---
title: 'Межсетевой экран FortiGate: быстрый старт'
sidebar_label: 'Быстрый старт'
description: 'Как начать работу с Fortigate: подключиться к межсетевому экрану, настроить учетную запись, изменить имя межсетевого экрана'
sidebar_position: 1
---

import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import { TabItemLabel } from '@selectel/docux/components';
import CreateAdministratorAccount from '@site/docs/_partials/firewalls/fortigate/create-administrator-account.mdx';
import Formbricks from '@theme/MDXComponents/Formbricks';

# Межсетевой экран FortiGate: быстрый старт

Работать с межсетевым экраном FortiGate можно через графический интерфейс или CLI.

1. [Подключитесь к межсетевому экрану](#connect-to-firewall).
2. [Измените пароль администратора](#change-administrator-account-password).
3. Опционально: [создайте новую учетную запись администратора](#create-new-administrator-account).
4. Опционально: [измените имя межсетевого экрана](#rename-firewall).
5. Опционально: [выполните рекомендации по безопасности](#security-best-practices).

## 1. Подключиться к межсетевому экрану \{#connect-to-firewall}

<Tabs queryString="connect-to-firewall">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    1. Откройте в браузере страницу:

       ```bash
       https://<ip_address>
       ```

       Укажите `<ip_address>` — IP-адрес межсетевого экрана, который вы получили в тикете после [заказа услуги](firewalls/order/order-hardware-firewall.mdx).

    2. Авторизуйтесь с логином и паролем, которые вы получили в тикете после [заказа услуги](firewalls/order/order-hardware-firewall.mdx).
  </TabItem>

  <TabItem value="cli">
    <TabItemLabel>
      CLI
    </TabItemLabel>

    1. Откройте CLI.

    2. Подключитесь к межсетевому экрану по SSH:

       ```bash
       ssh <username>@<ip_address>
       ```

       Укажите:

       * `<username>` — логин, который вы получили в тикете после заказа услуги;
       * `<ip_address>` — IP-адрес межсетевого экрана, который вы получили в тикете после [заказа услуги](firewalls/order/order-hardware-firewall.mdx).

    3. Введите пароль, который вы получили в тикете после [заказа услуги](firewalls/order/order-hardware-firewall.mdx).
  </TabItem>
</Tabs>

## 2. Изменить пароль администратора \{#change-administrator-account-password}

<Tabs queryString="change-administrator-account-password">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    1. В панели управления FortiGate перейдите в раздел **System** → **Administrators**.
    2. Выберите в списке логин администратора **admin**.
    3. Перейдите в режим редактирования.
    4. Нажмите **Change password**.
    5. Введите старый пароль.
    6. Введите новый пароль.
    7. Повторите новый пароль.
    8. Нажмите **OK**.
  </TabItem>

  <TabItem value="cli">
    <TabItemLabel>
      CLI
    </TabItemLabel>

    Измените пароль администратора:

    ```bash
    config system admin
        edit admin
          set password <new_password>
    end
    ```

    Укажите `<new_password>` — новый пароль администратора.
  </TabItem>
</Tabs>

## 3. Опционально: создать новую учетную запись администратора \{#create-new-administrator-account}

По умолчанию в FortiGate создана учетная запись `admin` с полным доступом к настройкам межсетевого экрана. Вы можете создать несколько учетных записей с разными доступами к настройкам.

<Tabs queryString="create-administrator-account">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    1. Перейдите в раздел **System** → **Administrators**.
    2. Нажмите **Create new** → **System administrator**.
    3. Укажите логин и пароль, с которыми администратор будет подключаться к межсетевому экрану.
    4. Выберите профиль администратора. Профиль — это роль администратора с доступом к настройкам межсетевого экрана. По умолчанию доступен профиль `super_admin` с полным доступом к настройкам. Cоздать новый профиль можно в разделе **System** → **Admin Profiles**.
    5. Нажмите **ОК**.
  </TabItem>

  <TabItem value="cli">
    <TabItemLabel>
      CLI
    </TabItemLabel>

    Создайте учетную запись администратора:

    <CreateAdministratorAccount />
  </TabItem>
</Tabs>

## 4. Опционально: изменить имя межсетевого экрана \{#rename-firewall}

<Tabs queryString="change-fortigate-name">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    1. Перейдите в раздел **System** → **Settings**.
    2. В поле **Host name** укажите новое имя межсетевого экрана.
    3. Нажмите **Apply**.
  </TabItem>

  <TabItem value="cli">
    <TabItemLabel>
      CLI
    </TabItemLabel>

    Измените имя межсетевого экрана:

    ```bash
    config system global
        set hostname <hostname>
    end
    ```

    Укажите `<hostname>` — новое имя межсетевого экрана.
  </TabItem>
</Tabs>

## 5. Опционально: выполнить рекомендации по безопасности \{#security-best-practices}

Вы можете выполнить [Рекомендации по безопасности](/firewalls/fortigate/security-best-practices.mdx) при работе с FortiGate:

* [использовать безопасные протоколы доступа](/firewalls/fortigate/security-best-practices.mdx#use-secure-access-protocols);
* [включить перенаправление на HTTPS](/firewalls/fortigate/security-best-practices.mdx#enable-redirect-to-https);
* [изменить стандартные порты доступа](/firewalls/fortigate/security-best-practices.mdx#change-default-access-ports);
* [настроить короткие таймауты входа](/firewalls/fortigate/security-best-practices.mdx#configure-short-login-timeouts);
* [настроить вход для доверенных адресов](/firewalls/fortigate/security-best-practices.mdx#configure-login-for-trusted-addresses);
* [cоздать несколько учетных записей администратора](/firewalls/fortigate/security-best-practices.mdx#create-several-administrator-accounts);
* [настроить блокировку учетных записей](/firewalls/fortigate/security-best-practices.mdx#configure-account-lockout);
* [переименовать учетную запись администратора](/firewalls/fortigate/security-best-practices.mdx#rename-administrator-account);
* [отключить неиспользуемые интерфейсы](/firewalls/fortigate/security-best-practices.mdx#disable-unused-interfaces);
* [отключить неиспользуемые протоколы](/firewalls/fortigate/security-best-practices.mdx#disable-unused-protocols).
