1. āļāļāļāļģ: āļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļāļ FortiGate Firewall āļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SME
āļāļąāļāļāļļāļāļąāļāļāļļāļĢāļāļīāļāļāļāļēāļāļāļĨāļēāļāđāļĨāļ°āļāļāļēāļāđāļĨāđāļ (SME) āđāļāļāļīāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļēāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāđāļāļāļĢāđāļāļĩāđāļŦāļĨāļēāļāļŦāļĨāļēāļĒ āļāļēāļĢāļĄāļĩāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļĩāđāđāļāđāļāđāļĢāļāļāļķāļāđāļāđāļāļŠāļīāđāļāļāļģāđāļāđāļāđāļāļ·āđāļāļāļāļāđāļāļāļāļĢāļąāļāļĒāđāļŠāļīāļāļāļīāļāļīāļāļąāļĨāđāļĨāļ°āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļāļāļāļāļāđāļāļĢ FortiGate Firewall āļāļķāļāđāļāđāļāļāļąāļ§āđāļĨāļ·āļāļāļĒāļāļāļāļīāļĒāļĄāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāđāļāļāđāļāđāļāļāđāļēāļāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāļąāļāļāļēāļĢāđāļĨāļ°āļĢāļ°āļāļāļāđāļāļāļāļąāļāļ āļąāļĒāđāļāđāļāļāļĢāđāļāļĢāļāļ§āļāļāļĢ āđāļŦāļĄāļēāļ°āļŠāļģāļŦāļĢāļąāļāļāļļāļĢāļāļīāļ SME āļāļĩāđāļāđāļāļāļāļēāļĢāđāļāļĨāļđāļāļąāđāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāļĄāļ·āļāļāļēāļāļĩāļāđāļāļĢāļēāļāļēāļāļļāđāļĄāļāđāļē
2. āļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāļāļąāļ FortiGate āđāļĨāļ°āļāļ§āļēāļĄāđāļŦāļĄāļēāļ°āļŠāļĄāļāļąāļāļāļāļāđāļāļĢ SME
- FortiGate Firewall āļāļ·āļāļāļļāļāļāļĢāļāđāļāļāļāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļāļāļāļĢāļēāļāļāļīāļāđāļĨāļ°āļāđāļāļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāđāļāļĒāđāļēāļāļŦāļĨāļēāļāļŦāļĨāļēāļĒ āđāļĄāđāļ§āđāļēāļāļ°āđāļāđāļāļĄāļąāļĨāđāļ§āļĢāđ āđāļ§āđāļāđāļāļāđāļāļąāļāļāļĢāļēāļĒ āļŦāļĢāļ·āļāļāļēāļĢāđāļāļĄāļāļĩāļāļĢāļ°āđāļ āļāļāđāļēāļāđ
- āđāļŦāļĄāļēāļ°āļāļąāļāļāļļāļĢāļāļīāļ SME āđāļāļĢāļēāļ°āļĄāļĩāļĢāļļāđāļāļĢāļāļāļĢāļąāļāļāļāļēāļāđāļĨāļ°āļāļĢāļīāļĄāļēāļāļāļēāļāļŦāļĨāļēāļāļŦāļĨāļēāļĒ āđāļāđāļ FortiGate 80F Series āļŠāļģāļŦāļĢāļąāļ SME āđāļŦāđ throughput āļŠāļđāļāļŠāļļāļ 20 Gbps āđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāđāļāđāļāļēāļ SD-WAN, Wi-Fi āđāļāļāļąāļ§ āđāļĨāļ°āļĢāļāļāļĢāļąāļ Policy āđāļĨāļ° Security Profiles āļāļąāđāļāļŠāļđāļ[1]
- āļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ°āļĢāļēāļāļēāļāļļāđāļĄāļāđāļēāļāļ§āđāļēāļāļēāļĢāļĨāļāļāļļāļāļāļąāļāđāļāļĢāđāļ§āļāļĨāļĨāđāļĢāļ°āļāļąāļāļāļāļāđāļāļĢāļāļāļēāļāđāļŦāļāđ
āļāļļāļāļŠāļĄāļāļąāļāļīāđāļāđāļāļāļāļ FortiGate āļŠāļģāļŦāļĢāļąāļ SME
- āļāļēāļĢāđāļāđāļāļēāļāļāđāļēāļĒ āļāđāļēāļ GUI āļŦāļĢāļ·āļ Web-Based Management[2][3]
- Security Profiles āļāļĢāļāļāļĢāļąāļ (Antivirus, Web Filtering, IPS, Application Control)[1]
- āļāļąāļāđāļāļāļāļēāļāļāđāļāļĄāļđāļĨāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļąāļāđāļāļĄāļąāļāļīāļāđāļēāļ FortiGuard[2][3]
- āļĢāļāļāļĢāļąāļāļāļēāļĢāđāļāđāļ VLAN āđāļĨāļ° SD-WAN āļŠāļģāļŦāļĢāļąāļāļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļ[5]
3. āļāļąāđāļāļāļāļāļāļēāļĢāļāļąāđāļāļāđāļē FortiGate Firewall āđāļāļ·āđāļāļāļāđāļ
3.1 āļāļēāļĢāđāļāļĢāļĩāļĒāļĄāļāļļāļāļāļĢāļāđāđāļĨāļ°āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļāļ·āđāļāļāļāđāļ
- āđāļāļ·āđāļāļĄāļāđāļ FortiGate āđāļāđāļēāļāļąāļāđāļāļĢāļ·āļāļāđāļēāļĒ (WAN, LAN āđāļĨāļ° MGMT)
- āļāđāļāļŠāļēāļĒ LAN/ WAN āļāļēāļĄāļāļđāđāļĄāļ·āļ
- āđāļāđāļēāļŠāļđāđ Web Console āđāļāļĒāđāļāđ IP address āļāļĩāđāļāļąāđāļāļāđāļēāđāļ§āđ
3.2 āļāļēāļĢāļāļģāļŦāļāļāļāđāļē Interface (WAN, LAN, MGMT)
- āđāļāđāļēāđāļāļāļĩāđāđāļĄāļāļđ Network > Interfaces āđāļāļ·āđāļāļāļģāļŦāļāļ IP Address/Subnet āđāļŦāđāļāļąāļāđāļāđāļĨāļ° Interface[2][3]
- āļāļąāđāļāļāļ·āđāļ Interface āđāļŦāđāļāļąāļāđāļāļ āđāļāđāļ wan1, lan1, mgmt
3.3 āļāļēāļĢāļāļąāđāļāļāđāļē Default Route
- āđāļāļāļĩāđ Network > Static Routes āđāļĨāđāļ§āđāļĨāļ·āļāļāļŠāļĢāđāļēāļ Default Route āđāļāļĒāđāļŠāđ Destination Subnet 0.0.0.0/0 (āļŠāļģāļŦāļĢāļąāļāļāļāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ)[2][3]
- āļĢāļ°āļāļļ Gateway āļāļāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļīāļāđāļāļāļĢāđāđāļāđāļ
3.4 āļāļēāļĢāļāļąāđāļāļāđāļē Firewall Policy āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢ
- āđāļāļāļĩāđ Policy & Objects > Firewall Policy āļŠāļĢāđāļēāļ Policy āļāļāļļāļāļēāļ Traffic āļāļēāļ LAN āđāļ WAN āđāļĨāļ°āļāļąāđāļ Policy āđāļŦāđāļāļģāļāļąāļāđāļāļŠāļīāđāļāļāļĩāđāļāļģāđāļāđāļ
- āļĢāļ°āļāļ FortiGate āļāļ° block āļāļļāļ traffic āđāļāđāļāļāđāļē default āļŦāļēāļāđāļĄāđāļĄāļĩ policy āļāļāļļāļāļēāļ[5]
Best Practice:
- āļāļąāļāļĨāļģāļāļąāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāđāļāļĒāļŠāļĢāđāļēāļ rule āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āđāļāļāļāļŦāļĢāļ·āļ VLAN āļāļīāļŠāļĢāļ° āđāļāļ·āđāļāđāļāļīāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ[5]
- āļāļģāļŦāļāļ Security Profiles āđāļāđāļāđāļĨāļ° Policy āđāļāļ·āđāļāļāđāļāļāļāļąāļāđāļ§āļĢāļąāļŠ, āļāļĨāđāļāļāđāļ§āđāļāđāļāļāđāļāļąāļāļāļĢāļēāļĒ, āļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāđāļāļēāļāđāļāļĢāđāļāļĢāļĄāļāļąāļāļāļĢāļēāļĒ
3.5 āļāļēāļĢāļāļīāļāļāļąāđāļ Security Profiles āđāļāļ·āđāļāļāđāļāļāļāļąāļāļ āļąāļĒāļāļļāļāļāļēāļĄ
- āđāļāļīāļāđāļāđ Antivirus Scanning āđāļāļ·āđāļāļāļĢāļāļāđāļāļĨāđāđāļĨāļ° traffic āļāļĩāđāļĄāļĩāļĄāļąāļĨāđāļ§āļĢāđ[1]
- āđāļāļīāļāđāļāđ Web Filtering āļāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļ§āđāļāļāļĩāđāđāļĄāđāđāļŦāļĄāļēāļ°āļŠāļĄāļŦāļĢāļ·āļāļāļąāļāļāļĢāļēāļĒ[1]
- āđāļāļīāļāđāļāđāļāļēāļ Intrusion Prevention System (IPS) āļāļĢāļ§āļāļŠāļāļ traffic āļāļĩāđāļāļīāļāļāļāļāļīāđāļĨāļ°āļāđāļāļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļāđāļēāļ āđ[1][6]
- āđāļāļīāļ Application Control āđāļāļ·āđāļāļāļĨāđāļāļāļŦāļĢāļ·āļāļāļāļļāļāļēāļāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļĩāđāļāļģāđāļāđāļāļāđāļāļāļļāļĢāļāļīāļ[1]
3.6 āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļ FortiGuard āđāļĨāļ°āļāļēāļĢāļāļąāļāđāļāļ
- āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāđāļāļ·āđāļāļĄāļāđāļ FortiGuard āđāļāđāđāļāļ·āđāļāļĢāļąāļ Database āļāļąāļāđāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļĨāđāļēāļŠāļļāļ
- āļāļāļŠāļāļ DNS āđāļĨāļ°āļāļīāļāđāļāļāļĢāđāđāļāđāļāļāđāļ§āļĒāļāļģāļŠāļąāđāļ
execute ping service.fortiguard.netāđāļāļ·āđāļāļāļ§āļēāļĄāđāļāđāđāļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāļāļīāļāļāđāļ server āđāļāđ[2][3]
4. Best Practice āļāļēāļĢāļāļąāđāļāļāđāļēāđāļĨāļ°āļāļēāļĢāļāļđāđāļĨāļĢāļąāļāļĐāļēāđāļāļĢāđāļ§āļāļĨāļĨāđ FortiGate
- āļŠāļĢāđāļēāļ Policy āđāļāļ Least Privilege āļāļāļļāļāļēāļāđāļāļāļēāļ° traffic āļāļĩāđāļāļģāđāļāđāļ[5]
- āđāļāļīāļāļāļēāļĢāđāļāđāļāđāļāļ·āļāļāđāļĄāļ·āđāļāđāļāļīāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļīāļāļāļāļāļī āđāļāđāļ āļāļēāļĢāļāļļāļāļĢāļļāļ āļŦāļĢāļ·āļāļĄāļąāļĨāđāļ§āļĢāđ
- āļŠāļģāļĢāļāļāđāļĨāļ°āļāļĢāļ§āļāļŠāļāļ config āđāļāđāļāļāļĢāļ°āļāļģ[4]
- āđāļāđāļēāļĢāļ°āļ§āļąāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļ log āļŦāļĢāļ·āļāļāļĨāļāļēāļĢāļāļģāļāļēāļ Security Profiles āđāļāļ·āđāļāļĨāļ False Positive[6]
- āđāļāđāļ VLAN āļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āļŦāļāđāļ§āļĒāļāļēāļ āļĨāļāļāļĨāļāļĢāļ°āļāļāđāļĄāļ·āđāļāđāļāļīāļāđāļŦāļāļļāļāļēāļĢāļāđ[5]
5. āļāļļāļāļŠāļĄāļāļąāļāļīāđāļāđāļāļāļĩāđāđāļŦāļĄāļēāļ°āļāļąāļāļāļļāļĢāļāļīāļ SME
- āļāļąāđāļāļāđāļēāđāļĨāļ°āđāļāđāļāļēāļāļāđāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļĩāļĄ IT āļāļāļēāļāđāļĨāđāļ
- āļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŦāļĨāļēāļāļŦāļĨāļēāļĒāļĢāļ°āļāļąāļ āļāļēāļĄāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāđāļāļĢ
- āļĢāļāļāļĢāļąāļāļāļēāļĢāļāļĒāļēāļĒāļĢāļ°āļāļāđāļāļāļāļēāļāļ
- āļĢāļ°āļāļāļāļąāļāđāļāļāļāļąāļāđāļāļĄāļąāļāļīāļāđāļēāļ FortiGuard
6. āļŠāļĢāļļāļ & Call-to-Action
āļāļēāļĢāļāļąāđāļāļāđāļē Firewall FortiGate āļāļĒāđāļēāļāļāļđāļāļāđāļāļ āđāļāđāļāļāļąāđāļāļāļāļāļŠāļģāļāļąāļāđāļāļāļēāļĢāđāļĢāļīāđāļĄāļāđāļāļāļāļāđāļāļāļāļļāļĢāļāļīāļ SME āļāļēāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāđāļāļāļĢāđ āđāļāļĒāđāļāđāļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļ·āđāļāļāļēāļāļāļĩāđāļĢāļąāļāļāļļāļĄ āļāļģāļŦāļāļ Policy āļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļĨāļ°āļāļīāļāļāļąāđāļ Security Profiles āļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāđāļāļāļāļąāļāļ āļąāļĒāļāļąāļāļāļĢāļēāļĒāļāđāļēāļ āđ
āļŦāļēāļāļāļļāļāļŠāļāđāļāļāļļāļāļāļĢāļāđ FortiGate firewall āļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢāļāļīāļāļāļąāđāļāđāļĨāļ°āļāļđāđāļĨāļĢāļ°āļāļāļāļēāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļ āļŠāļēāļĄāļēāļĢāļāļāļīāļāļāđāļāļŠāļāļāļāļēāļĄāļŦāļĢāļ·āļāđāļĒāļĩāđāļĒāļĄāļāļĄāļāđāļāđāļŠāļāļāļāļīāđāļĻāļĐāđāļāđāļāļĩāđ 2beshop.com āļŦāļĢāļ·āļāđāļāļĢ. 02-1186767 āļāļĒāđāļēāļĨāļ·āļĄāđāļāļĢāđāļāļāļāļ§āļēāļĄāļāļĩāđāđāļĨāļ°āđāļĨāļāđāļāļĨāļĩāđāļĒāļāļāļ§āļēāļĄāļāļīāļāđāļŦāđāļ āđāļāļ·āđāļāļāđāļ§āļĒāđāļŦāđāļāļļāļĢāļāļīāļāļāļāļāļāļļāļāđāļāđāļāđāļĢāļāļāļķāđāļāđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨ!
#Reference sources:
- [1] Comprehensive Guide to FortiGate Firewall Network Security Engineer Interview (jiwanbhattarai.com)
- [2] FortiGate / FortiOS 7.6.3 Administration Guide (docs.fortinet.com)
- [3] FortiGate / FortiOS 7.6.4 Administration Guide (docs.fortinet.com)
- [4] FortiGate firewall configuration step by step (Youtube: Fresh Developer)
- [5] Crash Course Complete FortiGate Setup Guide for Small Business (Youtube: Crosstalk Solutions)
- [6] How to configure Security features such as IPS and Application Control (Youtube)