Définition simple
Le SSL VPN FortiGate fournit un accès distant chiffré utilisant TLS afin de connecter des utilisateurs aux ressources de l’entreprise.
Définition technique
Dans FortiOS, un accès SSL VPN associe généralement une authentification utilisateur ou groupe, des paramètres de portail ou de tunnel, un pool d’adresses et des politiques firewall. Le certificat présenté par le FortiGate et les routes disponibles participent également au bon fonctionnement du service.
Fonctionnement / rôle
Le client établit une session TLS avec le FortiGate, s’authentifie puis reçoit les paramètres autorisés. En mode tunnel, le trafic destiné aux réseaux définis est acheminé dans le tunnel selon les routes, le split tunneling éventuel et les politiques de sécurité.
À quoi cela sert ?
Fournir un accès distant sécurisé aux applications ou réseaux internes sans exposer directement les services concernés à Internet.
Exemple concret
Un utilisateur distant s’authentifie sur le FortiGate, reçoit une adresse du pool VPN puis accède à un serveur interne autorisé par une politique dédiée.
Problèmes fréquents
- Certificat non approuvé ou nom du portail incohérent
- Utilisateur ou groupe non autorisé par la configuration
- Route, split tunnel ou pool d’adresses incorrect
- Politique firewall absente ou réseau local du client chevauchant le réseau distant
À retenir : Un SSL VPN fonctionnel dépend à la fois de TLS, de l’authentification, de l’adressage, du routage et des politiques firewall.