Межсетевой экран FortiGate: быстрый старт
Работать с межсетевым экраном FortiGate можно через графический интерфейс или CLI.
- Подключитесь к межсетевому экрану.
- Измените пароль администратора.
- Опционально: создайте новую учетную запись администратора.
- Опционально: измените имя межсетевого экрана.
- Опционально: выполните рекомендации по безопасности.
1. Подключиться к межсетевому экрану
Графический интерфейс
CLI
-
Откройте в браузере страницу:
https://<ip_address>Укажите
<ip_address>— IP-адрес межсетевого экрана, который вы получили в тикете после заказа услуги. -
Авторизуйтесь с логином и паролем, которые вы получили в тикете после заказа услуги.
2. Изменить пароль администратора
Графический интерфейс
CLI
- В панели управления FortiGate перейдите в раздел System → Administrators.
- Выберите в списке логин администратора admin.
- Перейдите в режим редактирования.
- Нажмите Change password.
- Введите старый пароль.
- Введите новый пароль.
- Повторите новый пароль.
- Нажмите OK.
3. Опционально: создать новую учетную запись администратора
По умолчанию в FortiGate создана учетная запись admin с полным доступом к настройкам межсетевого экрана. Вы можете создать несколько учетных записей с разными доступами к настройкам.
Графический интерфейс
CLI
- Перейдите в раздел System → Administrators.
- Нажмите Create new → System administrator.
- Укажите логин и пароль, с которыми администратор будет подключаться к межсетевому экрану.
- Выберите профиль администратора. Профиль — это роль администратора с доступом к настройкам межсетевого экрана. По умолчанию доступен профиль
super_adminс полным доступом к настройкам. Cоздать новый профиль можно в разделе System → Admin Profiles. - Нажмите ОК.
4. Опционально: изменить имя межсетевого экрана
Графический интерфейс
CLI
- Перейдите в раздел System → Settings.
- В поле Host name укажите новое имя межсетевого экрана.
- Нажмите Apply.
5. Опционально: выполнить рекомендации по безопасности
Вы можете выполнить Рекомендации по безопасности при работе с FortiGate:
- использовать безопасные протоколы доступа;
- включить перенаправление на HTTPS;
- изменить стандартные порты доступа;
- настроить короткие таймауты входа;
- настроить вход для доверенных адресов;
- cоздать несколько учетных записей администратора;
- настроить блокировку учетных записей;
- переименовать учетную запись администратора;
- отключить неиспользуемые интерфейсы;
- отключить неиспользуемые протоколы.