Utilisateur
A VDOM (Virtual Domain) is a virtual firewall within a FortiGate device that allows a single physical firewall to be divided into multiple independent logical firewalls.
config system global
set vdom-mode multi-vdom
end
config vdom
edit "VDOM-NAME"
next
end
Source Address, Destination Address, Service(port)
ipv4, ipv6 och NAT policy
Ändrar käll-IP för utgående trafik.(SNAT), Ändrar mål-IP för inkommande trafik (DNAT)
Förhindrar förlust av loggar om disken är full genom att buffra dem.
(Aktiveras via CLI eller GUI, men är inte på som standard.)
Traffic Logs (trafikflöden).
Event Logs (systemhändelser).
Security Logs (intrångsförsök, virusblockeringar).
Kryptering – Säker kommunikation (SSL/TLS).
Autentisering – Verifierar server-/klientidentitet.
Integritet – Förhindrar datamanipulation.
Giltighetstid – Certifikatet måste vara aktuellt.
CA-signatur – Måste vara utfärdat av en betrodd
certifikatutfärdare (CA).
Certifikatkedja – Måste länka till en rot-CA.
Blocka kategorin "Social Networking".
Skapa ett "Undantag" (Exempt) för twitter.com.
Definierar vilka webbplatser som blockeras/tillåts baserat på:
Kategorier (t.ex. "Social Media").
URL-lista.
Användarautentisering.
Signaturbaserad (kända virusmönster).
Beteendebaserad (avvikande aktivitet).
Sandboxing (kör misstänkta filer i isolering).
Enable VDOM mode (requires reboot):
Create VDOMs:
Assign interfaces & policies per VDOM:
Assign administrators:
Pv4 Firewall Policy (controls traffic based on IP/port)
Proxy Policy (for web filtering/SSL inspection)
NAT Policy (Source/Destination NAT for IP translation)
Requires users to authenticate before access.
Non-authorized users are blocked.
Encryption (SSL/TLS for secure communication).
Authentication (verify server/client identity).
Data integrity (ensure unaltered transmission).
Expiry date (validity period).
CA signature (issued by a trusted Certificate Authority).
Certificate chain (links to a trusted root CA).
Uses protocol decoders & signatures to detect apps, even on non-standard ports.
(It does not rely on spam detection or FortiSandbox.)
Anomaly-based (detects deviations from normal traffic).
Signature-based (matches known attack patterns).