Manual de Procedimentos de Acesso VPN Versão 3.2

Título:
Código:
Manual de Procedimentos de Acesso VPN
Área Responsável
TIRS-2
Data de Emissão
08/09/2014
Revisão
Página
03
1-17
Manual de Procedimentos de
Acesso VPN
Versão 3.2
DGTI/TIRS-2
Manual de Procedimentos de Acesso VPN
Página: 1
DGTI
Histórico – Revisões
Data
Versão
24/08/2010
1.0
Elaboração do Manual de acesso VPN
Wilson Amador
01/11/2011
2.0
Elaboração do Manual de acesso VPN
Wilson Amador
22/08/2014
3.0
Elaboração do Manual de acesso VPN
Rodrigo Tomaz e
Marcos Paulo
25/08/2014
3.1
Informações de acesso
Wilson Amador
08/09/2014
3.2
Informações de acesso
Rodrigo Tomaz
DGTI/TIRS2
Descrição
Manual de Procedimentos de Acesso VPN
Autor
Página: 2
DGTI
1.
Procedimento de acesso
O
serviço
de
acesso
VPN
deverá
ser
solicitado
pelo
CEA
(http://www.infranet.gov.br/cea).
Quando o acesso estiver liberado, o usuário deverá seguir os seguintes
procedimentos:
Digitar no navegador o endereço https://vpn.infraero.gov.br
Aparecerá uma tela informando que há problema no certificado de segurança do
site. Caso esteja utilizando o Internet Explorer, deverá clicar em “Continuar neste
site (não recomendado)”, conforme demonstra a tela a seguir:
Obs: Recomenda-se a utilização do Internet Explorer no 1º acesso para a instalação
do Plugin VPN-SSL da Fortinet.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 3
DGTI
Caso esteja utilizando o Mozilla Firefox, deverá adicionar uma exceção de
segurança clicando em “Entendo os riscos”.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 4
DGTI
Em seguida deverá clicar em “Adicionar exceção...”.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 5
DGTI
Clique em “Confirmar exceção de segurança”.
Na tela de login, o usuário deverá informar matrícula e senha utilizada para login de
rede da INFRAERO.
No primeiro acesso será necessário instalar um plugin para o acesso VPN SSL.
Deverá clicar no link “Click here to download and install it”, conforme figura
abaixo:
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 6
DGTI
Em seguida, clicar em “Executar”.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 7
DGTI
Na tela de aviso de segurança, novamente clicar em “Executar”.
Em seguida, clicar em “Install” para iniciar a instalação do plugin SslvpnClient.exe da
Fortinet.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 8
DGTI
Ao final da instalação, aparecerá “Done!”. Clique em “Close” para sair da tela de
instalação.
Após a instalação do Plugin, é necessária a reinicialização do Web Browser
(navegador).
O acesso VPN poderá ser realizado de duas formas, conforme demonstrado
abaixo. A TIRS-2 recomenda a utilização do segundo método, com acesso por
meio do cliente VPN da Fortinet.
1. Acesso pelo Web Browser.
Na caixa Tunnel Mode, clicar em “Connect” para iniciar a VPN.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 9
DGTI
Observe a mensagem “fortissl está conectado” e o Link status “Up”. Isso significa
que a VPN com a rede INFRAERO está estabelecida.
2. Acesso utilizando o Plugin SSL-VPN da Fortinet (client).
Clicar no botão de Iniciar do Windows e em seguida “Todos os programas”.
Dentro da pasta “FortiClient”, clicar em FortiClient SSLVPN.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 10
DGTI
Na janela do FortiClient SSLVPN, clicar em “Settings” para configurar a conexão
VPN.
Para começar a configuração de uma nova conexão VPN, clicar em “New
Connection”.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 11
DGTI
A conexão VPN deverá ser configurada conforme figura abaixo:
Server Address: vpn.infraero.gov.br:443
User Name: ixxxxxxx OU txxxxxxxx (igual utilizado na rede INFRAERO)
Password: Sua senha da rede INFRAERO
Após inserir as informações, clicar em “OK”.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 12
DGTI
Em seguida, clicar em “Connect” para iniciar a conexão VPN.
Quando a conexão estiver estabelecida, aparecerá o Status “Connected”, como
mostra a figura abaixo. Nesse momento, já será possível acessar a rede Infraero.
Para acesso remoto à estação de trabalho, é necessário digitar o comando “mstsc”.
Isso poderá ser feito no campo de pesquisa do Windows ou em “Executar”, como
mostam as figuras abaixo:
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 13
DGTI
Com a janela do Remote Desktop aberta, basta inserir o IP ou nome da sua estação
de trabalho e clicar em “Connect”.
Em seguida, informar suas credenciais de rede:
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 14
DGTI
Uma mensagem de erro de verificação de certificado poderá aparecer. Nesse caso,
marque a opção “Don’t ask me again for connections to this computer” e clique
em Yes.
Pronto! Nesse momento você estará com acesso remoto a sua estação de trabalho
da INFRAERO!
Também é possível acessar serviços da Infranet, tais como SmartStream, Prouvi,
catálogo telefônico, entre outros utilizando apenas o Web Browser, sem que seja
necessário acessar sua estação de trabalho. Basta conectar na VPN utilizando um
dos métodos apresentados acima, abrir o navegador e acessar a página
www.infranet.gov.br
OBS: Caso você não consiga acessar a VPN através do FortiClient SSLVPN, verifique
o status do serviço “GERENCIADOR DE CONEXÃO DE ACESSO REMOTO” e altere caso
necessário.
Acessar a opção “Serviços do Windows...
Windows XP – Siga os procedimentos abaixo:
Iniciar > Executar > Services.msc
Windows 7 – Siga os procedimentos abaixo:
Iniciar > Pesquisar Progrmas e Arquivos > Services.msc
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 15
DGTI
Dentro das propriedades do serviço “Gerenciador de conexão de acesso remoto”
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 16
DGTI
Alterar Tipo de Inicialização (Automático), clique em Aplicar para habilitar a opção do
status do serviço;
Alterar Status do Serviço: (Iniciar) clique OK, conforme imagem abaixo:
Após procedimentos verificados/efetuados, tentar acessar o forticlient SSL VPN
novamente.
Para mais esclarecimentos, entrar em contato através do e-mail da equipe de
firewall: firewallsede@infarero.gov.br.
DGTI/TIRS2
Manual de Procedimentos de Acesso VPN
Página: 17