Laboratorio: FortiGate Next-Generation Firewall

Guía paso a paso para la implementación de políticas de seguridad en entornos GNS3.

1. Topología del Proyecto

Para este ejercicio, utilizaremos una estructura de borde donde el tráfico de la red interna es inspeccionado antes de salir a la nube (Internet).

FortiGate VM
Core Security
Edge Router
Cisco IOS
Client LAN
Windows/Linux

2. Configuración por CLI

Acceda a la consola del FortiGate y ejecute la configuración inicial para habilitar la administración web:

FORTIGATE_CLI_LAB v7.2.4 (Permanent)
config system interface
  edit port1
    set mode static
    set ip 192.168.1.1 255.255.255.0
    set allowaccess ping https ssh http
  next
end
Nota: Al usar set allowaccess http, podrás entrar sin necesidad de certificados SSL configurados, ideal para pruebas rápidas de laboratorio.

Checklist del Lab

  • Configurar Interfaces
  • Rutas Estáticas (0.0.0.0/0)
  • Objetos de Red (LAN_Subnet)
  • Políticas de IPv4 (NAT)
Este manual es parte del programa de capacitación interna de INFORED.