product icon

Konfiguration von Fortinet-VPN für das RADIUS-Protokoll von LastPass Universal Proxy

    • Legen Sie ein RADIUS-Server-Profil fest:
      1. Melden Sie sich am VPN-Administrationsportal FortiGate SSL von Fortinet an.
      2. Gehen Sie in der linken Navigation auf User & Device > RADIUS Servers.
      3. Klicken Sie auf Create New.

        Die Seite Edit RADIUS Server wird angezeigt.


      4. Geben Sie die folgenden Informationen ein:

        Name
        Geben Sie einen Namen für Ihren RADIUS-Server ein.
        Authentication method
        Wählen Sie Specify.
        Wählen Sie PAP.
        Hinweis: Nur das Password Authentication Protocol (PAP) wird vom Dienst unterstützt.
        NAS IP
        Geben Sie die IP-Adresse für den Network Access Server ein. Dieser Schritt ist optional.

      5. Geben Sie im Gruppenfeld Primary Server (Primärer Server) folgende Informationen ein:

        IP/Name
        Geben Sie die IP-Adresse von LastPass Universal Proxy ein.
        Secret
        Geben Sie das Passwort ein, das auf Ihrem RADIUS-Server eingestellt ist.

      6. Klicken Sie auf OK.
      7. Stellen Sie den Remote Authentication Timeout ein. Führen Sie die folgenden Befehle über die Befehlszeile aus; verwenden Sie dazu diese Befehlszeilenanweisungen:

        hostname # config system global
        hostname # set remoteauthtimeout 60
        hostname # end

        Benutzer und Benutzergruppe anlegen:

      8. Wählen Sie in der linken Navigation User & Device > User Definition

      9. Stellen Sie auf der Seite Users/Groups Creation Wizard Folgendes ein:
        1. Für den Benutzertyp wählen Sie Remote RADIUS User.
        2. Klicken Sie auf Next.
        3. Stellen Sie für den RADIUS-Server Folgendes ein:

          Username
          Geben Sie einen Benutzernamen für Ihren Benutzer ein.
          RADIUS Server
          Wählen Sie im Dropdown-Menü den in den vorherigen Schritten konfigurierten RADIUS-Server aus.

        4. Klicken Sie auf Next.
        5. Bei Contact Info geben Sie die E-Mail-Adresse ein.
        6. Für Extra Info wählen Sie Enabled im Feld User Account Status
        7. Klicken Sie auf Submit, um die Einrichtung abzuschließen.
      10. Gehen Sie in der linken Navigation auf User & Device > User Groups, um eine Benutzergruppe zu erstellen und das zuvor erstellte Serverprofil hinzuzufügen.
    Ergebnisse: Das Fortinet FortiGate SSL VPN wurde konfiguriert.