Академический Документы
Профессиональный Документы
Культура Документы
安裝操作手冊(V3.0)
概述
一 安裝準備
架設模式規劃
架設必備網路資訊
設定管理方式
連接管理介面
二 原廠預設組態
預設介面 port 名稱
Nat 模式預設組態
Transparent 模式預設組態
回復原廠預設值
忘記 admin 密碼
三 基本組態設定
NAT 模式組態設定
Transparent 模式組態設定
Server policy 設定
四 進階組態設定
安全功能 policy 設定
PPTP VPN policy 設定
SSL VPN policy 設定
五 產品服務登記
新設備產品服務登記
舊設備產品服務登記
五 客服資訊
1
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
一 安裝準備
Fortigate UTM 為多功能安全閘道器,主體架構為 Firewall 附加多項安全
過濾功能,包括 Anti-virus(防毒牆),IDS/IPS (駭客入侵防護),Web-filter (不
當網站過濾),Anti-spam (垃圾郵件過濾),IM/P2P 監控防護,VPN
IPSEC,PPTP,SSL 遠端安全存取 ..等,可依據各種網路安全需要,架設於不同網
路環境入口,啟動安全機制,防護公司網路安全.安裝方式則如同一般防火牆裝置
或 IP 分享器.
請依照以下安裝步驟說明,則可簡單完成安裝.
架設模式規劃
Fortigate 提供 2 種安裝架設模式 NAT 模式,Transparent 模式,安裝設備
時必需先查看現有網路架構,規劃使用何種架設模式進行安裝作業,以下為
安裝模式說明
1. NAT 模式 :
如同 Router,NAT 設備,放置於 Router 或 Adsl 設備 之後,需
要設定每一個 介面 Port 為不同 IP 網段.
圖示 1 Nat 模式架構
2. Transparent 模式:
如同網路 Bridge 設備,放置於 Router,Firewall,NAT 裝置之
後,以"串接" 方式,不需設定任何介面 port IP 網段,只需設
定一個管理 IP (Manager ip),
但此 ip 必需可連結 internet ,才能更新病毒碼.
2
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
圖示 1 Tansparent 模式架構
必備網路資訊準備
Fortigate 依網路大小,設計各式不同模組設備,如
FGT-60,FGT-100A,FGT200A.FGT-400,FGT-400A.各設備皆提供數量不一的介面
PORT, ,預設介面名稱,主要方便一般操作者使用,進階使用者可自定介面 PORT
使用目的.以下為安裝前必備網路資訊需求
3
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
2. Transparent 模式 :請依表格,取得網路資訊
圖示 1 Transparent 安裝必備資訊
設定管理方式
Fortigate 提供 3 種設定管理方式
Web GUI : 可設定所有組態,主要管理方式
Console CLI : 可設定所有組態,
LCD : 可設定基本組態
連接管理介面
連接 Web GUI 管理
1. 以一台 PC(NOTEBOOK)設定網路組態 IP /Netmask 為 192.168.1.3
255.255.255.0
2. 使用 “Crossover"網路線(設備內附橘色網路線)連接 Fortigate 設備
4
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
圖示 1 當授權視窗顯示,一定要選擇 accept(接受)授權
5
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
連接 CLI 管理介面
1. 以一台 PC(NOTEBOOK) serial 介面 port ,使用 Fotigate 設備所附
null-modem cable,連接 Fortigate console port.
2. 啟動 PC(NOTEBOOK) 超級終端機程式
3. 設定超級終端機組態項目,
圖示 1
6
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
4 預設系統管理員帳號 admin,密碼 空白
進入 CLI 管理畫面
7
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
二 原廠預設組態
預設介面 port 名稱:
圖示 1 Fortigate 預設介面 port
Fortigate 型號 介面 PORT 名稱 介面 PORT 名稱 其它介面 PORT 名
Internal(LAN) External (WAN) 稱
Fortigate-60 Internal Wan1,Wan2 dmz
Fortigate-100A Internal Wan1,Wan2 Dmz1,dmz2
Fortigate-200A Internal Wan1,Wan2 Dmz1,dmz2
NAT 模式預設組態:
圖示 1 NAT 預設表
8
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
Transparent 模式預設組態:
圖示 2-3 Transparent 預設表
:
回復原廠預設值
以 CLI 管理方式 ,執行以下指令
# exec fac
忘記 admin 密碼
1. 以 CLI 管理方式,用以下帳號登入
帳號名稱 maintainer
密碼 bcpbFGTxxxxxxxxxxxxx
9
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
三 基本組態設定
以下組態設定皆以 Web GUI 管理方式完成,請依順序完成
NAT 模式組態設定:
1. 以網路瀏灠器連結https://192.168.1.99 管理介面,
登入 web gui 管理劃面
2. 系統時間設定
圖示 1 設定路徑: System > Status > system information >system time >change
10
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
圖示 1-2 更正時間
圖示 1-2 輸入 ip 與 Netmask
11
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
圖示 1-2 輸入 ip 與 netmask
12
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
7.admin 密碼設定
圖示 1 設定路徑: System > Admin > Administrators > change password
13
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
8. 病毒碼更新設定
圖示 1 設定路徑: System >maintenance >FortiGuard Center >AntiVirus and IPS
Downloads 勾選 Allow Push Update ,Scheduled Update
14
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
15
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
重要設定項目:
Address 設定
16
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
17
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
18
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
Transparent 模式組態設定
1 以網路瀏灠器連結https://192.168.1.99 管理介面,
登入 web gui 管理畫面
圖示 1 輸入預設帳號 admin 密碼:
2 更改操作模式&設定管理 IP
圖示 1 點選 Transparent 項目,輸入 管理 IP 與預設路由
19
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
3. 系統時間設定
圖示 1 設定路徑: System > Status > system information >system time >change
圖示 1-2 更正時間
20
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
5. admin 密碼設定
6.病毒碼更新設定
圖示 1 設定路徑: System >maintenance >FortiGuard Center >AntiVirus and
IPS Downloads 勾選 Allow Push Update ,Scheduled Update
21
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
22
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
四 進階組態設定
安全功能 policy 設定
Fortigate 提供多項安全過濾功能:
1 Anti-Virus 防毒牆
2 Web Filtering 網頁過濾(需手動設定 URL list)
3 FortiGuard Web Filtering (自動連結 Fortinet Web list Database ) 選購
4 Spam Filtering (需手動設定黑白名單(BWL))
5 FortiGuard Spam Filtering (自動連結 Fortinet Spam list Database)選購
6 IPS 入傾防禦系統
7 IM/P2P 即時通訊防禦控管
除選購項目外,使用者可設定啟用單項或多項安全過濾項目功能,建立
Anti-virus, IPS ,Anti-virus + IPS,IPS +IM/P2P Protection profile 設
定檔,新增 polciy ,套用安全設定檔,建立安全 policy ,防護公司網路安全.
23
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
防毒 policy 設定:
1. 建立 Protection profile Anti-virus 設定檔
圖示 1 設定路徑:Firewall >protection profile >Create New >Anti-virus
24
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
IM Policy 設定:
1.IM USER 設定
圖示 1 設定路徑: IM/P2P >USER >CONFIG
P2P Policy 設定
1. 建立 Protection profile P2P 設定檔
圖示 設定路徑:Firewall >protection profile >Create New>IM/P2P
25
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
26
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
4.設定 Address
圖示 1-4 設定路徑:Firewall >Address>Create New
5 設定 PPTP Policy
圖示 1-5 設定路徑: Firewall>Policy >Create New
27
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
Note: 當連線成功後即可存取公司內部網路資料.
28
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
29
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
4.設定 Address
圖示 1-3 設定路徑: Firewall >Address>Create New
30
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
31
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
Note: 當連線成功後,最小化此示窗,即可開始存取公司內部網路資料.
32
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
四.產品服務登記
當完成 Fortigate 安裝架設,必需完成產品註冊登記,自動更新病毒碼功
能才會正常運行.請參考以下狀況登記產品合約序號
新設備產品服務登記
1.取得服務登記文件或檔案 "******.pdf" :
購買 Fortigate 時,會決定此設備提供之安全服務,如
anti-virus,ips,FortiGuard web filtering,spam filter 服務.
請向購買之經銷商或代理商取得此服務登記文件或 file.
Note : 此文件內容包含"contract number “合約序號"
2.產品登記
1 連結 Fortinet 產品登記網頁
https://support.fortinet.com/Login/UserRegistration.aspx
圖示 1 輸入 客戶基本資料(只支援英文)
3.新增服務合約序號
當完成產品登記程序後,即進入 Fortinet support 畫面,請繼續完成新增
服務合約序號設定
33
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
圖示 1 點選產品序號
圖示 2 輸入合約序號
34
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
舊設備產品服務登記
1 取得 av/ips 服務登記文件或檔案 "******.pdf"
2.新增服務合約序號
連結https://support.fortinet.com/Login/UserLogin.aspx
圖示 1 Support Login 登入
3.新增服務合約序號,
圖示 3 輸入合約序號
35
懇懋科技股份有限公司 FortiGate 多功能防火牆快速入門手冊
五 客服資訊
原廠網站
WWW.FORTINET.COM
懇懋科技股份有限公司
WWW.PHITECH.COM.TW
地址: 台北市八德路 3 段 34 號 8F
客服支援:
聯絡人: 網路技術處 潘政墉
電話: (02)6600-9669 ext:619
Email : Jerrypan@phitech.com.tw
Mobile: 0921-938-236
36