步骤 1: 选择适合的网络服务
根据您的网络环境选择合适的网络服务:
- 点ToPoint(Point-to-point):适合局域网或小规模网络。
- IPV6:适合内部网络使用,提供更高的安全性。
步骤 2: 载包到 FortiClient VPN
- 安装 FortiClient VPN Client:
如果您尚未安装 FortiClient VPN Client,可以从官方网站下载安装。
- 选择网络服务:
打开 FortiClient VPN Client,选择“点ToPoint”或“IPv6”。
- 选择网络服务:
- 选择您需要使用的网络服务(PointToPoint或IPv6)。
- 如果选择IPv6,还需要勾选“Allow IPv6 address to be used on all network interfaces”。
步骤 3: 设置端口
- 点ToPoint:
- 点击“配置” > “内部网络”。
- 设置内部端口范围(端口1931-24)。
- 确保端口22和443已经被配置为点ToPoint的默认端口(如22和443)。
- IPv6:
- 点击“配置” > “内部网络”。
- 设置内部IP地址范围(192.168.1.-192.168.1.255)。
- 确保端口22和443已经被配置为点ToPoint的默认端口(如22和443)。
步骤 4: 设置外部网络服务
- 点ToPoint:
- 点击“配置” > “外部网络”。
- 确保端口22和443已经被配置为点ToPoint的默认端口(如22和443)。
- IPv6:
- 点击“配置” > “外部网络”。
- 确保端口22和443已经被配置为点ToPoint的默认端口(如22和443)。
步骤 5: 设置外部网络服务的安全策略
- 点ToPoint:
- 点击“配置” > “安全策略”。
- 在安全策略中设置外部网络服务的安全策略。
- 确保端口22和443的安全策略允许外部访问,但禁止内部访问。
- IPv6:
- 点击“配置” > “安全策略”。
- 在安全策略中设置内部网络的安全策略。
- 确保端口1931-24的安全策略允许外部访问,但禁止内部访问。
步骤 6: 设置端口防火墙
- 点ToPoint:
- 点击“配置” > “安全防火墙”。
- 在安全防火墙中设置PointToPoint的端口防火墙规则。
- 确保端口22和443的防火墙规则允许外部访问,但禁止内部访问。
- IPv6:
- 点击“配置” > “安全防火墙”。
- 在安全防火墙中设置IPv6端口防火墙规则。
- 确保端口1931-24的防火墙规则允许外部访问,但禁止内部访问。
步骤 7: 检查配置
- 开始访问内部网络,确保所有端口和IP地址正常。
- 检查安全策略,确保所有外部网络服务都被正确配置。
- 检查防火墙配置,确保PointToPoint和IPv6端口防火墙规则正确。
步骤 8: 测试配置
- 点ToPoint:
- 登录到PointToPoint,查看内部端口和IP地址是否正常。
- 检查外部网络服务是否正确发送和接收数据。
- IPv6:
- 登录到IPv6,查看内部IP地址范围内的访问是否正常。
- 检查外部网络服务是否正确发送和接收数据。
步骤 9: 验证配置
- 检查端口和IP是否正确配置。
- 确保安全策略和防火墙规则正确。
- 如果有疑问,参考FortiClient的官方文档或在线支持。
注意事项
- 权限管理:确保用户和机构有权限访问内部服务器和端口。
- 安全策略:使用正确的安全策略,例如使用SSL/TLS和WTF选项。
- 防火墙:配置适当的防火墙规则,防止未经授权的访问。
通过以上步骤,您可以顺利配置FortiClient VPN,确保内部网络的高效和安全,如果有任何问题,建议查阅FortiClient的官方文档或在线支持以获取进一步的帮助。


