🎯Objetivo del laboratorio

Desplegar las máquinas virtuales de FortiGate (SITE-A y SITE-B) en el entorno de virtualización, configurar el acceso administrativo inicial por línea de comandos (CLI) y validar el acceso a la interfaz gráfica (GUI) vía HTTP.

🗺️Topología y Direccionamiento de Administración

Se comparte un drive de la topología con todas las imágenes para que puedan exportarlo en GNS3.

image.png

Dispositivo Interfaz de Gestión Dirección IP Máscara
FortiGate SITE-A Port 1 (Managment) 192.168.18.232 /24 (255.255.255.0)
FortiGate SITE-A Port 2 (WAN) 60.89.123.2 /30
FortiGate SITE-A Port 3 (WAN) 45.32.12.2 /30
FortiGate SITE-A Port 4 (LAN) 10.0.2.254 /30
DOMAIN CONTROLER NIC1 (LAN) 10.0.1.10 /24
FortiGate SITE-B Port 1(Managment) 192.168.18.231 /24 (255.255.255.0)
FortiGate SITE-B Port 2 (WAN) 180.45.22.2 /30
FortiGate SITE-B Port 3 (WAN) 200.212.31.2 /30
FortiGate SITE-B Port 4 (LAN) 10.0.1.254 /30
WORKSTATION NIC1 (LAN) 10.0.2.10 /24
ROUTER e1 (Salida a Internet) 192.168.18.0 /24
ROUTER e0 (WAN) 200.212.31.0 /30
ROUTER e2 (WAN) 60.89.123.0 /30
ROUTER e3 (WAN) 45.32.12.0 /30
ROUTER e4 (WAN) 180.45.22.0 /30

<aside> 💡

El router viene preconfigurado y esta preparado para otorgar IP por medio de DHCP y no necesita configurar sus interfaces

</aside>

⚙️Fase 1: Inicialización y Cambio de Credenciales

image.png

<aside> 💡

Realizamos el cambio de credenciales en SITE-A Y SITE-B

</aside>

💻Fase 2: Configuración de IP Administrativa (CLI)

<aside> 💡

Nota Técnica sobre Licenciamiento (Excepción de Laboratorio):

Aunque las mejores prácticas de ciberseguridad exigen usar HTTPS para la administración, en este entorno de emulación estamos accediendo vía HTTP. Esto se debe a que la licencia de evaluación de FortiGate VM restringe el equipo a "baja criptografía" (Low Encryption). Los navegadores modernos bloquean los cifrados débiles que ofrece la VM por defecto en HTTPS, obligándonos a usar HTTP temporalmente para poder visualizar la interfaz (GUI). En un entorno corporativo con licencias válidas, esta restricción no existe y siempre se debe forzar HTTPS.

</aside>

#config system interface
(interface) # edit port1
(port1) # set mode static
(port1) # set ip 192.168.18.232 255.255.255.0
(port1) # set allowaccess https http ssh ping
(port1) # end