
ในกรณีนี้คุณจะทำการจัดการขั้นพื้นฐานต่อไปนี้ เพื่อให้ FortiGate ที่ติดตั้งใหม่พร้อมใช้งาน:
=> ลงทะเบียน FortiGate ของคุณด้วยบัญชีสนับสนุนของ Fortinet
=> ตั้งเวลาของระบบ
=> สร้าง Administrator ใหม่ และแก้ไขบัญชีเริ่มต้น
=> จำกัดการเข้าถึง Administrative ไปยัง Trusted hosts (ไม่บังคับ)
1. การลงทะเบียน FortiGate ของคุณ
คุณต้องลงทะเบียน FortiGate ของคุณ เพื่อรับการอัพเกรดเฟิร์มแวร์การอัพเดต FortiGuard และการเข้าถึงการสนับสนุนของ Fortinet ซึ่งก่อนที่จะลงทะเบียน FortiGate คุณจะต้องเชื่อมต่อกับอินเทอร์เน็ตก่อน
1.1 => เชื่อมต่อกับ FortiGate ของคุณ จากนั้นจะมีข้อความปรากฏขึ้นมาเพื่อแจ้งว่าจำเป็นต้องทำการลงทะเบียน FortiCare ให้เลือก “Register Now”
1.2 => หากคุณมีบัญชีสนับสนุนของ Fortinet, ให้ตั้งค่า “Action” เป็น Login หากคุณต้องการสร้างบัญชี ให้ตั้งค่า “Action” เป็น Create Account
=> ในการอนุญาตให้ฝ่ายสนับสนุน Fortinet จัดทำรายการอุปกรณ์ทั้งหมดของคุณ คุณควรใช้บัญชีเดียวเพื่อลงทะเบียนผลิตภัณฑ์ Fortinet ทั้งหมดของคุณ
1.3 => ไปที่ “System > FortiGuard”, ใน “License Information” FortiCare Support จะปรากฏขึ้นเมื่อ Registered แล้ว
2. การตั้งเวลาของระบบ
2.1 => ไปที่ “System > Settings” ภายใต้ “System Time” ให้เลือก Time Zone ของคุณแล้วตั้งเวลาด้วยตนเอง หรือเลือก Synchronize with NTP Server
2.2 => Current system time จะแสดงเวลาที่ถูกต้อง
3. การสร้าง administrator ใหม่ และแก้ไขบัญชีเริ่มต้น
3.1 => ไปที่ “System > Administrators” และสร้างบัญชีใหม่ ตั้งชื่อผู้ใช้ และรหัสผ่าน
3.2 => ตั้งค่า “Administrator Profile” เป็น super_admin โดยโปรไฟล์นี้ช่วยให้ผู้ดูแลระบบสามารถเข้าถึง FortiGate ได้อย่างเต็มที่
3.3 => ออกจากระบบ FortiGate และลงชื่อเข้าใช้ด้วยบัญชีใหม่ของคุณ
3.4 => เพื่อรักษาความปลอดภัยของ FortiGate ของคุณ แนะนำให้คุณเปลี่ยนชื่อ และรหัสผ่านของบัญชีผู้ดูแลระบบเริ่มต้น (Default admin account) โดยไปที่ “System > Administrators” และแก้ไขบัญชีเริ่มต้น เปลี่ยนชื่อผู้ใช้
3.5 => เลือก “Change Password” เพื่อแก้ไขรหัสผ่านในบัญชีนี้
4. ผลลัพธ์
=> เมื่อพยายามเข้าสู่ระบบโดยใช้ข้อมูลดั้งเดิมสำหรับบัญชีเริ่มต้น (Default account) จะเห็นว่าการเข้าถึงถูกปฏิเสธ
=> เมื่อเข้าสู่ระบบโดยใช้ข้อมูลใหม่สำหรับบัญชีเริ่มต้น (Default account) จะเห็นว่าได้รับอนุญาตให้เข้าถึง
=> ไปที่ “Log & Report > System Events” คุณจะเห็นความพยายามในการเข้าสู่ระบบที่ Successful และ Failed ใน Events list
5. การจำกัดการเข้าถึง Administrative ไปยัง Trusted hosts (ไม่บังคับ)
คุณสามารถกำหนดค่าบัญชีผู้ดูแลระบบ (Administrative account) ให้เข้าถึงได้เฉพาะกับบุคคลที่ใช้ Host ที่เชื่อถือได้เท่านั้น โดยคุณสามารถตั้งค่า IP address เฉพาะสำหรับ Host ที่เชื่อถือได้หรือใช้ Subnet
5.1 => ไปที่ “System > Administrators” และแก้ไขบัญชีผู้ดูแลระบบเริ่มต้น (Default admin account)
=> เปิดใช้งาน “Restrict login to trusted hosts”, ตั้งค่า "Trusted Host 1" เป็น Static IP Address ของคอมพิวเตอร์ที่คุณใช้เพื่อจัดการ FortiGate
=> หากจำเป็นให้ตั้งค่า Trusted hosts เพิ่มเติม