• Show More Brands
Home / Archive by Category "Hướng dẫn cấu hình Firewall Fortigate"

Archives

Hướng dẫn cấu hình IPSec VPN giữa hai thiết bị tường lửa Fortinet với IP WAN là IP tĩnh

1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ hướng dẫn cách cấu hình IPSec VPN Site to site giữa hai thiết bị tường lửa Fortinet với nhau. 2.Sơ đồ mạng Chi tiết sơ đồ mạng: Fortinet FG 1: Đường truyền internet được kết nối tại port wan2 với IP tĩnh là 203.205.x.x. Mang LAN được cấu hình tại Port 5 với IP 192.168.2.1/24 và đã cấu hình DHCP. Fortinet FG 2: Đường truyền internet được kết nối tại port wan2 với IP tĩnh là 14.161.x.x. Mạng LAN được cấu hình tại Port 5 với IP 10.10.10.1/24 và đã cấu hình DHCP. 3.Tình huống cấu hình Theo các thông số như sơ đồ mạng trên, thegioifirewall sẽ cấu hình IPSec VPN Site to site…

Hướng dẫn cấu hình IPSec VPN Site to site giữa tường lửa Fortigate và Draytek 2925

1.Mục đích bài viết Bài viết sẽ hướng dẫn cách cấu hình IPSec VPN Site-to-Site giữa hai thiết bị tường lửa Fortinet và Draytek Vigor2925. 2.Sơ đồ mạng Giải thích sơ đồ mạng: Site A: Chúng ta có đường internet được kết nối ở WAN 1 của thiết bị Fortigate FG-81E với IP WAN tĩnh là 203.205.x.x bằng media converter. Tiếp theo là lớp mạng LAN 192.168.2.0/24 được cấu hình ở port 2 của thiết bị Fortinet FG-81E.        Site B: Chúng ta có đường internet được kết nối ở port WAN 1 của thiết bị router Draytek Vigor2925 với IP WAN tĩnh là 113.190.x.x bằng media converter. Tiếp theo là lớp mạng LAN 192.168.4.0/24 được cấu hình ở port 1 của thiết bị Draytek….

Hướng dẫn cấu hình IPSec VPN Site-to-Site giữa Sophos và Fortinet với IP WAN là IP tĩnh

1. Mục đích bài viết Bài viết sẽ hướng dẫn cách cấu hình IPSec VPN Site-to-Site giữa hai thiết bị tường lửa Sophos XG và Fortinet FG. 2. Sơ đồ mạng Giải thích sơ đồ mạng: Site A: Chúng ta có đường internet được kết nối ở port 5 của thiết bị Sophos XG 85 với IP WAN tĩnh là 203.205.26.x bằng media converter. Tiếp theo là lớp mạng LAN 172.16.0.0/20 được cấu hình ở port 1 của thiết bị Sophos XG 85. Site B: Chúng ta có đường internet được kết nối ở port WAN 1 của thiết bị tường lửa Fortinet FG 81E với IP WAN tĩnh là 203.205.26.x bằng media converter. Tiếp theo là lớp mạng LAN 192.168.1.0/24 được cấu hình ở…

Fortigate: Hướng dẫn cấu hình tính năng 802.3ad Aggregate trên thiết bị tường lửa Fortigate

Overview 802.3ad Aggregate là một phương thức gộp 2 hay nhiều cổng mạng lại với nhau biến chúng trở thành 1 kết nối duy nhất để công gộp băng thông (trunking) hoặc cung cấp khả năng dự phòng (faul tolerance). 802.3ad Aggregate với tính năng trunking sẽ tăng cường tốc độ kết nối vượt ngoài tốc độ của một cáp đơn hoặc cổng mạng riêng lẻ. Việc cải thiện hiệu suất truyền tải thực sự có ý nghĩa trong môi trường máy chủ thực hiện nhiều kết nối từ các máy con. Tính năng dự phòng cũng tạo ra sự sẵn sàng cao hơn và giúp tránh xảy ra sự gián đoạn trong truyền tải mạng Sơ đồ mạng Tổng hợp các bước cấu hình…

Fortinet: Hướng dẫn cấu hình HA trên thiết bị firewall FortiGate

Overview Bài viết hướng dẫn cách cấu hình HA Active-Passive trên 2 thiết bị tường lửa FortiGate, khi đó 1 thiết bị hoạt động sẽ đóng vai trò là Master và 1 thiết bị là dự phòng. Trong trường hợp Master bị lỗi thì Slave sẽ hoạt động cho đến khi Master được xử lý xong Bài viết được cấu hình trên version 6.2.5 Yêu cầu cấu hình 2 thiết bị phải chạy cùng phiên bản FortiOS và active license nếu có trước khi thêm vào HA Cluster Hướng dẫn cấu hình Cấu hình 1 FortiGate làm Master Trên thiết bị FortiGate Master, vào System -> Settings và thay đổi tên hostname (có thể bỏ qua bước này) Vào System -> HA Ở mục Mode:…

Fortinet: Hướng dẫn Reset Password hoặc Reset Default thiết bị tường lửa Fortigate

Overview Bài viết hướng dẫn reset lại password hoặc reset default thiết bị tường lửa Fortigate trong trường hợp quên mật khẩu truy cập vào Firewall Đối với các dòng firewall không có nút reset cứng, bạn sẽ sử dụng tài khoản maintainer để reset password cho firewall (trong trường hợp tài khoản maintainer chưa bị disable). Phương pháp này cũng được áp dụng cho các dòng firewall có nút reset cứng Yêu cầu chuẩn bị Dây console Phần mềm terminal Putty Serial number của thiết bị cần reset Hướng dẫn cấu hình Connect máy tính và thiết bị firewall bằng dây console Mở phần mềm Putty và set các thông số như sau Speed: 9600 Data Bits: 8 bit Parity: None Stop Bits: 1…

Fortinet: Giới thiệu các gói hỗ trợ dịch vụ và license của firewall Fortigate

1. Các gói hỗ trợ dịch vụ FortiCare Các gói dịch vụ FortiCare có thể được mua theo phần cứng hoặc theo cam kết giữa người mua hàng và Fortinet Các gói FortiCare theo phần cứng thiết bị bao gồm: Standard Support (24×7 FortiCare Support Services, ASE FortiCare Support Services): Khách hàng mua gói dịch vụ này sẽ nhận được sự hỗ trợ 24×7 từ FortiCare Support Services cùng với sự hỗ trợ từ các kỹ sư của hãng Premium Support: Khách hàng mua gói dịch vụ Premium sẽ nhận được các hỗ trợ như gói dịch vụ Standard kèm với dịch vụ trả lại hàng RMA (Return Merchandise Authorization) với các tuỳ chọn đổi trả sau 1 ngày, đổi trả sau 4 giờ, đổi…

Fortigate: Hướng dẫn cấu hình NAT Port hệ thống tổng đài trên thiết bị Fortigate

Overview Bài viết hướng dẫn cấu hình Nat Port cho thiết bị tổng đài Panasonic, để bên ngoài Internet có thể điện thoại được tới hệ thống nội bộ Ở đây tôi sử dụng tổng đài Voip Panasonic Port Tổng đài là 5060 nhưng do port 5060 là port spam nên trên tổng đài sẽ đổi port public ra bên ngoài là port 31303 Port Voice của tổng đài là dãy port 16000 đến 16500 Sơ đồ mạng Hướng dẫn cấu hình Login thiết bị Fortigate bằng tài khoản Admin Vào Policy and Objects -> Chọn Virtual IPs -> Nhấn Create New -> Chọn Virtual IP Ở mục Name: Đặt tên cho NAT rule Ở mục Interface: Chọn Interface WAN mà bạn muốn NAT Ở…

Fortigate: Hướng dẫn cấu hình quay số PPPoE trên thiết bị Fortigate

Overview Bài viết hướng dẫn cấu hình quay số PPPoE cho cổng WAN trên thiết bị Fortigate. Việc cấu hình quay số PPPoE trên thiết bị Fortigate firmware 6.2.5 yêu cầu cần phải cấu hình trên cả giao diện CLI và giao diện Web Bài viết được cấu hình trên firmware verison 6.2.5 Sơ đồ cấu hình Hướng dẫn cấu hình Cấu hình tạo kết nối quay số PPPoE trên 1 interface bằng CLI (nếu không cấu hình bước này thì trên interface chỉ có 2 mode là Static và DHCP) Cấu hình quay số PPPoE bằng giao diện Web Vào Network -> Chọn Interface -> Chọn interface mà bạn muốn là cổng WAN để quay số PPPoE -> Nhấn Edit Ở mục Role: Chọn…

Fortigate: Hướng dẫn cấu hình tắt SIP ALG trên thiết bị tường lửa Fortigate

Overview Bài viết hướng dẫn cách cấu hình tắt SIP ALG trên thiết bị tường lửa Fortigate. SIP ALG được enable mặc định trên Fortigate. Nó là nguyên nhân gây ảnh hưởng đến việc register các thiết bị IP đến tổng đài và gây ảnh hương đến các cuộc gọi của hệ thống tổng đài Bài viết hướng dẫn cấu hình trên firmware 6.2.5 Hướng dẫn cấu hình Thực hiện những câu lệnh trên giao diện CLI (command line) của Fortigate config system settings set sip-expectation disable set sip-nat-trace disable set default-voip-alg-mode kernel-helper-based end Tìm vị trí SIP trên session-helper config system session-helper show Xoá SIP (ở đây với phiên bản tôi sử dụng SIP có số thứ tự 13, nó có thể ở vị…

1 2