Menyiapkan Fortinet FortiGate Next-Gen Firewall & Remote SSL-VPN Worker
Fortinet FortiGate Next-Generation Firewall memberikan perlindungan terpadu terhadap ancaman serangan siber, virus, dan intrusi jaringan. Tutorial ini membahas langkah aktivasi SSL-VPN Remote Access bagi tim kerja jarak jauh.
1. Pembuatan User Group & Portal SSL-VPN
Buat grup pengguna VPN dan tentukan rentang alokasi IP Address Pool khusus untuk koneksi SSL-VPN.
2. Pembuatan Firewall Policy Allow SSL-VPN to Internal Network
Atur aturan kebijakan (firewall rule) yang mengizinkan trafik dari interface ssl.root menuju interface LAN internal.
🛒 Rekomendasi Hardware & Bill of Quantity (BOQ)
DevNetCUK ApprovedUntuk hasil implementasi topologi jaringan yang optimal dan sesuai dengan standar tutorial di atas, tim engineer DevNetCUK merekomendasikan spesifikasi hardware dan peralatan kerja berikut:
- Next-Gen Firewall: Fortinet FortiGate FG-60F / FG-100F Enterprise
- Garansi & Support: Garansi Resmi Distributor 1-3 Tahun & Pendampingan Engineer DevNetCUK
CLI Command & Configuration Script
config vpn ssl settings
set servercert Fortinet_Factory
set tunnel-ip-pools SSLVPN_TUNNEL_ADDR1
set source-interface wan1
set source-address all
set default-portal full-access
end
config firewall policy
edit 10
set name Allow_SSLVPN_To_LAN
set srcintf ssl.root
set dstintf internal
set srcaddr all
set dstaddr all
set action accept
set schedule always
set service ALL
next
end
Ingin Jasa Setting Jaringan Professional?
Tim Engineer DevNetCUK siap membantu penggelaran jaringan & data center perusahaan Anda.