• FortiGate
  • การลงทะเบียน FortiGate และการตั้งค่าพื้นฐาน

  •    ในกรณีนี้คุณจะทำการจัดการขั้นพื้นฐานต่อไปนี้ เพื่อให้ FortiGate ที่ติดตั้งใหม่พร้อมใช้งาน:
    => ลงทะเบียน FortiGate ของคุณด้วยบัญชีสนับสนุนของ Fortinet
    => ตั้งเวลาของระบบ
    => สร้าง Administrator ใหม่ และแก้ไขบัญชีเริ่มต้น
    => จำกัดการเข้าถึง Administrative ไปยัง Trusted hosts (ไม่บังคับ)

    1. การลงทะเบียน FortiGate ของคุณ
    คุณต้องลงทะเบียน FortiGate ของคุณ เพื่อรับการอัพเกรดเฟิร์มแวร์การอัพเดต FortiGuard และการเข้าถึงการสนับสนุนของ Fortinet ซึ่งก่อนที่จะลงทะเบียน FortiGate คุณจะต้องเชื่อมต่อกับอินเทอร์เน็ตก่อน
    1.1 => เชื่อมต่อกับ FortiGate ของคุณ จากนั้นจะมีข้อความปรากฏขึ้นมาเพื่อแจ้งว่าจำเป็นต้องทำการลงทะเบียน FortiCare ให้เลือก “Register Now”

    1.2 => หากคุณมีบัญชีสนับสนุนของ Fortinet, ให้ตั้งค่า “Action” เป็น Login หากคุณต้องการสร้างบัญชี ให้ตั้งค่า “Action” เป็น Create Account
      => ในการอนุญาตให้ฝ่ายสนับสนุน Fortinet จัดทำรายการอุปกรณ์ทั้งหมดของคุณ คุณควรใช้บัญชีเดียวเพื่อลงทะเบียนผลิตภัณฑ์ Fortinet ทั้งหมดของคุณ

    1.3 => ไปที่ “System > FortiGuard”, ใน “License Information” FortiCare Support จะปรากฏขึ้นเมื่อ Registered แล้ว

    2. การตั้งเวลาของระบบ
    2.1 => ไปที่ “System > Settings” ภายใต้ “System Time” ให้เลือก Time Zone ของคุณแล้วตั้งเวลาด้วยตนเอง หรือเลือก Synchronize with NTP Server

    2.2 => Current system time จะแสดงเวลาที่ถูกต้อง

    3. การสร้าง administrator ใหม่ และแก้ไขบัญชีเริ่มต้น
    3.1 => ไปที่ “System > Administrators” และสร้างบัญชีใหม่ ตั้งชื่อผู้ใช้ และรหัสผ่าน
    3.2 => ตั้งค่า “Administrator Profile” เป็น super_admin โดยโปรไฟล์นี้ช่วยให้ผู้ดูแลระบบสามารถเข้าถึง FortiGate ได้อย่างเต็มที่

    3.3 => ออกจากระบบ FortiGate และลงชื่อเข้าใช้ด้วยบัญชีใหม่ของคุณ

    3.4 => เพื่อรักษาความปลอดภัยของ FortiGate ของคุณ แนะนำให้คุณเปลี่ยนชื่อ และรหัสผ่านของบัญชีผู้ดูแลระบบเริ่มต้น (Default admin account) โดยไปที่ “System > Administrators” และแก้ไขบัญชีเริ่มต้น เปลี่ยนชื่อผู้ใช้

    3.5 => เลือก “Change Password” เพื่อแก้ไขรหัสผ่านในบัญชีนี้

    4. ผลลัพธ์
    => เมื่อพยายามเข้าสู่ระบบโดยใช้ข้อมูลดั้งเดิมสำหรับบัญชีเริ่มต้น (Default account) จะเห็นว่าการเข้าถึงถูกปฏิเสธ

    => เมื่อเข้าสู่ระบบโดยใช้ข้อมูลใหม่สำหรับบัญชีเริ่มต้น (Default account) จะเห็นว่าได้รับอนุญาตให้เข้าถึง

    => ไปที่ “Log & Report > System Events” คุณจะเห็นความพยายามในการเข้าสู่ระบบที่ Successful และ Failed ใน Events list

    5. การจำกัดการเข้าถึง Administrative ไปยัง Trusted hosts (ไม่บังคับ)
    คุณสามารถกำหนดค่าบัญชีผู้ดูแลระบบ (Administrative account) ให้เข้าถึงได้เฉพาะกับบุคคลที่ใช้ Host ที่เชื่อถือได้เท่านั้น โดยคุณสามารถตั้งค่า IP address เฉพาะสำหรับ Host ที่เชื่อถือได้หรือใช้ Subnet
    5.1 => ไปที่ “System > Administrators” และแก้ไขบัญชีผู้ดูแลระบบเริ่มต้น (Default admin account)
      => เปิดใช้งาน “Restrict login to trusted hosts”, ตั้งค่า "Trusted Host 1" เป็น Static IP Address ของคอมพิวเตอร์ที่คุณใช้เพื่อจัดการ FortiGate
      => หากจำเป็นให้ตั้งค่า Trusted hosts เพิ่มเติม