Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
Letzte ÜberarbeitungBeide Seiten, nächste Überarbeitung
firewalls:fortigate:openfortigui_linux [2017/05/21 21:00] boospyfirewalls:fortigate:openfortigui_linux [2022/01/23 22:17] loma
Zeile 13: Zeile 13:
   * Zertifikate und Benutzer/Passwort authentifizierung   * Zertifikate und Benutzer/Passwort authentifizierung
   * Deutsche und Englische Sprache verfügbar   * Deutsche und Englische Sprache verfügbar
 +
 +{{:firewalls:fortigate:openfortigui1.png?direct&200|}}
 +{{:firewalls:fortigate:openfortigui3.png?direct&200|}}
 +{{:firewalls:fortigate:openfortigui7.png?direct&200|}}
  
  
Zeile 20: Zeile 24:
 apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 2FAB19E7CCB7F415 apt-key adv --recv-keys --keyserver keyserver.ubuntu.com 2FAB19E7CCB7F415
 echo "deb http://styrion.at/apt/ ./" > /etc/apt/sources.list.d/styrion.list echo "deb http://styrion.at/apt/ ./" > /etc/apt/sources.list.d/styrion.list
 +apt update
 apt install openfortigui apt install openfortigui
 </code> </code>
Zeile 32: Zeile 37:
  
 Die Konfiguration kann sehr einfach über die GUI erfolgen. Das Programm ist aber auch dafür konzepiert das es komplette Configs übernehmen kann, z.B. von Foreman/Puppet über die Globalconfig. Die Benutzerconfig befindet sich unter ''~/.openfortigui''. Die globalen Profile kann man unter "Einstellungen" natürlich selbst definieren.  Die Konfiguration kann sehr einfach über die GUI erfolgen. Das Programm ist aber auch dafür konzepiert das es komplette Configs übernehmen kann, z.B. von Foreman/Puppet über die Globalconfig. Die Benutzerconfig befindet sich unter ''~/.openfortigui''. Die globalen Profile kann man unter "Einstellungen" natürlich selbst definieren. 
 +
 +===== Clientzertifikat konvertiren =====
 +Liegt das Clientzertifikat im PFX Format vor, müssen das Zertifikat und der Key extrahiert werden. 
 + openssl pkcs12 -in [yourfilename.pfx] -nocerts -out [keyfilename-encrypted.key]
 + openssl pkcs12 -in [yourfilename.pfx] -clcerts -nokeys -out [certificatename.crt]
 + openssl rsa -in [keyfilename-encrypted.key] -out [keyfilename-decrypted.key]
 +