0% acharam este documento útil (0 voto)
39 visualizações8 páginas

Instalação do ForcePoint VPN para Linux

Enviado por

joelj
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
39 visualizações8 páginas

Instalação do ForcePoint VPN para Linux

Enviado por

joelj
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Instalação e Configuração do

Cliente ForcePoint VPN SSL

Guia de Usuário
Para Linux

Versão 1.0 – 26/05/2021


Alterado por Tiago Calmon de Jesus

1
Sumário
1. Sobre o Guia.....................................................................................................................................3
2. Requisitos de sistema.......................................................................................................................3
3. Instalação do certificado pessoal e cadeia de certificação da AC Interna do MPF..........................3
4. Instalação do Forcepoint VPN Client...............................................................................................4
5. Configuração do Forcepoint VPN Client.........................................................................................4
6. Segunda etapa de autenticação no Forcepoint VPN Client.............................................................6
7. Possíveis falhas na conexão do Forcepoint VPN Client...................................................................8
8. Desconexão do Forcepoint VPN Client............................................................................................8

2
1. Sobre o Guia

1.1. Este guia fornece instruções ao usuário final para instalação e uso do Forcepoint
VPN Client. É altamente recomendável que você leia o documento inteiro.

1.2. O Forcepoint VPN Client é um aplicativo de software que é executado no seu


computador. O cliente permite que você se conecte remotamente à rede do MPF. O uso
de uma rede virtual privada (VPN) estabelece um ambiente seguro, com conexão
criptografada, que protege as informações transferidas de forma a impedir a interceptação
e modificação do tráfego.

2. Requisitos de sistema

2.1. O Forcepoint VPN Client é compatível com as seguintes Distribuições Linux de 32 ou


64 bits:

• Debian e Ubuntu;
• CentOS;

3. Instalação do certificado pessoal e cadeia de certificação da AC


Interna do MPF

3.1. Fazer o download e instalar no navegador todos os certificados que compõem a nova
Autoridade Certificadora Interna do MPF, disponíveis no link:
[Link] (esse processo precisa ser repetido em
cada navegador existente na máquina, em caso de uso de mais de um navegador).

3.2. Instalar o certificado pessoal emitido pela AC-Interna. Para mais detalhes, consulte o
‘Guia de Usuário – Emitindo e Importando o certificado de usuário para uso de VPN e de
sistemas do MPF’, disponível no link:
[Link]

Obs: Recomenda-se o uso de Navegador Firefox para acesso aos sistemas do MPF.

3
4. Instalação do Forcepoint VPN Client

4.1. Fazer download do Forcepoint VPN Client disponível em:


[Link]

4.2. Instalar o Forcepoint VPN Client.

• Descompactar o arquivo zip: “unzip [Link]”

• Localize o pacote correspondente a distribuição:

◦ DEBIAN10: forcepoint-client_2.5.0+buster_amd64.deb
◦ UBUNTU 20.04 foi testado com o pacote: forcepoint-
client_2.5.0+bullseye_amd64.deb

• Caso esteja atualizando ou reinstalando o cliente faça a remoção da versão já


instalada:

◦ Debian ou Ubuntu: sudo dpkg -r forcepoint-client


◦ CentOS: sudo rpm -e forcepoint-client

• (Apenas para novas instalações no CentOS) Faça a instalação das dependências


necessárias:

◦ sudo yum install libevent

• (Apenas para novas instalações no DEBIAN)

◦ sudo apt install libevent-openssl-2.1-6 libevent-pthreads-2.1-6 libevent-core-


2.1-6

• Proceda a instalação do cliente:

◦ Debian 10: sudo dpkg -i forcepoint-client_2.5.0+buster_amd64.deb


◦ Ubuntu: sudo dpkg -i forcepoint-client-<version>+<distribution>.deb
◦ CentOS: sudo rpm -i forcepoint-client-<version>.<distribution>.rpm

5. Configuração do Forcepoint VPN Client

5.1. – No terminal incie o cliente forcepoint com o comando:


sudo forcepoint-client [Link]
ou
sudo forcepoint-client [Link] (endereço alternativo de
acesso em caso de falha no primeiro)

4
No primeiro acesso é preciso aceita o certificado do servidor digitando y

Digite o nome de usuário (com o @[Link]), pressione ENTER e em seguida digite a


senha. Se tudo estiver certo com as credenciais será exibida uma mensagem pedindo
confirmação do método de configuração do DNS, o método pode variar conforme a
distribuição Linux utilizada.

Ao final do processo será exibida uma mensagem de conexão ativada com sucesso e
será exibida o nome e o número de série da conexão criada para o túnel. Esse terminal
deverá ser mantido aberto durante todo o uso da conexão VPN. Ao término do uso basta
encerrar o processo digitando CTRL+c no terminal aberto, esse comando vai limpar a
conexão criada, encerrar o processo do forcepoint client e liberar o terminal.

OBS: Após o primeiro acesso com sucesso a servidor VPN é criado um arquivo em
5
~/.config/forcepoint/sslvpn/FW-Virtual-VPN_SSL que pode ser usado para personalizar
alguns parâmetros da conexão. Os parâmetros podem ser passados diretamente na linha
de comando ao chamar o cliente forcepoint. Por exemplo, o comando:

sudo forcepoint-client [Link] --resolver /usr/bin/nmcli

já informa a configuração do DNS via nmcli, evitando a necessidade de responder a essa


pergunta em cada conexão. Os parâmetros adicionais podem ser consultados com o
comando:
sudo forcepoint-client --help

6. Segunda etapa de autenticação no Forcepoint VPN Client

6.1. Abrir um browser e digitar na barra de endereços: [Link]

6.1.1. Qualquer endereço web do MPF que for acessado antes da segunda etapa de
autenticação será redirecionado para [Link]

6.2. A página será redirecionada para o endereço: [Link] e será


solicitada uma autenticação com Certificado. O certificado deverá ter sido instalado
previamente no sistema e no navegador em uso, conforme instruções do item 3.2 deste
manual.

Obs: Caso não exista certificado válido instalado será exibida tela de autenticação
com usuário + senha. Entretanto, por motivos de segurança a autenticação com
6
usuário + senha não funcionará como segundo fator e a instalação do certificado
deverá ser ajustado conforme item 3.2 deste manual.

6.3. O status da conexão aparecerá após a validação da autenticação.

6.4. Se a conexão na VPN ficar 60 minutos ociosa será necessário repetir os passos do
item 6 para reautenticar na página web da VPN.

7
7. Possíveis falhas na conexão do Forcepoint VPN Client

7.1. No caso de um desligamento incorreto ou abrupto do sistema, o cliente pode não


limpar a conexão criada. Nesse caso, ao tentar conectar novamente o cliente vai informar
que conectou normalmente mas a navegação não funcionará. Para resolver, encerre o
cliente, use o comando ip addr para identificar a interface tunX que restou e remova ela.
Depois basta iniciar uma nova conexão que a navegação terá normalizado.

7.2. Caso o usuário esteja com o certificado revogado ou não tenha permissão de acesso,
a segunda etapa de autenticação descrita no item 6 poderá exibir a seguinte página de
erro, nesse caso a área de atendimento deverá ser consultada para verificar o problema:

8. Desconexão do Forcepoint VPN Client

8.1. Basta digitar as teclas CTRL+c no terminal com o cliente forcepoint

Você também pode gostar