Skip to content
  • Công Ty Cổ Phần SSS Việt Nam
  • Giới thiệu
  • Dự án tiêu biểu
  • Liên hệ
  • Công Ty Cổ Phần SSS Việt Nam
Công ty Cổ Phần SSS Việt Nam – Phân Phối Thiết Bị Mạng – Tư Vấn Giải Pháp CNTTCông ty Cổ Phần SSS Việt Nam – Phân Phối Thiết Bị Mạng – Tư Vấn Giải Pháp CNTT
  • BÁO GIÁ NHANH
    • Chưa có sản phẩm trong giỏ hàng.

  • Giỏ hàng

    Chưa có sản phẩm trong giỏ hàng.

    Tất cả sản phẩm
    • Switch
      • Switch Cisco
      • Switch HPE Aruba
      • Switch H3C
      • Switch Cisco Meraki
      • Switch HPE
      • Switch Linksys
    • Wifi - Access Point
      • Aruba Wifi
      • Cisco Wifi
      • Cisco Meraki Wifi
      • H3C Wifi
      • Router Wifi Asus
      • Linksys Wifi
    • Router
      • Router Cisco
      • Router H3C
      • Router Linksys
      • Router Cisco Meraki
    • Firewall
      • Firewall Cisco
      • Firewall Fortinet
      • Firewall H3C
      • Firewall Cisco Meraki
      • Firewall Sonicwall
    • Module quang
      • Module Quang Cisco
      • Module Quang Aruba
      • Module Quang Gigalight
      • Module Quang HPE
    • Phụ kiện mạng
      • Converter Quang
      • Dây Nguồn
      • Dây Nhẩy Quang
      • Cáp mạng
    • Software license
      • Microsoft 365
    • Thiết bị khác
      • Cisco IP Phone
      • Cisco Video Conference
  • Thương hiệu
    Cisco
    Meraki
    HPE
    Rosenberger
    Check Point
    Citrix
    Broadcom
    IBM
    Aruba
    H3C
    Fortinet
    Juniper
    Lenovo
    Ruckus
    Mirotek
    Unifi
    Gigalight
    Asus
    Sonicwall
    Paloalto
    Microsoft
    F5 Network
    Dell
    Polycom
  • Dịch vụ

    Tư Vấn Giải Pháp Mạng

    Network Solution Consulting

    Quản Lý Hệ Thống CNTT

    Managed IT Services - MIS

    Triển Khai Và Quản Lý Dự Án

    IT Project Management

    Tích Hợp Hệ Thống

    System Integration – SI

    Tối Ưu Hệ Thống CNTT

    IT System Optimization

    Triển Khai Lắp Đặt

    Network Deploy Installation

    Cho Thuê Thiết Bị

    IT Equipment Rental

    Kho Bãi - Vận Chuyển

    IT Warehouse & Transport

    Điện Toán Đám Mây

    IT Cloud Services

    Dịch vụ
  • Giải pháp

    Trung Tâm Dữ Liệu

    DC Switching Solution
    DC Infrastructure Solution
    DC SDN Solution

    Bảo Mật Mạng

    Network Intrusion Prevention
    Mail Security Solution
    Web Application Firewall
    Next Generation Firewall (NGFW)

    Mạng Doanh Nghiệp

    Campus/ Enterprise
    ISP/ Large Enterprise
    SMB/ SOHO

    Wifi - Mạng không dây

    SMB, Office & Building
    School, University & Campus
    Hotels & Hospitality
    Industrial

    Máy Chủ - Lưu Trữ

    Intel Based Servers
    Unix Based Servers
    Enterprise Data Storage

    Mạng Quang

    Access Network
    Data Center
    WDM/ Coherent
    5G Network
    Giải pháp
  • Hỗ trợ

    Dịchvụ khách hàng

    Hướng dẫn mua hàng
    Phương thức thanh toán
    Chính sách bảo hành
    Chính sách vận chuyển
    Chính sách hỗ trợ đổi trả
    Chính sách bảo mật thông tin

    Hỗ trợ sản phẩm

    Tài nguyên (download)
    Công cụ kiểm tra giá List
    Kiểm tra EoL & EoS
    Kiểm tra Bảo Hành

    Hỗ trợ kỹ thuật

    Hỗ trợ kỹ thuật miễn phí
    Yêu cầu Demo giải pháp
    Hỗ trợ
  • Tin Tức

    TIN TỨC CÔNG NGHỆ

    Chuyên mục Cisco
    Chuyên mục Aruba
    Sản phẩm giải pháp mới
    Tư vấn - Hỗ trợ

    Tin khuyến mại

    Thông tin chương trình khuyến mãi sản phẩm hấp dẫn mới nhất của chúng tôi

  • Công ty
    Giới thiệu
    Liên hệ
    Tuyển dụng
    Tin tức - Sự kiện
    Chứng nhận
    Đối tác
    Dự án tiêu biểu
    Hợp tác cùng SSS
    Cong ty
  • 0982 825 982
  • Tư vấn - hỗ trợ

[FortiOS 5.6] Hướng dẫn cấu hình cơ bản trên Firewall Fortigate

Nội dung

  1. Hướng dẫn cấu hình cơ bản trên Firewall Fortigate cho phép mạng nội bộ truy cập Internet
    1. Truy cập vào Firewall
    2. Thay đổi Hostname và thiết lập ngày giờ
    3. Cấu hình Interface
    4. Cấu hình Static Route
    5. Tạo Policy cho phép mạng nội bộ truy cập được Internet

Hướng dẫn cấu hình cơ bản trên Firewall Fortigate cho phép mạng nội bộ truy cập Internet

Mô hình kết nối hệt thống mạng sử dụng Firewall Fortigate

Lưu ý: Hướng dẫn này áp dụng với các thiết bị đang chạy phiên bản FortiOS 5.6. Với các phiên bản OS thấp hoặc cao hơn, các bước thực hiện có 1 vài thay đổi.

Bài viết này hướng dẫn các bạn cấu hình cơ bản Firewall Fortigate, sử dụng cơ chế Network Address Translation (NAT) và Static Route cho phép mạng nội bộ truy cập Internet. Trong bài này, chúng ta sử dụng luôn Firewall Fortinet làm router quay số PPPoE để kết nối internet.

Truy cập vào Firewall

Tùy từng phiên bản firewall, chúng ta sẽ có các cách truy cập khác nhau. Một số dòng firewall sẽ có 1 số địa chỉ IP mặc định là 192.168.1.99/24, 192.168.100.99/24. Các dòng Firewall cũ nhà sản xuất chưa cấu hình IP mặc định thì chúng ta dùng dây console đi kèm để truy cập vào CLI của Firewall để đặt IP cho 1 cổng nào đó. Chúng ta có thể xem IP, Username password default của Firewall ở tem trên mặt của Firewall

 

Nếu không tìm được IP mặc định, chúng ta có thể kết nối tới cổng Console và đặt IP cho 1 cổng bất kỳ (đăng nhập với username là admin và pass để trống):

FG900A83901645649 #config system interface
FG900A83901645649 (interface) #edit port1
FG900A83901645649 (port1) #set allowaccess ping http https telnet ssh
FG900A83901645649 (port1) #set ip 192.168.1.99 255.255.255.0
FG900A83901645649 (port1) #next
FG900A83901645649 (interface) #end

Kết nối máy tính với fortigate, đối với các firewall đã có IP default, chúng ta kết nối với cổng MGMT hoặc MGMT1 như hướng dẫn trên firewall. Trong trường hợp ta set IP trong console thì kết nối với cổng được đặt IP (như ví dụ trên là port 1). Đặt IP tĩnh trên máy tính cùng dải với IP của firewall. Mở trình duyệt web, nhập địa chỉ IP của firewall, đăng nhập với tài khoản mặc định là admin và pass để trống:

 

Khi đăng nhập vào sẽ có thông báo đổi mật khẩu, bạn có thể đổi mật khẩu để bảo mật hoặc có thể thay đổi sau.

Thay đổi Hostname và thiết lập ngày giờ

[Tùy chọn] Trên Fortigate Master, vào System > Settings  và thay đổi hostname là External-Primary (bước này có thể bỏ qua) và thời gian trên firewall

 

Cấu hình Interface

Truy cập vào Network > Interfaces, trước tiên chúng ta cấu hình cổng wan trên firewall

 

Trên firewall có nhiều cổng Wan để sử dụng nhiều đường truyền cùng lúc. Fortinet cung cấp công nghệ SD-WAN cho phép cấu hình nhiều đường FTTP hoặc Leased Line để chạy song song dự phòng. Mình sẽ giới thiệu công nghệ SD-WAN trong bài Cấu hình SD-WAN trên firewall Fortinet. Chúng ta chọn cổng wan1, kích chuột phải chọn edit để cấu hình:

 

Ở đây chúng ta sẽ cấu hình 1 số mục cần thiết:

  • Role: chọn role là wan
  • Address: mục này sẽ có 3 tùy chọn là Manual, DHCP và PPPoE
    • Manual: trong trường hợp chúng ta có 1 IP tĩnh riêng thì sẽ chọn address là Manual và nhập địa chỉ IP Public vào
    • DHCP: nhận IP từ 1 DHCP server cấp
    • PPPoE: đối với các thuê bao FTTP của nhà cung cấp như viettel, ftp… chúng ta sẽ chọn mục này và nhập username password của nhà cung cấp dịch vụ cấp cho chúng ta
  • Administrative Access: cho phép bật các tính năng trên Interface như http, https (để truy cập vào firewall), ping, ….

Nhấn OK để lưu cấu hình

Cấu hình cổng LAN, kích chuột phải vào cổng LAN chọn edit

 

Mặc định các cổng trên Firewall được gán vào LAN Interface và gán rule LAN

  • Address: trong phần Addressing mode chọn Manual và đặt địa chỉ IP cho Interface, Ip này sẽ đóng vai trò là Default Gateway trong LAN. Nếu bạn thay đổi IP trong phần này, bạn sẽ phải đăng nhập lại với IP mới vừa cấu hình
  • Administrative Access: bật 1 số tính năng trên interface (để có thể cấu hình firewall qua giao diện web, chúng ta phải bật tính năng https và http trên interface này)
  • DHCP Server: tạo 1 DHCP server để cấp địa chỉ IP cho client trong LAN

Nhấn OK để lưu cấu hình.

Cấu hình Static Route

Truy cập vào Network > Static Routes > Create New để tạo 1 static route

 

Chọn Destination là Subnet với IP và SubnetMask là 0.0.0.0/0.0.0.0, nhập địa chỉ gateway (đây là địa chỉ IP Next hope), interface là WAN1, Status là Enabled

 

Tạo Policy cho phép mạng nội bộ truy cập được Internet

 

Truy cập vào Policy & Objects > IPv4 Policy > Create New

 

Thiết lập Policy cho phép mạng LAN truy cập internet

 

  • Name: đặt tên cho policy để phân biệt với các policy khác
  • Incoming Interface: chọn LAN để cho phép mạng LAN đi ra
  • Outgoing Interface: chọn Wan1 vừa cấu hình để cho phép mạng LAN đi ra Internet qua cổng Wan1
  • Source: chọn ALL để cho tất cả các máy tính đi ra hoặc có thể chọn 1 số client
  • Destination: chọn ALL
  • Schedule: Always
  • Service: chọn ALL, các mục này ta có thể chọn chỉ cho phép 1 số dịch vụ truy cập internet. Chọn ALL là cho phép tất cả
  • Action: Accept để cho phép ( chọn deny là không cho phép đi ra qua cổng Wan1)
  • Bật tính năng NAT, điều này bắt buộc để mạng LAN có thể ra internet
  • Security Profiles: các tính năng này phụ thuộc vào license đang sử dụng. Đối với các part Firewall là BDL ( ví dụ FG-100D-BDL, FG-100E-BDL) thì mới kích hoạt được các tính năng này, các part như FG-100D, FG-100E sẽ không kích hoạt được các tính năng này mà phải mua thêm license
  • Logging Options: Cho phép ghi lại log các traffic hoặc các gói tin ra vào trong mạng

Chọn OK để lưu cấu hình

Như vậy là mạng chúng ta đã cấu hình cho phép mạng LAN truy cập ra Internet. Để kiểm tra, vào máy tính bất kỳ ping đến 8.8.8.8 thông được là chúng ta đã cấu hình thành công

This entry was posted in Tư vấn - hỗ trợ, Cấu hình / Lắp đặt, Chuyên mục Fortinet. Bookmark the permalink.
Các vấn đề khi sử dụng hệ thống tường lửa cho doanh nghiệp
Cisco Meraki mang đến giải pháp mạng không dây hoàn hảo cho các doanh nghiệp vừa và lớn

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

CHUYÊN MỤC
  • Sản phẩm – giải pháp
    • Chuyên mục Aruba
    • Chuyên mục Cisco
    • Chuyên mục Fortinet
    • Chuyên mục Juniper
  • Tin công ty
    • Giới thiệu công ty
    • Hướng dẫn mua hàng
    • Thông tin tuyển dụng
    • Tin khuyến mãi
  • Tin Tức Công Nghệ
  • Tư vấn – hỗ trợ
    • Cấu hình / Lắp đặt
    • Đánh giá từ chuyên gia
BÀI VIẾT MỚI
  • TUYỂN DỤNG THÁNG 2/2023: Nhân Viên Kỹ Thuật
  • TUYỂN DỤNG THÁNG 2/2023: Nhân Viên Kinh Doanh Phân Phối + Dự Án
  • THÔNG BÁO LỊCH NGHỈ TẾT NGUYÊN ĐÁN QUÝ MÃO 2023 CỦA SSS VIỆT NAM
  • Phân biệt giữa thiết bị Wi-Fi Mesh vs Repeater
  • Tìm hiểu về bộ chuyển mạch Switch Cisco C9200 24 ports và 48 ports
Công ty Cổ Phần SSS Việt Nam
Trụ sở: Số 275, Đường Ngọc Hồi, Huyện Thanh Trì, TP.Hà Nội
VPGD: SSS Building, 10 Ngách 2 Ngõ 124 Minh Khai, Hai Bà Trưng, Hà Nội
GPKD số 0107520682 do Sở Kế hoạch và Đầu tư Thành Phố Hà Nội cấp ngày 27/7/2016
Dịch vụ
  • Tư vấn giải pháp mạng
  • Quản lý hệ thống CNTT
  • Tích hợp hệ thống
  • Triển khai - Quản lý dụ án
  • Cho thuê thiết bị CNTT
  • Ảo hóa & Điện toán đám mây
Giải pháp
  • Trung tâm dữ liệu
  • Mạng doanh nghiệp
  • Thiết bị & Bảo mật mạng
  • Máy chủ- Lưu trữ
  • Mạng không dây - Wifi
  • Mạng Quang - 5G
Hỗ trợ
  • Hướng dẫn mua hàng
  • Phương thức thanh toán
  • Chính sách bảo hành
  • Chính sách vận chuyển
  • Chính sách hỗ trợ đổi trả
  • Chính sách bảo mật thông tin
Đăng ký nhận thông tin


    Thông tin của bạn sẽ được bảo mật và bạn có thể hủy đăng ký bất cứ lúc nào
    Copyright@2022 SSS.NET.VN. All Right Reserved
    Copyright 2023 © Flatsome Theme
    • Tất cả sản phẩm
    • Switch
      • Switch Cisco
        • Cisco Catalyst 9500 Series
        • Cisco Catalyst 9300 Series
        • Cisco Catalyst 9200 Series
        • Cisco Catalyst 1000 Series
        • Cisco Catalyst 3850 Series
        • Cisco Catalyst 3650 Series
        • Cisco Catalyst 2960 Series
        • Cisco SF/SG/SX Switches Series
        • Cisco Business Series CBS
        • Cisco Industrial Ethernet 1000 Series
        • Cisco Industrial Ethernet 2000 Series
        • Cisco Industrial Ethernet 2000u Series
      • Switch Aruba
        • Aruba 2530 Switch Series
        • Aruba 2540 Switch Series
        • Aruba 2930 Switch Series
        • Aruba 3810 Switch Series
        • Aruba 5400 Switch Series
        • Aruba CX 4100 Switch Series
        • Aruba CX 6100 Switch Series
        • Aruba CX 6200 Switch Series
        • Aruba CX 6300 Switch Series
        • Aruba CX 6400 Switch Series
        • Aruba CX 8320 Switch Series
        • Aruba CX 8360 Switch Series
        • Aruba CX 8400 Switch Series
        • Aruba Instant On 1930 Series
        • Aruba Instant On 1960 Series
      • Switch Meraki
      • Switch HPE
        • HPE OfficeConnect 1950 Switch Series
      • Switch H3C
      • Switch Linksys
    • Wifi – Access Point
      • Aruba Wifi
        • Aruba Wireless Access Points
        • Aruba Remote Access Points
        • Aruba Gateways and Controllers
      • Cisco Wifi
        • Cisco Aironet Access Point
        • Cisco Wireless Access Point (WPA)
        • Cisco Wireless Controller
      • Cisco Meraki Wifi
      • H3C Wifi
      • Linksys Wifi
      • Router Wifi Asus
    • Firewall
      • Firewall Cisco
      • Firewall Cisco Meraki
      • Firewall Fortinet
      • Firewall H3C
      • Firewall Sonicwall
    • Router
      • Router Cisco
      • Router Cisco Meraki
      • Router H3C
      • Router Linksys
    • Module quang
      • Module Quang Aruba
      • Module Quang Cisco
      • Module Quang Gigalight
      • Module Quang HPE
    • Phụ kiện mạng
      • Converter Quang
      • Dây Nguồn
      • Dây Nhẩy Quang
    • Thương Hiệu
      • Thương hiệu Cisco
      • Thương hiệu Aruba
      • Thương hiệu H3C
      • Thương hiệu Meraki
      • Thương hiệu HPE
      • Thương hiệu Microsoft
    • Về Chúng Tôi
      • Giới Thiệu Công Ty
      • Dự Án Tiêu Biểu
      • Bản tin SSS
      • Tuyển Dụng
      • Thông Tin Liên Hệ
    • Hợp tác cùng SSS
    • Dịch Vụ
      • Tư Vấn Giải Pháp Mạng Doanh Nghiệp
      • Dịch Vụ Cho Thuê Thiết Bị
      • Dịch Vụ Quản Lý Hệ Thống CNTT
      • Dịch Vụ Tích Hợp Hệ Thống
      • Dịch Vụ Triển Khai & Quản Lý Dự Án
      • Giải Pháp Và Dịch Vụ Cloud
    • Giải pháp
      • Mạng Doanh Nghiệp
        • ISP/ Large Enterprise Networking
        • Campus/ Enterprise Networking
        • SMB/ SOHO Networking
      • Wifi – Mạng không dây
        • SMB, Office & Building
        • Hotels & Hospitality
        • Schools, Universities and Campus
        • Industrial
      • Mạng Quang
        • Access Network
        • Data Center
        • WDM/ Coherent
        • 5G Network
      • Trung Tâm Dữ Liệu
        • DC Switching Solution
        • DC Infrastructure Solution
        • DC SDN Solution
      • Máy Chủ – Lưu Trữ
        • Intel based servers Solution
        • Unix based servers
        • Enterprise Data Storage
      • Bảo Mật Mạng
        • Network Intrusion Prevention System
        • WEB Apllicaiton Security
        • Mail Security
        • Next Generation Firewall (NGFW)
    • Hỗ trợ
      • Tài Liệu Hỗ Trợ
      • Kiểm tra giá List
      • Kiểm tra EoL & EoS
      • Kiểm tra Bảo Hành
      • Yêu cầu Demo giải pháp
      • Hỗ trợ kỹ thuật miễn phí
    • Tin Tức Công Nghệ
    • Đăng nhập



      GỬI YÊU CẦU TỚI CHUYÊN GIA

      Kính chào quý khách! Hãy để lại lời nhắn để nhận tư vấn từ chuyên gia. Chúng tôi sẽ liên hệ tới quý khách trong thời gian sớm nhất.

      Họ và tên *

      Điện thoại *

      Email




      Lời nhắn

      Đăng nhập

      Quên mật khẩu?

      Đăng ký

      Thông tin cá nhân của bạn sẽ được sử dụng để tăng cường trải nghiệm sử dụng website, để quản lý truy cập vào tài khoản của bạn, và cho các mục đích cụ thể khác được mô tả trong chính sách riêng tư của chúng tôi.