SECURITY LEVEL: ADVANCED 2 min read 4 views

Panduan Fortinet FortiGate: Konfigurasi Firewall Policy, VIP Port Forwarding, dan Site-to-Site IPsec VPN Tunnel

DevNetCUK Certified Security Engineer 06 Aug 2026
Panduan Fortinet FortiGate: Konfigurasi Firewall Policy, VIP Port Forwarding, dan Site-to-Site IPsec VPN Tunnel
Executive Summary Panduan teknis pengamanan jaringan perusahaan dengan Fortinet FortiGate NGFW. Memahami konsep interface zone, policy inspection, VIP DNAT server internal, serta IPsec VPN tunnel antar kantor cabang.
Iklan Sponsor / Advertisement

📘 Glosarium & Kamus Singkatan Fortinet Security

  • NGFW (Next-Generation Firewall): Firewall pintar berbasis inspeksi deep-packet layer 7 aplikasi.
  • VIP (Virtual IP): Pemetaan IP publik ke IP lokal internal (*Port Forwarding / DNAT*).
  • IPsec (Internet Protocol Security): Suite protokol enkripsi lapisan jaringan untuk komunikasi terenkripsi antar kantor.
  • IKE Phase 1 / Phase 2: Tahap negosiasi otentikasi kunci rahasia dan enkripsi lalu lintas VPN.
  • UTM Profile: Fitur pemindaian konten terintegrasi (AntiVirus, Web Filter, IPS, Application Control).
  • DMZ (Demilitarized Zone): Segmen antarmuka terisolasi khusus server web/email yang dapat diakses publik dengan aman.

1. Arsitektur Pemrosesan Firewall Policy FortiGate

FortiGate mengevaluasi kebijakan lalu lintas data dari atas ke bawah (*Top-Down Policy Evaluation*). Paket data yang cocok dengan aturan pertama akan langsung dieksekusi (*Permit / Deny*), sementara aturan di bawahnya diabaikan.

2. Penjelasan Detail Fungsi Parameter CLI FortiGate

Fungsi Parameter CLI FortiGate:

  • set srcintf "port1-WAN": Menentukan nama interface fisik masuknya data dari luar.
  • set action accept: Mengizinkan lalu lintas data yang memenuhi kriteria kebijakan.
  • set nat enable: Mengaktifkan Source NAT agar IP privat komputer internal diubah menjadi IP publik router.
  • set ike-version 2: Menggunakan standar otentikasi VPN IKEv2 yang lebih stabil terhadap fluktuasi koneksi.
Iklan Sponsor / Advertisement

🛒 Rekomendasi Hardware & Bill of Quantity (BOQ)

DevNetCUK Approved

Untuk hasil implementasi topologi jaringan yang optimal dan sesuai dengan standar tutorial di atas, tim engineer DevNetCUK merekomendasikan spesifikasi hardware dan peralatan kerja berikut:

  • Next-Gen Firewall: Fortinet FortiGate FG-60F / FG-100F Enterprise
  • Garansi & Support: Garansi Resmi Distributor 1-3 Tahun & Pendampingan Engineer DevNetCUK

CLI Command & Configuration Script

# 1. Konfigurasi VIP (Virtual IP / Port Forwarding Web Server) FortiGate CLI:
# set extip 202.152.1.100 -> IP Publik yang diakses user dari luar
# set mappedip 192.168.10.50 -> IP Lokal Web Server internal
config firewall vip
    edit "VIP_WEB_SERVER"
        set extip 202.152.1.100
        set extintf "port1-WAN"
        set portforward enable
        set mappedip "192.168.10.50"
        set extport 80
        set mappedport 80
    next
end

# 2. Konfigurasi Firewall Policy Mengizinkan Traffic VIP:
config firewall policy
    edit 10
        set name "ALLOW_PUBLIC_TO_WEB_SERVER"
        set srcintf "port1-WAN"
        set dstintf "port2-DMZ"
        set srcaddr "all"
        set dstaddr "VIP_WEB_SERVER"
        set action accept
        set schedule "always"
        set service "HTTP"
        set utm-status enable
        set av-profile "default"
        set ips-sensor "default"
    next
end

Ingin Jasa Setting Jaringan Professional?

Tim Engineer DevNetCUK siap membantu penggelaran jaringan & data center perusahaan Anda.

Hubungi Tim Engineer

💬 Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan!