
Connectant un linux a una VPN SSL de Fortigate
En aquest post veurem que resulta instal·lar el client VPN de Fortigate per a Linux i com connectar-nos, no sóc amic de les VPNs, però de vegades toca… Així que si tens una VPN-SSL de Fortigate ja creada i vols connectar-te, aquest és el teu post!
Doncs molt senzill, una vegada tinguem el nostre linux actualitzat, amb el seu nom de xarxa, adreça IP i NTP, ja podrem començar a muntar-li el client de VPN de Fortigate, més conegut com a FortiClient. Aquests són els passos que fa servir en un CentOS / AlmaLinux:
dnf install epel-release dnf makecache --refresh dnf -y install openfortivpn openfortivpn DIRECCION_IP_PUBLICA_FORTIGATE:8443 -o USUARI -p CONTRASENYA --trusted-cert ID_CERTIFICADO
Si el teu SO està basat en Debian, entenc que substituint 'dnf’ per 'apt’ ho tindries igualment.
Podrem crear un script amb 'nano /home/usuario/conecta_vpn.sh’ perquè s' executi quan arrenqui l' equip i es connecti automàticament, així com si es cau la connexió de la VPN perquè s'aixequi ella mateixa, amb el següent contingut el tindríem:
while true do openfortivpn DIRECCION_IP_PUBLICA_FORTIGATE:8443 -u USUARI -p CONTRASENYA --trusted-cert ID_CERTIFICADO done
Recordar fer-li l'script amb 'chmod +x /home/usuari/conecta_vpn.sh’ i podrem ficar-lo al cron perquè s'executi cada vegada que l'equip es reinicia, des de 'crontab -e', hi afegim:
# m h dom mon dow command @reboot sleep 10 && /home/usuari/conecta_vpn.sh
I ximpum! ¡Corto i al gra! Client connectat per VPN… Vàlid per a una Rasberry Pi, per a una màquina virtual, qualsevol cosa que corri linux i vulguis connectar a una VPN SSL de Fortigate.