SECURITY
LEVEL: ADVANCED
2 min read
4 views
Panduan Fortinet FortiGate: Konfigurasi Firewall Policy, VIP Port Forwarding, dan Site-to-Site IPsec VPN Tunnel
DevNetCUK Certified Security Engineer
•
06 Aug 2026
Executive Summary
Panduan teknis pengamanan jaringan perusahaan dengan Fortinet FortiGate NGFW. Memahami konsep interface zone, policy inspection, VIP DNAT server internal, serta IPsec VPN tunnel antar kantor cabang.
Iklan Sponsor / Advertisement
📘 Glosarium & Kamus Singkatan Fortinet Security
- NGFW (Next-Generation Firewall): Firewall pintar berbasis inspeksi deep-packet layer 7 aplikasi.
- VIP (Virtual IP): Pemetaan IP publik ke IP lokal internal (*Port Forwarding / DNAT*).
- IPsec (Internet Protocol Security): Suite protokol enkripsi lapisan jaringan untuk komunikasi terenkripsi antar kantor.
- IKE Phase 1 / Phase 2: Tahap negosiasi otentikasi kunci rahasia dan enkripsi lalu lintas VPN.
- UTM Profile: Fitur pemindaian konten terintegrasi (AntiVirus, Web Filter, IPS, Application Control).
- DMZ (Demilitarized Zone): Segmen antarmuka terisolasi khusus server web/email yang dapat diakses publik dengan aman.
1. Arsitektur Pemrosesan Firewall Policy FortiGate
FortiGate mengevaluasi kebijakan lalu lintas data dari atas ke bawah (*Top-Down Policy Evaluation*). Paket data yang cocok dengan aturan pertama akan langsung dieksekusi (*Permit / Deny*), sementara aturan di bawahnya diabaikan.
2. Penjelasan Detail Fungsi Parameter CLI FortiGate
Fungsi Parameter CLI FortiGate:
set srcintf "port1-WAN": Menentukan nama interface fisik masuknya data dari luar.set action accept: Mengizinkan lalu lintas data yang memenuhi kriteria kebijakan.set nat enable: Mengaktifkan Source NAT agar IP privat komputer internal diubah menjadi IP publik router.set ike-version 2: Menggunakan standar otentikasi VPN IKEv2 yang lebih stabil terhadap fluktuasi koneksi.
Iklan Sponsor / Advertisement
🛒 Rekomendasi Hardware & Bill of Quantity (BOQ)
DevNetCUK ApprovedUntuk hasil implementasi topologi jaringan yang optimal dan sesuai dengan standar tutorial di atas, tim engineer DevNetCUK merekomendasikan spesifikasi hardware dan peralatan kerja berikut:
- Next-Gen Firewall: Fortinet FortiGate FG-60F / FG-100F Enterprise
- Garansi & Support: Garansi Resmi Distributor 1-3 Tahun & Pendampingan Engineer DevNetCUK
CLI Command & Configuration Script
# 1. Konfigurasi VIP (Virtual IP / Port Forwarding Web Server) FortiGate CLI:
# set extip 202.152.1.100 -> IP Publik yang diakses user dari luar
# set mappedip 192.168.10.50 -> IP Lokal Web Server internal
config firewall vip
edit "VIP_WEB_SERVER"
set extip 202.152.1.100
set extintf "port1-WAN"
set portforward enable
set mappedip "192.168.10.50"
set extport 80
set mappedport 80
next
end
# 2. Konfigurasi Firewall Policy Mengizinkan Traffic VIP:
config firewall policy
edit 10
set name "ALLOW_PUBLIC_TO_WEB_SERVER"
set srcintf "port1-WAN"
set dstintf "port2-DMZ"
set srcaddr "all"
set dstaddr "VIP_WEB_SERVER"
set action accept
set schedule "always"
set service "HTTP"
set utm-status enable
set av-profile "default"
set ips-sensor "default"
next
end
Ingin Jasa Setting Jaringan Professional?
Tim Engineer DevNetCUK siap membantu penggelaran jaringan & data center perusahaan Anda.
💬 Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan!