Indy Packet LABInteraktivní výuka FortiGate
Jednoduchý režimSkryté protokoly a debug
FortiGate od vstupu po výstup

Pochop celý firewall jako jeden systém

Nejdřív si otevři názorné síťové nákresy. Potom spusť paket, změň podmínky a sleduj každé rozhodnutí.

🌐Internet / WAN
🛡️FortiGaterozhodne a zkontroluje
🏢LAN / DMZ / VPN

Tři části, které pracují současně

FortiGate není jen seznam firewall pravidel.

Datová část

Zpracování provozu

Rozhoduje o novém spojení a zpracovává další pakety stejné session.

  • Session table
  • Policy, NAT a Security Profiles
  • Shaping a výstup
Řídicí část

Informace o síti

Vytváří tabulky, podle kterých se datová část rozhoduje.

  • Routing, SD-WAN a ARP
  • IKE/IPsec a dynamické protokoly
  • HA synchronizace
Správa

Konfigurace a dohled

Tudy se firewall nastavuje, aktualizuje a kontroluje.

  • GUI, CLI a API
  • Logy a FortiAnalyzer
  • Administrátorské účty

Mapa zpracování nového spojení

Kliknutím na krok jej otevřeš v simulátoru.

Vyber výukovou část

Běžná komunikace

IP adresy, porty, route, policy, NAT, session a návratová cesta.

Vzdálený přístup

IPsec, SSL VPN, IKEv2, FAC, AD/LDAP a FortiToken.

Kontrola obsahu

SSL inspection a jednotlivé Security Profiles.

Architektura

Rozhraní, VDOM, SD-WAN, HA, offload, logy a správa.

Indy Packet LAB je zjednodušený výukový model. Přesné pořadí se může lišit podle verze FortiOS, flow/proxy režimu, central NAT, VDOM, policy typu a ASIC offloadu. Produkční konfiguraci ověř v dokumentaci FortiOS 7.4.