Obiettivi. Al termine del webinar sarete in grado di:



Documenti analoghi
Scenari Dual WAN. Modulo 4

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

Firewall e Abilitazioni porte (Port Forwarding)

TeamPortal. Servizi integrati con ambienti Gestionali

ACCESSO AL PORTALE VPN

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

Configurazione modalità autenticazione utenti sui firewall D-Link Serie NetDefend (DFL-200, DFL-700, DFL-1100)

WAN / 24. L obiettivo è quello di mappare due server web interni (porta 80) associandoli agli indirizzi IP Pubblici forniti dall ISP.

IPSec VPN Client VPN vs serie ZyWALL con PSK e Certificati digitali

VIPA 900-2E641 PSTN VPN

1. Servizio di accesso remoto con SSL VPN

Servizio di accesso remoto con SSL VPN

VIPA 900-2E651 GSM/GPRS VPN

Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

Bibliografia: Utenti e sessioni

La sicurezza nel Web

Gate Manager. Come accedere alla rete di automazione da un PC (Rete cliente) COME ACCEDERE ALLA RETE DI AUTOMAZIONE DA UN PC (RETE CLIENTE)...

NAS 323 Uso del NAS come server VPN

Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE

Guida all impostazione. Eureka Web

Tecnologie per il Web. Il web: Architettura HTTP HTTP. SSL: Secure Socket Layer

La sicurezza nelle comunicazioni Internet

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

NEXT-GEN USG: Filtri Web

Petra VPN 3.1. Guida Utente

Firegate SSL 5 - Release notes

NAS 224 Accesso remoto Configurazione manuale

Sommario. Modulo 8: Applicativi. Parte 3: Terminale remoto. Premessa Telnet SSH XWindows VNC RDP. Gennaio Marzo 2007

TeamPortal Preferenze Preferenze. Preferenze. TeamPortal - Preferenze Preferenze 1

Teleassistenza mediante PCHelpware

Table of Contents 1. Configurazione Client Windows 2000/XP in RoadWarrior... 2

PROF. Filippo CAPUANI. Accesso Remoto

3 Automazione Web-based con Saia S-Web

pod Guida all installazione di rete del Solstice Pod Introduzione Solstice Pod Collaborazione Visuale Wireless Solstice sulla vostra rete

SOLUZIONI PER LA TELEASSISTENZA Server Privato

Titolo: Documento: Data di redazione: ottobre 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Panoramica sulla tecnologia

Vianova SIP Trunk (Specifica Tecnica rev. 00 del )

Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari

Sicurezza: esperienze sostenibili e di successo. Accesso unificato e sicuro via web alle risorse ed alle informazioni aziendali: l esperienza FERPLAST

GUIDA RAPIDA CONFIGURAZIONE RETE DDNS - INTERNET

2 Configurazione lato Router

Scritto da Administrator Martedì 02 Settembre :30 - Ultimo aggiornamento Martedì 10 Maggio :15

NAS 322 Connessione del NAS ad un VPN

Cosa è Tower. Sistema di autenticazione per il controllo degli accessi a reti wireless. struttura scalabile. permette la nomadicità degli utenti

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

GateManager. Usare il SiteManager per connessioni attraverso una VPN PREMESSA

Connessione di reti private ad Internet. Fulvio Risso

Simulazione seconda prova Sistemi e reti Marzo 2016

Titolo: Documento: Data di redazione: Giugno 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Dal protocollo IP ai livelli superiori

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

PROGRAMMAZIONE DIDATTICA DI SISTEMI Indirizzo: Informatica Progetto Abacus Anno scolastico

VntRAS Communication Suite

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

Accesso remoto sicuro alla rete aziendale La tecnologia PortWise

Creare connessioni cifrate con stunnel

dopo l'installazione del componente, nei componenti aggiuntivi di Internet Explorer la voce Check Point... dovrà essere attiva

Questa guida rapida è valida per tutti i modelli di telecamere (dome, bullet, PTZ, box, Indice Sintetico della Guida Rapida:

Installazione di una rete privata virtuale (VPN) con Windows 2000

Introduzione alle applicazioni di rete

Smart Guide ITALIANO. Versione: netrd. etstart srl via Austria, 23/D Padova (PD), Italy - info@etstart.it -

Guida pratica all utilizzo di Zeroshell

Iniziamo ad utilizzare LiveBox ITALIANO.

Sommario. Oggetto: Istruzioni configurazione client VPN SSL per piattaforma Windows Data: 25/01/2016 Versione: 1.0

Firegate SSL 5 - Release notes

Scenari VPN Advanced - IPSEC Load Balancing. Guida alla configurazione IPSEC Load Balancing

OpenVPN: un po di teoria e di configurazione

Università degli Studi di Brescia Servizi ICT U.O.C. Reti e Sistemi

Modem Fibra (ONT) ALU I-240W-Q. Manuale Utente

MyFRITZ!, Dynamic DNS e Accesso Remoto

Condividi, Sincronizza e Collabora

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Eventuali applicazioni future

Manuale di configurazione di Notebook, Netbook e altri dispositivi personali che accedono all Hot e di programmi per la comunicazione

Avremo quindi 3 utenti di dominio ai quali dovremo assegnare policy di navigazione differenti:

Obiettivo: realizzazione di reti sicure TIPI DI ATTACCO. Politica di sicurezza: a) scelte tecnologiche b) strategie organizzative

VLAN+LDAP+...+XEN = Rete Dipartimentale

Configurazione del servizio Dynamic DNS. Questa procedura ti guiderà durante i 4 passi necessari alla messa in funzione del servizio.

Servizio di Posta elettronica Certificata (PEC)

Mediatrix 3000 & Asterisk

Gestione delle Reti di Telecomunicazioni

Sicurezza architetturale, firewall 11/04/2006

Configuriamo correttamente le interfacce Ethernet del nostro USG secondo le nostre esigenze. Configurazione interfacce

SBSAfg.exe nella cartella Tools del DVD Opzioni avanzate: Migration Mode Unattend Mode Attended Mode con dati pre-caricati

Sicurezza nelle applicazioni multimediali: lezione 9, firewall. I firewall

Sicurezza negli ambienti di testing. Grancagnolo Simone Palumbo Claudio

ICARO Terminal Server per Aprile

NAS 208 WebDAV Un'alternativa sicura per la condivisione di file su FTP

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

IMPORTANTE PER ESEGUIRE QUESTA INSTALLAZIONE NEI SISTEMI OPERATIVI NT-2000-XP, BISOGNA AVERE I PRIVILEGI AMMINISTRATIVI.

Servizio di Posta elettronica Certificata (PEC)

Monitoraggio di outsourcer e consulenti remoti

Where solutions begin

Istruzioni per la configurazione e l utilizzo del proprio dispositivo con. sistema Wi-Fi Guglielmo

Configurazione Postazioni di Controllo. Document ID: svb01_control_station_v1

Transcript:

SSL VPN Modulo 1 1 2012 Fortinet Training Services. This training may not be recorded in any medium, disclosed, copied, reproduced or distributed to anyone without prior written consent of an authorized representative of Fortinet.

Obiettivi Al termine del webinar sarete in grado di:» Identificare le modalità di VPN supportate dal dispositivo FortiGate» Configurare le modalità operative della VPN SSL» Definire restrizioni per utente» Impostare il portale VPN SSL» Configurare le firewall policies e le regole di autenticazione per le VPN SSL 2

Virtual Private Networks (VPN) che cosa sono? Usate per assicurare il tunnel su reti insicure Usato quando c è la necessità di trasmettere dati privati su reti pubbliche PC e smartphone based - adatto all uso in mobilità 3

VPN: SSL vs IPSec SSL VPN Transazioni web (HTTP/HTTPS) Link HTTPS creato per crittografare la sessione client-server Client proxato attraverso un portale SSL integrato nel FortiGate Multi-Piattaforma VPN IPSec VPN Adatto per l uso di applicaione non webbased Assicura il tunnel creato tra due o più gateway IPSec VPN può essere configurata tra dispositivi FortiGate ed i più comuni apparati di terze parti (inclusi router e server linux-based) 4

SSL VPN Web-Only Mode 1. L utente remoto si connette al portale web (HTTPS) 2. Creazione del Tunnel 3. Autenticazione dell utente 4. Presentazione portale web 5. Click bookmark per accedere alle risorse 5

SSL VPN Tunnel Mode 1. Connessione dell utente remoto su portale SSL VPN o tramite client 2. Creazione del Tunnel 3. Autenticazione dell utente 4. Rilascio dell IP 5. Accesso diretto alle risorse 6

User Groups Modalità web e tunnel richiedono entrambe una firewall policy per l autenticazione»tunnel mode richiede rotte statiche e policy addizionali per consentire l accesso alle reti interne Autenticazione locale o integrata mediante server di autenticazione» LDAP, Radius, Active Directory, TACACS+ 7

Autenticazione Username e Password (primo fattore) + FortiToken (secondo fattore) 8

SSL VPN Server Certificate Certificato presentato al client che dà inizio alla sessione della VPN SSL FortiGate usa un self-signed certificate di default I certificati utente sono accreditati da una Certificate Authority per evitare i warnings generati dal browser 9

Algoritmi di Crittografia Livellli di crittografia usati per le connessioni VPN SSL» High, Default, Low Impostato di default a RC4 (128 bits) e oltre Se impostato a High, le connessioni SSL VPN dei client che non incontrano gli standard definiti falliranno 10

Portale di accesso via interfaccia Web Pagina web mostrata quando il client accede in VPN SSL Include i widgets per accedere alle funztionalità sul portale (così come i bookmarks ed i connection tools ) Download di un software opzionale per l accesso in tunnel mode Il portale web è di default accessibile con il link: https://<fortigate IP address>:10443 11

12 Accesso Modalità Tunnel via Interfaccia Web

Accesso Modalità Tunnel via Interfaccia Web Viene creato un virtual adapter chiamato fortissl Al collegamento viene rilasciato dal FGT un indirizzo IP» Questo virtual adapter creerà una default route preferita se lo split tunneling è disabilitato Il portale web mostrerà lo stato del plugin ActiveX scaricato al primo accesso Il portale web deve rimanere aperto per consentire al tunnel di funzionare 13

Modalità di Accesso alla VPN SSL Web Mode Non richiede software client (solo browser web) Reverse proxy rewriting di HTTP, HTTPS, FTP, SAMBA (CIFS) Java applets per RDP, VNC, TELNET, SSH Tunnel Mode Usa client specifico scaricato sul p.c. direttamente dal FortiGate (ActiveX o Java applet) Richiede privilegi admin/root per installare virtual adapter layer-3 Port Forward Mode Java applet lavora come un proxy locale che intercetta specifico traffico TCP poi crittografato in SSL Scaricato dal PC ed installato senza privilegi admin/root 14

SSL VPN for Mobile (Android) http://www.forticlient.com 15

SSL VPN for Mobile http://www.forticlient.com 16

Configurazione Step 1: Configurare le impostazioni globali» VPN > SSL > Config Step 2: Personalizzare il portale usato dal gruppo di utenti» Accesso Web o Tunnel mode, bookmarks,» VPN > SSL > Portal Step 3: Decidere se usare lo Split Tunneling o no» In Portal Config > Tunnel Mode > Edit Step 4: Configurare le Firewall policy VPN per l accesso 17

18 Topologia dell ambiente di laboratorio

URL Utili Area Partner Istituzionale https://partners.fortinet.com/login.aspx?returnurl=%2fdefault.aspx Area Partner Italia http://www.fortinet.it/ Area Privata Istituzionale https://support.fortinet.com/login/userlogin.aspx Area Tecnica Istituzionale http://docs.fortinet.com/fgt.html Entra nella Community FortiTech Italia https://twitter.com/fortinetbysidin #FortinetbySidin 19

Prossimi eventi IPSec VPN Configuration - 8 febbraio h. 11.00 WiFi Controller - 15 febbraio h. 11.00 Scenari Dual Wan - 22 febbraio h. 11.00 http://www.sidin.it/scheda/formazione_e_eventi/formazione_on_line 20

Abbiamo Terminato il modulo 1 VPN SSL!!! Grazie per l attenzione!!! 21