Hai,
Kali ini kita bahas lagi tentang fortigate waktu itu saya
sudah pernah bahas bagaimana menginstall fortigate di VMware. Maka kali ini
kita akan mengkonfigurasinya agar jaringan internal terkoneksi ke Internet dengan
aman yaitu menggunakan NAT. Berikut topologinya.
Dalam mode NAT ini, saya akan mengkonfigurasi FortiGate
sebagai gateway atau router diantara 2 jaringan. Hal ini biasa dilakukan karena
FortiGate memungkinkan untuk menyembunyikan IP Address Jaringan Internal menggunakan
NAT. Nah NAT ini merupakan operasi yang paling umum digunakan untuk FortiGate.
Langkah pertama kita buat koneksi setiap perangkat.
1.
Koneksikan FortiGate ke Internet sesuai dengan
IP Address yang tertera pada topologi.
2.
Koneksiakan FortiGate ke PC sesuai dengan IP
Address yang tertera pada topologi.
3.
Jika sudah maka kita buka fortigate dengan browser
di PC. Maka nanti hasilnya akan keluar seperti ini.
4.
Masukkan Username Admin dan Password kosong.
Langkah kedua, Mengkonfigurasi Interface
1.
Edit interface untuk ke arah internet (contoh,
wan1)
2.
Atur Role nya menjadi WAN
3.
Dan Pasang IP static, Jika dari internet ada
dhcp server, maka atur menjadi DHCP
1.
Edit interface yang ke arah jaringan internal
2.
Atur Role nya menjadi LAN
3.
Dan pasang IP static
Langkah ketiga, Tambahkan default route
1.
Untuk membuat default route, klik Network > Static
Route. Kita hanya bisa membuat satu default route. Tetapi jika dalam static
route sudah tersedia default route, kita bisa mengedit atau menghapus dan
menambahkannya lagi dengan yang baru.
2.
Atur Destination menjadi Subnet dan masukkan IP
Address 0.0.0.0/0.0.0.0.
3.
Atur juga IP address gateway dari Internet. Atau
Next Hop Address.
Langkah keempat, Mengatur DNS Servers
Jika kamu membutuhkan mengubah
DNS Server, ada di Network > DNS, pilih Specify lalu tambah primary dan
secondary servers.
Langkah kelima, Membuat Policy
1.
Untuk membuat Policy baru, ada di Policy &
Object > Ipv4 Policy. Beri nama policy yang akan mengarah ke Internet
(Contoh : TO INTERNET)
2.
Atur Incoming Interface menjadi lan dan Outgoing
Interface ke wan1. Atur juga Source, Destination Address, Schedule, dan
Services, as required.
3.
Action = ACCEPT.
4.
Hidupkan NAT dan pilih Use Outgoing Interface
Address.
5. Scroll ke bawah dan lihat tuh Logging Options. Untuk melihat hasil setelahnya, enable Log Allowed Traffic dan pilih All Sessions.
Terakhir nih, Hasilnya
Traffic yang lewat bisa dilihat
di FortiView > Sources.
Oke segitu dulu yaa, semoga bermanfaat. Sekian.










Komentar
Posting Komentar