SECURITY LEVEL: ADVANCED 👁️ 1 views

Panduan Fortinet FortiGate: Konfigurasi Firewall Policy, VIP Port Forwarding, dan Site-to-Site IPsec VPN Tunnel

✍️ DevNetCUK Certified Security Engineer 📅 06 Aug 2026
Panduan Fortinet FortiGate: Konfigurasi Firewall Policy, VIP Port Forwarding, dan Site-to-Site IPsec VPN Tunnel
📌 Ringkasan Tutorial: Panduan teknis pengamanan jaringan perusahaan dengan Fortinet FortiGate NGFW. Memahami konsep interface zone, policy inspection, VIP DNAT server internal, serta IPsec VPN tunnel antar kantor cabang.

📘 Glosarium & Kamus Singkatan Fortinet Security

  • NGFW (Next-Generation Firewall): Firewall pintar berbasis inspeksi deep-packet layer 7 aplikasi.
  • VIP (Virtual IP): Pemetaan IP publik ke IP lokal internal (*Port Forwarding / DNAT*).
  • IPsec (Internet Protocol Security): Suite protokol enkripsi lapisan jaringan untuk komunikasi terenkripsi antar kantor.
  • IKE Phase 1 / Phase 2: Tahap negosiasi otentikasi kunci rahasia dan enkripsi lalu lintas VPN.
  • UTM Profile: Fitur pemindaian konten terintegrasi (AntiVirus, Web Filter, IPS, Application Control).
  • DMZ (Demilitarized Zone): Segmen antarmuka terisolasi khusus server web/email yang dapat diakses publik dengan aman.

1. Arsitektur Pemrosesan Firewall Policy FortiGate

FortiGate mengevaluasi kebijakan lalu lintas data dari atas ke bawah (*Top-Down Policy Evaluation*). Paket data yang cocok dengan aturan pertama akan langsung dieksekusi (*Permit / Deny*), sementara aturan di bawahnya diabaikan.

2. Penjelasan Detail Fungsi Parameter CLI FortiGate

Fungsi Parameter CLI FortiGate:

  • set srcintf "port1-WAN": Menentukan nama interface fisik masuknya data dari luar.
  • set action accept: Mengizinkan lalu lintas data yang memenuhi kriteria kebijakan.
  • set nat enable: Mengaktifkan Source NAT agar IP privat komputer internal diubah menjadi IP publik router.
  • set ike-version 2: Menggunakan standar otentikasi VPN IKEv2 yang lebih stabil terhadap fluktuasi koneksi.

💻 Skrip Konfigurasi & Command CLI

# 1. Konfigurasi VIP (Virtual IP / Port Forwarding Web Server) FortiGate CLI:
# set extip 202.152.1.100 -> IP Publik yang diakses user dari luar
# set mappedip 192.168.10.50 -> IP Lokal Web Server internal
config firewall vip
    edit "VIP_WEB_SERVER"
        set extip 202.152.1.100
        set extintf "port1-WAN"
        set portforward enable
        set mappedip "192.168.10.50"
        set extport 80
        set mappedport 80
    next
end

# 2. Konfigurasi Firewall Policy Mengizinkan Traffic VIP:
config firewall policy
    edit 10
        set name "ALLOW_PUBLIC_TO_WEB_SERVER"
        set srcintf "port1-WAN"
        set dstintf "port2-DMZ"
        set srcaddr "all"
        set dstaddr "VIP_WEB_SERVER"
        set action accept
        set schedule "always"
        set service "HTTP"
        set utm-status enable
        set av-profile "default"
        set ips-sensor "default"
    next
end

Ingin Jasa Setting Jaringan Professional?

Tim Engineer DevNetCUK siap membantu penggelaran jaringan & data center perusahaan Anda.

💬 Hubungi Tim Engineer