Instalação e Configuração do
Cliente ForcePoint VPN SSL
Guia de Usuário
Para Linux
Versão 1.0 – 26/05/2021
Alterado por Tiago Calmon de Jesus
1
Sumário
1. Sobre o Guia.....................................................................................................................................3
2. Requisitos de sistema.......................................................................................................................3
3. Instalação do certificado pessoal e cadeia de certificação da AC Interna do MPF..........................3
4. Instalação do Forcepoint VPN Client...............................................................................................4
5. Configuração do Forcepoint VPN Client.........................................................................................4
6. Segunda etapa de autenticação no Forcepoint VPN Client.............................................................6
7. Possíveis falhas na conexão do Forcepoint VPN Client...................................................................8
8. Desconexão do Forcepoint VPN Client............................................................................................8
2
1. Sobre o Guia
1.1. Este guia fornece instruções ao usuário final para instalação e uso do Forcepoint
VPN Client. É altamente recomendável que você leia o documento inteiro.
1.2. O Forcepoint VPN Client é um aplicativo de software que é executado no seu
computador. O cliente permite que você se conecte remotamente à rede do MPF. O uso
de uma rede virtual privada (VPN) estabelece um ambiente seguro, com conexão
criptografada, que protege as informações transferidas de forma a impedir a interceptação
e modificação do tráfego.
2. Requisitos de sistema
2.1. O Forcepoint VPN Client é compatível com as seguintes Distribuições Linux de 32 ou
64 bits:
• Debian e Ubuntu;
• CentOS;
3. Instalação do certificado pessoal e cadeia de certificação da AC
Interna do MPF
3.1. Fazer o download e instalar no navegador todos os certificados que compõem a nova
Autoridade Certificadora Interna do MPF, disponíveis no link:
[Link] (esse processo precisa ser repetido em
cada navegador existente na máquina, em caso de uso de mais de um navegador).
3.2. Instalar o certificado pessoal emitido pela AC-Interna. Para mais detalhes, consulte o
‘Guia de Usuário – Emitindo e Importando o certificado de usuário para uso de VPN e de
sistemas do MPF’, disponível no link:
[Link]
Obs: Recomenda-se o uso de Navegador Firefox para acesso aos sistemas do MPF.
3
4. Instalação do Forcepoint VPN Client
4.1. Fazer download do Forcepoint VPN Client disponível em:
[Link]
4.2. Instalar o Forcepoint VPN Client.
• Descompactar o arquivo zip: “unzip [Link]”
• Localize o pacote correspondente a distribuição:
◦ DEBIAN10: forcepoint-client_2.5.0+buster_amd64.deb
◦ UBUNTU 20.04 foi testado com o pacote: forcepoint-
client_2.5.0+bullseye_amd64.deb
• Caso esteja atualizando ou reinstalando o cliente faça a remoção da versão já
instalada:
◦ Debian ou Ubuntu: sudo dpkg -r forcepoint-client
◦ CentOS: sudo rpm -e forcepoint-client
• (Apenas para novas instalações no CentOS) Faça a instalação das dependências
necessárias:
◦ sudo yum install libevent
• (Apenas para novas instalações no DEBIAN)
◦ sudo apt install libevent-openssl-2.1-6 libevent-pthreads-2.1-6 libevent-core-
2.1-6
• Proceda a instalação do cliente:
◦ Debian 10: sudo dpkg -i forcepoint-client_2.5.0+buster_amd64.deb
◦ Ubuntu: sudo dpkg -i forcepoint-client-<version>+<distribution>.deb
◦ CentOS: sudo rpm -i forcepoint-client-<version>.<distribution>.rpm
5. Configuração do Forcepoint VPN Client
5.1. – No terminal incie o cliente forcepoint com o comando:
sudo forcepoint-client [Link]
ou
sudo forcepoint-client [Link] (endereço alternativo de
acesso em caso de falha no primeiro)
4
No primeiro acesso é preciso aceita o certificado do servidor digitando y
Digite o nome de usuário (com o @[Link]), pressione ENTER e em seguida digite a
senha. Se tudo estiver certo com as credenciais será exibida uma mensagem pedindo
confirmação do método de configuração do DNS, o método pode variar conforme a
distribuição Linux utilizada.
Ao final do processo será exibida uma mensagem de conexão ativada com sucesso e
será exibida o nome e o número de série da conexão criada para o túnel. Esse terminal
deverá ser mantido aberto durante todo o uso da conexão VPN. Ao término do uso basta
encerrar o processo digitando CTRL+c no terminal aberto, esse comando vai limpar a
conexão criada, encerrar o processo do forcepoint client e liberar o terminal.
OBS: Após o primeiro acesso com sucesso a servidor VPN é criado um arquivo em
5
~/.config/forcepoint/sslvpn/FW-Virtual-VPN_SSL que pode ser usado para personalizar
alguns parâmetros da conexão. Os parâmetros podem ser passados diretamente na linha
de comando ao chamar o cliente forcepoint. Por exemplo, o comando:
sudo forcepoint-client [Link] --resolver /usr/bin/nmcli
já informa a configuração do DNS via nmcli, evitando a necessidade de responder a essa
pergunta em cada conexão. Os parâmetros adicionais podem ser consultados com o
comando:
sudo forcepoint-client --help
6. Segunda etapa de autenticação no Forcepoint VPN Client
6.1. Abrir um browser e digitar na barra de endereços: [Link]
6.1.1. Qualquer endereço web do MPF que for acessado antes da segunda etapa de
autenticação será redirecionado para [Link]
6.2. A página será redirecionada para o endereço: [Link] e será
solicitada uma autenticação com Certificado. O certificado deverá ter sido instalado
previamente no sistema e no navegador em uso, conforme instruções do item 3.2 deste
manual.
Obs: Caso não exista certificado válido instalado será exibida tela de autenticação
com usuário + senha. Entretanto, por motivos de segurança a autenticação com
6
usuário + senha não funcionará como segundo fator e a instalação do certificado
deverá ser ajustado conforme item 3.2 deste manual.
6.3. O status da conexão aparecerá após a validação da autenticação.
6.4. Se a conexão na VPN ficar 60 minutos ociosa será necessário repetir os passos do
item 6 para reautenticar na página web da VPN.
7
7. Possíveis falhas na conexão do Forcepoint VPN Client
7.1. No caso de um desligamento incorreto ou abrupto do sistema, o cliente pode não
limpar a conexão criada. Nesse caso, ao tentar conectar novamente o cliente vai informar
que conectou normalmente mas a navegação não funcionará. Para resolver, encerre o
cliente, use o comando ip addr para identificar a interface tunX que restou e remova ela.
Depois basta iniciar uma nova conexão que a navegação terá normalizado.
7.2. Caso o usuário esteja com o certificado revogado ou não tenha permissão de acesso,
a segunda etapa de autenticação descrita no item 6 poderá exibir a seguinte página de
erro, nesse caso a área de atendimento deverá ser consultada para verificar o problema:
8. Desconexão do Forcepoint VPN Client
8.1. Basta digitar as teclas CTRL+c no terminal com o cliente forcepoint