Tampilkan postingan dengan label Fortigate. Tampilkan semua postingan
Tampilkan postingan dengan label Fortigate. Tampilkan semua postingan

Rabu, 14 September 2016

Belajar fortigate point to point dengan VmWare


bahan bahan yang di perlukan adalah
-Vmware versi berapa saja (download di sini)
-internet (untuk mendapatkan akses internet di sini saya gunakan dhcp dari wifi )
-windows xp/7 (di sini saya menggunakan windows 7 )
-fotigate Vm ,(download di sini)

langsung aja buka vm ware di sini saya sudah install windows 7
import fortigate vm


edit virtual machine fortigate
processor menjadi 1  karena hanya  virtual saja
network Adapter 1 menjadi bridge karena dhcp 
network Adapter 2 menjadi host only karena static

network adapter 3 dan 4 di non aktifkan lalu ok


jalankan vm fortigatenya lalu login dengan admin langsung enter tidak pake password


masuk ke system global fortigate,dan set admintimeout 60 gunanya untuk berapa lama sleep atau reset selama login ,disini saya gunakan waktu 60 menit jadi sehabis 60 menit saya akan login lagi
#config system global
#set admintimeout 60

#end

Masuk ke interface dengan edit port 1 dan set mode dhcp karena untuk mendapatkan ip public di sini saya menggunakan wifi di kantor
#config system interface
#edit port1
#set mode dhcp
Set alias internet untuk menamai kalau port 1 itu internet (ip public) set allowaccess untuk mengakses
Seperti ping ssh dll
#set alias internet
#set allowaccess ping ssh telnet http https
#end

Untuk melihat ip nya ketik
#get system interface

Di situ bisa di lihat ip di port1 192.168.107.108 ,buka ip tersebut di browser untuk login gui fortigate


login dengan user admin tanpa password ,langsung enter



masuk ke tab network-interface lalu create new zone yaitu untuk membuat zona di port1 dengan nama internet

Buat zone dengan nama internet dan centang port 1 lalu ok


Lalu buka windows sebagai user untuk mendapatkan internet di sini saya sudah install windows 7 di vm ware ,bebas bisa xp,windows 8


Tambahkan ipv4 di windows seperti biasa di control panel ,192.168.10.2 subnet 255.255.255.252 karena /30  gateway 192.168.10.1

Lalu masuk ke gui fortigate lagi tambahkan zone lagi untuk port2 sama seperti tadi caranya masuk ke network-interface-create new zone dan namakan pc lalu ok

Masuk kembali ke cli fortigate kali ini setting ip static untuk pc di port 2
#config system interface
#edit port2
#set mode static
#set ip 192.168.10.1/30 (ip gateway)
#set alias pc
#set allowaccess ping ssh telnet http https
#end


Masuk lagi ke gui fortigate klik ipv4 di bar policy & object lalu create new


Lalu ikuti seperti ini
Incoming interface :pc
Source address : all
Outgoing interface: internet
Destination : all
Schedule: always
Service : all
Nat : on
Setelah itu klik ok


Ok sudah hampir selesai,sekarang tinggal cek konektifitas dengan ping oh ya kalau di fortigate pingnya pake exe( execute )

1.       ping fortigate ke internet

 ping fortigate ke pc

ping pc ke internet


baik sekian dlu belajar dasar konfigurasi fortigate point to point dengan virtual machine (vmware)
:)

Selasa, 06 September 2016

Apa itu fortigate?



Pertama tama kita harus tau apa itu firewall?

Fungsi dan Deskripsi Firewall
Firewall dapat disebut “gatekeeper” atau penjaga pintu gerbang yang melindungi internet perusahaan dan jaringan komputer lainnya dari intrusi atau penyusup. Firewall juga pada umumnya digunakan untuk mengontrol akses terhadap siapapun yang memiliki akses terhadap jaringan pribadi dari pihak luar.

Firewall adalah suatu sistem perangkat lunak yang mengizinkan lalu lintas jaringan yang dianggap aman untuk bisa melaluinya dan mencegah lalu lintas jaringan yang tidak aman. Umumnya firewall diterapkan dalam sebuah mesin terdedikasi, yang berjalan pada gateway antara jaringan lokal dengan jaringan internet.

Firewall berfungsi untuk melakukan autentikasi terhadap akses, memfilter, mengawasi paket data yang mengalir di jaringan, dan mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan lokal yang dilindungi firewall.

Apa itu fortigate?

Fortigate, Sebuah Perangkat Firewall Dari Fortinet
Fortigate adalah sebuah sistem keamanan yang dikeluarkan oleh perusahaan Fortinet. Fortinet merupakan perusahaan, penyedia layanan, dan badan pemerintah di seluruh dunia, termasuk mayoritas dari perusahaan Fortune Global 100 tahun 2009. Fortinet merupakan pemimpin pasar untuk unified threat management (UTM).

Unified Threat Management atau UTM adalah segmen produk jaringan yang dikhususkan untuk menangani fungsi keamanan jaringan secara terpadu. Pada produk UTM ini menghasilkan Fortigate yang memiliki fitur-fitur seperti firewall, Intrusion Prevention System, web filtering, antivirus yang digabungkan menjadi satu kesatuan dengan tambahan fitur jaringan lain seperti routing dalam satu box hardware.

Fortigate sebagai perangkat yang menjamin keamanan jaringan secara keseluruhan sekaligus berfungsi sebagai gateway dan router bagi jaringan LAN sehingga tak dibutuhkan lagi router ataupun perangkat tambahan load balancing bila ada lebih dari satu koneksi WAN.

Satu perbedaan yang utama, konten FortiASIC yang di custom sendiri serta prosesor jaringan Fortinet memungkinkan sistem Fortigate mendeteksi dan mengeliminir secara real time ancaman yang terintegrasi, bahkan dalam skala kompleks, tanpa menurunkan kinerja jaringan, sementara serangkaian proses manajemen, analisa, database dan solusi perlindungan endpoint bekerja meningkatkan penyebaran fleksibilitas dan memberikan dampak yang nyata dalam mengurangi biaya operasional manajemen keamanan jaringan.

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
>