Fortinet [LAB 1] Triển khai Firewall Fortinet và cấu hình các thông tin cơ bản: hostname, DNS, NTP,...

AnhTuIS

Intern

Triển khai Firewall và cấu hình các thông tin cơ bản: hostname, DNS, NTP,...​

- Tiếp tục với các bài viết lý thuyết:

- Trong môi trường mạng doanh nghiệp, firewall là lớp bảo vệ quan trọng giúp kiểm soát lưu lượng ra vào, đảm bảo an toàn trước các mối đe dọa từ bên ngoài. Để firewall hoạt động hiệu quả, việc triển khai và cấu hình các thông tin cơ bản như hostname, DNS, NTP là bước đầu tiên cần thực hiện.


- Lab này sẽ hướng dẫn cách triển khai firewall và thực hiện các thiết lập cơ bản, giúp bạn làm quen với giao diện quản lý cũng như cách thức cấu hình ban đầu trên thiết bị firewall Fortinet.

Mục lục




I. Mô hình mạng và cấu hình

- Mô hình:

1743497709270.png


- Vì đây là cấu hình cơ bản của FW nên mình sẽ kết nối trực tiếp với máy tính điều khiển fw cũng như internet luôn
  • port1: WAN interface, kết nối ra ngoài.
  • port2: LAN interface, kết nối mạng nội bộ.

- Đầu tiên để truy cập được Fortinet qua giao diện thì chúng ta phải cấu hình trong CLI trước
1743567279139.png

- Ban đầu tài khoản sẽ là admin và không có pass
- Sau đó bạn đặt mật khẩu mới (ở đây mình đặt 123)

- Tiếp đến cấu hình IP cho các port
Mã:
FortiGate-VM64-KVM # config system interface
FortiGate-VM64-KVM (interface) # edit port1
FortiGate-VM64-KVM (port1) # set mode dhcp //cấp dhcp cho port1 ra intermet
FortiGate-VM64-KVM (port1) # end


Mã:
FortiGate-VM64-KVM # config system interface
FortiGate-VM64-KVM (interface) # edit port2
FortiGate-VM64-KVM (port2) # set mode static
FortiGate-VM64-KVM (port2) # set ip 192.168.1.99 255.255.255.0
FortiGate-VM64-KVM (port2) # set allowaccess http https ping ssh
FortiGate-VM64-KVM (port2) # end //cấu hình static để có thể truy cập ip từ máy client

Thông tin cấu hình
1743567578712.png


- Vào trình duyệt gõ ip của Fortigate (192.168.1.99) để vào được giao diện (username: admin, pass:123)
- Giao diện sẽ trông như này
1743567746659.png



- Cấu hình hostname
  1. Vào System > Settings.
  2. Trong mục "Hostname", nhập tên mong muốn, ví dụ: FortiGate-Lab1.
  3. Nhấn "Apply".

1743567877636.png



- Cấu hình DNS
  1. Vào Network > DNS. Chuyển qua Specify
  2. Nhập Primary DNS Server: 8.8.8.8 (Google DNS).
  3. Nhập Secondary DNS Server: 8.8.4.4.
  4. Nhấn "Apply".
1743567985285.png


- Cấu hình NTP
NTP đồng bộ thời gian cho FortiGate, rất quan trọng để log và chứng chỉ hoạt động chính xác.
1743568212576.png
-
- Mặc định là nó đang xài NTP của FortiGuard server

- Cấu hình Interface trên GUI (Cấu hình IP cho WAN và LAN interface)
  1. Vào Network -> Interface
  2. Chọn cổng mà mình muốn cấu hình
1743568458081.png


Ví dụ ở đây mình cấu hình port1
1743568516456.png


- Cấu hình Default Gateway (Để FortiGate kết nối ra Internet)
  1. Vào Network > Static Routes.
  2. Thêm mới:
    • Destination: 0.0.0.0/0
    • Gateway: 10.120.170.250
    • Interface: port1
  3. Nhấn "OK".
1743568808346.png


- Cấu hình Firewall Policy
Cho phép LAN truy cập WAN.
  1. Vào Policy & Objects > IPv4 Policy.
  2. Tạo mới:
    • Name: LAN-to-WAN
    • Incoming Interface: port2
    • Outgoing Interface: port1
    • Source: all
    • Destination: all
    • Service: ALL
    • Action: Accept
    • NAT: Enable
  3. Nhấn "OK".
1743568911196.png


- Kiểm tra kết nối

1743568941797.png


- Nếu bạn muốn Fortigate làm DHCP server làm như sau
Vào Network > Interfaces > port2 > DHCP Server, bật DHCP và đặt phạm vi IP (ví dụ: 192.168.1.100 - 192.168.1.200). Nhấn OK
1743569242637.png


1743569314908.png



II. Kết luận​

Việc triển khai firewall và cấu hình các thông tin cơ bản như hostname, DNS, NTP là bước đầu tiên để đảm bảo hệ thống mạng hoạt động ổn định và bảo mật. Cấu hình chính xác giúp firewall đồng bộ thời gian, xác định chính xác tên thiết bị trong hệ thống và đảm bảo truy vấn tên miền hoạt động đúng. Đây là nền tảng quan trọng để triển khai các chính sách bảo mật nâng cao trong các bước tiếp theo.
 
Sửa lần cuối:
Trong trường hợp nếu mình quên mất mật khẩu truy cập vào thiết bị thì có làm cách nào khôi phục mà không ảnh hưởng đến cấu hình hay không? Ngoài ra trường hợp nếu lỡ làm mất cấu hình của thiết bị thì có cách nào khôi phục lại không hay phải cấu hình lại ạ?
 
Trong trường hợp nếu mình quên mất mật khẩu truy cập vào thiết bị thì có làm cách nào khôi phục mà không ảnh hưởng đến cấu hình hay không? Ngoài ra trường hợp nếu lỡ làm mất cấu hình của thiết bị thì có cách nào khôi phục lại không hay phải cấu hình lại ạ?
Em sẽ tách câu hỏi của chị thành 2 ý và trả lời:
- Trong trường hợp nếu mình quên mất mật khẩu truy cập vào thiết bị thì có làm cách nào khôi phục mà không ảnh hưởng đến cấu hình hay không?
Câu trả lời là có. Fortinet cung cấp một tài khoản đặc biệt gọi là "maintainer" và pass là bcpb + serial number của FortiGate để khôi phục mật khẩu nhưng có điều kiện:
  • Cần có quyền truy cập vật lý vào thiết bị FortiGate (qua cổng Console).
  • Tài khoản "maintainer" chỉ hoạt động trong vòng 14 giây sau khi FortiGate khởi động lại (boot up), nên cần thao tác nhanh.
- Nếu lỡ làm mất cấu hình của FortiGate – Có cách nào khôi phục lại không hay phải cấu hình lại?
Cái này phụ thuộc vào việc có backup (.conf) cấu hình trước đó hay không. Nếu có thì có thể khôi phục được còn không có thì sẽ không làm được gì
 
Back
Top