SECURITY
LEVEL: ADVANCED
2 min read
Lab 120-150 menit
196 views
Panduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet
Modul Saat Ini
Overview & Tujuan Belajar
Ringkasan materi, target belajar, dan hasil akhir yang harus dicapai.
DevNetCUK Certified Security Engineer
•
20 Sep 2026
Executive Summary
Panduan implementasi site-to-site IPsec FortiGate antar kantor yang menekankan pengumpulan parameter tunnel, phase1/phase2, route, policy, NAT exemption, dan pengujian akses lintas subnet.
Yang Akan Dipelajari
- Membangun Phase1 dan Phase2 IPsec dengan parameter yang konsisten.
- Menerapkan route dan policy antar subnet tanpa NAT yang merusak tunnel.
- Menguji traffic nyata antar kantor dan membaca log debug saat gagal.
Topologi Lab & Skenario
- FortiGate pusat dan cabang saling terhubung melalui internet publik.
- Masing-masing site memiliki subnet LAN internal berbeda.
- Tunnel IPsec menjadi jalur privat utama untuk komunikasi antar site.
Tested & Verified On
FortiOS 7.2 atau 7.4
Prerequisites
Kedua FortiGate memiliki IP publik atau jalur internet yang reachability-nya baik. Subnet pusat dan cabang sudah ditentukan serta tidak overlap. Parameter enkripsi, DH group, dan secret bersama telah disepakati.
Ringkasan Tutorial
Panduan implementasi site-to-site IPsec FortiGate antar kantor yang menekankan pengumpulan parameter tunnel, phase1/phase2, route, policy, NAT exemption, dan pengujian akses lintas subnet.
Tujuan Belajar
- Membangun Phase1 dan Phase2 IPsec dengan parameter yang konsisten.
- Menerapkan route dan policy antar subnet tanpa NAT yang merusak tunnel.
- Menguji traffic nyata antar kantor dan membaca log debug saat gagal.
Hasil Akhir yang Diharapkan
Setelah menyelesaikan seluruh modul, peserta diharapkan mampu mengulang implementasi ini secara mandiri, memahami alasan desainnya, dan melakukan verifikasi hasil di lapangan tanpa hanya menyalin konfigurasi.
Tutorial Sebelumnya
Panduan Publikasi Server di FortiGate: Firewall Policy, VIP Port Forwarding, NAT, dan Validasi Akses
Tutorial SelanjutnyaPanduan Secure Remote Access: High-Speed WireGuard VPN & Port Knocking Stealth Protection
Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.