Kaugühendus FortiClient VPN / Remote connection with FortiClient VPN
Eesti keeles
Ülevaade
FortiClient VPN võimaldab TalTechi töötajatel ja üliõpilastel luua turvalise VPN-ühenduse ülikooli arvutivõrguga. VPN-i kaudu saab kasutada teenuseid ja ressursse, mis on tavaliselt kättesaadavad ainult ülikooli võrgus, näiteks sisevõrgu teenused, serverid, kaugtöölaud ja raamatukogu andmebaasid.
Teenuse kasutamiseks on vaja kehtivat UNI-ID kontot.
Tarkvara allalaadimine
Tarkvara allalaadimiseks võib olla vaja sisse logida UNI-ID kontoga kujul uni-id@taltech.ee. Androidi ja iOS-i rakendused saab paigaldada otse rakenduste poest.
Platvorm | Allalaadimine | Märkused |
|---|---|---|
Windows | Vajadusel paigalda ka Microsoft Visual C++ Redistributable. | |
macOS | Pärast paigaldamist võib olla vaja lubada macOS-i võrgu laiendus. | |
Linux | Paigaldusjuhis on allpool Linuxi peatükis. | |
Android | Paigalda rakendus Google Playst. | |
iPhone ja iPad | Paigalda rakendus App Store'ist. |
VPN-i seadistamine Windowsis
Ava FortiClient VPN.
Vali Configure VPN.
Täida seadistusväljad alloleva tabeli järgi.
Vajuta Save.
Ühenduse loomiseks vali loodud VPN-profiil ja vajuta Connect.
Ühenduse katkestamiseks vajuta Disconnect.
Väli | Väärtus |
|---|---|
VPN Type |
|
Connection Name | Vabalt valitud nimi, näiteks |
Remote Gateway |
|
Customize port | Märgi valituks ja sisesta |
Enable Single Sign On (SSO) for VPN Tunnel | Märgi valituks |
Use external browser as user-agent for SAML authentication | Märgi valituks |
Client Certificate |
|
Enable Dual-stack IPv4/IPv6 address | Jäta valimata |
VPN-i seadistamine macOS-is
Ava FortiClient VPN.
Vali Configure VPN.
Täida seadistusväljad alloleva tabeli järgi.
Vajuta Save ja sulge seadistusaken.
Ühenduse loomiseks vali loodud VPN-profiil ja vajuta Connect.
Väli | Väärtus |
|---|---|
VPN Type |
|
Connection Name | Vabalt valitud nimi, näiteks |
Remote Gateway |
|
Customize port | Märgi valituks ja sisesta |
Enable Single Sign On (SSO) for VPN Tunnel | Märgi valituks |
Use external browser as user-agent for SAML user authentication | Vali ainult siis, kui soovid autentimiseks kasutada välist veebilehitsejat. |
Client Certificate |
|
Kui VPN macOS-is ei tööta
Pärast FortiClienti paigaldamist võib olla vaja lubada macOS-is FortiClienti võrgu laiendus.
Ava Settings.
Mine General > Login Items & Extensions.
Keri jaotiseni Extensions.
Vajuta Network extensions rea juures olevale infoikoonile.
Luba fortiTray.app.
VPN-i seadistamine iPhone'is ja iPadis
Ava FortiClient VPN rakendus.
Vajuta Add VPN.
Täida seadistusväljad alloleva tabeli järgi.
Vajuta Save.
Ühenduse loomiseks vali loodud VPN-profiil ja vajuta Connect.
Kui küsitakse, autendi oma UNI-ID kontoga.
Väli | Väärtus |
|---|---|
VPN Type |
|
Connection Name | Vabalt valitud nimi, näiteks |
Server Address |
|
Enable Single Sign On (SSO) for VPN Tunnel | Lülita sisse |
Customize Port / Port | Lülita sisse ja sisesta |
FortiClient VPN-i paigaldamine Linuxis
Linuxis sõltub paigaldamine kasutatavast distributsioonist ja versioonist. Allolevad sammud on mõeldud eelkõige Ubuntu, Debiani ja Linux Minti kasutajatele.
Ubuntu, Debian ja Linux Mint
Laadi alla FortiClient VPN Linuxile:
FortiClient VPN Linuxile
Alternatiivne allalaadimine tõrkeotsingu korral: FortiClient VPN Agent .deb pakettKui paigaldamine ebaõnnestub või FortiClient küsib litsentsi, võib olla vaja eemaldada varasem FortiClienti konfiguratsioon.
Hoiatus: järgmine käsk kustutab kohaliku FortiClienti konfiguratsiooni. Kasuta seda ainult siis, kui paigaldamine või käivitamine ebaõnnestub.
sudo rm -rf /etc/forticlientKui FortiClienti käivitamiseks puuduvad vajalikud paketid, laadi alla ja paigalda lisapaketid:
Ava terminal kaustas, kuhu failid alla laaditi, ja paigalda paketid:
sudo dpkg -i libdbusmenu-gtk4_16.04.1+18.10.20180917-0ubuntu8_amd64.deb
sudo dpkg -i libappindicator1_12.10.1+20.10.20200706.1-0ubuntu1_amd64.deb
sudo dpkg -i forticlient_vpn_*.debKui paigaldus annab sõltuvuste vea, käivita:
sudo apt -f installTaaskäivita arvuti:
sudo rebootKui kasutad Ubuntu, Debianit või Linux Minti uuemat versiooni ja paigaldamine ei õnnestu, võib abiks olla ka kogukonna juhend: Ubuntu/Debian/Mint installeerimisjuhend.
VPN-i seadistamine Linuxis
Pärast FortiClient VPN-i paigaldamist kasuta samu ühenduse seadeid nagu Windowsis ja macOS-is.
Väli | Väärtus |
|---|---|
VPN Type |
|
Connection Name | Vabalt valitud nimi, näiteks |
Remote Gateway |
|
Customize port | Märgi valituks ja sisesta |
Enable Single Sign On (SSO) for VPN Tunnel | Märgi valituks, kui see valik on kasutatavas FortiClienti versioonis olemas |
Client Certificate |
|
SSL-VPN portaal
Fortinet SSL-VPN portaal võimaldab veebibrauseri kaudu ligi pääseda osadele TalTechi sisevõrgu teenustele, näiteks ÕIS-ile. Kõik teenused ei pruugi portaali kaudu töötada.
Väli | Info |
|---|---|
Portaali aadress | |
Sisselogimine | UNI-ID |
Kasutus | Portaali sisenedes kuvatakse teenused, millele saab läbi portaali ligi. |
Piirangud:
Portaali kaudu avatud teenustes ei pruugi UNI-ID-põhine autentimine töötada.
Kui teenus nõuab UNI-ID-ga sisselogimist, tuleb kasutada FortiClient VPN-i.
Abi
Kui VPN-ühenduse loomine ei õnnestu, kontrolli esmalt, et serveri aadress on vpn.taltech.ee, port on 443 ja SSO on sisse lülitatud. Kui probleem püsib, pöördu IT kasutajatoe poole.
In English
Overview
FortiClient VPN allows TalTech employees and students to create a secure VPN connection to the university network. Through VPN, you can access services and resources that are normally available only from the university network, such as internal services, servers, Remote Desktop and library databases.
A valid UNI-ID account is required.
Software download
Downloading the software may require signing in with your UNI-ID account in the format uni-id@taltech.ee. Android and iOS apps can be installed directly from the app stores.
Platform | Download | Notes |
|---|---|---|
Windows | If needed, install Microsoft Visual C++ Redistributable. | |
macOS | After installation, you may need to enable the macOS network extension. | |
Linux | Installation steps are included in the Linux section below. | |
Android | Install the app from Google Play. | |
iPhone and iPad | Install the app from the App Store. |
Setting up VPN on Windows
Open FortiClient VPN.
Select Configure VPN.
Fill in the settings according to the table below.
Click Save.
To connect, select the VPN profile and click Connect.
To disconnect, click Disconnect.
Field | Value |
|---|---|
VPN Type |
|
Connection Name | Any recognizable name, for example |
Remote Gateway |
|
Customize port | Enable and enter |
Enable Single Sign On (SSO) for VPN Tunnel | Enable |
Use external browser as user-agent for SAML authentication | Enable |
Client Certificate |
|
Enable Dual-stack IPv4/IPv6 address | Leave unchecked |
Setting up VPN on macOS
Open FortiClient VPN.
Select Configure VPN.
Fill in the settings according to the table below.
Click Save and close the configuration window.
To connect, select the VPN profile and click Connect.
Field | Value |
|---|---|
VPN Type |
|
Connection Name | Any recognizable name, for example |
Remote Gateway |
|
Customize port | Enable and enter |
Enable Single Sign On (SSO) for VPN Tunnel | Enable |
Use external browser as user-agent for SAML user authentication | Enable only if you want to use an external web browser for authentication. |
Client Certificate |
|
If VPN does not work on macOS
After installing FortiClient, you may need to enable the FortiClient network extension in macOS.
Open Settings.
Go to General > Login Items & Extensions.
Scroll to Extensions.
Click the information icon next to Network extensions.
Enable fortiTray.app.
Setting up VPN on iPhone and iPad
Open the FortiClient VPN app.
Tap Add VPN.
Fill in the settings according to the table below.
Tap Save.
To connect, select the VPN profile and tap Connect.
When prompted, authenticate with your UNI-ID account.
Field | Value |
|---|---|
VPN Type |
|
Connection Name | Any recognizable name, for example |
Server Address |
|
Enable Single Sign On (SSO) for VPN Tunnel | Enable |
Customize Port / Port | Enable and enter |
Installing FortiClient VPN on Linux
On Linux, installation depends on the distribution and version. The steps below are intended mainly for Ubuntu, Debian and Linux Mint users.
Ubuntu, Debian and Linux Mint
Download FortiClient VPN for Linux:
FortiClient VPN for Linux
Alternative download for troubleshooting: FortiClient VPN Agent .deb packageIf installation fails or FortiClient asks for a license, you may need to remove the previous FortiClient configuration.
Warning: the following command deletes the local FortiClient configuration. Use it only if installation or startup fails.
sudo rm -rf /etc/forticlientIf required packages are missing, download and install the additional packages:
Open Terminal in the folder where the files were downloaded and install the packages:
sudo dpkg -i libdbusmenu-gtk4_16.04.1+18.10.20180917-0ubuntu8_amd64.deb
sudo dpkg -i libappindicator1_12.10.1+20.10.20200706.1-0ubuntu1_amd64.deb
sudo dpkg -i forticlient_vpn_*.debIf installation reports dependency errors, run:
sudo apt -f installRestart the computer:
sudo rebootIf you use a newer version of Ubuntu, Debian or Linux Mint and installation still fails, this community guide may also help: Ubuntu/Debian/Mint installation guide.
Setting up VPN on Linux
After installing FortiClient VPN, use the same connection settings as on Windows and macOS.
Field | Value |
|---|---|
VPN Type |
|
Connection Name | Any recognizable name, for example |