Conventions utilisées dans ce document ................9 Conventions typographiques .................... 10 Documentation FortiGate ....................... 10 Base de Connaissance Fortinet (Fortinet Knowledge Center) ..........11 Remarques sur la documentation technique Fortinet............12 Service clientèle et support technique ................. 12 Installation du FortiGate...................13 Inventaire du matériel ......................
Page 4
Mise à jour des signatures antivirus et IPS à partir de l’interface d’administration web .. 46 Mise à jour des signatures IPS à partir de l’interface de ligne de commande ....47 Programmation des mises à jour antivirus et IPS ............47 Ajout d’un serveur override....................48 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 5
A partir de la fonction d’auto-installation USB ..............60 Commandes CLI supplémentaires pour l’utilisation de la clé FortiUSB ....... 61 Test d’une nouvelle version logicielle avant son installation ..........61 Index ........................64 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Introduction Bienvenue et merci d’avoir choisi les produits Fortinet pour la protection en temps réel de votre réseau. Les boîtiers FortiGate Unified Threat Management System (Système de Gestion Unifiée des Attaques) sécurisent les réseaux, réduisent les mauvais usages et abus réseaux et contribuent à une utilisation plus efficace des ressources de communication, sans compromettre la performance de votre réseau.
Services de souscription FortiGuard Les services FortiGuard sont des services de sécurité développés, mis à jour et gérés par une équipe de professionnels en sécurité Fortinet. Ces services assurent la détection et le filtrage des attaques, même les plus récentes, pour préserver les ordinateurs et les ressources du réseau.
FortiGate. Vous pouvez également consulter leurs journaux en temps réel et leurs historiques ou encore émettre les versions du microcode FortiOS. FortiManager est facile à utiliser et s’intègre aisément à des systèmes tiers. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
A propos du FortiGate Les systèmes FortiGate-800 et FortiGate-800F répondent aux exigences des grandes entreprises en matière de sécurité réseau. Leurs flexibilité, fiabilité et gestion aisée en font un choix naturel pour les grandes entreprises. FortiGate-800 Le FortiGate-800 fournit en plus d’un haut débit, un total de huit...
Affichage du résultat du programm Welcome! Variables <address_ipv4> Documentation FortiGate Les versions les plus récentes de la documentation Fortinet, de même que les précédentes parutions, sont disponibles sur le site de documentation technique Fortinet à l’adresse http://docs.forticare.com. guides suivants y sont disponibles en anglais. Certains guides sont ou seront aussi disponibles en français :...
Fortinet (Fortinet Knowledge Center), notamment des articles sur les dépannages et questions les plus fréquemment rencontrés, des notes techniques, et davantage. Vous pouvez consulter le site de la Base de Connaissance Fortinet à l’adresse http://kc.forticare.com. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0...
Le Support Technique Fortinet (Fortinet Technical Support) propose son assistance pour une installation rapide, une configuration facile et une fiabilité des systèmes Fortinet. Pour connaître ces services, consultez le site de Support Technique Fortinet à l’adresse http://support.fortinet.com. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0...
Cette section répertorie les composants matériels du système FortiGate afin de s’assurer que le matériel livré est complet. FortiGate-800/800F Le contenu de la boîte du FortiGate-800 et FortiGate-800F se compose des articles suivants : • Le boîtier FortiGate-800 ou FortiGate-800F Unified Threat Management System •...
Illustration 2 : Articles du FortiGate-800F Installation Les boîtiers FortiGate-800 et FortiGate-800F peuvent être monté dans un rack de 19 pouces standard. La hauteur des boîtiers est de 1 U. Ils peuvent également être installés indépendamment sur une surface plate et stable.
« POWER » (ALIMENTATION) et « STATUS » (STATUT) s’allument. La diode de STATUS clignote pendant la mise en marche du boîtier FortiGate et reste allumée pendant tout le fonctionnement du système. Tableau 2 : Les indicateurs des diodes électroluminescentes pour les FortiGate-800 et FortiGate-800F Diode État...
FortiGate. Vous pouvez également avoir recours à Telnet ou à une connexion sécurisée SSH pour vous connecter en CLI à partir de n’importe quel réseau connecté au FortiGate, y compris Internet. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
FortiGate diffère de celui de la demande originale. Cette alerte se produit car le FortiGate redirige la connexion. C’est un message informatif. Sélectionnez OK pour continuer l’ouverture de la session. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Illustration 4 : Tableau de bord du système FortiGate-800 Le tableau de bord reprend les informations suivantes : • Statut des Ports (Port Status) – le tableau de bord affiche la face avant du boîtier FortiGate, ainsi que le statut de la connexion au FortiAnalyser - un X indiquant une absence de connexion, un V la présence de connexion.
Bits par seconde 9600 Bits de données Parité Aucune Bits d'arrêt Contrôle de flux Aucun Appuyez sur la touche Enter pour vous connecter en CLI au FortiGate. Le message d’ouverture de la session apparaît. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Flèche descendante Permet de diminuer chaque chiffre d’une adresse IP, d’une adresse de passerelle par défaut ou d’un masque de réseau. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Appuyez sur Enter pour valider le mode Transparent. Le FortiGate passe en mode Transparent. Cela peut prendre plusieurs minutes. L’écran LCD affiche les données suivantes : Illustration 6 : Paramètres du menu principal de l’écran LCD en mode Transparent Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Utilisez les flèches montante et descendante pour sélectionner le menu « Restore Defaults » (Restaurer les paramètres par défaut). Appuyez sur Enter. Les paramètres par défaut sont restaurés sur votre FortiGate. Cela peut prendre plusieurs minutes. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
HTTPS signifient que vous pouvez vous connecter à l’interface graphique en utilisant le protocole HTTPS. Lorsque la commande ping est spécifiée dans les droits d'accès, cela signifie que cette interface répond aux requêtes ping. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 24
Une route par défaut est constituée d’une passerelle par défaut et de l’interface connectée au réseau extérieur (Internet généralement). Ces paramètres dirigent tout le trafic non-local vers cette interface et le réseau externe. DNS primaire 65.39.139.53 DNS secondaire 65.39.139.63 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
• activer du filtrage Web statique sur les règles HTTP • appliquer du filtrage web dynamique, par catégorie, sur ces mêmes règles HTTP • activer les services antispam sur les règles IMAP, POP3 et SMTP Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Restauration des paramétres par défaut à partir de l’interface d’administration web Rétablir les paramètres par défaut Allez dans Système > Statut > System Operation. Sélectionnez Réinitialiser aux paramètres par défaut. Cliquez sur Go. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Remarque : Si vous désirez restaurer la configuration par défaut via les boutons en face avant et l’écran LCD, voir « Boutons en face avant et écran LCD » à la page 20. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
En mode Transparent, il n’y a pas de translation d’adresses. Le mode NAT/Route est généralement utilisé lorsque le FortiGate opère en tant que passerelle entre réseaux privés et publics. Dans cette configuration, vous Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Remarque : Vous pouvez créer des règles pare-feu en mode routé pour gérer le trafic circulant entre plusieurs réseaux internes, par exemple entre une zone démilitarisée et votre réseau interne. Illustration 7 : Exemple de configuration réseau d’un FortiGate-800 en mode NAT/Route Mode NAT/Route avec de multiples connexions externes En mode routé, le FortiGate peut se configurer avec des connexions multiples et...
• Le port HA peut se connecter à d’autres boîtiers FortiGate d’un cluster HA. • Les ports DMZ et 1 à 4 peuvent se connecter à d’autres segments réseau. Illustration 9 : Exemple de configuration réseau d’un FortiGate-800 en mode Transparent Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0...
« A partir de l’interface de ligne de commande» à la page Le choix de la méthode dépend de la complexité de la configuration et des types d’accès, d’équipement et d’interface qui vous sont les plus familiers. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
De plus, les configurations non-numérotées PPPoE requierent une adresse IP. Servez-vous du tableau 9 ci-dessous pour consigner les informations nécessaires à la configuration PPPoE. Tableau 9 : Paramètres PPPoE Nom d’utilisateur : Mot de passe : Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
à https:// suivi de la nouvelle adresse IP de l’interface. Si la nouvelle adresse IP de l’interface est sur un sous-réseau différent, vous devrez probablement modifier l’adresse IP de votre ordinateur et la configurer sur le même sous-réseau. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
LCD. Reportez-vous aux informations consignées dans le tableau 8 de la page 32 pour accomplir la procédure suivante. Vous pouvez commencer lorsque les paramètres du menu principal s’affichent sur l’écran LCD. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
LCD Pour vérifier les paramètres d’accès, sélectionnez l’interface à vérifier et cliquez sur l’icône Editer. Les paramètres sélectionnés lors de la procédure précédente devraient apparaître cochés dans le champ des droits d’administration. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
8 de la page 32. Tapez : config system interface edit internal set mode static set ip <address_ip> <netmask> Exemple config system interface edit internal set mode static set ip 192.168.120.99 255.255.255.0 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 37
L’interface CLI énumère les adresses IP, masques de réseau et autres paramètres pour chaque port du FortiGate. Configurer les paramètres du serveur DNS Configurer les serveurs DNS primaire et secondaire : config system dns Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Tester la connexion La procédure suivante permet de tester la connexion: • Lancez un ping à destination du boîtier FortiGate. • Connectez-vous à l’interface graphique GUI. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
à partir d’Internet vers un serveur web ou d’autres serveurs sans que ceux-ci soient connectés au réseau interne. Illustration 10 : Connexions du FortiGate-800 en mode NAT/Route Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0...
• L’interface de ligne de commande (CLI) Le choix de la méthode dépend de la complexité de la configuration et du type d’accès, d’équipement et d’interface qui vous sont les plus familiers. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Vous pouvez commencer lorsque les fonctions du menu principal s’affichent sur l’écran LCD. Modifier l’adresse IP d’administration et le masque de réseau Appuyez sur Enter pour afficher la liste des options. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Si vous ne parvenez pas à vous connecter au site web, à importer ou envoyer un courrier électronique, vérifiez la procédure précédente point par point pour vous assurer que toutes les informations ont été entrées correctement. Puis recommencez le test. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
293.44.75.22 set fwdintf internal Configurer les paramètres du serveur DNS Affectez les adresses IP des serveurs DNS primaire et secondaire. Entrez : config system dns set primary <address_ip> set secondary <address_ip> Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Eventuellement, connectez les interfaces DMZ et HA, ainsi que les ports 1 à 4 aux concentrateurs ou commutateurs connectés à vos autres réseaux. Illustration 11 : Connexions du FortiGate-800 en mode Transparent Tester la connexion La procédure suivante permet de tester la connexion: •...
Spécifiez l’intervalle de synchronisation. Cliquez sur OK. Enregistrement de votre FortiGate Après avoir installé un nouvel équipement FortiGate, enregistrez celui-ci sur le site http://support.fortinet.com en cliquant sur « Product Registration ». Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Mettre les signatures antivirus et IPS à jour Sélectionnez Système > Maintenance > FortiGuard Center. Sélectionnez Mettre à jour. En cas de succès de connexion au FDN, l’interface d’administration web affiche le message suivant : Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Sélectionnez une des fréquences suivantes pour la vérification et le téléchargement des mises à jour : Chaque La mise à jour a lieu selon un intervalle de temps prédéfini. Sélectionnez le temps souhaité (nombre Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
FortiGate n’arrivant pas à se connecter au serveur override, vérifiez les configurations du FortiGate et du réseau et tentez de déceler les paramètres empêchant la connexion au serveur override FortiGuard. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 49
Ajouter un serveur override à partir de l’interface de ligne de commande Connectez-vous en CLI. Entrez la commande suivante : config system autoupdate override set address set status Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Logiciel FortiGate Fortinet met régulièrement le logiciel FortiGate à jour en y intégrant des améliorations et résolutions aux problèmes d’adresses. Une fois votre FortiGate enregistré, le logiciel peut être téléchargé sur le site http://support.fortinet.com. Seuls les administrateurs FortiGate (dont le profil prévoit tous les droits d’accès en lecture et écriture du système) et les utilisateurs admin FortiGate peuvent modifier...
IP du serveur TFTP. Par exemple, si le nom du fichier de l’image logicielle est FGT_800-v3.0-build183-FORTINET.out et l’adress IP du serveur TFTP est 192.168.1.168, entrez : execute restore image FGT_800-v3.0-build183-FORTINET.out 192.168.1.168 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
être restaurée à partir de la sauvegarde du fichier de configuration. Remarque : Les bases de connaissance antivirus et IPS sont remplacées par celles de la nouvelle version logicielle. Après la mise à jour logicielle, assurez-vous que ces bases de Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Si vous retournez à une version antérieure FortiOS (par exemple, passer de FortiOS v3.0 à FortiOS v2.80), la configuration antérieure risque de ne pas pouvoir être restaurée à partir de la sauvegarde du fichier de configuration. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 54
à celui ci-dessous s’affiche : Get image from tftp server OK. Check image OK. This operation will downgrade the current firmware version! Do you want to continue? (y/n) Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Avant de commencer cette procédure, il est recommandé de : • sauvegarder la configuration du FortiGate • sauvegarder les signatures personnalisées IPS • sauvegarder la base de données de filtrage web et antispam Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 56
Remarque : Vous n’avez que 3 secondes pour appuyer sur une touche. Si vous n’appuyez pas à temps, le FortiGate se réinitialise et vous devez ré-entrer dans le système et recommencer la commande execute reboot. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Après avoir modifié l’adresse de l’interface, vous pouvez accéder au FortiGate à partir de l’interface graphique et restaurer la configuration : • Restaurer la configuration du FortiGate • Restaurer les signatures personnalisées IPS • Restaurer le filtrage web Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
FortiGate. Remarque : La clé FortiUSB est vendue séparement. Seules les clés FortiUSB provenant de chez Fortinet sont compatibles avec les boîtiers FortiGate. Mise à jour logicielle à l’aide de la clé FortiUSB Vous pouvez utiliser la clé FortiUSB pour mettre à jour facilement et rapidement votre boîtier FortiGate.
Restaurer la configuration FortiGate à partir de l’interface de ligne de commande Connectez-vous en CLI. Entrez la commande suivante pour restaurer les fichiers de configuration : exec restore image usb <filename> Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Configurer la fonction d’auto-installation USB à partir de l’interface de ligne de commande Connectez-vous en CLI. Entrez les commandes suivantes : config system auto-install set default-config-file <filename> set auto-intall-config <enable/disable> set default-image-file <filename> set auto-install-image <enable/disable> Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Assurez-vous que le serveur TFTP est opérationnel. Copiez le fichier de la nouvelle image logicielle sur le répertoire racine du serveur TFTP. Veillez à ce que l’interface interne soit connectée au même réseau que le serveur TFTP. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 62
11 Entrez le nom de fichier de l’image logicielle et appuyez sur la touche Enter. Le serveur TFTP télécharge le fichier sur le FortiGate et un message similaire apparaît : • Pour un FortiGate muni d’un BIOS v2.x Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 63
14 Pour vous assurer du succès du téléchargement de la nouvelle image logicielle, entrez à partir des commandes CLI : get system status Vous pouvez maintenant tester la nouvelle image logicielle. Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
à partir de l'interface de ligne de commande ................19 —D— date et heure paramétrage ..........................45 DHCP configuration..........................32 diodes électroluminescentes ......................15 —E— écran LCD............................20 enregistrement du FortiGate......................45 —F— FortiGate documentation........................... 10 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 65
à partir de l'interface d'administration web ................41 à partir de l'interface de ligne de commande ................43 à partir des boutons et écran LCD .................... 41 paramètres .......................... 40–41 —N— NAT/Route, mode .......................... 28 NTP, serveur synchonisation........................... 45 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...
Page 66
................... 12 synchronisation des date et heure avec un serveur NTP......................... 45 —T— tableau de bord..........................18 test d'une nouvelle version logicielle avant son installation ............61 Transparent, mode ........................30 Guide d’installation FortiGate-800 et FortiGate-800F Version 3.0 01-30000-0269-20051212...