Escolar Documentos
Profissional Documentos
Cultura Documentos
1. Contextualização
2. Objetivo
3.1. Backup
Página 1 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Na tela seguinte:
[1] verificar se a opção “PC Local” está selecionada (com essa opção marcada, o
backup será realizado localmente para a estação que está acessando o roteador);
[2] Clicar no botão “Backup”;
[3] A depender do navegador de Internet e das configurações dele, o arquivo de
backup será baixado automaticamente para a pasta padrão de Downloads, sem
nenhuma tela adicional (foi o nosso caso abaixo), ou o navegador apresentará uma
tela para o usuário selecionar a pasta onde ele quer salvar o arquivo.
Página 2 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Caso seja necessário restaurar o backup das configurações, retornar à página inicial
de configurações, clicando em “Sistema Painel Status” no menu do lado
esquerdo, e clicar na opção “Restaurar”, conforme indicado na tela abaixo.
Página 3 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Conforme explicado no comentário da figura abaixo, por uma limitação desse modelo
de roteador, não é possível alterar o campo “Gateway Remoto”. Por causa disso, será
necessário apagar todas as configurações de VPN e configurá-las da forma correta
para utilização de DNS. Mas antes de deletar as configurações, é preciso tomar nota
de algumas configurações que podem ser diferentes a depender da franqueada. Anotar
as configurações indicadas nas instruções da figura abaixo.
Página 4 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 5 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Se a VPN foi configurada usando “Interface Mode”, é necessário apagar também a rota
criada para a interface. Percorrer o menu clicando em “Router” “Estática”
“Rota Estática”, selecionar a rota referente à Interface (linha que a coluna
“Dispositivo” possui o nome da Fase 1 da VPN) e clicar em “Delete”. Uma janela será
exibida solicitando a confirmação da operação. Clicar no botão “OK”.
Página 6 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 7 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
franqueada escolher outro nome para a Fase 1, deve ter em mente que sempre que
aparecer a palavra “ECT” nas telas de configuração, está se referenciando a Fase 1
criada abaixo e fazer a devida substituição pelo nome que ela escolher. Como ela será
criada no modo Interface, em algumas telas de configuração ela vai aparecer como se
fosse uma interface de rede.
Página 8 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 9 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 10 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 11 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 12 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Caso a VPN não tenha sido estabelecida, o técnico de TI da franqueada deve verificar
as configurações de servidores de DNS utilizados pelo roteador e testar se o
equipamento está conseguindo resolver os nomes “vpn2.correios.com.br” e/ou
“vpn4.correios.com.br”. Um indicativo para certificar se o roteador está conseguindo
resolver o DNS é a coluna “Gateway Remoto” da tela acima, se constar nela um IP é
sinal de que o roteador está conseguindo resolver, então o problema provavelmente
será em outra configuração.
Outra forma de testar se o roteador está conseguindo resolver DNS: percorrer o menu
clicando em “Sistema” “Painel” “Status” e digitar na janela “CLI console” o
comando “exec ping vpn2.correios.com.br” (se a franqueada estabelecer VPN por
Brasília) ou “exec ping vpn4.correios.com.br” (se a franqueada estabelecer VPN por
São Paulo). Se na linha seguinte for exibido que ele está tentando pingar o IP correto,
é sinal de que ele está conseguindo resolver o DNS.
Observação: Este mesmo comando pode ser usado para testar a conectividade com o
IP do default gateway do provedor, IP dos servidores DNS do provedor ou IP dos
servidores DNS da internet. Sugerimos realizar todos estes testes para tentar descobrir
a causa de um problema de conexão, se isso vier a acontecer.
Página 13 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 14 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 15 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Página 16 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
Pela tela abaixo é possível obter quais são os IP´s dos servidores de DNS e do Default
Gateway do provedor de acesso à Internet. Após anotar os IP´s, clicar em “Cancelar”.
Se as informações não estiverem disponíveis na tela acima, então não são informadas
automaticamente e deverão ser solicitadas ao provedor de acesso.
Esse item é opcional, mas é importante manter sincronizado o horário do roteador para
facilitar a análise de problemas quando é preciso acessar os logs do roteador. Na
página inicial do roteador, na seção “Informações do Sistema”, localize a linha “Hora do
Sistema” e clique em “Modificar”.
Página 17 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS
EMPRESA BRASILEIRA DE CORREIOS E TELÉGRAFOS
FIM
Página 18 de 18
Config. do roteador FORTIGATE para estabelecer VPN por DNS