Você está na página 1de 46

Ministério Público do Estado da Bahia – MPBA

Diretoria de Tecnologia da Informação – DTI


Unidade de Infraestrutura Tecnológica – UITEC

Projeto: Serviço VPN


Documento: Conexão ao serviço VPN

Versão: 19 | Código: DTI_UITEC_MAN_2016001


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

Histórico de versões deste documento


Data Versão Descrição Autor
25/01/2016 1 Início do documento Bruno Guimarães Sousa
José Pinto de Queiroz Neto
16/01/2018 2 Adição de protocolo L2TP, Android e iOS Bruno Guimarães Sousa
26/01/2018 3 Adição de resolução de problemas Bruno Guimarães Sousa
29/01/2018 4 Completemento solução de problemas Bruno Guimarães Sousa
14/03/2018 5 Corrigido troubleshooting Bruno Guimarães Sousa
31/10/2018 6 Corrigido troubleshooting Bruno Guimarães Sousa
23/04/2019 7 Modo de funcionamento do servidor alterado para Bruno Guimarães Sousa
NATLess
20/09/2019 8 Adicionado novo troubleshooting Bruno Guimarães Sousa
11/03/2020 9 Adicionado verificação de troubleshooting Bruno Guimarães Sousa
16/04/2020 10 Adicionadas novas etapas de troubleshooting e detalhado Bruno Guimarães Sousa
o passo-a-passo do Windows 10
17/04/2020 11 Adicionado detalhe na configuração Windows 10 Bruno Guimarães Sousa
23/07/2020 12 Adicionado forticlient Bruno Guimarães Sousa
26/08/2020 13 Desinstalação forticlient Bruno Guimarães Sousa
05/10/2020 14 Pequenas alterações Bruno Guimarães Sousa
20/10/2020 15 Detalhe do forticlient Bruno Guimarães Sousa
20/10/2020 16 Erro TLS Bruno Guimarães Sousa
15/02/2021 17 Adicionado comando de instalação no Linux Bruno Guimarães Sousa
15/02/2021 18 Instruções de IPSEC no Ubuntu Bruno Guimarães Sousa
06/05/2021 19 Novos atalhos para os downloads Bruno Guimarães Sousa

Reservado Template: DTI_UITEC_MAN_v10 Página 2 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

Índice Analítico
1. Objetivo........................................................................................................................................................4
2. Configuração VPN-IPSEC (padrão).............................................................................................................4
2.1. Windows 10..............................................................................................................................................................4
2.2. Windows 7..............................................................................................................................................................15
2.3. Ubuntu....................................................................................................................................................................24
2.4. Android..................................................................................................................................................................29
2.5. iOS.........................................................................................................................................................................30
3. Resolução de problemas.............................................................................................................................32
3.1. Verificação geral....................................................................................................................................................32
3.2. Conexão L2TP: Erro 809.......................................................................................................................................33
3.3. Conexão L2TP : Erro dispositivo não existe..........................................................................................................34
4. Configuração VPN-Forticlient (alternativa)................................................................................................36
4.1. Desktop (Windows, Linux e Mac).........................................................................................................................37
4.2. Mobile (Android e iOS).........................................................................................................................................40
4.3. Desinstalação do Forticlient (windows).................................................................................................................43
4.4. Resolução de problemas.........................................................................................................................................44

Reservado Template: DTI_UITEC_MAN_v10 Página 3 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

1. Objetivo
O serviço de VPN (Virtual Private Network, ou “Rede Virtual Privada”) fornece ao usuário a
possibilidade de acessar alguns sistemas internos da nossa instituição de qualquer lugar do mundo.
Isso é possível ao configurar o seu computador, conforme explicaremos neste documento. Ao disca
a VPN, um túnel virtual criptografado é estabelecido e o usuário já pode utilizar os serviços
internos.

2. Configuração VPN-IPSEC (padrão)

2.1. Windows 10
a) Abra o botão iniciar e digite “vpn”

b) Clique “Configurações de VPN” (este nome pode ser diferente em diferentes versões do
Windows 10)

Reservado Template: DTI_UITEC_MAN_v10 Página 4 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

c) Clique em “Adicionar uma conexão VPN.”

d) Digitar as informações da imagem abaixo e clicar em salvar. Em “endereço do servidor” digite


“vpn.mpba.mp.br”
Em “Tipo de VPN”, selecione “L2TP/Ipsec com chave pré-compartilhada”
Em “Chave pré-compartilhada” digite “mpba1935”
Clique em “Salvar”

Reservado Template: DTI_UITEC_MAN_v10 Página 5 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

e) Clicar na VPN criada e clicar em conectar.

Reservado Template: DTI_UITEC_MAN_v10 Página 6 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

f) Coloque o usuário (com “MP\” e sem “@mpba.mp.br”) e senha da sua conta MPBA e clique em
OK.

Reservado Template: DTI_UITEC_MAN_v10 Página 7 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

g) Se a conexão for concluída corretamente, aparecerá “Conectado”

Reservado Template: DTI_UITEC_MAN_v10 Página 8 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

h) Pronto, sua conexão está feita


i) Para finalizar a configuração, desconecte a VPN.
Entre em “Painel de controle” > “Rede e Internet” > “Central de Rede e Compartilhamento”
> “Alterar as configurações do adaptador”
j) Clique com o botão direito em “VPN-MPBA” e depois em propriedades.

k) Clique na aba “Segurança”, na seção “Autenticação”, selecione “Usar protocolo EAP” e em


seguida selecione “Microsoft: Senha segura (EAP-MSCHAP v2) (criptografia habilitada)”

Reservado Template: DTI_UITEC_MAN_v10 Página 9 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

l) Ainda na aba “Segurança”, selecione “Protocolo L2TP com Ipsec (L2TP/IPSec)”, clique em
“Configurações avançadas”, clique em “Usar chave pré-compartilhada para autenticação” e
digite a senha:
mpba1935
Clique em “OK”

Reservado Template: DTI_UITEC_MAN_v10 Página 10 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

m) Na aba “Rede”, clique em “Protocolo TCP/IP Versão 4” e depois clique em “Propriedades”

n) Clique em “Usar os seguintes endereços de servidor DNS” e digite “10.43.4.12” e “10.43.4.13”


Se desejar habilitar o uso da Internet simultaneamente com a conexão VPN, clique em “Avançado”

Reservado Template: DTI_UITEC_MAN_v10 Página 11 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

o) Desmarque a opção “Utilizar gateway padrão em rede remota” e “Desabilitar adição de rota
baseada na classe”

p) Agora clique na aba “DNS”, e no campo “Sufixo DNS para esta conexão” preencha

Reservado Template: DTI_UITEC_MAN_v10 Página 12 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

“intranet.mp.ba.gov.br”

q) Clique em OK em todas as janelas


r) Para fazer a conexão com a VPN, abra o botão iniciar e digite “vpn”
s) Clique em “Configurações de VPN” (este nome pode ser diferente em diferentes versões do
Windows 10)

t) Clique em VPN-MPBA

Reservado Template: DTI_UITEC_MAN_v10 Página 13 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

u) Clique em “conectar”

v) Conexão finalizada.

Reservado Template: DTI_UITEC_MAN_v10 Página 14 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

w) Para testar sua conexão abra seu navegador e entre em “http://portal.intranet.mpba.mp.br”

2.2. Windows 7
a) Abra o painel de controle

Reservado Template: DTI_UITEC_MAN_v10 Página 15 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

b) Clique em “Rede e Internet”

c) Clique em “Exibir o status e as tarefas da rede”

d) Clique em “Configurar uma nova conexão ou rede”

Reservado Template: DTI_UITEC_MAN_v10 Página 16 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

e) Clique em “Conectar a um local de trabalho”

f) Clique em “Usar minha conexão com a Internet (VPN)”

Reservado Template: DTI_UITEC_MAN_v10 Página 17 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

g) Preencha os campos:
Endereço na Internet: vpn.mpba.mp.br
Nome do destino: VPN_MP

h) Complete os campos com seu usuário (sem a parte “@mpba.mp.br”) e sua senha da rede do

Reservado Template: DTI_UITEC_MAN_v10 Página 18 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

MPBA

i) Pronto, sua conexão está feita


j) Para finalizar a configuração, desconecte a VPN, volte a “Central de Rede e compartilhamento” e
clique em “Alterar as configurações do adaptador”

Reservado Template: DTI_UITEC_MAN_v10 Página 19 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

k) Clique com o botão direito em “VPN_MP” e depois em propriedades.

l) Clique na aba “Segurança”, selecione “Protocolo de Túnel de Camada 2 com Ipsec (L2TP/IPSec)

Reservado Template: DTI_UITEC_MAN_v10 Página 20 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

m) Clique em “Configurações avançadas” e digite a chave “mpba1935” (Sem aspas). Clique em


ok.

n) Na aba “Rede”, clique em “Protocolo TCP/IP Versão 4” e depois clique em “Propriedades”

Reservado Template: DTI_UITEC_MAN_v10 Página 21 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

o) Clique em “Usar os seguintes endereços de servidor DNS” e digite “10.43.4.12” e “10.43.4.13”


Se desejar habilitar o uso da Internet simultaneamente com a conexão VPN, clique em “Avançado”

Reservado Template: DTI_UITEC_MAN_v10 Página 22 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

p) Desmarque a opção “Utilizar gateway padrão em rede remota” e “desabilitar adição de rota
baseada na classe”

q) Agora clique na aba “DNS”, e no campo “Sufixo DNS para esta conexão” preencha
“intranet.mp.ba.gov.br”

Reservado Template: DTI_UITEC_MAN_v10 Página 23 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

r) Clique em OK em todas as janelas

2.3. Ubuntu
a) Na tela principal , abra as opções do canto superior direito e clique em “Settings”

b) No lado esquerdo, clique em “Network” e adicione nova configuração em “+”

Reservado Template: DTI_UITEC_MAN_v10 Página 24 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

c) Selecione “Layer 2 Tunneling Protocol (L2TP)

d) Preencha os seguintes campos:


Name: VPN MPBA
Gateway: vpn.mpba.mp.br
User name: <seu usuário>
Password: <sua senha>
NT Doman: MP

Reservado Template: DTI_UITEC_MAN_v10 Página 25 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

e) Clique em “Ipsec settings…” e configure conforme a figura abaixo.


No campo “Pre-shared key” coloque a chave “mpba1935” (Sem aspas)
Clique em “OK”

Reservado Template: DTI_UITEC_MAN_v10 Página 26 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

f) Clique em “PPP Settings…” . Configure conforme a figura abaixo e clique em “OK”

Reservado Template: DTI_UITEC_MAN_v10 Página 27 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

g) Nas abas IPv4 e IPv6 configure conforme as figuras abaixo.

h) Clique em “Apply” para salvar. Em seguida faça a sua primeira conexão.

Reservado Template: DTI_UITEC_MAN_v10 Página 28 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

2.4. Android
a) Na tela de configuração do Android, navegue até a seção de VPN. Selecione para adicionar nova
conexão VPN. Digite os dados conforme abaixo:
Nome: VPN-MPBA
Tipo: L2TP/IPSec PSK
Endereço do servidor: vpn.mpba.mp.br
Chave pré-compartilhada: mpba1935

b) Clique em “Salvar”
c) Clique na conexão criada, para conectar-se

Reservado Template: DTI_UITEC_MAN_v10 Página 29 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

d) Coloque o usuário (com “MP\” e sem “@mpba.mp.br”) e senha da sua conta MPBA e clique em
“Conectar”.

2.5. iOS
a) Entre nas configurações, clique em “Geral”, clique em “VPN”

b) Adicione nova configuração, com os seguintes dados:


Tipo: L2TP
Descrição: VPN-MPBA
Servidor: vpn.mpba.mp.br
Conta: <digite seu usuário MPBA (com “MP\” e sem “@mpba.mp.br”) >
Senha: <digite sua senha da conta MPBA>
Segredo: mpba1935

Clique em “OK”

Reservado Template: DTI_UITEC_MAN_v10 Página 30 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

c) Após salvar a conexão clique na chave “Estado” para conectar.

Reservado Template: DTI_UITEC_MAN_v10 Página 31 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

3. Resolução de problemas
Durante a conexão é possível ocorrer alguns problemas. Seguem abaixo alguns possíveis
problemas e suas soluções. Aplique as soluções com o acompanhamento de um técnico de
suporte.

3.1. Verificação geral


De maneira geral, em qualquer erro de VPN, deve-se tentar cada uma das soluções abaixo:

1. Reinicie o computador

Reservado Template: DTI_UITEC_MAN_v10 Página 32 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

2. Exclua a configuração VPN e refaça toda a configuração.

3. Consulte seu provedor de Internet, se o mesmo faz bloqueios a conexões de VPN do tipo
IPSEC.

4. Certifique-se que o firewall do windows está desabilitado.

5. Verifique se não há nenhum firewall físico na rede que bloqueie a porta 1723. Também é
necessário que no roteador/firewall esteja habilitada a função "IPSEC Passthrough".

6. Verifique que o computador está resolvendo corretamente o nome “vpn.mpba.mp.br” . Abra


uma janela do “prompt de comando” e execute o comando “ping vpn.mpba.mp.br” e o
resultado deve ser como abaixo. Se der erro entre em contato com a CIT.

7. Em último caso, desabilite o antivírus do usuário.

3.2. Conexão L2TP: Erro 809


a) Atualmente o servidor VPN não usa NAT, portanto se ao tentar a conexão, e apresentar erros
como 809 (“Não foi possível estabelecer a conexão de rede entre o computador e o servidor
VPN porque o servidor remoto não está respondendo. Isso poderia acontecer porque um
dos dispositivos de rede (por exemplo, firewalls, NAT, roteadores etc.) entre o computador e
o servidor remoto não está configurado para permitir as conexões VPN. Entre em contato
com o administrador ou o provedor para determinar qual dispositivo pode estar causando o
problema.”) , reverta a configuração de contorno com a solução abaixo:
1. No Windows, abra o registro (Executar -> regedit)

Reservado Template: DTI_UITEC_MAN_v10 Página 33 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

2. Abra a chave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\


PolicyAgent

3. Remova a seguinte chave


AssumeUDPEncapsulationContextOnSendRule

4. Reinicie o computador e tente novamente.

3.3. Conexão L2TP : Erro dispositivo não existe


a) Ao tentar conectar o seguinte erro aparece:
“O tipo de dispositivo especificado não existe.”

b) Abra o gerenciador de dispositivos do windows, e encontrará um dispositivo desconhecido como


abaixo.

Reservado Template: DTI_UITEC_MAN_v10 Página 34 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

c) Clique com o botão direito > “Atualizar driver” > “Pesquisar automaticamente software de
driver atualizado” > Siga até finalizar a instalação.

Reservado Template: DTI_UITEC_MAN_v10 Página 35 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

d) Após a instalação o driver deve aparecer da seguinte forma

e) Reinicie o computador e tente conectar na VPN novamente

4. Configuração VPN-Forticlient (alternativa)


Para os casos onde a configuração padrão não funciona, o usuário pode tentar uma
alternativa com o Forticlient (VPN-SSL). Este acesso tem as mesmas permissões que a VPN padrão

Reservado Template: DTI_UITEC_MAN_v10 Página 36 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

com a diferença que é necessário instalar um software no computador cliente.

4.1. Desktop (Windows, Linux e Mac)


a) Baixar o instalador conforme versão do sistema operacional:
• Windows 64 bit: https://repo.mpba.mp.br/files/FortiClientVPNSetup_x64.exe

• Windows 32 bit: https://repo.mpba.mp.br/files/FortiClientVPNSetup.exe

• MacOS: https://repo.mpba.mp.br/files/FortiClientVPNSetup_macosx.dmg

• Linux 64 bit (pacote .DEB para Debian, Ubuntu...):


https://repo.mpba.mp.br/files/forticlient_vpn_amd64.deb

• Linux 32/64 bit (pacote .RPM para Redhat ...):


https://repo.mpba.mp.br/files/forticlient_vpn_x86_64.rpm

b) Instalar e abrir o forticlient


No linux (baseados em Debian) use os seguintes comandos para instalação:
dpkg -i <nome_do_pacote_baixado>.deb
apt-get -f install
c) Marque a opção “I acknowledge that this free…” e clique em “I accept”

Reservado Template: DTI_UITEC_MAN_v10 Página 37 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

d) Clique em “Configurar a VPN”


e) Preencha os campos da seguinte forma:
VPN: SSL-VPN
Nome da conexão: MPBA
Gateway remoto: vpnweb.mpba.mp.br
Opção “Porta customizada”: deixe desmarcada
Opção “Enable Single Sign On (SSO) for VPN Tunnel”: deixe desmarcada
Autenticação: Salvar login
Usuário: <digite seu usuário do MPBA (sem “@mpba.mp.br” e sem “MP\”)>
Opção “Não avisar sobre certificados de servidores não válidos”: deixe desmarcada

f) Clique em “Salvar”
g) Na nova tela, digite sua senha e clique em conectar

Reservado Template: DTI_UITEC_MAN_v10 Página 38 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

h) Pronto, você já está conectado.

Reservado Template: DTI_UITEC_MAN_v10 Página 39 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

4.2. Mobile (Android e iOS)


a) Use a “Google Play Store” (Android) ou “App Store” (iOS) para instalar o Forticlient VPN:
Android: https://play.google.com/store/apps/details?id=com.fortinet.forticlient_vpn
iOS: https://apps.apple.com/br/app/forticlient-vpn/id1475674905
b) Seguem abaixo as instruções para Android. Os parâmetros são os mesmos para iOS (iPhone).
c) Abra o Forticlient VPN e siga as telas de configuração. Nas telas iniciais, clique em ok.

d) Clique em “Permitir”

e) Digite “MPBA” para o nome da VPN, marque “SSL VPN” e clique em “Create”

Reservado Template: DTI_UITEC_MAN_v10 Página 40 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

f) A tela de configuração irá se abrir. Configure da seguinte forma:


Server: vpnweb.mpba.mp.br
Username: <digite seu usuário do MPBA (sem “@mpba.mp.br” e sem “MP\”)>

g) Em seguida clique no botão voltar do seu telefone.

Reservado Template: DTI_UITEC_MAN_v10 Página 41 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

h) Clique em “Connect” e digite sua senha.

i) Se aparecer a tela abaixo, clique em “Proceed” para continuar

j) Pronto, você está conectado.

Reservado Template: DTI_UITEC_MAN_v10 Página 42 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

4.3. Desinstalação do Forticlient (windows)


A princípio, a desinstalação do Forticlient é comum como qualquer outro software. Mas se
houver dificuldades, tente os passos abaixo:

a) Se ao tentar desinstalar pela maneira padrão (painel de controle → adicionar/remover


programas), os botões ficam inativos conforme abaixo, siga os próximos passos

b) Baixe o software desinstalador FCRemove: https://repo.mpba.mp.br/files/FCRemove.exe


c) Reinicie seu computador em modo de segurança (Se for Windows 10, siga esses passos
https://support.microsoft.com/pt-br/help/12376/windows-10-start-your-pc-in-safe-mode )

Reservado Template: DTI_UITEC_MAN_v10 Página 43 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

d) Execute o FCRemove como administrador

e) Reinicie o computador
f) Siga para o painel de controle (painel de controle → adicionar/remover programas) e tente
novamente a desinstalação do Forticlient pela maneira padrão

4.4. Resolução de problemas


a) Erro de múltiplas conexões
Só é permitido uma conexão simultânea por usuário, então não é possível usar o mesmo
usuário em mais de um computador ao mesmo tempo e nem estar conectado no site
vpnweb.mpba.mp.br ao mesmo tempo que se usa o forticlient. O erro que aparece é este
abaixo:

Para resolvê-lo, clique em “Sim” para derrubar a outra conexão.


b) Erro de certificado
Se ao tentar conectar aparece um erro de certificado, seu computador não tem a cadeia de
certificados correta para funcionar a VPN. Para resolver tal problema, basta voltar nas
configurações do forticlient e marcar a opção “Não avisar sobre certificados de servidores

Reservado Template: DTI_UITEC_MAN_v10 Página 44 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

não válidos”.
Use esta opção com muita cautela e somente após receber esta instrução do suporte de
TI, pois os certificados são usados na conexão para proteger seus dados.
c) Forticlient no Linux não conecta
Talvez alguns pacotes de dependências não estão instalados. Nas distribuições baseadas em
Debian, execute o seguinte comando:
apt --fix-broken install
d) Erro TLS ao tentar conectar
Se aparecer “Failed to establish the VPN connection. This may be caused by a mismatch in
the TLS version. Please check the TLS version settings in the Advanced of the Internet
options (-5029)”, habilite o TLS 1.2 na aba “avançado” das configurações “Opções da
Internet” do Windows.

Reservado Template: DTI_UITEC_MAN_v10 Página 45 de 46


Projeto: Código:
Serviço VPN DTI_UITEC_MAN_2016001

Área Emitente: Documento: Conexão ao serviço VPN Versão: Data Emissão:


DTI – UITEC 19 06/05/2021

Reservado Template: DTI_UITEC_MAN_v10 Página 46 de 46

Você também pode gostar