-
登录FortiClient EMS
- 打开浏览器,访问FortiClient EMS的管理访问点地址(如
https://<EMS-IP>)。 - 输入管理员账号和密码,登录系统。
- 打开浏览器,访问FortiClient EMS的管理访问点地址(如
-
安装FortiClient EMS
- 从Fortinet官网或企业资源下载FortiClient EMS安装包。
- 双击安装包,按照提示完成安装:
- 输入管理访问点地址和管理员账号。
- 确保安装完成后,EMS已经运行。
-
访问EMS界面
- 打开浏览器,访问EMS的管理访问点地址。
- 使用管理员账号登录,进入EMS界面。
-
查看已连接设备
- 在EMS界面,左侧树形菜单显示所有连接的FortiGate设备。
- 右侧区域显示设备的状态,包括设备名称、状态、管理访问点、序列号等信息。
-
创建新的VPN配置
- 点击右上角的“+”按钮,选择“Create New”开始配置。
- 配置详细步骤:
- 名称:输入VPN的名称,方便识别。
- VPN类型:选择IPsec(IKEv1或IKEv2)。
- 远程设备IP/FQDN:输入远程FortiGate的IP地址或FQDN。
- 管理访问点:输入FortiGate的管理访问点地址(如
<FG-IP>或<FG-FQDN>)。 - 本地网关:输入本地网络的IP地址(如
168.1./24)。 - PSK(Pre-Shared Key):设置一个强密码,确保安全性。
- 保存:点击“Create”完成配置。
-
验证VPN配置
- 配置完成后,EMS会自动尝试连接远程设备。
- 连接成功:显示绿色对勾,远程设备在线状态为“Connected”。
- 连接失败:检查红色警告,可能原因包括IP地址错误、PSK错误或防火墙阻止。
-
查看VPN状态
- 返回设备列表,选择一个设备,查看其VPN配置。
- 查看每个VPN的连接状态,状态为“Connected”表示成功。
- 查看协议版本(IKEv1或IKEv2)、连接时间等详细信息。
-
编辑或删除VPN配置
- 选中现有VPN,点击右上角的“Edit”进行修改。
- 修改配置后,保存并再次验证连接。
- 点击“Delete”删除不需要的VPN配置。
-
故障排除
- 连接失败:检查远程设备IP是否正确,防火墙是否开放相关端口,PSK是否正确。
- 认证失败:检查是否有过期的证书或PSK错误。
- 时间同步问题:确保所有设备和EMS的时间一致。
- 日志查看:访问EMS日志,查找连接失败的原因,如“IPsec failed to authenticate”或“Connection refused”。
-
保存配置
- 确保所有VPN配置正确生效,设备状态显示正常。
- 在FortiGate设备上执行
save命令,保存配置。
注意事项
- 高安全性:设置强密码,定期更换证书,确保VPN连接安全。
- 防火墙配置:确保EMS和远程设备之间的通信不受防火墙限制。
- 日常维护:定期检查VPN状态,处理连接中断或故障。
通过以上步骤,您可以成功使用FortiClient EMS管理VPN,确保网络安全和稳定连接。









