SECURITY
LEVEL: ADVANCED
2 min read
Lab 90-120 menit
79 views
Panduan Praktis Setting Fortinet FortiGate SSL-VPN & Firewall Policy untuk Remote Worker
Modul Saat Ini
Implementasi Bertahap
Langkah konfigurasi dan tindakan lapangan yang dilakukan dari awal sampai siap diuji.
DevNetCUK Cyber Security Unit
•
24 Aug 2026
Executive Summary
Panduan implementasi SSL-VPN FortiGate untuk user remote yang mencakup pembuatan user group, portal, IP pool, firewall policy, split tunnel, dan verifikasi login dari FortiClient.
Tested & Verified On
FortiOS 7.2
Prerequisites
FortiGate sudah memiliki koneksi internet dan interface WAN publik. Subnet internal yang akan diakses sudah dipetakan. User lokal atau integrasi AD/LDAP telah disiapkan.
Kasus Lapangan & Sasaran Implementasi
Remote worker perlu mengakses file server, ERP, atau server internal tanpa membuka layanan tersebut langsung ke internet. Implementasi SSL-VPN harus aman, mudah dipakai, dan tetap membatasi hak akses user sesuai kebutuhan.
Target pembaca: Administrator firewall dan system administrator yang mengelola akses kerja jarak jauh.
Hasil akhir yang harus dicapai: User remote dapat login lewat FortiClient, memperoleh IP pool VPN, dan hanya mengakses subnet yang memang diizinkan.
Tahapan Implementasi Lapangan
- Buat user dan group akses berdasarkan peran, bukan per orang satu per satu di policy.
- Aktifkan SSL-VPN settings, portal, dan split tunnel sesuai subnet yang benar-benar dibutuhkan.
- Bangun policy dari ssl.root ke segmen tujuan dengan logging aktif.
- Lakukan uji login dari FortiClient, cek IP pool, akses layanan internal, dan event log FortiGate.
Contoh Konfigurasi / Command Penting
config vpn ssl settings
set source-interface "port1"
set tunnel-ip-pools "SSLVPN_POOL"
set port 10443
end
config firewall policy
set srcintf "ssl.root"
set dstintf "port2"
set dstaddr "LAN_SUBNET"
set logtraffic all
CLI Command & Configuration Script
config vpn ssl settings set source-interface "port1" set tunnel-ip-pools "SSLVPN_POOL" set port 10443 end config firewall policy set srcintf "ssl.root" set dstintf "port2" set dstaddr "LAN_SUBNET" set logtraffic all
Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.