Professional Documents
Culture Documents
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Fortigate - Conexin
Conectarnos por consola y configuraciones bsicas, Lo primero de todo despues de desempaquetar el FW es asignarle una IP fija para la interfaz INTERNAL y poder administrarlo va web que es ms cmodo que por comandos. As que o cambiamos la IP a nuestro PC o se la cambiamos al FW. La IP que trae por defecto el FW es la 192.168.1.99, lo mejor es NO conectar el FW a la red hasta que no se le asigne una IP fija ya que puede causarnos una IP duplicada, y adems que trae el servicio DHCP habilitado por defecto para la interfaz INTERNAL. As que conectamos el cable de consola al FW y al PC, abrimos en nuestro PC el "HyperTerminal" desde "Inicio" > "Programas" > "Accesorios" > "Comunicaciones" > "HyperTerminal" y creamos una nueva conexin.
1 de 7
01/12/2007 1:10
Fortigate - Conexin
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Y a partir de ahora por consola podremos administrarlo, para logearnos nos autenticamos con el usuario que viene por defecto que es "admin" y sin contrasea.
2 de 7
01/12/2007 1:10
Fortigate - Conexin
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Lo nico que har por consola ser indicarle una IP fija a la pata de la INTERNAL que ser la 172.16.0.1, para ello: # config system interface # edit internal # set ip 172.16.0.1 255.255.255.0 # show (para comprobar que los datos introducidos son correctos) # end (para guardar los cambios)
3 de 7
01/12/2007 1:10
Fortigate - Conexin
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Ahora ya podremos conectarnos al FW, lo haremos por HTTPS ya que el trfico va cifrado y la contrasea no va en texto plano por la red. As que https://172.16.0.1, usuario: admin y sin password.
4 de 7
01/12/2007 1:10
Fortigate - Conexin
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Hay dos cosas que hacer nada ms comenzar, la primera cambiar la fecha del sistema para que cuando configuremos VPN's no tengamos problemas de sincronizaciones; y la otra cambiar la contrasea del administrador del FW. Lo primero se hace desde la misma pantalla de "Status" en "System Time" pinchando en "Change".
5 de 7
01/12/2007 1:10
Fortigate - Conexin
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Seleccionamos nuestra zona horaria y pulsamos OK, luego en la pantalla de "Status" volvemos a comprobar que est OK.
6 de 7
01/12/2007 1:10
Fortigate - Conexin
http://www.bujarra.com/ProcedimientoFortigateConexion.html
Para cambiar la contrasea del administrador se hace desde "System" > "Admin" y pulsando sobre el ltimo icono.
Metemos la clave actual (ninguna) y la que queremos tener dos veces, pulsamos sobre OK.
7 de 7
01/12/2007 1:10