1. Fortigate 방화벽 주요설정

LS24 Fortigate 초기설정 백업본 다운로드

ls24_fw1-bgp_fortigate.conf

ls24_fw2-bgp_fortigate.conf

LS24 BGP 망 구성도

image.png

LS24 Fortigate 초기 주요설정 분석 (★)

  1. 버전 : FGVM64-7.4.3
  2. 웹 인터페이스 연결 포트 : 8080 (HTTP)
  3. 웹 인터페이스 연결 포트 : 8443 (HTTPS)
  4. hostname : fw1-bgp
  5. 권한 프로필
    1. prof_admin → 디폴트
    2. ansiblefullrw (GT - For Ansible support, GreenTeam 사용)
  6. 물리적 인터페이스 (Physical Interface)
    1. port1 (ISP1-인터넷 구간)
      1. set ip 100.98.113.2 255.255.255.248
      2. GUI/CLI 접근 허용 : ping https ssh snmp http
      3. set ip6-address 2a07:1182:13:3ffe::2/64
      4. set description "isp1_bgp_link”
    2. port2 (ISP2-인터넷 구간)
      1. set ip 100.98.113.10 255.255.255.248
      2. GUI/CLI 접근 허용 : ping https ssh snmp http
      3. set ip6-address 2a07:1182:13:3fff::10/64
      4. set description "isp2_bgp_link”
    3. port3 (INT-내부망 구간)
      1. set management-ip 10.13.13.2 255.255.255.0 → 관리자 접속
      2. set ip 10.13.13.1 255.255.255.0
      3. GUI/CLI 접근 허용 : ping https ssh snmp http
      4. set ip6-address 2a07:1182:13:13::1/64
      5. set description "bgp_int”
    4. port4 (DMZ 구간)
      1. set management-ip 100.98.13.57 255.255.255.192 → 관리자 접속
      2. set ip 100.98.13.1 255.255.255.192
      3. GUI/CLI 접근 허용 : ping https ssh snmp http
      4. set ip6-address 2a07:1182:13:30::1/64
      5. set description "bgp_dmz”
    5. port5 (SAT-위성망 구간)
      1. set management-ip 10.13.20.2 255.255.255.0 → 관리자 접속
      2. set ip 10.13.20.1 255.255.255.0
      3. GUI/CLI 접근 허용 : ping https ssh snmp http
      4. set ip6-address 2a07:1182:13:f20::1/64
      5. set description "bgp_sat”
    6. port6 (HA-이중화 구간, fw1 ↔ fw2)
      1. set ip 10.13.21.49 255.255.255.240
      2. GUI/CLI 접근 허용 : ping https ssh snmp http
      3. set ip6-address 2a07:1182:13:321::49/64
      4. set description "bgp_ha”
  7. 논리적 인터페이스 (Tennel Interface)
    1. naf.root → 디폴트
    2. 12t.root → 디폴트
    3. ssl.root → 디폴트
    4. fortilink → 디폴트
    5. BGP-RemoteUsers (★)
      1. set interface "port4” → DMZ 구간