Terme informatique

SSL VPN FortiGate

Un accès VPN distant utilisant TLS pour connecter des utilisateurs au réseau de l’entreprise.

ThématiqueFortiGate →
⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

Le SSL VPN FortiGate fournit un accès distant chiffré utilisant TLS afin de connecter des utilisateurs aux ressources de l’entreprise.

Définition technique

Dans FortiOS, un accès SSL VPN associe généralement une authentification utilisateur ou groupe, des paramètres de portail ou de tunnel, un pool d’adresses et des politiques firewall. Le certificat présenté par le FortiGate et les routes disponibles participent également au bon fonctionnement du service.

Fonctionnement / rôle

Le client établit une session TLS avec le FortiGate, s’authentifie puis reçoit les paramètres autorisés. En mode tunnel, le trafic destiné aux réseaux définis est acheminé dans le tunnel selon les routes, le split tunneling éventuel et les politiques de sécurité.

À quoi cela sert ?

Fournir un accès distant sécurisé aux applications ou réseaux internes sans exposer directement les services concernés à Internet.

Exemple concret

Un utilisateur distant s’authentifie sur le FortiGate, reçoit une adresse du pool VPN puis accède à un serveur interne autorisé par une politique dédiée.

Problèmes fréquents

  • Certificat non approuvé ou nom du portail incohérent
  • Utilisateur ou groupe non autorisé par la configuration
  • Route, split tunnel ou pool d’adresses incorrect
  • Politique firewall absente ou réseau local du client chevauchant le réseau distant

À retenir : Un SSL VPN fonctionnel dépend à la fois de TLS, de l’authentification, de l’adressage, du routage et des politiques firewall.

♡ 0