Table des matières

UTM : Fortigate

Le fabricant Fortinet commercialise les UTM FortiGate qui incluent des fonctionnalités de :

Accès de base

Après réinitialisation par le bouton reset, les paramètres par défaut des Fortigate de la section sont :

L'accès se fait en interface web (http://ip_fortigate) ou par port console (9600 bits/s).

Configurations

Définition de l'adressage

Adresses des interfaces et VLAN

Les FortiGate ont des ports sur 3 “zones” :

Le paramétrage de l'adressage se passe dans le menu Network/Interfaces ou Réseau/Interfaces :

Illustration

Pour chaque interface, on peut paramétrer une plage DHCP.

Serveur DNS

On paramètrera le DNS dans le menu Network/DNS

Routes

On ajoute les routes statiques nécessaires au fonctionnement, notamment :

Illustration

Pour chaque route on précise :

Configuration du filtrage

Définition des objets

Avant de définir les règles que l'on souhaite appliquer, on nomme les objets (plages, machines, services, etc) que l'on veut manipuler, pour améliorer la lisibilité du paramétrage.

Illustration

Définition des règles

Les règles sont :

Sur une règle, on peut choisir d'activer le NAT, masquant l'adressage interne (remplacé par l'IP de l'interface du Fortigate).

Illustration