💼 Ejercicio Práctico VPN en Fortinet (FortiGate)

Consulta la nota 👉 explicación teórica de cómo funciona una VPN para entender mejor cómo opera una red VPN.

🌐 Diagrama

Un ordenador ubicado fuera de la red interna se conecta de forma segura a través de FortiClient, estableciendo un túnel VPN hacia el FortiGate. Una vez autenticado:

Arquitectura de red:

📎 Diagrama ilustrativo:

Pasted image 20250515094307.png

Configuración en FortiGate

⚙️ Configuración VPN SSL

  1. 🚪 Ve a VPN > SSL-VPN SETTINGS.

  2. 🌐 En Listen on Interfaces, selecciona la interfaz WAN.

  3. 🔢 Cambia el puerto a 4433 (puerto personalizado para la VPN).

  4. 👤 Crea un usuario VPN con:

    • Usuario: vpnuser

    • 🔑 Contraseña: vpnuser

Pasted image 20250515091310.png
Pasted image 20250515091334.png

🚦 Definir regla de firewall para la VPN

  1. 🔍 Ve a Policy & Objects > Firewall Policy.

  2. ➡️ En Incoming Interface selecciona:
    SSL-VPN tunnel interface (la interfaz que usa la VPN).

  3. ⬅️ En Outgoing Interface selecciona:
    DMZ (donde está el PC con TIA Portal).

  4. 👥 En Source, permite All (ya que la IP del cliente VPN es dinámica).
    Además, añade el usuario VPN creado (vpnuser) para restringir acceso.

  5. 🎯 En Destination, selecciona el objeto creado para el ordenador 10.10.10.10.

  6. 🛠️ En Services, permite solo el servicio RDP para acceso remoto seguro.

  7. 💾 Guarda la configuración.

Pasted image 20250515091746.png

🌐 Conexión a la VPN (Acceso remoto con FortiClient)

Desde el ordenador desde fuera desde un navegado ponemos

https://<IP_VPN>:4433

📌 La IP que se te dio al configurar el VPN
Pasted image 20250515092017.png
🔐 Inicia sesión con el usuario VPN, en este caso:
vpnuser / vpnuser
Pasted image 20250515092231.png
📥 Descarga FortiClient para tu sistema operativo (en nuestro caso, Windows):
Pasted image 20250515092214.png
🛠️ Instala FortiClient:
Pasted image 20250515092339.png
⚙️ Dentro de FortiClient, crea una nueva conexión:

🖥️ Conexión RDP a TIA Portal

✅ ¡Conexión exitosa!

Ya estamos conectados al servidor con TIA Portal ubicado en la DMZ, a través de:

Este escenario demuestra cómo se puede acceder de forma segura y controlada a recursos industriales críticos desde el exterior, sin comprometer la red interna.
Pasted image 20250515094134.png