一、安装过程
1)在MacOS系统中双击安装文件(FortiClient_6.0.5.104_macosx.dmg),双击“Install.mpkg"进行安装
2)选择"继续",
3)选择继续
4)点击同意,
5)点击“自定”,可以选择FortiClient的安装组件、
VPN需求下只需要选择“Secure Remote Access”
6)安装完成后,点击完成,完成FortiClient的安装
二、FortiClient 配置及使用
SSL VPN
1)双击 FortiClient快捷图标,在弹出的对话框中,选择“REMOTE ACCESS”,点击 配置VPN
PS:标准安装的FortiClient是包含了COMPLIANCE & TELEMETRY(符合&远程遥控)和VULNERABILITY SCAN(漏洞扫描)这2个组件。
如果希望取消这2个组件,可以用FortiClient Configuration tool定制取消这2功能,并且可以导入VPN的配置到安装包文件中。
FortiClient Configuration tool配置方法详见VPN技术\VPN客户端(MacOS版)\Mac FortiClient Configuration tool。
2)设置SSL VPN参数,具体包括连接名称、类型(SSL-VPN)、描述、远程网关(FGT防火墙SSL VPN服务端地址或域名)、自定义端口(根据SSLVPN的设置)、认证(登录时提示)、客户端证书(无)、遇到无效的服务器证书不提示(建议勾选),设置完成后点击“保存”
3)点击左侧 远程访问,选择2)中建立的SSL VPN连接,输入用户名、密码,点击连接
4)如果SSLVPN配置里面没有勾选“invalid server certificate”,则会弹出如下安全警报,需要点击“继续”。
5)SSL VPN连接成功(服务端设置,见前面配置案例章节)页面将显示连接名称、服务器端地址、连接时间、接收字节数、发送字节数等信息
IPSEC VPN
1) 双击 FortiClient快捷图标,在弹出的对话框中,远程访问页面中,点击右侧 配置按钮,选择 建立新链接(若此客户端在此之前不存在任何连接,在远程访问页面中,点击配置VPN即可)
2) 设置IPSEC VPN参数,具体包括连接名称、类型(IPsec VPN)、描述、远程网关(FGT防火墙SSL VPN服务端地址或域名)、验证方式(预共享密钥)、预共享密钥、认证(登录时提示),完成设置后点击“保存”
3) 点击左侧 远程访问,选择2)中建立的IPSEC VPN连接,输入用户名、密码,点击连接即可