Blue Dark Professional Geometric Business Project Presentation

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 18

VPN SSL avec

Fortigate

Présenté par :
Alassane Tambédou
Belal Dia
Adama Dieng Ba
Mouhamed Fall
01 Introduction

02 Présentation de Fortigate

Plan de 03 Fonctionnement du VPN SSL Fortigate

Présentation 04 Configuration de base du VPN SSL


Fortigate

05 Avantages du VPN SSL Fortigate

06 Conclusion
Introduction
Un Virtual Private Network (VPN) crée une connexion sécurisée entre
un utilisateur et un réseau privé sur Internet. Cela protège les données
en transit et permet d'accéder aux ressources réseau à distance
comme si on était physiquement connecté au réseau. Le VPN SSL
utilise le protocole SSL/TLS, se connecte via un navigateur web, et est
facile à configurer et à utiliser.
En comparaison, le VPN IPsec utilise des protocoles IPsec, offre des
fonctionnalités avancées de sécurité, mais nécessite souvent des
configurations plus complexes.
Présentation de
Fortigate
Présentation Générale
de Fortigate
Fortigate est une gamme de produits de
sécurité réseau développée par Fortinet, une
entreprise fondée en 2000 par Ken Xie. Fortinet
est reconnu pour ses solutions de sécurité
intégrées et performantes, qui répondent aux
besoins des entreprises de toutes tailles.
Gamme de Produits
Fortigate
Fortigate propose une large gamme de
pare-feux (firewalls) adaptés à différents
environnements et besoins, allant des
petites entreprises aux grandes
organisations. Les produits Fortigate se
distinguent par leur capacité à intégrer
plusieurs fonctions de sécurité (pare-feu,
VPN, antivirus, prévention des intrusions,
filtrage web, etc.) dans un seul appareil.
Fonctionnement du
VPN SSL Fortigate
Architecture
Processus de Connexion
Etapes de la Connexion VPN SSL

NÉGOCIATION AUTHENTIFICATION ETABLISSEMENT DU


TUNNEL
Le client VPN SSL initie une L'utilisateur distant entre
connexion avec le serveur ses identifiants (nom Une fois l'authentification
VPN SSL Fortigate. d'utilisateur et mot de réussie, le serveur
Le serveur Fortigate passe) pour s'authentifier Fortigate établit un tunnel
présente son certificat SSL auprès du serveur chiffré SSL entre le client
au client. Fortigate. et le serveur.
Le client vérifie le certificat Le serveur Fortigate vérifie Toutes les données
pour s'assurer qu'il est les informations transmises entre le client
valide et signé par une d'identification et les et le serveur sont chiffrées
autorité de certification de autorisations de et sécurisées.
confiance l'utilisateur.
Configuration de
base du VPN SSL
Fortigate
Étape 1: Accéder à l'Interface Étape 2: Créer un Objet
d'Administration Fortigate Utilisateur VPN SSL

1. Connectez-vous à l'interface web 1. Accédez à User & Device > User


de votre Fortigate : Definition.
Ouvrez un navigateur web. 2. Cliquez sur Create New.
Entrez l'adresse IP de l'interface Remplissez les informations de
de gestion de votre Fortigate. l'utilisateur VPN SSL (nom
Connectez-vous avec votre nom d'utilisateur, mot de passe).
d'utilisateur et mot de passe Cliquez sur OK.
administrateur.
Étape 3: Configurer le Serveur VPN SSL

1. Accédez à VPN > SSL-VPN Settings.


2. Configurez les paramètres suivants :
Listen on Interface(s): Sélectionnez l'interface sur laquelle le VPN SSL écoutera
(généralement wan).
Listen on Port: Définissez le port (par défaut 10443).
Server Certificate: Sélectionnez le certificat SSL utilisé pour le chiffrement.
Authentication/Portal Mapping: Ajoutez une règle pour l'utilisateur ou le groupe
d'utilisateurs et assignez le portail par défaut.
3. Définissez les adresses IP attribuées aux utilisateurs VPN SSL :
Sous Tunnel Mode Client Settings, configurez une IP Range pour les clients
VPN.
Spécifiez les DNS Server et WINS Server si nécessaire.
Étape 4: Configurer les Politiques de Sécurité

1. Accédez à Policy & Objects > IPv4 Policy.


2. Créez une nouvelle politique de sécurité pour permettre le trafic VPN SSL :
Name: Donnez un nom à la politique (par exemple, SSLVPN_to_Internal).
Incoming Interface: Sélectionnez l'interface du VPN SSL (par exemple, ssl.root).
Outgoing Interface: Sélectionnez l'interface du réseau interne (par exemple,
internal).
Source: Sélectionnez all ou spécifiez les adresses IP des clients VPN SSL.
Destination: Sélectionnez all ou spécifiez les ressources internes accessibles.
Schedule: Sélectionnez always.
Service: Sélectionnez les services autorisés (par exemple, ALL).
Action: Sélectionnez Accept.
Activez l'inspection SSL et le contrôle de session si nécessaire.
3. Enregistrez la politique en cliquant sur OK.
Étape 5: Configurer Étape 6: Tester la Connexion VPN
l’Authentification des Utilisateurs SSL

1. Accédez à User & Device > User 1. Installez le client VPN FortiClient sur
Groups. le poste de travail de l'utilisateur.
2. Créez un nouveau groupe 2. Configurez FortiClient :
d'utilisateurs pour VPN SSL : Entrez l'adresse IP publique du
Name: Donnez un nom au groupe Fortigate et le port configuré.
(par exemple, SSLVPN_Users). Entrez les identifiants de
Type: Sélectionnez Firewall. l'utilisateur VPN SSL.
Members: Ajoutez les utilisateurs 3. Établissez la connexion et vérifiez
créés précédemment. l'accès aux ressources internes.
3. Enregistrez le groupe en cliquant
sur OK.
Avantages du VPN
SSL Fortigate
SÉCURITÉ RENFORCÉE : FLEXIBILITÉ ET FACILITÉ DE
ACCESSIBILITÉ: DÉPLOIEMENT ET
Chiffrement SSL/TLS GESTION SIMPLIFIÉE :
des communications. Accès via navigateur
Authentification forte ou client VPN. Interface utilisateur
et gestion centralisée Compatible avec intuitive pour la
des utilisateurs. divers appareils et configuration et la
systèmes gestion.
d'exploitation. Intégration avec
d'autres solutions de
sécurité Fortinet pour
une protection
cohérente.
Conclusion
la mise en place d'un VPN SSL avec Fortigate constitue une solution puissante et
flexible pour garantir un accès sécurisé aux ressources réseau de votre
organisation. À travers cette présentation, nous avons exploré les principaux
aspects et avantages du VPN SSL, en mettant en avant les caractéristiques
uniques de Fortigate qui facilitent la configuration et la gestion de ce type de
VPN.
Thank
you!!

Vous aimerez peut-être aussi