2019年7月24日 星期三

Fortigate SSLVPN Authentication with Windows AD NPS

今天要來介紹的是Fortigate的SSLVPN怎麼勾搭上NPS伺服器。

首先先看看Fortigate是如何的詭異:

用一個不存在的user f,跟白爛隨便打的密碼。

居然可以驗證成功??

還是command mode比較可靠。


所以GUI上的測試,大概就是簡單的連線測試(都說是 Test Connectivity了,對吧!),也可能是我FORTIGATE OS版本的關係吧!反正記得到Command確認一下比較靠譜啊!

再來看看NPS的部分,如果設好NPS後,發現FortiClient怎麼見鬼的連不上,中文版的網路教學大概就是教你到AD上,把使用者的「撥入」設定為「允許存取」,如下圖:

不知怎麼的,我試一開始不行,後來不知怎麼的居然可以了,就當作可以吧!

另一個方法是設定NPS。

1. 新增連線原則 (這是根據既有設定,跟設定精靈的不一樣)




2. 設定網路原則 (這是根據既有設定,跟設定精靈的不一樣)





再來就用FortiClient連連看囉!