āļ§āļīāļāļĩāļāļąāđāļāļāđāļē Firewall āļāđāļ§āļĒ Fortinet āđāļāļ·āđāļāļāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SMB
āđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨāļāļĩāđāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļāđāļāđāļāļāļĢāđāđāļāļīāđāļĄāļāļķāđāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ āļāļēāļĢāļāļāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļĢāļāļīāļ SMB āļāļķāļāđāļāđāļāļŠāļīāđāļāļŠāļģāļāļąāļāļāļĒāđāļēāļāļĒāļīāđāļ Fortinet āđāļāđāļāļŦāļāļķāđāļāđāļāļāļđāđāļāļģāļāđāļēāļāđāļāļĨāļđāļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđāļāļĩāđāļāđāļēāđāļāļ·āđāļāļāļ·āļ āđāļāļĒāđāļāļāļēāļ°āļāļĒāđāļēāļāļĒāļīāđāļāļāļĨāļīāļāļ āļąāļāļāđ FortiGate āļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļāļāļāđāļāļāļĒāđāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāļāļļāļĢāļāļīāļ SMB āđāļāļĒāđāļāļāļēāļ° āļāļāļāļ§āļēāļĄāļāļĩāđāļāļ°āđāļāļ°āļāļģāļ§āļīāļāļĩāļāļąāđāļāļāđāļē Firewall āļāđāļ§āļĒ Fortinet āđāļāļ·āđāļāļāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SMB āđāļāļ·āđāļāđāļŦāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāļāļąāļ Fortinet FortiGate āļŠāļģāļŦāļĢāļąāļ SMB
FortiGate āđāļāđāļāļāļļāļāļāļĢāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ Next-Generation Firewall (NGFW) āļāļĩāđāļĢāļ§āļĄāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāļģāļāļēāļāļŦāļĨāļēāļĒāļāļĒāđāļēāļāđāļ§āđāđāļāļāļļāļāļāļĢāļāđāđāļāļĩāļĒāļ§ āđāļāđāļ Firewall, VPN, Intrusion Prevention System (IPS) āđāļĨāļ° Application Control FortiGate āļĢāļļāđāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SMB āđāļāđāļ FortiGate 40F āļāļķāđāļāļĄāļĩāļāļļāļāļŠāļĄāļāļąāļāļīāļāļąāļāļāļĩāđ[9]:
- āļāļāļĢāđāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ Ethernet āđāļāļ 1 GbE āļāļģāļāļ§āļ 3 āļāļāļĢāđāļ āđāļĨāļ° WAN āđāļāļ 1 GbE āļāļĩāļ 1 āļāļāļĢāđāļ
- āļĢāļāļāļĢāļąāļ Firewall Throughput āļŠāļđāļāļŠāļļāļ 5 Gbps
- NGFW Throughput 800 Mbps
- Threat Protection Throughput 600 Mbps
āļāļąāđāļāļāļāļāļāļēāļĢāļāļąāđāļāļāđāļē Firewall āļāđāļ§āļĒ Fortinet āđāļāļ·āđāļāļāļāđāļ
1. āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļĨāļ°āđāļāđāļēāļŠāļđāđāļĢāļ°āļāļ FortiGate
- āđāļāļ·āđāļāļĄāļāđāļ FortiGate āđāļāđāļēāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļ
- āđāļāļīāļāđāļ§āđāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāđāļĨāļ°āđāļāđāļēāļŠāļđāđ IP āđāļāļāđāļāļĢāļŠāđāļĢāļīāđāļĄāļāđāļāļāļāļ FortiGate (āđāļāļĒāļāļąāđāļ§āđāļāļāļ·āļ 192.168.1.99)[12]
- āļĨāđāļāļāļāļīāļāļāđāļ§āļĒāļāļ·āđāļāļāļđāđāđāļāđāđāļĢāļīāđāļĄāļāđāļ “admin” (āđāļĄāđāļāđāļāļāđāļŠāđāļĢāļŦāļąāļŠāļāđāļēāļ)
- āđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāđāļĢāļīāđāļĄāļāđāļāđāļāļ·āđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
2. āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļ·āđāļāļāļēāļ
- āļāļąāđāļāļāļ·āđāļ hostname āđāļŦāđāļāļąāļāļāļļāļāļāļĢāļāđ FortiGate āļāļāļāļāļļāļ
- āļāļģāļŦāļāļāđāļāļāđāļ§āļĨāļē (Time Zone) āđāļŦāđāļāļđāļāļāđāļāļ
- āļāļąāđāļāļāđāļē Idle Timeout āđāļāļ·āđāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
- āđāļĨāļ·āļāļāļ āļēāļĐāļēāđāļĨāļ°āļāļĩāļĄāļāļēāļĄāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢ[12]
3. āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļīāļāđāļāļāļĢāđāđāļāļ
- āđāļāļāļĩāđ Network > Interfaces
- āļāļģāļŦāļāļāļāđāļē WAN āļāļīāļāđāļāļāļĢāđāđāļāļ:
- āđāļĨāļ·āļāļāđāļŦāļĄāļ DHCP āļŦāļĢāļ·āļāļāļģāļŦāļāļ IP āđāļāļāđāļāļĢāļŠāđāļāļ Static
- āđāļāļīāļāđāļāđāļāļēāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĩāđāļāļģāđāļāđāļ āđāļāđāļ PING, HTTPS, SSH
- āļāļģāļŦāļāļāļāđāļē LAN āļāļīāļāđāļāļāļĢāđāđāļāļ:
- āļāļģāļŦāļāļ IP āđāļāļāđāļāļĢāļŠāđāļĨāļ° Subnet Mask
- āđāļāļīāļāđāļāđāļāļēāļ DHCP Server āļŦāļēāļāļāđāļāļāļāļēāļĢ[10]
4. āļāļēāļĢāļāļąāđāļāļāđāļē DHCP Server
- āđāļāļāļĩāđ Network > Interfaces
- āđāļĨāļ·āļāļāļāļīāļāđāļāļāļĢāđāđāļāļ LAN
- āđāļāļīāļāđāļāđāļāļēāļ DHCP Server
- āļāļģāļŦāļāļāļāđāļ§āļ IP āđāļāļāđāļāļĢāļŠāļāļĩāđāļāļ°āđāļāļāļāđāļēāļĒ
- āļāļģāļŦāļāļ Default Gateway āđāļĨāļ° DNS Server[10]
5. āļāļēāļĢāļŠāļĢāđāļēāļ Firewall Policy
- āđāļāļāļĩāđ Policy & Objects > IPv4 Policy
- āļāļĨāļīāļ Create New āđāļāļ·āđāļāļŠāļĢāđāļēāļ Policy āđāļŦāļĄāđ
- āļāļģāļŦāļāļāļāđāļēāļāđāļēāļāđ āļāļąāļāļāļĩāđ:
- Name: āļāļąāđāļāļāļ·āđāļ Policy
- Incoming Interface: āđāļĨāļ·āļāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāđāļāļāļēāļ (āđāļāđāļ LAN)
- Outgoing Interface: āđāļĨāļ·āļāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļĨāļēāļĒāļāļēāļ (āđāļāđāļ WAN)
- Source: āđāļĨāļ·āļāļāđāļŦāļĨāđāļāļāļĩāđāļĄāļēāļāļāļ Traffic
- Destination: āđāļĨāļ·āļāļāļāļĨāļēāļĒāļāļēāļāļāļāļ Traffic
- Service: āđāļĨāļ·āļāļāļāļĢāļīāļāļēāļĢāļāļĩāđāļāļāļļāļāļēāļ
- Action: āđāļĨāļ·āļāļ Accept āđāļāļ·āđāļāļāļāļļāļāļēāļ Traffic
- āđāļāļīāļāđāļāđāļāļēāļ Logging āļāđāļēāļāđāļāļāļāļēāļĢ
- āļāļĨāļīāļ OK āđāļāļ·āđāļāļāļąāļāļāļķāļ Policy[11]
6. āļāļēāļĢāđāļāļīāļāļāļāļĢāđāļāļāļĩāđāļāļģāđāļāđāļ
- āđāļāļāļĩāđ Policy & Objects > Services
- āļŠāļĢāđāļēāļ Service Object āđāļŦāļĄāđāļŠāļģāļŦāļĢāļąāļāļāļāļĢāđāļāļāļĩāđāļāđāļāļāļāļēāļĢāđāļāļīāļ
- āļāļģāļŦāļāļāļāļ·āđāļ, āđāļāļĢāđāļāļāļāļĨ (TCP/UDP) āđāļĨāļ°āļŦāļĄāļēāļĒāđāļĨāļāļāļāļĢāđāļ
- āļāļģ Service Object āļāļĩāđāļŠāļĢāđāļēāļāđāļāđāļāđāđāļ Firewall Policy[11]
7. āļāļēāļĢāļāļąāđāļāļāđāļē Security Profiles
- āđāļāļāļĩāđ Security Profiles
- āđāļāļīāļāđāļāđāļāļēāļāļāļĩāđāļāļāļĢāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļēāļāđ āđāļāđāļ:
- Antivirus
- Web Filter
- Application Control
- Intrusion Prevention System (IPS)
- āļāļĢāļąāļāđāļāđāļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāđāļĨāļ°āļāļĩāđāļāļāļĢāđāļāļēāļĄāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢ
- āļāļģ Security Profiles āļāļĩāđāļŠāļĢāđāļēāļāđāļāđāļāđāļāļąāļ Firewall Policy
8. āļāļēāļĢāļŠāļģāļĢāļāļāļāļēāļĢāļāļąāđāļāļāđāļē
- āđāļāļāļĩāđ System > Dashboard
- āļāļĨāļīāļ Configuration > Backup
- āđāļĨāļ·āļāļāļāļģāđāļŦāļāđāļāļāļĩāđāļāđāļāļāļāļēāļĢāļāļąāļāļāļķāļāđāļāļĨāđāļŠāļģāļĢāļāļ
- āļāļąāđāļāļĢāļŦāļąāļŠāļāđāļēāļāļŠāļģāļŦāļĢāļąāļāđāļāļĨāđāļŠāļģāļĢāļāļāđāļāļ·āđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ (āđāļāļ°āļāļģ)
- āļāļĨāļīāļ OK āđāļāļ·āđāļāļāļēāļ§āļāđāđāļŦāļĨāļāđāļāļĨāđāļŠāļģāļĢāļāļ
āļāđāļāļāļ§āļĢāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļģāđāļāļ°āļāļģāđāļāļīāđāļĄāđāļāļīāļĄ
- āļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāđāļāļīāļĢāđāļĄāđāļ§āļĢāđāļāļāļ FortiGate āļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāđāļāļ·āđāļāļĢāļąāļāļāļĩāđāļāļāļĢāđāđāļŦāļĄāđāđāļĨāļ°āđāļāđāđāļāļāđāļāļāđāļŦāļ§āđāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ
- āđāļāđāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāļāļąāļāļāđāļāļāđāļĨāļ°āđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļāđāļāđāļāļāļĢāļ°āļāļģ
- āđāļāļīāļāđāļāđāļāļēāļāļāļēāļĢāļĢāļąāļāļĢāļāļāļāļ§āļēāļĄāļāļđāļāļāđāļāļāđāļāļāļŠāļāļāļāļąāļāļāļąāļĒ (Two-Factor Authentication) āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļĢāļāļąāļāļāļēāļĢ FortiGate
- āļāļĢāļ§āļāļŠāļāļ Log āđāļĨāļ° Report āļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāđāļāļ·āđāļāļāļīāļāļāļēāļĄāļāļīāļāļāļĢāļĢāļĄāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ
- āļāļīāļāļēāļĢāļāļēāđāļāđāļāļĢāļīāļāļēāļĢ FortiGuard Security Services āđāļāļ·āđāļāļĢāļąāļāļāļēāļĢāļāļąāļāđāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāļāđāļĢāļĩāļĒāļĨāđāļāļĄāđ
āļāļēāļĢāļāļąāđāļāļāđāļē Firewall āļāđāļ§āļĒ Fortinet āđāļāļ·āđāļāļāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SMB āđāļāđāļāļāļąāđāļāļāļāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāļāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļ FortiGate āđāļŦāđāļāļĩāđāļāļāļĢāđāļāļĩāđāļāļĢāļāļāļāļĨāļļāļĄāđāļĨāļ°āđāļāđāļāļēāļāļāđāļēāļĒ āđāļŦāļĄāļēāļ°āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāļāļĩāđāļĄāļĩāļāļĢāļąāļāļĒāļēāļāļĢāļāđāļēāļ IT āļāļģāļāļąāļ āļāļĒāđāļēāļāđāļĢāļāđāļāļēāļĄ āļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāđāļāđāļāļ·āđāļāļ āļāļļāļāļāļ§āļĢāļāļāļāļ§āļāđāļĨāļ°āļāļĢāļąāļāļāļĢāļļāļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāđāļāļ·āđāļāļĢāļąāļāļĄāļ·āļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļŦāļĄāđāđ āļāļĩāđāđāļāļīāļāļāļķāđāļāļāļĨāļāļāđāļ§āļĨāļē
āļŦāļēāļāļāļļāļāļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāđāļāļāļēāļĢāļāļąāđāļāļāđāļē Fortinet FortiGate āļŦāļĢāļ·āļāļāđāļāļāļāļēāļĢāļāļģāļāļĢāļķāļāļĐāļēāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SMB āļāļĩāļĄāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļāļāđāļĢāļēāļāļĢāđāļāļĄāđāļŦāđāļāļĢāļīāļāļēāļĢ āļāļīāļāļāđāļāđāļĢāļēāļ§āļąāļāļāļĩāđāđāļāļ·āđāļāļĢāļąāļāļāļēāļĢāļŠāļāļąāļāļŠāļāļļāļāđāļĨāļ°āļāđāļāļĄāļđāļĨāđāļāļīāđāļĄāđāļāļīāļĄāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļĨāļđāļāļąāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļāļāļļāļĢāļāļīāļāļāļāļāļāļļāļ
References:
-
- https://docs.fortinet.com/document/fortigate/7.6.2/administration-guide/795915/smbv2-support
- https://docs.fortinet.com/document/fortigate/7.6.2/administration-guide/777334/configuring-basic-settings
- https://docs.fortinet.com/document/fortigate/6.4.5/administration-guide/311194/firewall-configuration
- https://www.avesta.co.th/article/fortigate-40f/
- https://docs.fortinet.com/document/fortigate/7.6.2/administration-guide/747452/basic-configuration
- https://community.fortinet.com/t5/FortiGate/Technical-Tip-How-to-allow-a-port/ta-p/191003
āļŠāļāđāļāļŠāļīāļāļāđāļē āļāļĨāļīāļāļāļĩāđ https://www.2beshop.com/Fortinet.html
āđāļāļĢ. 02-1186767