SECURITY
LEVEL: ADVANCED
2 min read
Lab 90-120 menit
75 views
Panduan Publikasi Server di FortiGate: Firewall Policy, VIP Port Forwarding, NAT, dan Validasi Akses
Modul Saat Ini
Implementasi Bertahap
Langkah konfigurasi dan tindakan lapangan yang dilakukan dari awal sampai siap diuji.
DevNetCUK Certified Security Engineer
•
24 Aug 2026
Executive Summary
Panduan FortiGate untuk mempublikasikan layanan internal ke internet melalui VIP, firewall policy, NAT, dan pengujian akses dari luar sehingga administrator tidak hanya membuka port tetapi memahami alur traffic secara aman.
Tested & Verified On
FortiOS 7.2 atau 7.4
Prerequisites
FortiGate memiliki interface WAN publik. Server internal memakai IP statis dan service port yang jelas. Akses pengujian dari luar jaringan tersedia.
Kasus Lapangan & Sasaran Implementasi
Perusahaan perlu membuka satu layanan internal ke publik tetapi tetap menjaga kontrol port, logging, dan risiko keamanan. FortiGate harus dikonfigurasi dengan objek yang jelas agar rule tidak kacau saat bertambah banyak.
Target pembaca: Administrator firewall yang harus membuka web server, mail gateway, atau aplikasi internal ke internet.
Hasil akhir yang harus dicapai: Layanan internal dapat diakses dari internet hanya melalui port yang memang diizinkan dan tercatat dengan baik.
Tahapan Implementasi Lapangan
- Buat object untuk server tujuan dan service yang benar-benar perlu dibuka.
- Bangun VIP dengan port forward yang presisi dan pastikan tidak bentrok dengan VIP lain.
- Buat policy dari WAN ke server internal dengan logging aktif dan service terbatas.
- Uji akses dari luar serta audit flow atau session log untuk memastikan rule yang cocok benar.
Contoh Konfigurasi / Command Penting
config firewall vip
edit "VIP_WEB_HTTPS"
set extip 203.0.113.10
set mappedip "192.168.50.10"
set portforward enable
set extport 443
set mappedport 443
next
end
CLI Command & Configuration Script
config firewall vip edit "VIP_WEB_HTTPS" set extip 203.0.113.10 set mappedip "192.168.50.10" set portforward enable set extport 443 set mappedport 443 next end
Tutorial Sebelumnya
Panduan Praktis Setting Fortinet FortiGate SSL-VPN & Firewall Policy untuk Remote Worker
Tutorial SelanjutnyaPanduan Site-to-Site VPN FortiGate Antar Kantor: IPsec IKEv2, NAT, dan Akses Lintas Subnet
Masukan & Komentar Pembaca (0)
Diskusi Komunitas
Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.