forti

UTM : Fortigate

Le fabricant Fortinet commercialise les UTM FortiGate qui incluent des fonctionnalités de :

  • monitoring,
  • contrôle de bande passante (Qualité de Service / QOS)

Après réinitialisation par le bouton reset, les paramètres par défaut des Fortigate de la section sont :

  • Fortigate 80c (plus maintenus depuis 2023) : IP : 192.168.0.1 / Compte admin sans mot de passe.

L'accès se fait en interface web (http://ip_fortigate) ou par port console (9600 bits/s).

Adresses des interfaces et VLAN

Les FortiGate ont des ports sur 3 “zones” :

  • Internal (1) : correspond à la partie LAN du réseau. Un switch permet de gérer plusieurs ports physiques ou des VLAN
  • DMZ (2) : zone dédié aux <wram em>équipements exposés</wrap> de l'entreprise
  • WAN (2) : partie destinée aux accès extérieurs

Le paramétrage de l'adressage se passe dans le menu Network/Interfaces ou Réseau/Interfaces :

Pour chaque interface, on peut paramétrer une plage DHCP.

Serveur DNS

On paramètrera le DNS dans le menu Network/DNS

Routes

On ajoute les routes statiques nécessaires au fonctionnement, notamment :

  • La route par défaut 0.0.0.0/0.0.0.0 vers le prochain routeur de sortie ou le FAI
  • Les routes vers les VLAN internes ou de DMZ le cas échéant

Définition des objets

Avant de définir les règles que l'on souhaite appliquer, on nomme les objets (plages, machines, services, etc) que l'on veut manipuler, pour améliorer la lisibilité du paramétrage.

Définition des règles

Les règles sont :

  • appliquées sur des interfaces d'origine (incoming) et de destination (outgoing)
  • pour des IP et ports source
  • vers des ip et ports destination
  • avec une action (autoriser/bloquer/apprendre)

Sur une règle, on peut choisir d'activer le NAT, masquant l'adressage interne (remplacé par l'IP de l'interface du Fortigate).

  • forti.txt
  • Dernière modification : 2026/08/22 15:58
  • de serge.guerinet