Назад | Перейти на главную страницу

Подключитесь к Fortinet VPN с Ubuntu

Я мало что знаю о VPN, но я хотел бы подключиться к Fortinet VPN с Ubuntu.

Я могу подключиться в Windows с помощью Forticlient, просто зайдя на сервер политик (vpn.theserver.com), а затем он запрашивает пользователя / пароль. Пользуюсь IPSec.

Если вы используете VPN на основе SSL от Fortinet, вы можете использовать openfortivpn программное обеспечение, входящее в состав Ubuntu и Fedora.

$ sudo apt install -y openfortivpn || yum install -y openfortivpn
$ touch openfortivpn.conf
$ chmod go= openfortivpn.conf

Отредактируйте openfortivpn.conf:

host =
port =
username =
password =
# trusted-cert =

Подключите в первый раз:

$ sudo openfortivpn -c openfortivpn.conf
ERROR:  Gateway certificate validation failed, and the certificate digest in not in the local whitelist. If you trust it, rerun with:
ERROR:      --trusted-cert  <some-random-string-to-add-to-trusted-cert>

Отредактируйте файл openfortivpn.conf и обновите trusted-cert вариант со строкой из ошибки. Убедитесь, что параметр не прокомментирован (удалите #).

Каждый раз, когда вам нужно подключиться, запускайте:

sudo openfortivpn -c openfortivpn.conf

Вы также можете сделать это прямо через командную строку и сделать для него псевдоним в своем .bashrc. Это менее безопасно, поскольку любой пользователь в системе сможет увидеть пароль, используя ps.

sudo openfortivpn -u <USER> -p <PASSWORD> --trusted-cert <CERTIFICATE> <SERVER>:<PORT>

Для отключения нажмите: Ctrl+C

Fortinet - это просто сервер IPSEC VPN - вам не нужен специально их клиент для подключения к нему. В IPSEC HOWTO подробно описывает список различных вариантов настройки Linux VPN-клиента. Также существует несколько коммерческих клиентов IPSec для Linux, таких как Shrewsoft.