메뉴 건너뛰기

SayClub.org

네트워크(Network)

Fortigate 방화벽을 통한 SSL VPN 설정 방법입니다.

Fortigate 방화벽은 별도의 License 없이 무제한으로 SSL VPN 을 사용할 수 있으며, 운영자의 입장에서 직관적으로 설정을 할 수 있어 큰 어려움 없이 SSL VPN 을 사용할 수 있습니다.

 

설정을 위한 절차는 다음과 같습니다.

  1. IP대역 정의
  2. 사용자 계정 생성
  3. 사용자 그룹 생성
  4. SSL VPN Portals 설정
  5. SSL VPN Settings 설정
  6. Policy 설정
  7. Routing 설정

 

 

 

 

1. IP 대역 정의 (Policy & Objects > Addresses)


  VPN 접속 후 사용자 PC 가 받아갈 IP 대역을 정의하고, 필요에 따라 VPN 을 통해 통신할 내부 서버 대역 등도 미리 정의해 줍니다.

 

 

 

 

 

2. 사용자 계정 생성 (User & Device > User Definiton)


 VPN 접속을 위한 사용자 계정을 생성해 줍니다.

 

 

사용자 계정은 Local 뿐만 아니라 외부 서버(LDAP 등) 를 통한 연결도 지원합니다.

 

 

 

3. 사용자 그룹 생성 (User & Device > User Groups)


 접속을 위한 사용자가 많을 경우 정책 관리의 편의성을 위해 별도의 Group 을 생성해 해당 계정 들을 포함할 수 있습니다.

 

 

 

 

 

 

 

4. SSL VPN Portals 설정 (VPN > SSL-VPN Portals)


Client Address 및 Destination 대역 등을 정의합니다.

 

 

 

 

 

 

5. SSL VPN Setting 설정 (VPN > SSL-VPN Settings)


앞서 설정한 VPN Portal 을 기반으로 실제 사용자가 VPN 을 사용하기 위해 접속해야하는 포트 정보, 인증서 정보, Client IP 대역, DNS Server 정보 등을 설정합니다.

 

 

 

 

 

 

6. Policy 설정 (Policy & Objects > IPv4 Policy)

사용자가 접속하기 위한 대상 서버 들에 대해 방화벽 정책을 등록합니다.
여기서 주의해야 할 점은 일반 정책과 달리 IP Base 뿐만 아니라, User 정보도 함께 Source 로 등록해 줘야 합니다.

 

 

만약 위 3번 과정의 사용자 그룹을 생성하지 않고, 개별 계정을 생성한다면 방화벽 정책에 각각 계정을 Source 로 추가해줘야 하며 그렇게 되면 정책이 지저분해질 수 밖에 없습니다.

VPN 과 관련된 설정은 모두 끝났습니다.

 

 

 

7. Routing 설정

VPN Client 대역과 통신을 위한 Ruting 설정을 추가적으로 해야 합니다.

일반적으로 Fortigate 방화벽 하단에 위치한 백본스위치에서 설정을 해 주어야 하며, 이는 운영하고 있는 네트워크 토폴로지에 따라 고려해야 할 사항이 더 있을 수도 있습니다.

번호 제목 글쓴이 날짜 조회 수
129 Fortigate Maintainer(recovery)를 이용한 계정 패스워드 찾기 미르다테 2025.04.01 15
128 Fortigate session-ttl 설정 방법 미르다테 2025.04.01 10
127 Fortigate session timeout 무한대로 설정하기 미르다테 2025.04.01 10
126 Fortigate 2GB RAM 이하의 FortiGate에 대한 변경 사항 미르다테 2025.03.26 13
125 Fortigate SSL VPN Split tunnel의 라우팅 동적으로 설정하는 방법 미르다테 2025.03.26 13
124 Fortigate GUI에서 Firmware upgrade 경고 메세지 없애는 방법 미르다테 2025.03.26 18
123 Fortigate 정보 사이트 yurisk.info 미르다테 2025.03.20 22
122 Fortigate VM Trial 버전 영구적으로 사용 가능 미르다테 2025.03.20 15
121 FortiGate 흐름(Flow) 기반 검사 vs 프록시(Proxy) 기반 검사 차이점 file 미르다테 2025.03.20 33
120 FortiGate – 일부 기능은 2GB RAM 모델에서 더 이상 사용할 수 없습니다. 어떤 영향이 있습니까? 미르다테 2025.03.20 30
119 Fortigate 모델별 CPU 및 메모리 사양 미르다테 2025.03.17 27
118 Fortigate Fortinet Service(license) Activation 정책 미르다테 2025.03.17 17
117 Fortigate v7.2.5 로 업그레이드 한 후 Web GUI(https) 접속이 안되는 경우 미르다테 2025.03.17 24
116 Fortigate SSLVPN 정상 로그인은 되었으나, 내부 서버로 접근이 안되는 경우 미르다테 2025.03.17 15
115 Fortigate의 외부 공인 IP 확인하는 방법 미르다테 2025.03.17 15
114 FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 미르다테 2025.03.17 15
113 Fortigate Wildcard FQDN의 IP를 획득하지 못하는 경우 미르다테 2025.03.17 11
112 Fortigate SSLVPN 속도가 느린 경우 : DTLS 사용 미르다테 2025.03.17 11
111 Fortigate TFTP/FTP를 이용한 시그니처 업데이트 미르다테 2025.03.17 24
110 Fortigate가 IPv6 트래픽에 응답하지 않도록 설정 미르다테 2025.03.17 15
위로