SSL VPN บน FortiGate มี 2 แบบ:
Web Access:
- เข้าถึงได้ผ่าน Web Browser เท่านั้น
- เหมาะกับ Web Server ภายใน
- ไม่ต้องติดตั้ง Client
Tunnel Access:
- เข้าถึงได้ทุก Service (File Share, RDP, SSH)
- ต้องติดตั้ง FortiClient
- เหมาะกับการทำงานจากที่บ้าน
SSL VPN Remote Access คือฟีเจอร์สำคัญบน FortiGate ที่ช่วยให้พนักงานสามารถเข้าถึง Server ภายในองค์กรได้จากที่ไหนก็ได้ บทความนี้จะสอนวิธีตั้งค่าแบบ Step-by-step พร้อมอธิบายความแตกต่างระหว่าง Split Tunneling กับ Full Tunneling
SSL VPN บน FortiGate มี 2 แบบ:
Web Access:
Tunnel Access:
Split Tunneling:
Full Tunneling:
1. ตรวจสอบ Internet:
2. สร้าง Address Object:
3. สร้าง User และ Group:
Policy สำหรับเข้า LAN:
Policy สำหรับออก Internet (Full Tunnel):
วิธีดาวน์โหลด:
https://vpn.domain.com:8443วิธีติดตั้ง:
วิธี Config VPN:
ทดสอบ Split Tunneling:
ทดสอบ Full Tunneling:
SSL VPN Remote Access บน FortiGate ช่วยให้พนักงานเข้าถึง Server ภายในได้จากที่ไหนก็ได้ การเลือกระหว่าง Split หรือ Full Tunneling ขึ้นอยู่กับ Policy ขององค์กร ถ้าต้องการควบคุม Traffic ทั้งหมดใช้ Full Tunnel ถ้าต้องการความเร็วและไม่ต้อง Monitor ใช้ Split Tunnel
Split Tunneling วิ่งเฉพาะ Traffic ไป Server ภายในผ่าน VPN ส่วน Full Tunneling วิ่งทุก Traffic ผ่าน VPN หมด รวมถึงการออก Internet
ถ้า Port 443 ถูกใช้สำหรับ Web Management ของ FortiGate แล้ว ต้องใช้ Port อื่น เช่น 8443 หรือ 10443
ต้องสร้าง Firewall Policy เพิ่ม ให้ SSL VPN วิ่งออก WAN ได้ พร้อมเปิด NAT ไม่งั้น Traffic จะไม่มีทางออก
SSL VPN เหมาะกับ Remote User ทำงานจากบ้าน เพราะใช้งานง่าย ส่วน IPSec เหมาะกับ Site-to-Site เชื่อมต่อระหว่างสาขา
ดาวน์โหลดได้จาก Web Portal ของ SSL VPN หลังจาก Login หรือดาวน์โหลดจาก forticlient.com โดยตรง เลือกเวอร์ชัน VPN Only