Konfigurasi Fortinet Basic Internet Access (DHCP, NAT)

 Assalamu'alaikum Wr Wb.


Pada kali ini kita akan membahas tentang konfigurasi Fortinet lebih tepatnya fortigate, disini kita akan setting mulai dari dhcp client, ip addressing, nat, dan dhcp server yang menuju ke lokal. Sebelum mulai pastikan sudah mempunyai virtual lab seperti pnetlab atau eve-ng pakai gns juga bisa kok, atau temen-temen mempunyai perangkat aslinya yang sangat mahal wkwk.

Untuk topologi seperti dibawah ini.


Konfigurasi CLI di Router Fortinet.
  • Membuat password terlebih dahulu, login admin, password bebas
FortiGate-VM64-KVM login: admin
Password:
You are forced to change your password. Please input a new password.
New Password:
Confirm Password:
Welcome!
  • Setting mode dhcp pada port 1
FortiGate-VM64-KVM # config system interface

FortiGate-VM64-KVM (interface) # edit port1

FortiGate-VM64-KVM (port1) # set mode dhcp

FortiGate-VM64-KVM (port1) # get
name                : port1
vdom                : root
vrf                 : 0
cli-conn-status     : 2
fortilink           : disable
mode                : dhcp
client-options:
distance            : 5
priority            : 1
dhcp-relay-interface-select-method: auto
dhcp-relay-service  : disable
dhcp-classless-route-addition: enable
ip                  : 172.23.9.186 255.255.240.0
allowaccess         : ping https ssh http fgfm
fail-detect         : disable
arpforward          : enable
broadcast-forward   : disable
bfd                 : global
l2forward           : disable
icmp-send-redirect  : enable
icmp-accept-redirect: enable
reachable-time      : 30000
vlanforward         : disable
stpforward          : disable

  • Setingg access untuk mengizinkan ip dapat di akses melalui ping, http, https, dan ssh
FortiGate-VM64-KVM (port1) # set allowaccess ping http https ssh

FortiGate-VM64-KVM (port1) # end
  • Ketikkan perintah ping 172.23.9.186  untuk memastikan ip publik yang didapatkan dari sumber internet dapat diremote melalui webfig, bisa melalui cmd laptop atau langsung dari router
  • Untuk mengakses webfig ketik ip yang didapat sebelumnya kemudian dimintai login yang sudah di set sebelumnya yaitu user admin dan password 123
  • Setting interface yang mengarah ke router
  • Lalu set ip yang mengarah ke R1 dan R2
>> R1



>> R2


  • Kemudian setting firewall NAT agar lokal dapat mengakses internet
>> R1
>> R2
  • Pada R1 dan R2 karena pada pembahasan kali ini kita menggunakan mikrotik, bisa menggunakan request DHCP client.
>> R1
>>R2
  • Bisa kita lihat pada masing-masing router sudah mendapatkan akses internet karena kita sudah setting NAT sebelumnya
Cukuip sekian pembahasan kita untuk kali ini, semoga bermanfaat :)





Konfigurasi Fortinet Basic Internet Access (DHCP, NAT) Konfigurasi Fortinet Basic Internet Access (DHCP, NAT) Reviewed by Khairul on Agustus 08, 2024 Rating: 5

Tidak ada komentar:

Diberdayakan oleh Blogger.