Interface de ligne de commande (CLI)
Accès à l'interface d'administration web
18
Vous pouvez accéder à l'interface de ligne de commande FortiGate en connectant
le port série de votre ordinateur au port console du FortiGate. Vous pouvez
également avoir recours à Telnet ou à une connexion sécurisée SSH pour vous
connecter en CLI à partir de n'importe quel réseau connecté au FortiGate, y
compris Internet.
La procédure suivante retrace les étapes pour une première connexion à l'interface
d'administration web. Les changements de configuration apportés via l'interface
d'administration web sont instantanément pris en compte, sans qu'il soit
nécessaire de réinitialiser le pare-feu et sans interruption de service.
Pour vous connecter à l'interface d'administration web, vous devez disposer :
• d'un ordinateur avec une connexion Ethernet
• de Microsoft Internet Explorer version 6.0 ou plus ; ou toute récente version de
navigateur web
• d'un câble Ethernet croisé ou un concentrateur Ethernet et deux câbles Ethernet
Remarque : Avant de démarrer Internet Explorer (ou toute autre version d'un navigateur
répandu), vérifier sur votre boîtier FortiGate que la connexion physique entre l'ordinateur et
le boîtier FortiGate fonctionne correctement.
Pour se connecter à l'interface d'administration web
1
Configurez votre ordinateur avec l'adresse IP statique 192.168.1.2 et le masque de
réseau 255.255.255.0.
2
Connectez l'ordinateur au port 1 du boîtier FortiGate en utilisant le câble croisé (ou
un concentrateur Ethernet et des câbles droits).
3
Démarrez Internet Explorer et entrez l'adresse https://192.168.1.99 (n'oubliez pas
d'inclure le « s » dans https://).
Pour assurer une méthode sécurisée d'authentification HTTPS, le FortiGate
dispose d'un certificat de sécurité auto-signé, et il lui est envoyé aux clients
distants à chaque fois qu'ils initient une connexion HTTPS vers le FortiGate. Lors
de l'établissement de la connexion, le FortiGate affiche deux alertes dans la
fenêtre du navigateur.
La première alerte vous demande d'accepter et d'installer, à titre facultatif, le
certificat de sécurité auto-signé FortiGate. Si vous refusez ce certificat, le FortiGate
refuse la connexion. Si vous l'acceptez, la page d'ouverture de la session du
FortiGate s'affiche. Les informations de connexion (compte administrateur et mot
de passe) sont chiffrées avant d'être envoyées au FortiGate. Si vous choisissez
d'accepter le certificat de manière permanente, l'alerte n'apparaîtra plus.
Guide d'installation FortiGate-1000A et FortiGate-1000AFA2 Version 3.0
01-30000-0284-20051212