Zdalny dostęp SSL Przewodnik Klienta
Spis treści 1. WSTĘP... 3 2. DOSTĘP DO SSL VPN Z KOMPUTERA Z SYSTEMEM WINDOWS... 3 2.1. INSTALACJA CERTYFIKATÓW SIGNET... 3 2.2. INSTALACJA TOKENA W SYSTEMIE WINDOWS (INTERNET EXPLORER, CHROME, SAFARI)... 6 2.3. INSTALACJA TOKENA W PROGRAMIE MOZILLA FIREFOX... 6 2.4. INSTALACJA KLIENTA SSL VPN... 8 3. DOSTĘP DO SSL VPN Z URZĄDZENIA Z SYSTEMEM IOS... 10 3.1. INSTALACJA KLIENTA SSL VPN... 10 4. DOSTĘP DO SSL VPN Z URZĄDZENIA Z SYSTEMEM ANDROID... 14 4.1. INSTALACJA KLIENTA SSL VPN... 14 Strona 2 z 16
1. Wstęp Celem dokumentu jest opisanie konfiguracji stacji Klienta dla usługi Zdalny dostęp SSL. 2. Dostęp do SSL VPN z komputera z systemem Windows 2.1. Instalacja certyfikatów Signet Do poprawnego działania usługi Zdalny dostęp SSL wymagane jest zainstalowanie certyfikatów Urzędów CA Centrum Certyfikacji SIGNET na stacjach użytkowników, który będą korzystali z usługi Zdalny dostęp SSL. Wymagane certyfikaty CA dostępne są na stronie internetowej Centrum Certyfikacji Signet dostępnej pod adresem: http://www.signet.pl/repository/index.html. Na Rysunku 1 poniżej wskazano certyfikaty wymagane do instalacji. Rysunek 1 - Certyfikaty Urzędów CC Signet
Instalacja w przeglądarce Firefox Certyfikaty Centrum Certyfikacji Signet w obecnej wersji przeglądarki Firefox nie są domyślnie dostępne i użytkownik powinien samodzielnie wykonać ich instalacje. Należy kolejno zainstalować certyfikaty Signet Root CA i Signet Public CA klikając na podane powyżej linki w repozytorium CC Signet zaznaczając każdorazowo zaufanie do danego CA zgodnie z rysunkami przedstawionymi poniżej: Rysunek 2 - Instalacja Signet Root CA Rysunek 3 - Instalacja Signet - Public CA
Instalacja w przeglądarce IE. Centrum Certyfikacji Signet jest uczestnikiem program Windows and Windows Phone 8 SSL Root Certificate Program (Member CAs) 1 na mocy którego podane wyżej certyfikaty urzędów CA, są domyślnie zainstalowane w systemie operacyjnym Windows w ramach aktualizacji bezpieczeństwa dostarczanych przez mechanizmy Windows Update. Jeżeli z jakiś powodów certyfikaty CA nie są zainstalowane w systemie należy przeprowadzić proces instalacji zgodnie z procedurą opisaną poniżej: 1. Uruchomić przeglądarkę IE 2. Przejść na stronę http://www.signet.pl/pliki.html 3. Pobrać i uruchomić aplikację do automatycznej instalacji certyfikatów 1 http://download.microsoft.com/download/1/5/7/157b29ab-f890-464a-995a- C87945B28E5A/Windows%20Root%20Certificate%20Program%20Members%20-%20Sept%202014.pdf
Rysunek 4 - Aplikacja do instalacji certyfikatów 2.2. Instalacja etokena w systemie Windows (Internet Explorer, Chrome, Safari) Aby zainstalować etoken w systemie Windows należy najpierw zainstalować dostarczone oprogramowanie SafeNet Authentication Client. Po instalacji oprogramowania należy uruchomić ponownie komputer. Po włożeniu etokena jest on już dostępny w w/w przeglądarkach. 2.3. Instalacja etokena w programie Mozilla Firefox Aby zainstalować etoken w programie Mozilla Firefox należy na początku wykonać instalację SafeNet Authentication Client o ile nie został on wcześniej zainstalowany. Następnie w przeglądarce Mozilla Firefox z menu wybieramy Opcje.
Następnie przechodzimy do zakładki Zaawansowane i wybieramy i wybieramy Certyfikaty. Należy wybrać przycisk Urządzenia zabezpieczające. W wyświetlonym oknie wybieramy Wczytaj.
Wybieramy opcję Przeglądaj. Następnie w oknie wybieramy dysku z systemem przechodzimy do folderu Windows system32, gdzie wybieramy plik etpkcs11.dll i naciskamy przycisk Otwórz, a następnie OK. etoken został dodany. 2.4. Instalacja klienta VPN F5 Edge Client W celu zainstalowania klienta VPN F5 Edge Client należy wejść na stronę Portalu Użytkownika, a następnie się zalogować. Adres portalu jest dostępny u Administratora po stronie Klienta. Wybieramy na portalu ikonę z napisem edge_download.
W nowym oknie wybieramy plik Prepacked EdgeClient, który zapisujemy na dysku. Po pobraniu pliku należy zainstalować aplikację i uruchomić ponownie komputer. Po zalogowaniu do systemu pojawi się okno, w którym wpisujemy adres serwera w usłudze Zdalny dostęp SSL. Po zalogowaniu program automatycznie zestawi połączenie.
Gdy tunel SSL jest zestawiony w obszarze powiadomień pojawia się czerwona ikona F5. W przypadku gdy tunel nie jest zestawiony ikona jest szara. 3. Dostęp do usługi Zdalny dostęp SS z urządzenia z systemem ios 3.1. Instalacja klienta VPN F5 BIG-IP Edge Client Aby mieć dostęp do usługi Zdalny dostęp SSL z urządzenia z ios należy zainstalować aplikację dostępną w App Store. Uruchamiamy aplikację App Store następnie wybieramy opcję Search i instalujemy aplikację F5 BIG-IP Edge Client.
Po zainstalowaniu uruchamiamy aplikację i klikamy na Configuration Następnie wybieramy Add Configuration.
Na kolejnym ekranie w polu Descritpion wpisujemy dowolną nazwę (pole musi zostać wypełnione) i adres serwera w usłudze Zdalny dostęp SSL, dostępny u Administratora po stronie Klienta (np. https://195.205.142.200). Zaznaczamy opcję Web Logon, uzupełniamy pole Username i naciskamy Save.
Naciskamy przycisk Save.
W celu uruchomienia połączenia VPN przechodzimy do zakładki Connection i klikamy Connect. Po podaniu hasła połączenie VPN zostanie zestawione. 4. Dostęp do usługi Zdalny dostęp SSL z urządzenia z systemem Android 4.1. Instalacja klienta VPN F5 BIG-IP Edge Client W celu zestawienia połączenia w usłudze Zdalny dostęp SSL wymagane jest pobranie oprogramowania F5 BIG-IP Edge Client ze Sklepu Google Play. Po zakończeniu instalacji uruchamiamy aplikację F5 BIG-IP Edge Client i wybieramy Configuration.
W kolejnym kroku wybieramy Add Configuration i uzupełniamy pole server. Zaznaczamy opcję Web Logon.
Okno konfiguracji dla logowania za pomocą loginu i hasła Connect Po zakończeniu konfiguracji wracamy do ekranu głównego i wybieramy opcje