SECURITY
LEVEL: ADVANCED
👁️ 1 views
Panduan Fortinet FortiGate: Konfigurasi Firewall Policy, VIP Port Forwarding, dan Site-to-Site IPsec VPN Tunnel
✍️ DevNetCUK Certified Security Engineer
•
📅 06 Aug 2026
📌 Ringkasan Tutorial: Panduan teknis pengamanan jaringan perusahaan dengan Fortinet FortiGate NGFW. Memahami konsep interface zone, policy inspection, VIP DNAT server internal, serta IPsec VPN tunnel antar kantor cabang.
📘 Glosarium & Kamus Singkatan Fortinet Security
- NGFW (Next-Generation Firewall): Firewall pintar berbasis inspeksi deep-packet layer 7 aplikasi.
- VIP (Virtual IP): Pemetaan IP publik ke IP lokal internal (*Port Forwarding / DNAT*).
- IPsec (Internet Protocol Security): Suite protokol enkripsi lapisan jaringan untuk komunikasi terenkripsi antar kantor.
- IKE Phase 1 / Phase 2: Tahap negosiasi otentikasi kunci rahasia dan enkripsi lalu lintas VPN.
- UTM Profile: Fitur pemindaian konten terintegrasi (AntiVirus, Web Filter, IPS, Application Control).
- DMZ (Demilitarized Zone): Segmen antarmuka terisolasi khusus server web/email yang dapat diakses publik dengan aman.
1. Arsitektur Pemrosesan Firewall Policy FortiGate
FortiGate mengevaluasi kebijakan lalu lintas data dari atas ke bawah (*Top-Down Policy Evaluation*). Paket data yang cocok dengan aturan pertama akan langsung dieksekusi (*Permit / Deny*), sementara aturan di bawahnya diabaikan.
2. Penjelasan Detail Fungsi Parameter CLI FortiGate
Fungsi Parameter CLI FortiGate:
set srcintf "port1-WAN": Menentukan nama interface fisik masuknya data dari luar.set action accept: Mengizinkan lalu lintas data yang memenuhi kriteria kebijakan.set nat enable: Mengaktifkan Source NAT agar IP privat komputer internal diubah menjadi IP publik router.set ike-version 2: Menggunakan standar otentikasi VPN IKEv2 yang lebih stabil terhadap fluktuasi koneksi.
💻 Skrip Konfigurasi & Command CLI
# 1. Konfigurasi VIP (Virtual IP / Port Forwarding Web Server) FortiGate CLI:
# set extip 202.152.1.100 -> IP Publik yang diakses user dari luar
# set mappedip 192.168.10.50 -> IP Lokal Web Server internal
config firewall vip
edit "VIP_WEB_SERVER"
set extip 202.152.1.100
set extintf "port1-WAN"
set portforward enable
set mappedip "192.168.10.50"
set extport 80
set mappedport 80
next
end
# 2. Konfigurasi Firewall Policy Mengizinkan Traffic VIP:
config firewall policy
edit 10
set name "ALLOW_PUBLIC_TO_WEB_SERVER"
set srcintf "port1-WAN"
set dstintf "port2-DMZ"
set srcaddr "all"
set dstaddr "VIP_WEB_SERVER"
set action accept
set schedule "always"
set service "HTTP"
set utm-status enable
set av-profile "default"
set ips-sensor "default"
next
end
Ingin Jasa Setting Jaringan Professional?
Tim Engineer DevNetCUK siap membantu penggelaran jaringan & data center perusahaan Anda.