SECURITY LEVEL: ADVANCED 2 min read Lab 90-120 menit 75 views

Panduan Publikasi Server di FortiGate: Firewall Policy, VIP Port Forwarding, NAT, dan Validasi Akses

Modul Saat Ini

Implementasi Bertahap

Langkah konfigurasi dan tindakan lapangan yang dilakukan dari awal sampai siap diuji.

DevNetCUK Certified Security Engineer 24 Aug 2026
URL Modul
Panduan Publikasi Server di FortiGate: Firewall Policy, VIP Port Forwarding, NAT, dan Validasi Akses
Executive Summary Panduan FortiGate untuk mempublikasikan layanan internal ke internet melalui VIP, firewall policy, NAT, dan pengujian akses dari luar sehingga administrator tidak hanya membuka port tetapi memahami alur traffic secara aman.

Tested & Verified On

FortiOS 7.2 atau 7.4

Prerequisites

FortiGate memiliki interface WAN publik. Server internal memakai IP statis dan service port yang jelas. Akses pengujian dari luar jaringan tersedia.

Kasus Lapangan & Sasaran Implementasi

Perusahaan perlu membuka satu layanan internal ke publik tetapi tetap menjaga kontrol port, logging, dan risiko keamanan. FortiGate harus dikonfigurasi dengan objek yang jelas agar rule tidak kacau saat bertambah banyak.

Target pembaca: Administrator firewall yang harus membuka web server, mail gateway, atau aplikasi internal ke internet.

Hasil akhir yang harus dicapai: Layanan internal dapat diakses dari internet hanya melalui port yang memang diizinkan dan tercatat dengan baik.

Tahapan Implementasi Lapangan

  1. Buat object untuk server tujuan dan service yang benar-benar perlu dibuka.
  2. Bangun VIP dengan port forward yang presisi dan pastikan tidak bentrok dengan VIP lain.
  3. Buat policy dari WAN ke server internal dengan logging aktif dan service terbatas.
  4. Uji akses dari luar serta audit flow atau session log untuk memastikan rule yang cocok benar.

Contoh Konfigurasi / Command Penting

config firewall vip
 edit "VIP_WEB_HTTPS"
  set extip 203.0.113.10
  set mappedip "192.168.50.10"
  set portforward enable
  set extport 443
  set mappedport 443
 next
end

CLI Command & Configuration Script

config firewall vip
 edit "VIP_WEB_HTTPS"
  set extip 203.0.113.10
  set mappedip "192.168.50.10"
  set portforward enable
  set extport 443
  set mappedport 443
 next
end

Masukan & Komentar Pembaca (0)

Diskusi Komunitas
Kirim Masukan atau Pertanyaan

Bantu kami meningkatkan kualitas tutorial ini dengan memberikan masukan, koreksi, atau pertanyaan teknis Anda.

Belum ada masukan pembaca. Jadilah yang pertama memberikan masukan atau pertanyaan.