Connectant un linux a una VPN SSL de Fortigate

En aquest post veurem que resulta instal·lar el client VPN de Fortigate per a Linux i com connectar-nos, no sóc amic de les VPNs, però de vegades toca… Així que si tens una VPN-SSL de Fortigate ja creada i vols connectar-te, aquest és el teu post!

Doncs molt senzill, una vegada tinguem el nostre linux actualitzat, amb el seu nom de xarxa, adreça IP i NTP, ja podrem començar a muntar-li el client de VPN de Fortigate, més conegut com a FortiClient. Aquests són els passos que fa servir en un CentOS / AlmaLinux:

dnf install epel-release dnf makecache --refresh dnf -y install openfortivpn openfortivpn DIRECCION_IP_PUBLICA_FORTIGATE:8443 -o USUARI -p CONTRASENYA --trusted-cert ID_CERTIFICADO

Si el teu SO està basat en Debian, entenc que substituint 'dnf’ per 'apt’ ho tindries igualment.

Podrem crear un script amb 'nano /home/usuario/conecta_vpn.sh’ perquè s' executi quan arrenqui l' equip i es connecti automàticament, així com si es cau la connexió de la VPN perquè s'aixequi ella mateixa, amb el següent contingut el tindríem:

while true do openfortivpn DIRECCION_IP_PUBLICA_FORTIGATE:8443 -u USUARI -p CONTRASENYA --trusted-cert ID_CERTIFICADO done

Recordar fer-li l'script amb 'chmod +x /home/usuari/conecta_vpn.sh’ i podrem ficar-lo al cron perquè s'executi cada vegada que l'equip es reinicia, des de 'crontab -e', hi afegim:

# m h dom mon dow command @reboot sleep 10 && /home/usuari/conecta_vpn.sh

I ximpum! ¡Corto i al gra! Client connectat per VPN… Vàlid per a una Rasberry Pi, per a una màquina virtual, qualsevol cosa que corri linux i vulguis connectar a una VPN SSL de Fortigate.

Posts recomanats

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dubtis a contactar amb mi, us intentareu ajudar sempre que pugui, compartir és viure ;) . Gaudir dels documents!!!