āđƒāļ™āļĒāļļāļ„āļ”āļīāļˆāļīāļ—āļąāļĨāļ—āļĩāđˆāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒāļĄāļĩāļ„āļ§āļēāļĄāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āđāļĨāļ°āļĢāļļāļ™āđāļĢāļ‡āļĄāļēāļāļ‚āļķāđ‰āļ™ āļāļēāļĢāļ›āļāļ›āđ‰āļ­āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ‚āļ­āļ‡āļ˜āļļāļĢāļāļīāļˆ SME āļˆāļķāļ‡āđ€āļ›āđ‡āļ™āđ€āļĢāļ·āđˆāļ­āļ‡āļŠāļģāļ„āļąāļāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡ Fortinet FortiGate āļ„āļ·āļ­āļŦāļ™āļķāđˆāļ‡āđƒāļ™āđ‚āļ‹āļĨāļđāļŠāļąāļ™āđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒāļĒāļ­āļ”āļ™āļīāļĒāļĄāļ—āļĩāđˆāļ­āļ­āļāđāļšāļšāļĄāļēāđ€āļžāļ·āđˆāļ­āļ˜āļļāļĢāļāļīāļˆāļ—āļļāļāļ‚āļ™āļēāļ” āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āļ˜āļļāļĢāļāļīāļˆ SME āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāđāļ‚āđ‡āļ‡āđāļāļĢāđˆāļ‡āđāļ•āđˆāļˆāļąāļ”āļāļēāļĢāđ„āļ”āđ‰āļ‡āđˆāļēāļĒ āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļˆāļ°āđāļ™āļ°āļ™āļģāļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē FortiGate āđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļ—āļĩāđˆāļœāļđāđ‰āļ›āļĢāļ°āļāļ­āļšāļāļēāļĢāļŦāļĢāļ·āļ­āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļĄāļ·āļ­āđƒāļŦāļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ—āļģāđ„āļ”āđ‰āđ€āļ­āļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļžāļķāđˆāļ‡āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļ

āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āļāđˆāļ­āļ™āđ€āļĢāļīāđˆāļĄāļ•āļąāđ‰āļ‡āļ„āđˆāļē FortiGate

āļāđˆāļ­āļ™āļ—āļĩāđˆāđ€āļĢāļēāļˆāļ°āđ€āļĢāļīāđˆāļĄāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē FortiGate āļˆāļģāđ€āļ›āđ‡āļ™āļ—āļĩāđˆāļˆāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĒāđˆāļēāļ‡āļĢāļ­āļšāļ„āļ­āļš āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļĄāļąāđˆāļ™āđƒāļˆāļ§āđˆāļēāļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāđ€āļĢāļēāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļˆāļ°āļ•āļ­āļšāđ‚āļˆāļ—āļĒāđŒāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļ˜āļļāļĢāļāļīāļˆāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž

āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļžāļ­āļĢāđŒāļ•āļ•āđˆāļēāļ‡āđ†

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āđāļĢāļāļ„āļ·āļ­āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļŠāļ•āđˆāļēāļ‡āđ† āđ„āļ”āđ‰āđāļāđˆ MGMT (āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒ), WAN (āļŠāļģāļŦāļĢāļąāļšāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•) āđāļĨāļ° LAN (āļŠāļģāļŦāļĢāļąāļšāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™)[1] āļāļēāļĢāļāļģāļŦāļ™āļ”āļ§āđˆāļēāļžāļ­āļĢāđŒāļ•āđ„āļŦāļ™āļˆāļ°āđƒāļŠāđ‰āļŠāļģāļŦāļĢāļąāļšāļ§āļąāļ•āļ–āļļāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāļ­āļ°āđ„āļĢāļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļ›āđ‡āļ™āđ„āļ›āļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļš

āļāļēāļĢāđ€āļ•āļĢāļĩāļĒāļĄāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™

āļāđˆāļ­āļ™āđ€āļĢāļīāđˆāļĄāļ•āļąāđ‰āļ‡āļ„āđˆāļē āļ„āļ§āļĢāđ€āļ•āļĢāļĩāļĒāļĄāļ‚āđ‰āļ­āļĄāļđāļĨāļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

  • āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ” IP Address āđāļĨāļ° Subnet mask āļŠāļģāļŦāļĢāļąāļšāđāļ•āđˆāļĨāļ°āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļŠ
  • āļ‚āđ‰āļ­āļĄāļđāļĨ Default Gateway āļˆāļēāļ ISP
  • āļŠāļ·āđˆāļ­āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āđƒāļŦāđ‰āļāļąāļšāļ­āļļāļ›āļāļĢāļ“āđŒ FortiGate (Hostname)
  • āļ‚āđ‰āļ­āļĄāļđāļĨāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ DNS Server

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļžāļ·āđ‰āļ™āļāļēāļ™āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āđƒāļŠāđ‰āļ‡āļēāļ™ FortiGate

āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļŠāļāļēāļĢāļˆāļąāļ”āļāļēāļĢ

āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ”āđ‰āļ§āļĒāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ‚āļ­āļ‡āļ„āļļāļ“āđ€āļ‚āđ‰āļēāļāļąāļšāļžāļ­āļĢāđŒāļ• Management āļŦāļĢāļ·āļ­āļžāļ­āļĢāđŒāļ— LAN āļ‚āļ­āļ‡ FortiGate āļ”āđ‰āļ§āļĒāļŠāļēāļĒāđāļĨāļ™ āļˆāļēāļāļ™āļąāđ‰āļ™āđ€āļ›āļīāļ”āđ€āļ§āđ‡āļšāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāđāļĨāļ°āļ›āđ‰āļ­āļ™ IP Address āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™ (āđ‚āļ”āļĒāļ—āļąāđˆāļ§āđ„āļ›āļ„āļ·āļ­ 192.168.1.99) āđ€āļžāļ·āđˆāļ­āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļŦāļ™āđ‰āļēāļĨāđ‡āļ­āļāļ­āļīāļ™āļ‚āļ­āļ‡ FortiGate[6]

āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļĨāđ‡āļ­āļāļ­āļīāļ™āļ„āļĢāļąāđ‰āļ‡āđāļĢāļ āđƒāļŦāđ‰āđƒāļŠāđ‰:

  • Username: admin
  • Password: (āļ›āļĨāđˆāļ­āļĒāļ§āđˆāļēāļ‡āđ„āļ§āđ‰āļŦāļĢāļ·āļ­āļ›āđ‰āļ­āļ™āļ•āļēāļĄāļ—āļĩāđˆāļĢāļ°āļšāļļāđƒāļ™āļ„āļđāđˆāļĄāļ·āļ­)

āđ€āļĄāļ·āđˆāļ­āļĨāđ‡āļ­āļāļ­āļīāļ™āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāļ„āļĢāļąāđ‰āļ‡āđāļĢāļ āļĢāļ°āļšāļšāļˆāļ°āļ‚āļ­āđƒāļŦāđ‰āļ„āļļāļ“āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĢāļŦāļąāļŠāļœāđˆāļēāļ™ āđƒāļŦāđ‰āļ•āļąāđ‰āļ‡āļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđāļĨāļ°āļˆāļ”āļˆāļģāđ„āļ”āđ‰āļ‡āđˆāļēāļĒ āđ‚āļ”āļĒāļ„āļģāļ™āļķāļ‡āļ–āļķāļ‡āļ§āđˆāļēāļĢāļŦāļąāļŠāļœāđˆāļēāļ™āļˆāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩāļ•āļąāļ§āļžāļīāļĄāļžāđŒāđƒāļŦāļāđˆ āļ•āļąāļ§āļžāļīāļĄāļžāđŒāđ€āļĨāđ‡āļ āļ•āļąāļ§āđ€āļĨāļ‚ āđāļĨāļ°āļ­āļąāļāļ‚āļĢāļ°āļžāļīāđ€āļĻāļĐ[6]

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļŠ WAN, LAN āđāļĨāļ° VLAN

  1. āļ•āļąāđ‰āļ‡āļ„āđˆāļē WAN Interface:
    • āđ„āļ›āļ—āļĩāđˆ Network > Interfaces
    • āđ€āļĨāļ·āļ­āļ WAN interface āđāļĨāļ°āļ„āļĨāļīāļ Edit
    • āļāļģāļŦāļ™āļ” IP Address/Netmask āļ•āļēāļĄāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļˆāļēāļ ISP
    • āļ•āļąāđ‰āļ‡āļ„āđˆāļē Administrative Access āđ€āļžāļ·āđˆāļ­āļāļģāļŦāļ™āļ”āļ§āļīāļ˜āļĩāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ (āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļˆāļēāļāļ āļēāļĒāļ™āļ­āļāđ€āļžāļ·āđˆāļ­āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ)[6]
  2. āļ•āļąāđ‰āļ‡āļ„āđˆāļē LAN Interface:
    • āđ„āļ›āļ—āļĩāđˆ Network > Interfaces
    • āđ€āļĨāļ·āļ­āļ LAN interface āđāļĨāļ°āļ„āļĨāļīāļ Edit
    • āļāļģāļŦāļ™āļ” IP Address/Netmask āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™ (āđ€āļŠāđˆāļ™ 192.168.1.1/24)
    • āđ€āļ›āļīāļ” DHCP Server āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļ­āļļāļ›āļāļĢāļ“āđŒāļ āļēāļĒāđƒāļ™āđ„āļ”āđ‰āļĢāļąāļš IP āđ‚āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī[1]
  3. āļ•āļąāđ‰āļ‡āļ„āđˆāļē VLAN āļŠāļģāļŦāļĢāļąāļšāđāļĒāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ (āļ–āđ‰āļēāļ•āđ‰āļ­āļ‡āļāļēāļĢ):
    • āđ„āļ›āļ—āļĩāđˆ Network > Interfaces > Create New > VLAN
    • āđ€āļĨāļ·āļ­āļ Interface āļŦāļĨāļąāļāļ—āļĩāđˆāļˆāļ°āļŠāļĢāđ‰āļēāļ‡ VLAN
    • āļāļģāļŦāļ™āļ” VLAN ID āđāļĨāļ° IP Address/Netmask
    • āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ DHCP Server āļ•āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢ[3]

āļāļēāļĢāđāļĒāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ”āđ‰āļ§āļĒ VLAN āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļŠāļģāļŦāļĢāļąāļšāļ˜āļļāļĢāļāļīāļˆ SME āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđāļĒāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļŠāļģāļŦāļĢāļąāļšāļžāļ™āļąāļāļ‡āļēāļ™ āļœāļđāđ‰āļĄāļēāđ€āļĒāļ·āļ­āļ™ āļŦāļĢāļ·āļ­āļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļŠāļđāļ‡

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē DHCP Server āļšāļ™āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļŠ

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē DHCP Server āļšāļ™ FortiGate āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ IP Address āļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļģāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāļ‚āļķāđ‰āļ™ āđ‚āļ”āļĒāļœāļđāđ‰āđƒāļŠāđ‰āđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļ•āļąāđ‰āļ‡āļ„āđˆāļē IP Address āđ€āļ­āļ‡āļ—āļļāļāļ„āļĢāļąāđ‰āļ‡

āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē DHCP Server:

  1. āđ„āļ›āļ—āļĩāđˆ Network > Interfaces
  2. āđ€āļĨāļ·āļ­āļ LAN interface āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ DHCP Server āđāļĨāļ°āļ„āļĨāļīāļ Edit
  3. āđ€āļ›āļīāļ”āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡ DHCP Server
  4. āļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ•āđˆāļēāļ‡āđ† āļ”āļąāļ‡āļ™āļĩāđ‰:
    • Address Range: āļāļģāļŦāļ™āļ”āļŠāđˆāļ§āļ‡ IP āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŦāđ‰ DHCP Server āđāļˆāļāļˆāđˆāļēāļĒ
    • Netmask: āļāļģāļŦāļ™āļ”āļ‹āļąāļšāđ€āļ™āđ‡āļ•āļĄāļēāļŠāļāđŒ
    • Default Gateway: āļāļģāļŦāļ™āļ” Gateway āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™
    • DNS Server: āļāļģāļŦāļ™āļ” DNS Server āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰[2][8]

āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē DHCP Server āļœāđˆāļēāļ™ CLI:

config system dhcp server
  edit 1
    set dns-service default
    set default-gateway 192.168.1.2
    set netmask 255.255.255.0
    set interface "port1"
    config ip-range
      edit 1
        set start-ip 192.168.1.1
        set end-ip 192.168.1.1
      next
      edit 2
        set start-ip 192.168.1.3
        set end-ip 192.168.1.254
      next
    end
  next
end

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļŠāđ‰āļ™āļ—āļēāļ‡ (Route) āđāļĨāļ°āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļŠāļģāļ„āļąāļāļ—āļĩāđˆāļ—āļģāđƒāļŦāđ‰ FortiGate āļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ„āļ›āļĒāļąāļ‡āļ›āļĨāļēāļĒāļ—āļēāļ‡āļ—āļĩāđˆāļ–āļđāļāļ•āđ‰āļ­āļ‡

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē Default Route:

  1. āđ„āļ›āļ—āļĩāđˆ Network > Static Routes > Create New
  2. āļāļģāļŦāļ™āļ” Destination IP/Mask āđ€āļ›āđ‡āļ™ 0.0.0.0/0.0.0.0 (āļŦāļĄāļēāļĒāļ–āļķāļ‡āļ—āļļāļāļ›āļĨāļēāļĒāļ—āļēāļ‡)
  3. āđ€āļĨāļ·āļ­āļ Interface āđ€āļ›āđ‡āļ™ WAN
  4. āļāļģāļŦāļ™āļ” Gateway IP āļ•āļēāļĄāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļˆāļēāļ ISP
  5. āļ„āļĨāļīāļ OK āđ€āļžāļ·āđˆāļ­āļšāļąāļ™āļ—āļķāļāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē[1]

āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš FortiGuard:

āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰ FortiGate āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļ­āļąāļžāđ€āļ”āļ—āļ‚āđ‰āļ­āļĄāļđāļĨāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļĨāđˆāļēāļŠāļļāļ” āļ„āļļāļ“āļ„āļ§āļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļš FortiGuard Server āđ‚āļ”āļĒāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡ ping āļ”āļąāļ‡āļ™āļĩāđ‰:

execute ping fds1.fortinet.com
execute ping service.fortiguard.net
execute ping update.fortiguard.net

āļŦāļēāļāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āđ€āļ›āđ‡āļ™āļ›āļāļ•āļī āļ„āļļāļ“āļˆāļ°āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļšāļˆāļēāļ server āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰[1]

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļŠāļģāļŦāļĢāļąāļš FortiGate āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒāļāļēāļĢāļāļģāļŦāļ™āļ”āļ™āđ‚āļĒāļšāļēāļĒāđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒāđāļĨāļ°āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš SSL

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ™āđ‚āļĒāļšāļēāļĒāđ„āļŸāļĢāđŒāļ§āļ­āļĨāļĨāđŒ (Firewall Policy):

  1. āđ„āļ›āļ—āļĩāđˆ Policy & Objects > Firewall Policy > Create New
  2. āļāļģāļŦāļ™āļ”āļ„āđˆāļēāļ”āļąāļ‡āļ™āļĩāđ‰:
    • Name: āļ•āļąāđ‰āļ‡āļŠāļ·āđˆāļ­āļ™āđ‚āļĒāļšāļēāļĒāļ—āļĩāđˆāļŠāļ·āđˆāļ­āļ„āļ§āļēāļĄāļŦāļĄāļēāļĒ
    • Incoming Interface: āđ€āļĨāļ·āļ­āļ WAN
    • Outgoing Interface: āđ€āļĨāļ·āļ­āļ LAN
    • Source: āļāļģāļŦāļ™āļ”āđāļŦāļĨāđˆāļ‡āļ—āļĩāđˆāļĄāļēāļ‚āļ­āļ‡āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­
    • Destination: āļāļģāļŦāļ™āļ”āļ›āļĨāļēāļĒāļ—āļēāļ‡āļ‚āļ­āļ‡āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­
    • Service: āđ€āļĨāļ·āļ­āļāļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ­āļ™āļļāļāļēāļ•
    • Action: āđ€āļĨāļ·āļ­āļ ACCEPT āļŦāļĢāļ·āļ­ DENY
  3. āđ€āļ›āļīāļ”āđƒāļŠāđ‰āļ‡āļēāļ™ NAT āļŦāļēāļāļ•āđ‰āļ­āļ‡āļāļēāļĢāđƒāļŦāđ‰āļ­āļļāļ›āļāļĢāļ“āđŒāļ āļēāļĒāđƒāļ™āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āđ„āļ”āđ‰
  4. āļ„āļĨāļīāļ OK āđ€āļžāļ·āđˆāļ­āļšāļąāļ™āļ—āļķāļāļ™āđ‚āļĒāļšāļēāļĒ[3]

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš SSL:

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē SSL Inspection āļŠāđˆāļ§āļĒāđƒāļŦāđ‰ FortiGate āļŠāļēāļĄāļēāļĢāļ–āļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļˆāļĢāļēāļˆāļĢāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠāđ„āļ”āđ‰ āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āļŠāļīāđˆāļ‡āļˆāļģāđ€āļ›āđ‡āļ™āđƒāļ™āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļĩāđˆāđāļāļ‡āļ•āļąāļ§āđƒāļ™āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāļ—āļĩāđˆāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ

  1. āđ„āļ›āļ—āļĩāđˆ Security Profiles > SSL/SSH Inspection
  2. āļŠāļĢāđ‰āļēāļ‡āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāđƒāļŦāļĄāđˆāļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ
  3. āđ€āļĨāļ·āļ­āļāđ‚āļŦāļĄāļ”āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš (Full SSL Inspection āļŦāļĢāļ·āļ­ SSL Certificate Inspection)
  4. āļāļģāļŦāļ™āļ”āļāļēāļĢāļĒāļāđ€āļ§āđ‰āļ™āļŠāļģāļŦāļĢāļąāļšāđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ—āļĩāđˆāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš
  5. āļ™āļģāđ‚āļ›āļĢāđ„āļŸāļĨāđŒāđ„āļ›āđƒāļŠāđ‰āļāļąāļš Firewall Policy āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢ[3]

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē Web Filter āđāļĨāļ° Application Control

āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē Web Filter āđāļĨāļ° Application Control āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāđāļĨāļ°āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āļ•āđˆāļēāļ‡āđ† āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Web Filter:

  1. āđ„āļ›āļ—āļĩāđˆ Security Profiles > Web Filter
  2. āļŠāļĢāđ‰āļēāļ‡āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāđƒāļŦāļĄāđˆāļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ
  3. āđ€āļĨāļ·āļ­āļāļŦāļĄāļ§āļ”āļŦāļĄāļđāđˆāđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļšāļĨāđ‡āļ­āļāļŦāļĢāļ·āļ­āļ­āļ™āļļāļāļēāļ•
  4. āļāļģāļŦāļ™āļ”āļāļēāļĢāļāļĢāļ°āļ—āļģ (Action) āļŠāļģāļŦāļĢāļąāļšāđāļ•āđˆāļĨāļ°āļŦāļĄāļ§āļ”āļŦāļĄāļđāđˆ
  5. āļ™āļģāđ‚āļ›āļĢāđ„āļŸāļĨāđŒāđ„āļ›āđƒāļŠāđ‰āļāļąāļš Firewall Policy āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢ

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Application Control:

  1. āđ„āļ›āļ—āļĩāđˆ Security Profiles > Application Control
  2. āļŠāļĢāđ‰āļēāļ‡āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāđƒāļŦāļĄāđˆāļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚āđ‚āļ›āļĢāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ
  3. āđ€āļĨāļ·āļ­āļāļ›āļĢāļ°āđ€āļ āļ—āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄ
  4. āļāļģāļŦāļ™āļ”āļāļēāļĢāļāļĢāļ°āļ—āļģ (Action) āļŠāļģāļŦāļĢāļąāļšāđāļ•āđˆāļĨāļ°āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™
  5. āļ™āļģāđ‚āļ›āļĢāđ„āļŸāļĨāđŒāđ„āļ›āđƒāļŠāđ‰āļāļąāļš Firewall Policy āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢ[3]

āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āđāļāđ‰āđ„āļ‚āļ›āļąāļāļŦāļēāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™

āļŦāļĨāļąāļ‡āļˆāļēāļāļ•āļąāđ‰āļ‡āļ„āđˆāļē FortiGate āđ€āļĢāļĩāļĒāļšāļĢāđ‰āļ­āļĒāđāļĨāđ‰āļ§ āļ„āļ§āļĢāļĄāļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ—āļ”āļŠāļ­āļšāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļĄāļąāđˆāļ™āđƒāļˆāļ§āđˆāļēāļ—āļļāļāļ­āļĒāđˆāļēāļ‡āļ—āļģāļ‡āļēāļ™āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļ–āļđāļāļ•āđ‰āļ­āļ‡

āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­:

  1. āļĨāļ­āļ‡āđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļāļąāļšāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āļˆāļēāļāļ­āļļāļ›āļāļĢāļ“āđŒāļ āļēāļĒāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ
  2. āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ§āđˆāļēāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ•āđˆāļēāļ‡āđ† āđ„āļ”āđ‰āļ•āļēāļĄāļ™āđ‚āļĒāļšāļēāļĒāļ—āļĩāđˆāļ•āļąāđ‰āļ‡āđ„āļ§āđ‰
  3. āļ—āļ”āļŠāļ­āļšāļāļēāļĢāļšāļĨāđ‡āļ­āļāđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļ—āļĩāđˆāļ­āļĒāļđāđˆāđƒāļ™āļŦāļĄāļ§āļ”āļŦāļĄāļđāđˆāļ—āļĩāđˆāļ–āļđāļāļˆāļģāļāļąāļ”

āļāļēāļĢāđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļ§āļīāļ™āļīāļˆāļ‰āļąāļĒāļ›āļąāļāļŦāļē:

āļŦāļēāļāļžāļšāļ›āļąāļāļŦāļē āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ„āļģāļŠāļąāđˆāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰āļœāđˆāļēāļ™ CLI āđ€āļžāļ·āđˆāļ­āļ§āļīāļ™āļīāļˆāļ‰āļąāļĒāļ›āļąāļāļŦāļē:

diagnose debug flow filter addr <IP Address>
diagnose debug flow trace start 5
diagnose debug enable

āļˆāļēāļāļ™āļąāđ‰āļ™āđƒāļŦāđ‰āļĨāļ­āļ‡āđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ‡āļēāļ™āđ€āļ§āđ‡āļšāđ„āļ‹āļ•āđŒāļŦāļĢāļ·āļ­āļšāļĢāļīāļāļēāļĢāļ—āļĩāđˆāļĄāļĩāļ›āļąāļāļŦāļē āđāļĨāđ‰āļ§āļ”āļđāļœāļĨāļĨāļąāļžāļ˜āđŒāļ—āļĩāđˆāđ„āļ”āđ‰āđ€āļžāļ·āđˆāļ­āļĢāļ°āļšāļļāļŠāļēāđ€āļŦāļ•āļļāļ‚āļ­āļ‡āļ›āļąāļāļŦāļē[5]

āļŠāļĢāļļāļ›

āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļē Fortinet FortiGate āđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļŠāļģāļŦāļĢāļąāļšāļ˜āļļāļĢāļāļīāļˆ SME āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđ† āļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡āđ‚āļ”āļĒāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļžāļķāđˆāļ‡āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļ āđƒāļ™āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āđ€āļĢāļēāđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ•āļąāđ‰āļ‡āđāļ•āđˆāļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™ āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļŠāļ•āđˆāļēāļ‡āđ† āļāļēāļĢāļāļģāļŦāļ™āļ”āļ„āđˆāļē DHCP Server āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđāļĨāļ°āļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ• āļ•āļĨāļ­āļ”āļˆāļ™āļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™

FortiGate āđ€āļ›āđ‡āļ™āļ­āļļāļ›āļāļĢāļ“āđŒāļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļŠāļđāļ‡āđāļĨāļ°āļĄāļĩāļŸāļĩāđ€āļˆāļ­āļĢāđŒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļĩāđˆāļ„āļĢāļ­āļšāļ„āļĨāļļāļĄ āļ‹āļķāđˆāļ‡āļŠāđˆāļ§āļĒāļ›āļāļ›āđ‰āļ­āļ‡āļ˜āļļāļĢāļāļīāļˆāļ‚āļ­āļ‡āļ„āļļāļ“āļˆāļēāļāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž āļāļēāļĢāđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāđāļĨāļ°āđƒāļŠāđ‰āļ‡āļēāļ™ FortiGate āļ”āđ‰āļ§āļĒāļ•āļ™āđ€āļ­āļ‡āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ„āļļāļ“āļŠāļēāļĄāļēāļĢāļ–āļ›āļĢāļąāļšāđāļ•āđˆāļ‡āļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđƒāļŦāđ‰āđ€āļŦāļĄāļēāļ°āļŠāļĄāļāļąāļšāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļ˜āļļāļĢāļāļīāļˆāđ„āļ”āđ‰

āļ—āļĩāđˆ 2beshop.com āđ€āļĢāļēāļĄāļĩāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ FortiGate āļŦāļĨāļēāļāļŦāļĨāļēāļĒāļĢāļļāđˆāļ™āļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļģāļŦāļĢāļąāļšāļ˜āļļāļĢāļāļīāļˆ SME āļžāļĢāđ‰āļ­āļĄāļ—āļąāđ‰āļ‡āļšāļĢāļīāļāļēāļĢāđƒāļŦāđ‰āļ„āļģāļ›āļĢāļķāļāļĐāļēāđāļĨāļ°āļ•āļīāļ”āļ•āļąāđ‰āļ‡ āļŦāļēāļāļ„āļļāļ“āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ„āļ§āļēāļĄāļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāļŦāļĢāļ·āļ­āļŠāļ™āđƒāļˆāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ FortiGate āļŠāļēāļĄāļēāļĢāļ–āļ•āļīāļ”āļ•āđˆāļ­āđ€āļĢāļēāđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ āđ€āļžāļ·āđˆāļ­āļĢāļąāļšāļ„āļģāđāļ™āļ°āļ™āļģāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄāļ—āļĩāđˆāļŠāļļāļ”āļŠāļģāļŦāļĢāļąāļšāļ˜āļļāļĢāļāļīāļˆāļ‚āļ­āļ‡āļ„āļļāļ“

āļŠāļ™āđƒāļˆāļŠāļīāļ™āļ„āđ‰āļē āļ„āļĨāļīāļÂ https://www.2beshop.com/FortiNet.html

āđ‚āļ—āļĢ. 02-1186767

By admin

You missed