āđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨāļāļĩāđāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļāđāļāđāļāļāļĢāđāļĄāļĩāļāļ§āļēāļĄāļāļąāļāļāđāļāļāđāļĨāļ°āļĢāļļāļāđāļĢāļāļĄāļēāļāļāļķāđāļ āļāļēāļĢāļāļāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļļāļĢāļāļīāļ SME āļāļķāļāđāļāđāļāđāļĢāļ·āđāļāļāļŠāļģāļāļąāļāļāļĒāđāļēāļāļĒāļīāđāļ Fortinet FortiGate āļāļ·āļāļŦāļāļķāđāļāđāļāđāļāļĨāļđāļāļąāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļĒāļāļāļāļīāļĒāļĄāļāļĩāđāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļāļļāļĢāļāļīāļāļāļļāļāļāļāļēāļ āđāļāļĒāđāļāļāļēāļ°āļāļļāļĢāļāļīāļ SME āļāļĩāđāļāđāļāļāļāļēāļĢāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđāđāļāđāļāđāļāļĢāđāļāđāļāđāļāļąāļāļāļēāļĢāđāļāđāļāđāļēāļĒ āļāļāļāļ§āļēāļĄāļāļĩāđāļāļ°āđāļāļ°āļāļģāļ§āļīāļāļĩāļāļēāļĢāļāļąāđāļāļāđāļē FortiGate āđāļāļ·āđāļāļāļāđāļāļāļĩāđāļāļđāđāļāļĢāļ°āļāļāļāļāļēāļĢāļŦāļĢāļ·āļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĄāļ·āļāđāļŦāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāđāļāļāđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļāļķāđāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļ
āļāļēāļĢāļ§āļēāļāđāļāļāļāđāļāļāđāļĢāļīāđāļĄāļāļąāđāļāļāđāļē FortiGate
āļāđāļāļāļāļĩāđāđāļĢāļēāļāļ°āđāļĢāļīāđāļĄāļāļēāļĢāļāļąāđāļāļāđāļē FortiGate āļāļģāđāļāđāļāļāļĩāđāļāļ°āļāđāļāļāļĄāļĩāļāļēāļĢāļ§āļēāļāđāļāļāļāļēāļĢāđāļāđāļāļēāļāļāļĒāđāļēāļāļĢāļāļāļāļāļ āđāļāļ·āđāļāđāļŦāđāļĄāļąāđāļāđāļāļ§āđāļēāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđāđāļĢāļēāļāļąāđāļāļāđāļēāļāļ°āļāļāļāđāļāļāļĒāđāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāļāļļāļĢāļāļīāļāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ
āļāļēāļĢāļ§āļēāļāđāļāļāļāļēāļĢāđāļāđāļāļēāļāļāļāļĢāđāļāļāđāļēāļāđ
āļāļąāđāļāļāļāļāđāļĢāļāļāļ·āļāļāļēāļĢāļ§āļēāļāđāļāļāļāļēāļĢāđāļāđāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāļŠāļāđāļēāļāđ āđāļāđāđāļāđ MGMT (āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđ), WAN (āļŠāļģāļŦāļĢāļąāļāđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ) āđāļĨāļ° LAN (āļŠāļģāļŦāļĢāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļ)[1] āļāļēāļĢāļāļģāļŦāļāļāļ§āđāļēāļāļāļĢāđāļāđāļŦāļāļāļ°āđāļāđāļŠāļģāļŦāļĢāļąāļāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļāļ°āđāļĢāļāļ°āļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāđāļāđāļāļāļĒāđāļēāļāđāļāđāļāļĢāļ°āļāļ
āļāļēāļĢāđāļāļĢāļĩāļĒāļĄāļāđāļāļĄāļđāļĨāļāļĩāđāļāļģāđāļāđāļ
āļāđāļāļāđāļĢāļīāđāļĄāļāļąāđāļāļāđāļē āļāļ§āļĢāđāļāļĢāļĩāļĒāļĄāļāđāļāļĄāļđāļĨāļāđāļāđāļāļāļĩāđ:
- āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļ IP Address āđāļĨāļ° Subnet mask āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āļāļīāļāđāļāļāļĢāđāđāļāļŠ
- āļāđāļāļĄāļđāļĨ Default Gateway āļāļēāļ ISP
- āļāļ·āđāļāļāļĩāđāļāđāļāļāļāļēāļĢāļāļąāđāļāđāļŦāđāļāļąāļāļāļļāļāļāļĢāļāđ FortiGate (Hostname)
- āļāđāļāļĄāļđāļĨāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ DNS Server
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļ·āđāļāļāļēāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāđāļāđāļāļēāļ FortiGate
āļāļēāļĢāđāļāđāļēāļāļķāļāļāļīāļāđāļāļāļĢāđāđāļāļŠāļāļēāļĢāļāļąāļāļāļēāļĢ
āđāļĢāļīāđāļĄāļāđāļāļāđāļ§āļĒāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļāļāļāļāļļāļāđāļāđāļēāļāļąāļāļāļāļĢāđāļ Management āļŦāļĢāļ·āļāļāļāļĢāđāļ LAN āļāļāļ FortiGate āļāđāļ§āļĒāļŠāļēāļĒāđāļĨāļ āļāļēāļāļāļąāđāļāđāļāļīāļāđāļ§āđāļāđāļāļĢāļēāļ§āđāđāļāļāļĢāđāđāļĨāļ°āļāđāļāļ IP Address āđāļĢāļīāđāļĄāļāđāļ (āđāļāļĒāļāļąāđāļ§āđāļāļāļ·āļ 192.168.1.99) āđāļāļ·āđāļāđāļāđāļēāļŠāļđāđāļŦāļāđāļēāļĨāđāļāļāļāļīāļāļāļāļ FortiGate[6]
āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļĨāđāļāļāļāļīāļāļāļĢāļąāđāļāđāļĢāļ āđāļŦāđāđāļāđ:
- Username: admin
- Password: (āļāļĨāđāļāļĒāļ§āđāļēāļāđāļ§āđāļŦāļĢāļ·āļāļāđāļāļāļāļēāļĄāļāļĩāđāļĢāļ°āļāļļāđāļāļāļđāđāļĄāļ·āļ)
āđāļĄāļ·āđāļāļĨāđāļāļāļāļīāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļĢāļąāđāļāđāļĢāļ āļĢāļ°āļāļāļāļ°āļāļāđāļŦāđāļāļļāļāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļ āđāļŦāđāļāļąāđāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļāļāļģāđāļāđāļāđāļēāļĒ āđāļāļĒāļāļģāļāļķāļāļāļķāļāļ§āđāļēāļĢāļŦāļąāļŠāļāđāļēāļāļāļ°āļāđāļāļāļĄāļĩāļāļąāļ§āļāļīāļĄāļāđāđāļŦāļāđ āļāļąāļ§āļāļīāļĄāļāđāđāļĨāđāļ āļāļąāļ§āđāļĨāļ āđāļĨāļ°āļāļąāļāļāļĢāļ°āļāļīāđāļĻāļĐ[6]
āļāļēāļĢāļāļģāļŦāļāļāļāđāļēāļāļīāļāđāļāļāļĢāđāđāļāļŠ WAN, LAN āđāļĨāļ° VLAN
- āļāļąāđāļāļāđāļē WAN Interface:
- āđāļāļāļĩāđ Network > Interfaces
- āđāļĨāļ·āļāļ WAN interface āđāļĨāļ°āļāļĨāļīāļ Edit
- āļāļģāļŦāļāļ IP Address/Netmask āļāļēāļĄāļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļ ISP
- āļāļąāđāļāļāđāļē Administrative Access āđāļāļ·āđāļāļāļģāļŦāļāļāļ§āļīāļāļĩāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļĢāļāļąāļāļāļēāļĢ (āđāļāļ°āļāļģāđāļŦāđāļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļāļ āļēāļĒāļāļāļāđāļāļ·āđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ)[6]
- āļāļąāđāļāļāđāļē LAN Interface:
- āđāļāļāļĩāđ Network > Interfaces
- āđāļĨāļ·āļāļ LAN interface āđāļĨāļ°āļāļĨāļīāļ Edit
- āļāļģāļŦāļāļ IP Address/Netmask āļāļĩāđāļāđāļāļāļāļēāļĢāđāļāđāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļ (āđāļāđāļ 192.168.1.1/24)
- āđāļāļīāļ DHCP Server āđāļāļ·āđāļāđāļŦāđāļāļļāļāļāļĢāļāđāļ āļēāļĒāđāļāđāļāđāļĢāļąāļ IP āđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī[1]
- āļāļąāđāļāļāđāļē VLAN āļŠāļģāļŦāļĢāļąāļāđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒ (āļāđāļēāļāđāļāļāļāļēāļĢ):
- āđāļāļāļĩāđ Network > Interfaces > Create New > VLAN
- āđāļĨāļ·āļāļ Interface āļŦāļĨāļąāļāļāļĩāđāļāļ°āļŠāļĢāđāļēāļ VLAN
- āļāļģāļŦāļāļ VLAN ID āđāļĨāļ° IP Address/Netmask
- āđāļāļīāļāđāļāđāļāļēāļ DHCP Server āļāļēāļĄāļāđāļāļāļāļēāļĢ[3]
āļāļēāļĢāđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāđāļ§āļĒ VLAN āđāļāđāļāļāļĢāļ°āđāļĒāļāļāđāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SME āļāļĩāđāļāđāļāļāļāļēāļĢāđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļāļąāļāļāļēāļ āļāļđāđāļĄāļēāđāļĒāļ·āļāļ āļŦāļĢāļ·āļāļĢāļ°āļāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļŠāļđāļ
āļāļēāļĢāļāļąāđāļāļāđāļē DHCP Server āļāļāļāļīāļāđāļāļāļĢāđāđāļāļŠ
āļāļēāļĢāļāļąāđāļāļāđāļē DHCP Server āļāļ FortiGate āļāļ°āļāđāļ§āļĒāđāļŦāđāļāļēāļĢāļāļąāļāļāļēāļĢ IP Address āļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļģāđāļāđāļāđāļēāļĒāļāļķāđāļ āđāļāļĒāļāļđāđāđāļāđāđāļĄāđāļāđāļāļāļāļąāđāļāļāđāļē IP Address āđāļāļāļāļļāļāļāļĢāļąāđāļ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļąāđāļāļāđāļē DHCP Server:
- āđāļāļāļĩāđ Network > Interfaces
- āđāļĨāļ·āļāļ LAN interface āļāļĩāđāļāđāļāļāļāļēāļĢāđāļāļīāļāđāļāđāļāļēāļ DHCP Server āđāļĨāļ°āļāļĨāļīāļ Edit
- āđāļāļīāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ DHCP Server
- āļāļģāļŦāļāļāļāđāļēāļāđāļēāļāđ āļāļąāļāļāļĩāđ:
- Address Range: āļāļģāļŦāļāļāļāđāļ§āļ IP āļāļĩāđāļāđāļāļāļāļēāļĢāđāļŦāđ DHCP Server āđāļāļāļāđāļēāļĒ
- Netmask: āļāļģāļŦāļāļāļāļąāļāđāļāđāļāļĄāļēāļŠāļāđ
- Default Gateway: āļāļģāļŦāļāļ Gateway āđāļĢāļīāđāļĄāļāđāļ
- DNS Server: āļāļģāļŦāļāļ DNS Server āļāļĩāđāļāđāļāļāļāļēāļĢāđāļāđ[2][8]
āļāļąāļ§āļāļĒāđāļēāļāļāļēāļĢāļāļąāđāļāļāđāļē DHCP Server āļāđāļēāļ CLI:
config system dhcp server
edit 1
set dns-service default
set default-gateway 192.168.1.2
set netmask 255.255.255.0
set interface "port1"
config ip-range
edit 1
set start-ip 192.168.1.1
set end-ip 192.168.1.1
next
edit 2
set start-ip 192.168.1.3
set end-ip 192.168.1.254
next
end
next
end
āļāļēāļĢāļāļąāđāļāļāđāļēāđāļŠāđāļāļāļēāļ (Route) āđāļĨāļ°āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ
āļāļēāļĢāļāļąāđāļāļāđāļēāđāļŠāđāļāļāļēāļāđāļāđāļāļŠāļīāđāļāļŠāļģāļāļąāļāļāļĩāđāļāļģāđāļŦāđ FortiGate āļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāļĄāļđāļĨāđāļāļĒāļąāļāļāļĨāļēāļĒāļāļēāļāļāļĩāđāļāļđāļāļāđāļāļ
āļāļēāļĢāļāļģāļŦāļāļāļāđāļē Default Route:
- āđāļāļāļĩāđ Network > Static Routes > Create New
- āļāļģāļŦāļāļ Destination IP/Mask āđāļāđāļ 0.0.0.0/0.0.0.0 (āļŦāļĄāļēāļĒāļāļķāļāļāļļāļāļāļĨāļēāļĒāļāļēāļ)
- āđāļĨāļ·āļāļ Interface āđāļāđāļ WAN
- āļāļģāļŦāļāļ Gateway IP āļāļēāļĄāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļ ISP
- āļāļĨāļīāļ OK āđāļāļ·āđāļāļāļąāļāļāļķāļāļāļēāļĢāļāļąāđāļāļāđāļē[1]
āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļąāļ FortiGuard:
āđāļāļ·āđāļāđāļŦāđ FortiGate āđāļāđāļĢāļąāļāļāļēāļĢāļāļąāļāđāļāļāļāđāļāļĄāļđāļĨāļ āļąāļĒāļāļļāļāļāļēāļĄāļĨāđāļēāļŠāļļāļ āļāļļāļāļāļ§āļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļąāļ FortiGuard Server āđāļāļĒāđāļāđāļāļģāļŠāļąāđāļ ping āļāļąāļāļāļĩāđ:
execute ping fds1.fortinet.com
execute ping service.fortiguard.net
execute ping update.fortiguard.net
āļŦāļēāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļāđāļāļāļāļāļī āļāļļāļāļāļ°āđāļāđāļĢāļąāļāļāļēāļĢāļāļāļāļāļĨāļąāļāļāļēāļ server āđāļŦāļĨāđāļēāļāļĩāđ[1]
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ·āđāļāļāļāđāļ
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ·āđāļāļāļāđāļāļŠāļģāļŦāļĢāļąāļ FortiGate āļāļĢāļ°āļāļāļāļāđāļ§āļĒāļāļēāļĢāļāļģāļŦāļāļāļāđāļĒāļāļēāļĒāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļĨāļ°āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ SSL
āļāļēāļĢāļāļģāļŦāļāļāļāđāļĒāļāļēāļĒāđāļāļĢāđāļ§āļāļĨāļĨāđ (Firewall Policy):
- āđāļāļāļĩāđ Policy & Objects > Firewall Policy > Create New
- āļāļģāļŦāļāļāļāđāļēāļāļąāļāļāļĩāđ:
- Name: āļāļąāđāļāļāļ·āđāļāļāđāļĒāļāļēāļĒāļāļĩāđāļŠāļ·āđāļāļāļ§āļēāļĄāļŦāļĄāļēāļĒ
- Incoming Interface: āđāļĨāļ·āļāļ WAN
- Outgoing Interface: āđāļĨāļ·āļāļ LAN
- Source: āļāļģāļŦāļāļāđāļŦāļĨāđāļāļāļĩāđāļĄāļēāļāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ
- Destination: āļāļģāļŦāļāļāļāļĨāļēāļĒāļāļēāļāļāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ
- Service: āđāļĨāļ·āļāļāļāļĢāļīāļāļēāļĢāļāļĩāđāļāđāļāļāļāļēāļĢāļāļāļļāļāļēāļ
- Action: āđāļĨāļ·āļāļ ACCEPT āļŦāļĢāļ·āļ DENY
- āđāļāļīāļāđāļāđāļāļēāļ NAT āļŦāļēāļāļāđāļāļāļāļēāļĢāđāļŦāđāļāļļāļāļāļĢāļāđāļ āļēāļĒāđāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāđāļāđ
- āļāļĨāļīāļ OK āđāļāļ·āđāļāļāļąāļāļāļķāļāļāđāļĒāļāļēāļĒ[3]
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ SSL:
āļāļēāļĢāļāļąāđāļāļāđāļē SSL Inspection āļāđāļ§āļĒāđāļŦāđ FortiGate āļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļĢāļēāļāļĢāļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļēāļĢāļŦāļąāļŠāđāļāđ āļāļķāđāļāđāļāđāļāļŠāļīāđāļāļāļģāđāļāđāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļĩāđāđāļāļāļāļąāļ§āđāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļāļĩāđāđāļāđāļēāļĢāļŦāļąāļŠ
- āđāļāļāļĩāđ Security Profiles > SSL/SSH Inspection
- āļŠāļĢāđāļēāļāđāļāļĢāđāļāļĨāđāđāļŦāļĄāđāļŦāļĢāļ·āļāđāļāđāđāļāđāļāļĢāđāļāļĨāđāļāļĩāđāļĄāļĩāļāļĒāļđāđ
- āđāļĨāļ·āļāļāđāļŦāļĄāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ (Full SSL Inspection āļŦāļĢāļ·āļ SSL Certificate Inspection)
- āļāļģāļŦāļāļāļāļēāļĢāļĒāļāđāļ§āđāļāļŠāļģāļŦāļĢāļąāļāđāļ§āđāļāđāļāļāđāļāļĩāđāđāļĄāđāļāđāļāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ
- āļāļģāđāļāļĢāđāļāļĨāđāđāļāđāļāđāļāļąāļ Firewall Policy āļāļĩāđāļāđāļāļāļāļēāļĢ[3]
āļāļēāļĢāļāļģāļŦāļāļāļāđāļē Web Filter āđāļĨāļ° Application Control
āļāļēāļĢāļāļģāļŦāļāļāļāđāļē Web Filter āđāļĨāļ° Application Control āļāđāļ§āļĒāđāļŦāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļāļēāļāđāļ§āđāļāđāļāļāđāđāļĨāļ°āđāļāļāļāļĨāļīāđāļāļāļąāļāļāđāļēāļāđ āļ āļēāļĒāđāļāļāļāļāđāļāļĢ
āļāļēāļĢāļāļąāđāļāļāđāļē Web Filter:
- āđāļāļāļĩāđ Security Profiles > Web Filter
- āļŠāļĢāđāļēāļāđāļāļĢāđāļāļĨāđāđāļŦāļĄāđāļŦāļĢāļ·āļāđāļāđāđāļāđāļāļĢāđāļāļĨāđāļāļĩāđāļĄāļĩāļāļĒāļđāđ
- āđāļĨāļ·āļāļāļŦāļĄāļ§āļāļŦāļĄāļđāđāđāļ§āđāļāđāļāļāđāļāļĩāđāļāđāļāļāļāļēāļĢāļāļĨāđāļāļāļŦāļĢāļ·āļāļāļāļļāļāļēāļ
- āļāļģāļŦāļāļāļāļēāļĢāļāļĢāļ°āļāļģ (Action) āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āļŦāļĄāļ§āļāļŦāļĄāļđāđ
- āļāļģāđāļāļĢāđāļāļĨāđāđāļāđāļāđāļāļąāļ Firewall Policy āļāļĩāđāļāđāļāļāļāļēāļĢ
āļāļēāļĢāļāļąāđāļāļāđāļē Application Control:
- āđāļāļāļĩāđ Security Profiles > Application Control
- āļŠāļĢāđāļēāļāđāļāļĢāđāļāļĨāđāđāļŦāļĄāđāļŦāļĢāļ·āļāđāļāđāđāļāđāļāļĢāđāļāļĨāđāļāļĩāđāļĄāļĩāļāļĒāļđāđ
- āđāļĨāļ·āļāļāļāļĢāļ°āđāļ āļāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļĩāđāļāđāļāļāļāļēāļĢāļāļ§āļāļāļļāļĄ
- āļāļģāļŦāļāļāļāļēāļĢāļāļĢāļ°āļāļģ (Action) āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āđāļāļāļāļĨāļīāđāļāļāļąāļ
- āļāļģāđāļāļĢāđāļāļĨāđāđāļāđāļāđāļāļąāļ Firewall Policy āļāļĩāđāļāđāļāļāļāļēāļĢ[3]
āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāđāļāļāļąāļāļŦāļēāđāļāļ·āđāļāļāļāđāļ
āļŦāļĨāļąāļāļāļēāļāļāļąāđāļāļāđāļē FortiGate āđāļĢāļĩāļĒāļāļĢāđāļāļĒāđāļĨāđāļ§ āļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāđāļāļ·āđāļāđāļŦāđāļĄāļąāđāļāđāļāļ§āđāļēāļāļļāļāļāļĒāđāļēāļāļāļģāļāļēāļāđāļāđāļāļĒāđāļēāļāļāļđāļāļāđāļāļ
āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ:
- āļĨāļāļāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļāļēāļāļāļļāļāļāļĢāļāđāļ āļēāļĒāđāļāđāļāļĢāļ·āļāļāđāļēāļĒ
- āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāđāļ§āđāļāđāļāļāđāļāđāļēāļāđ āđāļāđāļāļēāļĄāļāđāļĒāļāļēāļĒāļāļĩāđāļāļąāđāļāđāļ§āđ
- āļāļāļŠāļāļāļāļēāļĢāļāļĨāđāļāļāđāļ§āđāļāđāļāļāđāļāļĩāđāļāļĒāļđāđāđāļāļŦāļĄāļ§āļāļŦāļĄāļđāđāļāļĩāđāļāļđāļāļāļģāļāļąāļ
āļāļēāļĢāđāļāđāļāļģāļŠāļąāđāļāļ§āļīāļāļīāļāļāļąāļĒāļāļąāļāļŦāļē:
āļŦāļēāļāļāļāļāļąāļāļŦāļē āļāļļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļģāļŠāļąāđāļāļāđāļāđāļāļāļĩāđāļāđāļēāļ CLI āđāļāļ·āđāļāļ§āļīāļāļīāļāļāļąāļĒāļāļąāļāļŦāļē:
diagnose debug flow filter addr <IP Address>
diagnose debug flow trace start 5
diagnose debug enable
āļāļēāļāļāļąāđāļāđāļŦāđāļĨāļāļāđāļāđāļēāđāļāđāļāļēāļāđāļ§āđāļāđāļāļāđāļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢāļāļĩāđāļĄāļĩāļāļąāļāļŦāļē āđāļĨāđāļ§āļāļđāļāļĨāļĨāļąāļāļāđāļāļĩāđāđāļāđāđāļāļ·āđāļāļĢāļ°āļāļļāļŠāļēāđāļŦāļāļļāļāļāļāļāļąāļāļŦāļē[5]
āļŠāļĢāļļāļ
āļāļēāļĢāļāļąāđāļāļāđāļē Fortinet FortiGate āđāļāļ·āđāļāļāļāđāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SME āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāđāļēāļĒāđ āļāđāļ§āļĒāļāļāđāļāļāđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļāļķāđāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļ āđāļāļāļāļāļ§āļēāļĄāļāļĩāđāđāļĢāļēāđāļāđāđāļĢāļĩāļĒāļāļĢāļđāđāļāļąāđāļāđāļāđāļāļēāļĢāļ§āļēāļāđāļāļāļāļēāļĢāđāļāđāļāļēāļ āļāļēāļĢāļāļąāđāļāļāđāļēāļāļīāļāđāļāļāļĢāđāđāļāļŠāļāđāļēāļāđ āļāļēāļĢāļāļģāļŦāļāļāļāđāļē DHCP Server āļāļēāļĢāļāļąāđāļāļāđāļēāđāļŠāđāļāļāļēāļāđāļĨāļ°āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āļāļĨāļāļāļāļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļ·āđāļāļāļāđāļ
FortiGate āđāļāđāļāļāļļāļāļāļĢāļāđāļāļĩāđāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļŠāļđāļāđāļĨāļ°āļĄāļĩāļāļĩāđāļāļāļĢāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđāļāļĢāļāļāļāļĨāļļāļĄ āļāļķāđāļāļāđāļ§āļĒāļāļāļāđāļāļāļāļļāļĢāļāļīāļāļāļāļāļāļļāļāļāļēāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāđāļāđāļāļāļĢāđāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āļāļēāļĢāđāļĢāļĩāļĒāļāļĢāļđāđāļ§āļīāļāļĩāļāļēāļĢāļāļąāđāļāļāđāļēāđāļĨāļ°āđāļāđāļāļēāļ FortiGate āļāđāļ§āļĒāļāļāđāļāļāļāļ°āļāđāļ§āļĒāđāļŦāđāļāļļāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļąāļāđāļāđāļāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļŦāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāļāļļāļĢāļāļīāļāđāļāđ
āļāļĩāđ 2beshop.com āđāļĢāļēāļĄāļĩāļāļĨāļīāļāļ āļąāļāļāđ FortiGate āļŦāļĨāļēāļāļŦāļĨāļēāļĒāļĢāļļāđāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SME āļāļĢāđāļāļĄāļāļąāđāļāļāļĢāļīāļāļēāļĢāđāļŦāđāļāļģāļāļĢāļķāļāļĐāļēāđāļĨāļ°āļāļīāļāļāļąāđāļ āļŦāļēāļāļāļļāļāļāđāļāļāļāļēāļĢāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāđāļāļīāđāļĄāđāļāļīāļĄāļŦāļĢāļ·āļāļŠāļāđāļāļāļĨāļīāļāļ āļąāļāļāđ FortiGate āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāđāļāđāļĢāļēāđāļāđāļāļąāļāļāļĩ āđāļāļ·āđāļāļĢāļąāļāļāļģāđāļāļ°āļāļģāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļĩāđāļŠāļļāļāļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļāļāļāļāļāļļāļ
āļŠāļāđāļāļŠāļīāļāļāđāļē āļāļĨāļīāļ https://www.2beshop.com/FortiNet.html
āđāļāļĢ. 02-1186767