Межсетевой экран FortiGate: быстрый старт
Работать с межсетевым экраном FortiGate можно через графический интерфейс или CLI.
- Подключитесь к межсетевому экрану.
- Измените пароль администратора.
- Опционально: создайте новую учетную запись администратора.
- Опционально: измените имя межсетевого экрана.
- Опционально: выполните рекомендации по безопасности.
1. Подключиться к межсетевому экрану
Графический интерфейс
CLI
-
Откройте в браузере страницу:
https://<ip_address>Укажите
<ip_address>— IP-адрес межсетевого экрана, который вы получили в тикете после заказа услуги. -
Авторизуйтесь с логином и паролем, которые вы получили в тикете после заказа услуги.
-
Откройте CLI.
-
Подключитесь к межсетевому экрану по SSH:
ssh <username>@<ip_address>Укажите:
<username>— логин, который вы получили в тикете после заказа услуги;<ip_address>— IP-адрес межсетевого экрана, который вы получили в тикете после заказа услуги.
-
Введите пароль, который вы получили в тикете после заказа услуги.
2. Изменить пароль администратора
Графический интерфейс
CLI
- В панели управления FortiGate перейдите в раздел System → Administrators.
- Выберите в списке логин администратора admin.
- Перейдите в режим редактирования.
- Нажмите Change password.
- Введите старый пароль.
- Введите новый пароль.
- Повторите новый пароль.
- Нажмите OK.
Измените пароль администратора:
config system admin
edit admin
set password <new_password>
end
Укажите <new_password> — новый пароль администратора.
3. Опционально: создать новую учетную запись администратора
По умолчанию в FortiGate создана учетная запись admin с полным доступом к настройкам межсетевого экрана. Вы можете создать несколько учетных записей с разными доступа ми к настройкам.
Графический интерфейс
CLI
- Перейдите в раздел System → Administrators.
- Нажмите Create new → System administrator.
- Укажите логин и пароль, с которыми администратор будет подключаться к межсетевому экрану.
- Выберите профиль администратора. Профиль — это роль администратора с доступом к настройкам межсетевого экрана. По умолчанию доступен профиль
super_adminс полным доступом к настройкам. Cоздать новый профиль можно в разделе System → Admin Profiles. - Нажмите ОК.
Создайте учетную запись администратора:
config system admin
edit <username>
set accprofile <profile_name>
set vdom <virtual_domain>
set password <password>
next
end
Укажите:
<username>— логин администратора;<profile_name>— профиль администратора. Профиль — это роль администратора с доступом к настройкам межсетевого экрана. По умолчанию доступен профильsuper_adminс полным доступом к настройкам. Подробнее о создании нового профиля в разделе Administrator profiles официальной документации FortiGate;<virtual_domain>— виртуальный домен, к которому будет доступ у администратора. По умолчанию доступен виртуальный доменroot. Подробнее о виртуальных доменах в разделе Virtual Domains в официальной документации FortiGate;<password>— пароль администратора.
4. Опционально: изменить имя межсетевого экрана
Графический интерфейс
CLI
- Перейдите в раздел System → Settings.
- В поле Host name укажите новое имя межсетевого экрана.
- Нажмите Apply.
Измените имя межсетевого экрана:
config system global
set hostname <hostname>
end
Укажите <hostname> — новое имя межсетевого экрана.
5. Опционально: выполнить рекомендации по безопасности
Вы можете выполнить Рекомендации по безопасности при работе с FortiGate:
- использовать безопасные протоколы доступа;
- включить перенаправление на HTTPS;
- изменить стандартные порты доступа;
- настроить короткие таймауты входа;
- настроить вход для доверенных адресов;
- cоздать несколько учетных записей администратора;
- настроить блокировку учетных записей;
- переименовать учетную запись администратора;
- отключить неиспользуемые интерфейсы;
- отключить неиспользуемые протоколы.