LAB FORTIGATE I & II JUIN 2018
Config initial Configurer vos interfaces Port1 = /24 PortWan= /24 Pointez votre DNS sur Pointez votre ntp sur ntp1.fortinet.com Activez le DHCP sur le port1 Plage Réservez l’adresse pour votre adresse MAC Activer le serveur NTP sur votre portWan Sauvegarder votre configuration
Authentification Créez deux utilisateurs (avec leurs s) user1 user2 Créez un groupe d’utilisateur: IT
Routage Effectuez le routage nécessaire vers le site distant Expérimenter l’ECMP Effectuez le routage nécessaire vers le Vérifier que vous parvenez à PINGer la machine de PC1 ( )
Policy Mettez en place les policy pour autoriser le trafic entre votre LAN et le LAN du site distant Tenez compte de vos deux liens Restreindre l’accès à aux users de Group user IT)
VPN Configurez un VPN IPSec avec le peer DES-MD5, AES128-SHA128 PSK: Lab2018 Quick Mode Selector: (Local= /24; Remote = /24) Configurez un VPN Dialup Configurez un VPN SSL Group Users: IT Port WAN Portail IT (Theme Bleu à deux colonnes) Split activé
Diagnostic Vérifiez le passage du trafic entre la source et la destination (interpréter les logs) Diagnose debug flow Diagnose sniffer Diagnose sys session list