SECURITY LEVEL: ADVANCED 2 min read Lab 90-120 menit 79 views

Panduan Praktis Setting Fortinet FortiGate SSL-VPN & Firewall Policy untuk Remote Worker

Modul Saat Ini

Implementasi Bertahap

Langkah konfigurasi dan tindakan lapangan yang dilakukan dari awal sampai siap diuji.

DevNetCUK Cyber Security Unit 24 Aug 2026
URL Modul
Panduan Praktis Setting Fortinet FortiGate SSL-VPN & Firewall Policy untuk Remote Worker
Executive Summary Panduan implementasi SSL-VPN FortiGate untuk user remote yang mencakup pembuatan user group, portal, IP pool, firewall policy, split tunnel, dan verifikasi login dari FortiClient.

Tested & Verified On

FortiOS 7.2

Prerequisites

FortiGate sudah memiliki koneksi internet dan interface WAN publik. Subnet internal yang akan diakses sudah dipetakan. User lokal atau integrasi AD/LDAP telah disiapkan.

Kasus Lapangan & Sasaran Implementasi

Remote worker perlu mengakses file server, ERP, atau server internal tanpa membuka layanan tersebut langsung ke internet. Implementasi SSL-VPN harus aman, mudah dipakai, dan tetap membatasi hak akses user sesuai kebutuhan.

Target pembaca: Administrator firewall dan system administrator yang mengelola akses kerja jarak jauh.

Hasil akhir yang harus dicapai: User remote dapat login lewat FortiClient, memperoleh IP pool VPN, dan hanya mengakses subnet yang memang diizinkan.

Tahapan Implementasi Lapangan

  1. Buat user dan group akses berdasarkan peran, bukan per orang satu per satu di policy.
  2. Aktifkan SSL-VPN settings, portal, dan split tunnel sesuai subnet yang benar-benar dibutuhkan.
  3. Bangun policy dari ssl.root ke segmen tujuan dengan logging aktif.
  4. Lakukan uji login dari FortiClient, cek IP pool, akses layanan internal, dan event log FortiGate.

Contoh Konfigurasi / Command Penting

config vpn ssl settings
 set source-interface "port1"
 set tunnel-ip-pools "SSLVPN_POOL"
 set port 10443
end
config firewall policy
 set srcintf "ssl.root"
 set dstintf "port2"
 set dstaddr "LAN_SUBNET"
 set logtraffic all

CLI Command & Configuration Script

config vpn ssl settings
 set source-interface "port1"
 set tunnel-ip-pools "SSLVPN_POOL"
 set port 10443
end
config firewall policy
 set srcintf "ssl.root"
 set dstintf "port2"
 set dstaddr "LAN_SUBNET"
 set logtraffic all

Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.