Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Inhaltsverzeichnis

Table of Contents
excludeInhaltsverzeichnis


Panel
bgColor#f7f7f7
titleColor#fff
titleBGColor#444444
titleÄhnliche Artikel

Content by Label
showLabelsfalse
max10
showSpacefalse
cqllabel = "anleitungen-thema-vpn" and space = currentSpace()


Download


Es wird der "FortiClient VPN" benötigt. Hier finden Sie die passenden Installationsdateien für Ihre macOS-Version:

FortiClient-Installationsdatei für macOS 12 Monterey

FortiClientVPNOnlineInstaller_7.0.dmg

FortiClient-Installationsdatei für macOS 11 Big Sur

FortiClientVPNSetup_6.2.6.737_macosx.dmg

FortiClient-Installationsdatei ab macOS 10.13 High Sierra (10.13, 10.14, 10.15)

FortiClientVPNSetup_6.4.1.1267_macosx.dmg

FortiClient-Installationsdatei für ältere macOS-Versionen (10.09, 10.10, 10.11, 10.12)

FortiClient_6.0.2.dmg Hinweis: Hier bitte für die VPN-Verbindung den Tab "Remote Access" wählen. Der Tab "Compliance  & Telemetry" kann ignoriert werden.


Starten des Downloads mit dem Online Installer für Big Sur und Monterey

Nach dem Öffnen des Downloads muss noch der eigentliche Installer nachgeladen werden. Dafür wird "FortiClientUpdate" durch Doppelklick ausgeführt.

Es erscheint ein Hinweis, dass dieser Installer aus dem Internet geladen wurde. Um diesen auszuführen wird "Öffnen" ausgewählt.

Nun erscheint die Fortschrittsanzeige und sobald der Download abgeschlossen ist, erscheint ein Button mit "Install". Hierauf klicken um die Installation zu starten.

Installation


Es erscheint eine kurze Beschreibung des FortiClients

Auf "Fortfahren" klicken.

Die Lizenzbedingungen werden mit einem Klick auf "Fortfahren" und anschließendem Klick auf "Akzeptieren" beim Popup angenommen.

Ein Klick auf "Installieren" fordert erst die Admin-Rechte an

und beginnt dann mit der Installation. War diese erfolgreich, so ist zu sehen:

Die Installation an sich ist nun abgeschlossen und der FortiClient ist nun in der Taskleiste zu sehen. Hierüber (oder über das Launchpad) kann der FortiClient nun geöffnet werden.

Bevor jedoch mit der Konfiguration begonnen werden kann, muss zuerst noch akzeptiert werden, dass Fortinet für diesen VPN Client keinen Support leistet - nun ja, dafür haben wir ja unser Support-Team (big grin). Daher den Haken setzen und auf "I accept" klicken.

Zusätzliche Berechtigungen bei Monterey

wird der FortiClient 7 bei Monterey installiert, so erscheint die folgende Meldung, dass Erweiterungen blockiert werden:

Image Added

Daher werden die Systemeinstellungen mit einem Klick auf "Systemeinstellung "Sicherheit"öffnen" geöffnet.

Es öffnet sich ein Pop-Up mit dem folgenden Hinweis:

Image Added

Hier muss "Erlauben" ausgewählt werden, damit die Verbindung in den Netzwerk-Einstellungen hinzugefügt werden kann. Wenn nun der FortiClient geöffnet wird und die Optionen ausgewählt werden, so erscheint unter "Privacy Status" noch "Permission required for features".

Image Added

Hier müssen noch Berechtigungen gesetzt werden, was über einen Klick auf "Open File Access" geschieht. Es öffnen sich die passenden Systemeinstellungen:

Image Added

mit einem Klick auf das Schloss werden die Adminrechte angefordert:

Image Added

Nach der Anmeldung mit einem Admin-Konto können dann die Häkchen gesetzt werden für "fctservctl2" und "FortiClient":

Image Added

Image Added

Nun noch in den Tab "Allgemein" wechseln. Hier muss neben "Laden der Systemsoftware des Programms "FortiTray" wurde blockiert" noch auf "Erlauben" geklickt werden, um die letzte Berechtigung zu setzen.

Image Added

Anschließend kann das VPN eingerichtet werden.

Einrichtung einer VPN-Verbindung


Es erscheint ein Fenster mit "VPN konfigurieren", was ausgewählt wird.

Nun öffnet sich eine Eingabemaske für die Verbindungsdaten:

Der Client kann sowohl SSL- wie IPsec-VPN-Verbindungen herstellen, daher darauf achten, dass hier der Bereich SSL-VPN ausgewählt ist. Die Felder sollten für den Standard-Tunnel in etwa so ausgefüllt werden:

OptionWertErläuterung
VPNSSL-VPNHier wird der Typ der VPN-Verbindung angegeben, in unserem Fall ist es ein SSL-VPN
VerbindungsnameSSL-VPN FRA-UAS pub-allKann freigewählt werden
BeschreibungTunnel in die FRA-UAS pub-allKann ebenfalls frei gewählt werden
Remote Gatewayvpngate.frankfurt-university.de/pub-allAdresse des VPN Gateways. Hinter dem Slash / ist das "Realm" angegeben. Also der Name des Tunnels, in diesem Fall "pub-all" (unterscheidet sich bei anderen Tunneln). Hier kann noch der Port angepasst werden. In unserem Fall bleibt dieser aber bei 443 (wie vorgegeben)
BenutzerzertifikatKeinesWird ein Zertifikat zur Authentifizierung verwendet? In unserem Fall nicht (wie vorgegeben).
AuthentifizierungLogin speichernSpeichert den Benutzernamen. Das Passwort kann nicht gespeichert werden.
Benutzername
Login des CIT-Accounts. Die Option "Bei falschen Server Zertifikat warnen" ist nicht erforderlich und sollte auch nicht aktiviert werden.


Anschließend wird mit einem Klick auf "Sichern" die Verbindung gespeichert und kann danach verwendet werden. 

In der Übersicht kann nun nach der Eingabe des Passwortes und Klicken auf "Verbinden" der Tunnel aufgebaut werden. Ist dies erfolgreich, zeigt sich dieses Bild:



Page properties
hiddentrue
idstatus


Änderung erforderlich?

Status
colourGreen
titleNein

Was sollte geändert werden?