Forticlient Configurator Tool

Konfigurator-Tool für Forticlients

Die VPN (IPsec) oder SSL VPN-Konfiguration des FortiGate-Geräts. Das Tool FortiClient Configurator ist nicht auf dem Verwaltungscomputer installiert. "Die MTU-Konfiguration des Kunden, die über das sichere Gateway gesendet wird, ist zu klein.

Automatische Installation von FortiClient und Import der Konfigurationen

Dann möchten wir den FortiClient und das SSL-VPN Command Line Tool automatisch auf einem anderen Server installiert haben, sowie eine von mir in einer vorhandenen Anlage erstellte und exportierte Version (z.B. SSL VPN-Konfiguration) automatisch auf einem anderen Server einrichten. Die folgenden Bestandteile können wir von der Supportseite von Ford herunterladen:

Jedes Archiv wird in einen eigenen Verzeichnis ausgepackt und die Konfigurations-Datei (in diesem Falle forticlient.conf) wird in einen eigenen Verzeichnis des Archivs gespeichert, z.B. C:\\Temp\FortiClient\Install\, C:\Temp\FortiClient\Tools\ und C:\Temp\FortiClient\Config\. Anschließend erzeugen wir eine schöne Befehlsdatei (z.B. FortiClient.cmd) mit dem folgenden Content und sichern diese zusätzlich, z.B. im Verzeichnis C:\Temp\FortiClient\.

Bei 32-Bit-Betriebssystemen müssen die 32-Bit-Quellen im Skript %ProgramFiles(x86)% durch %ProgramFiles% ausgetauscht und genutzt werden. Wenn auf das SSL-VPN Command Line Tool zu verzichten ist, kann auf den Herunterladen der FortiClient Tools und das Entfernen des entsprechenden Absatzes aus dem Skript verzichtet werden.

Ebenso ist es möglich, Einzelkomponenten ohne Verwendung des FortiClient Customizers zu montieren, indem Sie die Installationsstufe angeben. In folgendem Beispiel werden nur die Basiskomponenten und die SSL-VPN-Komponente installiert: Die Standardinstallationsstufe (ohne Parameter) ist 100, d.h. alle Bauteile sind vorhanden.

Zur Installation einer bestimmten Komponent muss die Installationsebene gleich oder höher als der angegebene Schwellenwert sein. Die Installationsstufe 1 ist für SSL VPN ausreichend. Wenn Sie auch IPSec VPN benötigen, muss die Installationsstufe mind. 3 betragen und enthält dann standardmäßig alle Bestandteile der Installationsstufe 3.

Der Forticlient SSL / IPSec - Passwort speichern / Auto Connect / Always Up Zeit | Internetservice Stefan Schuster für Sie da! Söchtenau

Das Kennwort kann nicht im Fortic-Client abgelegt werden - auch die Kontrollkästchen für Autoconnect & Always UP werden nicht dargestellt. Die Optionen'Save Password','Auto Connect' und'Always Up' von FortiClinet hängen von der VPN- (IPsec) oder SSL-VPN-Konfiguration des FortiGate-Geräts ab. Ceux-ciones können über die CLI-Schnittstelle aktiviert werden, wie unten gezeigt.