FortiClient:FAQ
FortiClient:FAQ
Vorwort
Diese FAQ's sind für Fortinet Systeme basierend auf OS Versionen 7.0 /7.2/7.4 und 7.6 mit einer FortiGate 60F/ FortiGate 100F oder FortiVM02 erstellt worden.
Datenschutz
********************************************************************* * * * THIS FILE MAY CONTAIN CONFIDENTIAL, PRIVILEGED OR OTHER LEGALLY * * PROTECTED INFORMATION. YOU ARE PROHIBITED FROM COPYING, * * DISTRIBUTING OR OTHERWISE USING IT WITHOUT PERMISSION FROM * * ALSO SCHWEIZ AG SWITZERLAND. * * * ********************************************************************* "Die in diesen Artikeln enthaltenen Informationen sind vertraulich und dürfen ohne schriftliche Zustimmung von der ALSO Schweiz AG gegenüber Dritt-Unternehmen nicht bekannt gemacht werden"
FAQ FortiClient
Dokumentation
Wo finde ich Informationen ueber die Lizenzierung des FortiClients?
Sämtliche Informationen über die Lizenzierung findest du im eigenen Lizenzierungskapitel in diesem Wiki:
- Lizenzierung:FAQ#FortiClient
Shift
+Linke Maustaste
Wo finde ich die Adminguides fuer den FortiClient?
Der FortiClient Admin Guide ist ein umfassendes Handbuch, das Administratoren bei der effizienten Konfiguration, Implementierung und Verwaltung des FortiClient unterstützt. Es richtet sich speziell an IT-Administratoren und bietet detaillierte Anleitungen zu folgenden Themen:
- Installation und Bereitstellung: Schritt-für-Schritt-Anweisungen zur Einrichtung des FortiClient auf Endgeräten, einschließlich der Nutzung zentralisierter Deployment-Tools wie FortiClient EMS.
- Endpoint-Sicherheit: Konfiguration von Sicherheitsrichtlinien, z. B. Anti-Malware, Web-Filterung und Application Firewall, um Endgeräte vor Bedrohungen zu schützen.
- VPN-Verbindungen: Anleitung zur Einrichtung von SSL- und IPsec-VPNs, um sichere Verbindungen zwischen Endgeräten und dem Unternehmensnetzwerk zu gewährleisten.
- Integration mit Fortinet Security Fabric: Integration des FortiClient in die Fortinet Security Fabric, um eine einheitliche Sicherheitsarchitektur zu schaffen.
- Management und Reporting: Überwachung des Status und der Einhaltung von Sicherheitsrichtlinien sowie Erstellung von Berichten über Aktivitäten und Vorfälle.
- Fehlerbehebung und Updates: Tipps zur Lösung häufiger Probleme und zur Aktualisierung des FortiClient auf dem neuesten Stand.
Das Handbuch ist so strukturiert, dass es schnell die benötigten Informationen für spezifische Aufgaben bereitstellt und Administratoren dabei unterstützt, die Sicherheit und Effizienz deiner IT-Infrastruktur zu maximieren.
Admingudies:
- Datei:FortiClient-AdminGuide-70.pdf 7.0.13
- Datei:FortiClient-AdminGuide-72.pdf 7.2.6
- Datei:FortiClient-AdminGuide-74.pdf 7.4.1
add 26.11.2024 - 4Tinu | Microsoft Copilot hat mir geholfen
Wo finde ich Dokumente um den FortiClient ueber xml zu konfigurieren?
Der FortiClient XML Reference Guide ist ein technisches Handbuch, das eine detaillierte Beschreibung der XML-Konfigurationsdateien des FortiClient bietet. Diese Dateien werden verwendet, um den FortiClient automatisiert und zentral zu konfigurieren. Inhalt des Handbuchs: Struktur der XML-Datei:
- Aufbau und Hierarchie der XML-Elemente, die für die Konfiguration erforderlich sind.
Parameter und Werte:
- Detaillierte Beschreibung aller verfügbaren Konfigurationsparameter, wie z. B. für VPN, Sicherheitsrichtlinien oder Netzwerk-Einstellungen.
Beispiele:
- Praxisorientierte Beispiele für die Erstellung oder Anpassung von XML-Dateien.
Kompatibilität:
- Hinweise darauf, welche Parameter mit bestimmten FortiClient-Versionen kompatibel sind.
Fehlerbehebung:
- Methoden zur Identifizierung und Behebung von Fehlern in der XML-Konfiguration.
XML Reference Guides:
- Datei:FortiClient-XML-Reference-70.pdf 7.0.13
- Datei:FortiClient-XML-Reference-72.pdf 7.2.6
- Datei:FortiClient-XML-Reference-74.pdf 7.4.1
add 26.11.2024 - 4Tinu | Microsoft Copilot hat mir geholfen
Wo finde ich vom FortiClient die Log Referencen?
Das Dokument "FortiClient Log Reference" ist ein Handbuch, das Dir hilft, die Protokolle (Logs) des FortiClient zu verstehen und effektiv zu nutzen. Es richtet sich an IT-Administratoren, die Logs analysieren, Sicherheitsvorfälle untersuchen und Probleme beheben möchten.
Inhalte des Dokuments:
Log-Struktur:
- Aufbau und Format der FortiClient-Protokolle, einschließlich der verwendeten Felder und Einträge.
- Erklärung der Log-Typen (z. B. Ereignislogs, VPN-Logs, Sicherheitslogs).
Log-Level und -Einstellungen:
- Beschreibung der verschiedenen Protokollierungsstufen (z. B. Fehler, Warnungen, Debugging).
- Anleitung, wie Du die Log-Einstellungen für spezifische Funktionen konfigurierst.
Schlüsselwerte und Ereigniscodes:
- Erklärung der wichtigsten Felder und Codes, die in den Logs erscheinen, z. B. Statusmeldungen, Fehlercodes oder Benutzeraktionen.
Interpretation und Analyse:
- Tipps zur Analyse der Logs, um Anomalien, Sicherheitsvorfälle oder technische Probleme zu identifizieren.
- Beispiele für typische Log-Einträge und deren Bedeutung.
Integration und Weiterleitung:
- Wie Du Logs an externe Systeme wie SIEM-Plattformen (z. B. FortiSIEM oder FortiAnalyzer) weiterleitest, um eine zentrale Protokollverwaltung zu ermöglichen.
Fehlerbehebung:
- Anleitung zur Nutzung von Logs, um spezifische Probleme (z. B. VPN-Verbindungsfehler oder Malware-Aktivitäten) zu beheben.
Hier findest du die Dokumente:
- Datei:FortiClient-LogReference-70.pdf 7.0.13
- Datei:FortiClient-LogReference-72.pdf 7.2.5
- Datei:FortiClient-LogReference-74.pdf 7.4.1
add 22.11.2024 - 4Tinu | Microsoft Copilot hat mir geholfen
Was findet man im Dokument FortiClient Access Control Guide?
Dieser Leitfaden beschreibt, wie Du FortiClient für die Zugriffskontrolle in einer Netzwerkumgebung einrichtest und verwaltest. Das Dokument richtet sich an IT*Administratoren, die Sicherheitsrichtlinien umsetzen und den Zugriff auf Netzwerke und Ressourcen kontrollieren möchten. Einführung in die Zugriffskontrolle:
- Grundlegende Konzepte und Ziele der Zugriffskontrolle, wie Zero*Trust*Modelle und rollenbasierte Zugriffskontrolle (RBAC).
- Bedeutung der Endpoint*Security für sichere Zugriffskontrollen.
Integration mit Fortinet Security Fabric:
- Anleitung zur Verbindung von FortiClient mit FortiGate, FortiAuthenticator und anderen Fortinet*Lösungen, um Richtlinien durchzusetzen.
- Verwendung von FortiClient EMS zur zentralen Verwaltung.
Regelkonfiguration:
- Erstellung von Zugriffskontrollrichtlinien basierend auf Geräteprofilen, Benutzerrollen und Sicherheitsstatus (z. B. Patch*Level, Antivirus*Status).
- Anwendung von Quarantänemaßnahmen für nicht konforme Geräte.
Zugangsschutz (VPN und NAC):
- Einrichten von Network Access Control (NAC), um sicherzustellen, dass nur vertrauenswürdige Geräte auf das Netzwerk zugreifen können.
- Konfiguration von SSL* und IPsec*VPNs für geschützte Verbindungen.
Compliance-Checks:
- Automatische Überprüfung von Endgeräten auf Sicherheitsstandards, bevor Zugang gewährt wird.
- Definition von Kriterien wie aktuelle Softwareversionen, aktiver Virenschutz oder sichere Konfigurationen.
Überwachung und Berichterstellung:
- Echtzeit*Überwachung von Zugriffen und potenziellen Sicherheitsverstößen.
- Generierung von Berichten über Richtlinieneinhaltung und Zugriffsmuster.
Fehlerbehebung und Best Practices:
- Tipps zur Lösung häufiger Probleme bei der Zugriffskontrolle.
- Empfehlungen für optimale Konfigurationen, um maximale Sicherheit und Benutzerfreundlichkeit zu gewährleisten
Dokument:
add 22.11.2024 - 4Tinu | Microsoft Copilot hat mir geholfen
Dokumente FortiClient Version 7.0
Wo finde ich die Release Notes fuer den FortiClient?
Release Notes für einen Windows Client:
Version 7.0
Version 7.2
- Datei:FortiClient-Windows-ReleaseNotes-7.2.0.pdf
- Datei:FortiClient-Windows-ReleaseNotes-7.2.1.pdf
- Datei:FortiClient-Windows-ReleaseNotes-7.2.2.pdf
- Datei:FortiClient-Windows-ReleaseNotes-7.2.3.pdf
- Datei:FortiClient-Windows-ReleaseNotes-7.2.4.pdf
- Datei:FortiClient-Windows-ReleaseNotes-7.2.5.pdf
- Datei:FortiClient-Windows-ReleaseNotes-7.2.6.pdf
Version 7.4
Release Notes für einen MacOS Client:
Version 7.0
Version 7.2
- Datei:FortiClient-MacOS-ReleaseNotes-7.2.0.pdf
- Datei:FortiClient-MacOS-ReleaseNotes-7.2.1.pdf
- Datei:FortiClient-MacOS-ReleaseNotes-7.2.2.pdf
- Datei:FortiClient-MacOS-ReleaseNotes-7.2.3.pdf
- Datei:FortiClient-MacOS-ReleaseNotes-7.2.4.pdf
- Datei:FortiClient-MacOS-ReleaseNotes-7.2.6.pdf
Version 7.4
Release Notes für einen Linux Client:
Version 7.0
Version 7.2
- Datei:FortiClient-Linux-ReleaseNotes-7.2.0.pdf
- Datei:FortiClient-Linux-ReleaseNotes-7.2.1.pdf
- Datei:FortiClient-Linux-ReleaseNotes-7.2.2.pdf
- Datei:FortiClient-Linux-ReleaseNotes-7.2.3.pdf
- Datei:FortiClient-Linux-ReleaseNotes-7.2.4.pdf
- Datei:FortiClient-Linux-ReleaseNotes-7.2.6.pdf
Version 7.4
edit26.11.2024 - 4Tinu
FAQ FortiClient EMS
Wo finde ich Dokumente über den FortiEMS?
FortiClient mit EMS
- Datei:FortiClient EMS-AdminGuide-74.pdf 7.4.1
- Datei:FortiClient EMS-AdminGuide-72.pdf 7.2.6
- Datei:FortiClient EMS-QuickStart-74.pdf 7.4.1
- Datei:FortiClient EMS-QuickStart-72.pdf 7.2.6
- Datei:FortiClient EMS-UpgradePath-Matrix-7.4.0.pdf
- Datei:FortiClient EMS-LizenzGuide-74.pdf 7.4.0
- Datei:FortiClient EMS-CompatibilityMatrix-74.pdf 7.4.0
- Datei:FortiClient EMS-Install-MigrationGuide-74.pdf 7.4.0
Whats New?
- Datei:FortiClient-FortiClient EMS-NewFeatures-72.pdf 7.2.4
- Datei:FortiClient-FortiClient EMS-NewFeatures-74.pdf 7.4.0
Release Notes:
- Datei:FortiClient EMS-ReleaseNotes-7.2.0.pdf
- Datei:FortiClient EMS-ReleaseNotes-7.2.1.pdf
- Datei:FortiClient EMS-ReleaseNotes-7.2.2.pdf
- Datei:FortiClient EMS-ReleaseNotes-7.2.3.pdf
- Datei:FortiClient EMS-ReleaseNotes-7.2.4.pdf
- Datei:FortiClient EMS-ReleaseNotes-7.2.5.pdf
- Datei:FortiClient EMS-ReleaseNotes-7.2.6.pdf
edit 26.11.2024 - 4Tinu
Wie wird der EMS Server auf der FortiGate aktiviert?
Der EMS Server muss auf der FortiGate in der Security Fabric konfiguriert werden. Dabei ist zu beachten, wenn die FortiGate mit VDOM betrieben wird, dass der Fabric Connector in GLOBAL konfiguriert wird:
Konfiguration auf der FortiGate:
Konfiguration über das WebGui: FORTIGATE |
Menu Security Fabric --> Fabric Connectors --> Create New --> FortiClient EMS auswählen
Nun kommt der Hinweis, dass die FortiGate auf dem EMS Server noch nicht autorisiert ist. Folgende Meldung kann weggeklickt werden: Wir sehen dann beim Fabric Conector dass der EMS Server down ist. Dies wird behoben, nachdem auf dem EMS Server die FortiGate autorisiert wird. ]] |
Konfiguration auf dem EMS Server:
Konfiguration über das WebGui: EMS Server |
Loge dich nun auf dem EMS Server ein. Um die FortiGate zu sehen muss du über das Menu Administration --> Fabric Devices gehen: Es erscheinen die FortiGates, welche diesen EMS Server als Connector konfiguriert haben: Klicke auf das gelbe Fragezeichen um die FortiGate zu autorisieren. Nun musst du wieder zurück auf die FortiGate gehen. |
Konfiguration auf der FortiGate:
Konfiguration über das WebGui: FORTIGATE |
Gehe zurück zum EMS Connector, du bekommst diese Meldung am Rand. Bestätige diese mit aply: Nun solltest du folgendes Bild vor dir haben: Der Connector wird jetzt auch Grün angezeigt: |
Wie kann ich ein Zertifikat vom EMS Server auf die FortiGate einlesen?
Beim registrieren des EMS Servers kann es vorkommen, dass auf der FortiGate beim Zertifikat der Hinweis Not authorized erscheint.
Wenn man auf 'Autorize klickt kommt dann folgende Fehlermeldung:
Das bedeudet, die FortiGate hat nicht das Zertifikat des EMS Servers im Inventory und wir müssen es manuell in die FortiGate importieren. Um das Zertifikat zu erhalten müssen wir uns auf den den Windowsserver einloggen auf welchem der EMS Server installiert ist.
Konfiguration Windows Server: |
Die Zertifikate findet mann am einfachsten in dem man ein Eingabe Fenster öffnet. Gib dazu im Suchfeld CMD ein. Wenn sich das schwarze Fenster geöffnet hat kannst du Nun muss das entpsprechende EMS Zertifikat gefunden werden. Daüf auf Vertrauenswürdige Stammzertifizierungsstelle --> Zertifikate Suche das FortiClient Enterprise Management Server Zertifikat Rechtsklick auf das Zertifikat und zum Exportieren auf Alle Aufgaben --> Exportieren... klicken Es öffnet sich der Export Wizard: Wähle Base-64-codiert X.509(.CER) aus: Gib an wohin das Zertifikat exportiert werden soll. Der Pfad muss von der FortiGate aus erreichbar sein. Nun kannst du mit Fertig stellen den Export abschliessen |
Zertifikat auf die FortiGate imporiteren:
Loge dich auf die FortiGate ein.
Konfiguration über das WebGui: |
Damit ein Zertifikat impotiert werden kann, muss im WebGui das Feature erst noch aktiviert werden. Gehe dafür über das Menu System --> Feature Visibility und aktiviere das Feature Certificates Nun wird das Zertifikat importiert. Dafür auf das Menu System-->Certificates und dann auf Import Wähle CA Certificate aus Wechsle beim Type auf File und gib den Pfad bei Upload an wo das Zertifikat abgelegt ist. (Datei welche du vorher vom Server exportiert hast). Mit OK wird der Import abgeschlossen. In der Zertifikat übersicht findest du jetzt das importierte Zertifikat: Jetzt kann mann wieder auf dem EMS Connector auf Authorize klicken. Wenn das Zertifikat erfolgreich importiert wurde sollte folgende Meldung erschein: Mit Accept bestätigen und der Fehler ist behoben. |
Was tun wen das EMS-Zertifikat nicht mehr vertrauenswürdig mit der FortClient EMS Cloud ist?
In diesem Artikel beschreiben wir den Fall, in dem das Serverzertifikat für die FortiClient EMS Cloud-Instanz erneuert werden muss. Dabei wirst du als Administrator eine Warnmeldung auf der FortiGate erhalten, sobald das Zertifikat abläuft. Du wirst auch über Email vom FortiEMS Cloud Portal vor Informiert.
Notifikation im WegGui auf der FortiGate:
Email Information von der FortiCloud:
Wie bereits in der obenstehenden Warnmeldung angezeigt, steht die Neuautorisation des FortiGate an. Allerdings könnte dieses Vorhaben aufgrund eines zwischengespeicherten Zertifikatseintrags auf der FortiGate fehlschlagen. Genauer gesagt, könnte es zu folgendem Fehler kommen: "Zertifikatseintrag auf dem FortiGate fehlschlagen".
Wenn die erneute Autorisierung über die CLI erfolgt, kann der folgende Fehler auftreten:
Konfiguration über die CLI: |
# execute fctems verify 1 Error in requesting EMS fabric connection: -4 issue in getting capabilities. Server certificate does not match previously configured EMS certificate. Error (-1@_get_capabilities:439). Command fail. Return code -9999 Mit dem CLI Befehl # execute fctems unverify ? 1 (EMS-FortiCloud-Also) 2 (EMS-msalem-lab-srv2019-0003) 3 () 4 () 5 () 6 () 7 () In unserem Fall ist dies die ID 1 # execute fctems unverify 1 FortiClient EMS certificate successfully unverified. |
Nun kann der EMS Server im WebGui wieder authentifiziert werden über den Authorifizierungs Button.
Konfiguration über das WebGui: |
Menu Security Fabric -> Fabric Connectors -> FortiClient EMS -> edit Im Fenster müsste ein Hinweis für das neue gültige Zertifikat kommen. Dieses gilt es zu bestätigen indem der Button Accept angewählt wird. Als ich dies durchgeführt habe ist folgende Meldung im Status danach erschienen: Ich habe dann das Menu neu geladen, dannach war die Verbindung grün und auf connectet |
add 04.09.2023 - 4Tinu