Vous êtes sur la page 1sur 3

Auto-formation FortiGate II

Objectif : L'objectif de cette deuxième partie est de se familiariser avec la partie routage et ouverture
de flux.

Durée : 1h
Prérequis : récupérer le firewall étiqueté « NXP-F-FORTIFORMATION02 ». Cette formation a été rédigée pour
un firewall en version 5.4.4.

I. Loader un fichier de configuration


Pour la suite, nous allons loader le fichier de configuration situé dans le filer : X:\Ressources
techniques\Fortinet\Autoformation Fortinet

Dans le Dashboard, cliquer sur System Configuration > Restore :

Attendre que le firewall redémarrer, puis se connecter sur le port 3 du firewall. IP : 192.168.2.1

Login admin sans mot de passe.

1
II. Ouverture de flux et routage entre plusieurs firewalls
Pour la suite, nous allons considérer que nous avons plusieurs firewalls.

Pour passer d’un firewall à l’autre :

L’objectif est de pouvoir pinger l’interface 192.168.3.1 depuis le PC derrière le port3 du firewall 1.

VLink0 est l’interface qui relie le firewall 1 au firewall 2 au niveau du firewall1.


VLink1 est l’interface qui relie le firewall 1 au firewall 2 au niveau du firewall2.

Avant de passer au routage et aux flux, il faut d’abord créer les objets 192.168.2.0/24 et
192.168.3.0/24 au niveau des firewalls 1 et 2. Pour cela il faut déterminer à quelle interface les
rattacher.

 Firewall 1 :
o 192.168.2.0/24 : ☐LAN3 ☐Vlink0 ☐Vlink1 ☐lan4
o 192.168.3.0/24 : ☐LAN3 ☐Vlink0 ☐Vlink1 ☐lan4
 Firewall 2 :
o 192.168.2.0/24 : ☐LAN3 ☐Vlink0 ☐Vlink1 ☐lan4

2
o 192.168.3.0/24 : ☐LAN3 ☐Vlink0 ☐Vlink1 ☐lan4

Tenter de déterminer sur quelle interface l’objet doit être créer pour chaque firewall.
(Réponse dans le fichier réponses)

Créer les objets.

Une fois les objets créés, il manque encore les ouvertures de flux et les routes.

Pour cette partie, essayer pendant un moment d’identifier tout seul les flux à ouvrir au niveau du
firewall 1 et 2 ainsi que les routes à ajouter sur les deux firewalls.

(Réponse dans le fichier réponses)

Créer les routes et les flux.

Un fois ceux-ci créés, tester à nouveau le ping pour valider le fonctionnement

III. Reset de la configuration


Effectuer de nouveau un reset de la configuration.

Vous aimerez peut-être aussi