Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào VPN -> IPsec Tunnels -> Create New -> IPsec Tunnel
Bước 3: Chọn Template type là Site to Site và chọn NAT configuration:
No NAT between sites: Cả hai thiết bị FortiGate đều được gán trực tiếp địa chỉ Public IP trên cổng WAN của chúng. Không...
Mục lục
1. Cấu hình Objects
2. Cấu hình Security Profiles
Cấu hình Objects
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào Policy & Objects -> Addresses -> Create New -> Chọn Addresses hoặc Group Addresses
Bước 3: Chọn Category và Type:
Với Category là Address:
Subnet: Dùng để định...
Thêm Group User từ AD có thể tham khảo trong bài viết này: Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW
Cấu hình xác thực người dùng
Bước 1: Truy cập GUI của FortiGate
Bước 2: Vào Policy & Objects -> Firewall...
Thêm Group User từ AD có thể tham khảo trong bài viết này: Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW
Cấu hình Captive Portal
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào Network -> Interfaces -> Chọn...
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào Security Profiles -> Antivirus -> Create New
Bước 3: Bật các tính năng cần thiết
Inspected Protocols: Bật các giao thức cần Scan
Treat Windows executables in email attachments as viruses: Bất kỳ file thực thi nào của Windows (như .exe, .bat...
Bước 1: Vào Security Profiles -> Intrusion Prevention -> Create New
Bước 2: Chọn Create New
Bước 4: Chọn Filter để lọc các rules cần chặn
Bước 5: OK
Bước 7: Bật IPS và chọn Profile vừa tạo tại Policy cần cấu hình IPS
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào System -> Certificates
Bước 3: Chọn Fortinet_CA_SSL -> Download
Bước 4: Chuyển Cert vừa tải vào máy User
Bước 5: Tại máy user, Click chuột phải và chọn Install Certificate -> Open
Bước 6: Chọn Local Machine và Next
Bước 7: Chọn Place all...
Bước 1: Vào Policy & Objects -> IPv4 Dos Policy -> Create New
Bước 2: Chọn Interface, Soure, Destination, Service cần giám sát
Bước 3: Bật các rule cần giám sát lên. Có thể Block hoặc Monitor
Bước 4: OK
Cầu hình URL Filtering
Bước 1: Vào Security Profiles -> Web Filter -> Create New
Bước 2: Bật URL Filter, sau đó Create New
Bước 3: Chọn Type và nhập URL cho phù hợp
Simple: So khớp chính xác chuỗi nhập vào
Wildcard: Cho phép bạn sử dụng các ký tự đặc biệt để mở rộng phạm vi nhận diện...
Tạo Application Control
Bước 1: Security Profiles -> Application Control -> Create New
Bước 2: Tại mục Application and Filter Overrides chọn Create New
Bước 3: chọn Type: Application và Action: Block
Bước 4: Nhập tên ứng dụng muốn chặn vào ô tìm kiếm để tìm kiếm nhanh
Bước 5: Chọn Add All...
Nội dung bài viết này tương tự như Lab 06. Chỉ cần bật tính năng bảo mật nhiều lớp cho từng tài khoản.
Bật tính năng Two-factor Authentication
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào User & Authentication -> User Definition -> Create New để thêm user cần cấu hình MFA
Bước 3: Bật...
Mục lục
1. Kết nối Active Directory
2. Cấu hình VPN Remote
3. Tạo Group Local
4. Kết quả
-----------------------------------------------------------------------------------------------------------------------------------------
Kết nối Active Directory
Bước 1: Truy cập GUI của FortiGate
Bước...
Mục lục
1. Mô hình
2. Cấu hình HA Active/Passive
-------------------------------------------------------------------------------------------------------------------------------------------
Mô hình
Cấu hình HA Active/Passive
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Chọn System -> HA...
Cấu hình Gateway ra Internet
Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Network -> Static Routes -> Create New
Bước 4:
Destination: 0.0.0.0/0.0.0.0\
Gateway Address: Nhập IP của Router nhà mạng ISP hoặc Core Switch
Interface: Chọn port Wan