فایروال نقش حیاتی در امنیت شبکه ایفا می‌کند و نیاز به کانفیگ صحیح دارد تا سازمان‌ها را از نشت اطلاعات و حملات سایبری محافظت کند. این کار با کانفیگ نام‌های دامنه و آدرس‌هایIP برای ایمن نگه داشتن فایروال امکان‌پذیر است. کانفیگ policy فایروال بر اساس نوع شبکه، مانند عمومی یا خصوصی، انجام می‌شود و می‌توان با تنظیم قوانین امنیتی که دسترسی را مسدود یا مجاز می‌کنند، از حملات احتمالی هکرها یا بدافزارها جلوگیری کرد. کانفیگ صحیح فایروال ضروری است، زیرا ویژگی‌های پیش‌فرض ممکن است حداکثر حفاظت در برابر حملات سایبری را ارائه ندهند. 

پیش‌نیازها و نکات مهم قبل از شروع کانفیگ

آشنایی با مفاهیم و تنظیمات فایروال فورتی‌گیت در فرآیند آموزش، دید بهتری برای انتخاب و خرید فایروال متناسب با نیازهای سازمانی فراهم می‌کند.

تجهیزات و نرم افزارهای مورد نیاز برای آموزش فایروال فورتی‌گیت

برای راه‌اندازی FortiGate  برای دسترسی مدیریت اولیه:

  1. جعبه  FortiGate را باز کنید و موارد زیر را پیدا کنید:
    دستگاه  Fortigate
    کابل پاور
    کابل اترنت
    همچنین باید موارد زیر را فراهم کنید:
    کابل اترنت دوم. فقط یک کابل اترنت برای اتصال FortiGate به کامپیوتر برای مدیریت در جعبه وجود دارد. یک کابل اترنت دیگر برای اتصال FortiGate به اینترنت، فراهم کنید.
    یک کامپیوتر برای مدیریت از طریق دسترسی به رابط کاربری گرافیکی Fortigate.

  2. از کابل پاور برای اتصال FortiGate به منبع برق استفاده کنید.

  3. از یک کابل اترنت برای اتصال پورت مدیریت  FortiGate به یک کامپیوتر مدیریتی استفاده کنید. پورت پیش‌فرضی که برای مدیریت استفاده می‌شود، بسته به مدل دستگاه متفاوت است. در بیشتر دستگاه‌ها که یک پورت مدیریت اختصاصی دارند، این پورت به نام MGMT   شناخته می‌شود. در دستگاه‌هایی با چندین پورت مدیریت، نام‌های  MGMT1   و  MGMT2  به کار می‌روند. در دستگاه‌هایی که پورت مدیریت اختصاصی ندارند،  port1   برای دسترسی اولیه به مدیریت استفاده می‌شود.
    عکس زیر برای یک FortiGate 80F است که از port1 برای دسترسی مدیریت اولیه استفاده می‌کند.

  4. آموزش فایروال فورتی‌گیت
  5. از کابل اترنت دوم برای اتصال پورت  WAN 

در FortiGate به روتر، سوئیچ یا مودم با دسترسی به اینترنت استفاده کنید. در برخی از مدل‌های FortiGate، پورت(های) WAN اختصاصی با برچسب WAN1، WAN2 و غیره موجود است. اگر هیچ پورت WAN اختصاصی وجود ندارد، یک پورت مورد نظر خود را برای اتصال WAN انتخاب کنید.

ورود به محیط مدیریت فورتی گیت

نحوه دسترسی به رابط کاربری وب (GUI)

دسترسی به اینترنت زمانی فراهم می‌شود که پورت WAN در FortiGate در حالت آدرس‌دهیDHCP تنظیم شده باشد و این پورت به شبکه‌ای با سرورDHCP متصل باشد که آدرس IP و Gateway صحیح را برای دسترسی به اینترنت دریافت کند. اگر این شرایط برقرار نباشد، پس از اتصال رابط WAN، دسترسی به اینترنت ممکن نخواهد بود. 

در مدل‌هایی که دارای پورت WAN اختصاصی هستند، این پورت‌ها به عنوان کلاینت DHCP نیز کافنیگ شده‌اند. بنابراین، اگر یک سرور DHCP  در شبکه WAN وجود داشته باشد که به gateway صحیح در اینترنت اشاره کند، دسترسی به اینترنت بدون نیاز به کانفیگ دیگری فراهم خواهد بود و با وارد کردن آدرس IP دستگاه در مرورگر، صفحه GUI آن برای شما نشان داده می‌شود.

در مدل‌هایی که دارای پورت WAN اختصاصی نیستند، یا در شرایطی که تصمیم می‌گیرید پورت WAN را به صورت دستی کانفیگ کنید، یک پورت را برای دسترسی به WAN انتخاب کنید. آن پورت را به روتر، سوئیچ لایه ۳ یا مودم خود متصل کنید. سپس مراحل زیر را برای اتصال به GUI فورتی‌گیت انجام دهید:

  1. در کامپیوتری که به آن متصل شده، یک آدرس در شبکه 192.168.1.0/24 اختصاص دهید.

  2. برای اتصال به رابط گرافیکی (GUI) با استفاده از مرورگر وب، باید یک پورت کانفیگ شود که دسترسی مدیریتی از طریق HTTPS یا هر دو پروتکل HTTPS و HTTP را مجاز داشته باشد. به‌طور پیش‌فرض، یک پورت با آدرسIP 192.168.1.99 تنظیم شده که دسترسی از طریق HTTPS را فراهم می‌کند. در یک مرورگر وب، به https://192.168.1.99 بروید و نام کاربری پیش فرض، admin را وارد کنید و قسمت رمز عبور را خالی بگذارید. اکنون رابط کاربری گرافیکی در مرورگر شما نمایش داده می‌شود و از شما خواسته می‌شود یک رمز عبور برای حساب مدیریت وارد کنید. 

معرفی اجمالی رابط کاربری و بخش‌های مختلف آن

رابط کاربری گرافیکی FortiGate یک محیط تحت وب است که به مدیران شبکه این امکان را می‌دهد تا به راحتی تنظیمات و مدیریت دستگاه‌های FortiGate را انجام دهند. این رابط کاربری دارای بخش‌های مختلفی است که هر کدام وظیفه‌ای مشخص برای پیکربندی و نظارت بر شبکه دارند. در ادامه به معرفی اجمالی بخش‌های مختلف آن می‌پردازیم:

Dashboard:

Network:

Policy & Objects:

Security Profiles:

تحریم‌شکن:

User & Devices:

Log & Reports:

System:

این بخش‌ها به مدیران شبکه امکان می‌دهند تا FortiGate  را به صورت کامل کنترل و پیکربندی کرده و از امنیت و مدیریت بهینه شبکه اطمینان حاصل کنند.

تنظیمات اولیه در آموزش فایروال فورتی‌گیت

برای پیکربندی اولیه فایروال FortiGate، لازم است مراحل زیر را برای تنظیم اتصال شبکه، سیاست‌های امنیتی، و دسترسی مدیریتی دنبال کنید. در ادامه یک راهنمای مرحله‌به‌مرحله برای پیکربندی اولیه FortiGate ارائه شده است:

اتصال به FortiGate

تغییر رمز عبور ادمین

پیکربندی پورت‌های شبکه

تنظیم مسیریابی استاتیک

پیکربندی تنظیمات  DNS

پیکربندی تنظیمات  DNS

ایجاد  policy‌ های اولیه فایروال 

تست اتصال به اینترنت

پیکربندی زمان و NTP

فعال‌سازی لاگ‌ها و مانیتورینگ

فعال‌سازی لاگ‌ها و مانیتورینگ

به‌روزرسانی فریم‌ور

بک‌آپ‌گیری از پیکربندی

با دنبال کردن این مراحل، می‌توانید تنظیمات اولیه FortiGate  را انجام داده و از اتصال شبکه، امنیت و مدیریت صحیح دستگاه، اطمینان حاصل کنید.

مدیریت کاربران و احراز هویت

مدیریت کاربران و احراز هویت در فورتی‌گیت (FortiGate) شامل پیکربندی و کنترل دسترسی کاربران به شبکه و منابع سازمانی از طریق احراز هویت است. فورتی‌گیت به عنوان یک فایروال و سیستم مدیریت تهدیدها، ابزارهای متعددی برای کنترل دسترسی و تأمین امنیت ارائه می‌دهد. در اینجا راهنمایی برای مدیریت کاربران و احراز هویت در فورتی‌گیت آورده شده است:

مدیریت کاربران  (User Management)

  1. فورتی‌گیت امکان تعریف و مدیریت کاربران به شکل‌های مختلفی از جمله کاربران محلی، گروه‌های کاربری و کاربران LDAP یا Active Directory را فراهم می‌کند.

ایجاد کاربر محلی  (Local User)

  1. وارد رابط کاربری وب فورتی‌گیت شوید.

  2. به مسیر  User & Device > User Definition  بروید.

  3. روی  Create New  کلیک کنید و نوع کاربر را User  Local  انتخاب کنید.

  4. اطلاعات کاربری مانند  Username  و  Password  را وارد کنید.

  5. در ادامه می‌توانید آدرس  email و اطلاعات اضافی دیگری برای کاربر وارد کنید.

  6. کاربر را ذخیره کنید.

  7. آموزش فایروال فورتی‌ گیت

ایجاد گروه کاربری  (User Group)

  1. به مسیر  User & Device > User Groups  بروید.

  2. روی  Create New  کلیک کنید.

  3. یک نام برای گروه کاربری وارد کنید.

  4. کاربران محلی یا خارجی  (مانند LDAP  یا RADIUS) را به گروه اضافه کنید.

  5. گروه را ذخیره کنید.

  6. آموزش تخصصی فایروال فورتی‌ گیت

انواع احراز هویت در فورتی‌گیت

فورتی‌گیت از چندین روش برای احراز هویت کاربران پشتیبانی می‌کند:

احراز هویت محلی  (Local Authentication)

احراز هویت  LDAP/Active Directory

احراز هویت   RADIUS

احراز هویت دو مرحله‌ای (Two-Factor Authentication)

مانیتورینگ و گزارش‌گیری کاربران

پشتیبان‌گیری و بازگردانی تنظیمات

برای پشتیبان‌گیری و بازگردانی تنظیمات در فورتی‌گیت:

بک‌آپ‌گیری

  1. به  System > Settings  بروید.

  2. روی  Backup  کلیک کنید.

  3. فایل پشتیبان را به صورت  Local  یا FTP  ذخیره کنید.

بازگردانی

  1. به  System > Settings  بروید.

  2. روی Restore  کلیک کنید.

  3. فایل بک‌آپ را بارگذاری و بازگردانی کنید.

پس از بازگردانی، فورتی‌گیت به طور خودکار راه‌اندازی می‌شود.

بررسی مشکلات رایج و روش های رفع آن‌ها

مشکل

پیکربندی نادرست  policyها

مشکلات احراز هویت

مشکلات تحریم‌شکن

استفاده زیاد از منابع

مشکلات به‌روزرسانی فریم‌ور

مسدود شدن ترافیک مجاز یا اجازه دسترسی ناخواسته.

مشکلات در اتصال کاربران.

قطع یا ناپایداری اتصال تحریم‌شکن.

کندی سیستم یا کاهش عملکرد.

باگ‌ها یا مشکلات سازگاری بعد از به‌روزرسانی.

راهکار

بررسی و اصلاح قوانین دسترسی.

بررسی تنظیمات LDAP، RADIUS، یا کاربرهای محلی.

بررسی پیکربندی تحریم‌شکن  و کلیدها.

بهینه‌سازی قوانین و بررسی مصرف منابع.

خواندن مستندات نسخه جدید و تهیه بک‌آپ قبل از به‌روزرسانی.

نتیجه‌گیری

آموزش فورتی‌گیت شامل یادگیری نحوه پیکربندی و مدیریت فایروال فورتی‌گیت برای تأمین امنیت شبکه است. این آموزش شامل تنظیم قوانین فایروال، پیکربندی احراز هویت کاربران، مدیریت  تحریم‌شکن و تهیه پشتیبان از تنظیمات و داده‌ها می‌شود. همچنین، شامل رفع مشکلات رایج و بهینه‌سازی عملکرد برای اطمینان از کارایی و امنیت شبکه است.

سوالات متداول

آموزش فایروال فورتی‌گیت می‌تواند در انتخاب و پیکربندی بهینه تجهیزات امنیتی مؤثر باشد؛ در افق داده‌ها ایرانیان، این خدمات همراه با مشاوره تخصصی ارائه می‌شود.