Skip to main content

Fortigate התקנה והגדרות

.אחת לצורך ניהול שלו ועדכונים מהאינטרנט IP בעל כתובת bridge שבו הוא שקוף ומתפקד כ Tranparent למכשיר שני מצבי עבודה
.PPPoE בחיבור ADSL או חייגן WAN קבועה ב IP וניתן להגדירו עם כתובת NAT שבו המכשיר עצמו מבצע Router מצב שני הוא
Operation Mode ניתן לקבוע מצב עבודה במסך הראשי תחת

fortigate operation mode

המוגדרים על הכשיר IP במסך זה ניתן גם לראות את מצב חיבורי הרשת וכתובות ה
ניתן להגדיר כתובות עבור חיבורי הרשת של המכשיר System Network תחת תפריט
:כתובת קבועה

ortigate System Network - fix ip address

:PPPoE או חיבור

ortigate System Network - pppoe

.ואם יחזיר פינגים Telnet,HTTP,HTTPS ניתן על כל חיבור להגדיר אפשרות לניהול המכשיר באמצעות
firewall address לצורך ביצוע הפניות לשרתים בתוך הארגון או חסימות יש ליצור כתובות עבורן בתפריט

fortigate firewall address

ניתן וכדאי ליצור קבוצות לכתובות על מנת להקטין את מספר ההפניות או החסימות

fortigate firewall address groups

:ורוצים לנצלו ניתן לעשות כן בשתי דרכים IP במידה וישנו פול כתובות
מעביר את כל הפרוטוקולים והפורים מכתובת חוקית אמיתית אחת לכתובת פנימית אחת - Static NAT

fortigate static nat

מעבר פורט ספציפי מכתובת אמיתית חוקית לכתובת פנימית - Port Forwarding

fortigate port forward

Firewall Policy לאחר שיצרנו כתובות, קבוצות והפניות ניתן ליצור חוקים ב
החוק הראשון צריך להיות מהרשת הפנימית החוצה – לאפשר הכל

fortigate Firewall Policy

VPN לאחריו ניתן ליצור חוקים עבור שרתים בארגון ו

fortigate Firewall Policy

Antivirus FileBlock ניתן וצריך להגדיר חסימות קבצים ע"פ פרוטוקולים בתפריט

antivirus file block

יש גם להגדיר גודל קובץ מקסימלי לסריקה

fortigate antivirus max scaning file size

Firewall Protection Profile יש לאפשר סריקת וירוסים ב

fortigate antivirus max scaning file size

Spam Filter RBL & ORDBL כדי למנוע ספאם ב RBL יש להוסיף רשימות
ו sbl-xbl.spamhaus.org אני ממליץ על

fortigate Spam Filter RBL & ORDBL

Firewall Protection Profile ב RDBL גם במקרה זה יש לאפשר את השימוש ב

fortigate Spam Filter RBL & ORDBL

Log&Report Log Config יש לבסוף לאפשר רישום של ארועים בתפריט
שהרישום יתבצע אליו Syslog ניתן להגדיר שרת

fortigate log & reports

e-mail ניתן להגדיר שליחת התראות לכתובת

fortigate email log

אילו ארועים אנו רוצים לבצע רישום לגביהם ובאלו אמצאים Log Filter יש לסמן ב

fortigate email log