» :: آموزش ّFortigate همراه حرف ابزار مجازی Fortigate VM
این آلبوم آموزشی بر اساس کتاب Fortigate cook book میباشد که بصورت تصویری تهیه شده است . (شامل دفترچه ایرانی و خود ماشین مجازی Fortigate Vm)
مشکل expire کاملا حل شده و بصورت نامحدود قابل استفاده در محیطهای
آزمایشگاهیست .
کسانی که قبلا این مجموعه را خریده اند و مشکل expire دارند تماس بگیرند حرف فایل ازنو ارسال شود.
سیاهه مطلبها :
- تفاوتهای مد سوییچ و آلامد اینترفیس
- حالت internal switch چیست
- چگونه میتوانیم mode فورتی گیت را استحاله دهیم
- التصاق یک کانال داخلی به اینترنت با استفاده از حالت NAT/Route
- اتصال دیوایسهای شبکه و لاگین کردن حرف روی فورتی گیت
- تنظیمات مرتبط به سمت اینترفیسهای فورتی گیت
- اضافه کردن Default route
- وارد کردن DNS سرور برای فورتی گیت
- ایجاد یک پالیسی برای خروج ترافکی از Lan به WAN
- افزون اجرا کردن فورتی گیت در حالت transparent بدون ایجاد تغییر در تنظیمات موجود
- تغییر در حالت عملیاتی فورتی گیت
- وارد کردن DNS سرورها از بهر فورتی گیت
- ابداع یک پالیسی برای ایجاد دسترسی جهت خروج ترافکی داخلی به بیرون
- اتصال دستگاههای شبکه
- استفاده از یک لینک WAN از بهر Redundant اتصالهای اینترنت
- اتصال ISP ها به دستگاه فورتی گیت
- پاک کردن security policy ها و Route های مورد استعمال در WAN1 و WAN2
- ساختن یک WAN لینک اینترفیس
- ساختن Default Route برای لینک اینترفیس WAN
- Allow کردن ترافیک شبکه اندرونی به اسم از طریق WAN Link Interface
- عیب یابی در زمان نصب و راه اندازی
- درج آلت فورتی گیت و تنظیمات مربوط به System Setting
- اپدیت فریمور دستگاه فورتی گیت
- راه اندازی خدمت مستحفظ Fortiguard
- امعان ارتباطات
- رفع ایراد ارتباطات
- جمع اوری دادهها از وضعیت ازدحام شبکه
- رکورد لاگ ها و فعالسازی Event log ها
- اسم یک security policy برای ابداع دسترسی به شبکه
- استعمال از SNMP از بهر مانیتورینگ دستگاهها
- فعالسازی SNMP حرف روی اینترفیس فورتی گیت
- دانلود فایل MIB فورتی گیت و تنظیمات یک SNMP manager
- استفاده از Port Forwarding برای ابداع دسترسی های بسته به سرورهای داخلی
- معرفی قابلیتهای امنیتی
- کنترل پروگرام هایی که میتوانند به منابع کانال و اینترنت دسترسی داشته باشند
- فعالسازی Application Control
- استفاده از استحقاق Static URL filter جهت جلوگیری از دسترسی به وب سایتهای مشخص
- پیشگیری کردن از اعلام بیم Certificate وقتی که SSL Full Inspection مورد استفاده قرار میگیرد
- استعمال از یک Certificate دلخواه از بهر SSL Inspection
- اجازه دسترسی به کانال بر اساس زمانبندی و نوع دستگاه
- IPsec VPN
- پیکربندی یک IPsec VPN از بهر دستگاه iOS
- استفاده از IPsec VPN جانب برقراری بستگی بین دو دفتر
- پیکر بندی IPsec VPN آشکار یک فورتی گیت و مایکروسافت Azure
- جاده اندازی BGP حرف روی IPsec VPN بین دو فورتی گیت
- SSL VPN
- فراهم دسترسی برای کاربران راه دور حرف استعمال از SSL VPN
- پیکربندی معماری Redundant جانب استفاده از دو فورتی گیت و سوییچینگ داخلی
- ....
- .........
- ..............