Fortigate Firewall İlk Kurulum Ayarları
Fortigate Firewall İlk Kurulum Fortigate firewall ilk kurulum adlı bu makalemizde Fortigate firewall cihazlarında ilk kurulum işlemlerini inceleyeceğiz. Yeni bir Fortinet cihazı aldığınızda ya da mevcut firewall cihazını fabrika ayarlarına döndürüp en baştan config etmek istediğinizde yapmanız gereken başlıca işlemlerdir.
Fortigate Firewall Setup
Fortigate firewall ilk kurulum adlı bu makalemizde Fortigate firewall cihazlarında ilk kurulum işlemlerini inceleyeceğiz. Yeni bir Fortinet cihazı aldığınızda ya da mevcut firewall cihazını fabrika ayarlarına döndürüp en baştan config etmek istediğinizde yapmanız gereken başlıca işlemlerden bahsedeceğim.
Öncelikle cihazınızı kabinete vidalayınız ve montaj işlemi bittikten sonra power kablosunu takarak çalıştırınız. Bir konsol kablosu yardımıyla konsoldan telnet ile bağlantı kurunuz. Username olarak admin yazıp password ü boş geçiniz.
İlk olarak güvenlik politikası gereği admin user’a şifre atayalım. Şöyle;
>config system admin >edit admin >set password 123456 >end
Daha sonra cihaza web tabanlı arayüzden ulaşabilmek için herhangi bir interface’ e GateWay ip tanımlayacağız. Bilgisayarımızı bağlayacağımız interface numarasını yani portu belirledikten sonra konsoldan şu tanımlamaları yapacağız. Seçtiğimiz interface port1 olsun.
>config system interface
>edit port1
>set ip 10.0.0.1 255.255.255.0
>set allowaccess ping https
>set ipmac enable
>set type physical
>set alias “misafir”
Bu ayarları yaptıktan sonra konsoldan çıkarak bilgisayarımızı firewall cihazının port1 girişine bağlayarak Internet Explorer’ dan https://10.0.0.1 yazın ve web üzerinden ayarlarınızı yapabilirsiniz.[ads1]
Daha önceden almış olduğunuz Backup dosyasını Restore edebilirsiniz. Fortigate Firewall ilk kurulum aşamasında karşılaştığım bir sorunu paylaşacağım burada.
224B model firewall arızalandı ve RZK tarafından garanti kapsamında aynı modelde yenisi ile değişimi yapıldı. Yeni cihaz geldiğinde yukarıdaki ayarları uyguladım ancak eski backup dosyasını upload ettiğimde küçük bir sorunla karşılaştım. Eski cihazdan aldığım backup’ ta interface lere ait MAC adresleri yeni cihazın interface mac leri ile eşleşmediği için eski mac adreslerini sildim daha sonra fortigate yerlerine yeni interface mac adreslerini atadı. Aksi takdirde o interface de oluşturduğunuz VLAN yada WAN yapılandırması çalışmıyor. Bu küçük ayrıntıyı gözden kaçırmayın.