資訊無涯,回頭已不見岸

標籤: Fortinet (Page 1 of 2)

用Azure AD SSO整合FortiGate管理後台

在過去,想在 FortiGate 上對管理帳號啟用所謂的 2FA,會搭配使用原廠的 FortiToken 來完成,但預設狀況僅提供兩個免費授權數,可以綁在管理帳號上;也就是說,若有多個管理帳號在 FortiGate,想得到更周全的防護,就會考慮添購 FortiToken 授權。

前陣子,在研讀 Azure AD SSO 整合 FortiGate VPN 的資料時意外發現,原來從 FortiOS 6.2 之後,管理後台也可以用 SAML 方式整合 SSO,而且 Fortinet 官方所提供的整合文件,更是利用許多企業有在使用的 Azure AD 做示範說明。

所以,只要有在用 Microsoft 365 的企業,就可以利用 Azure AD 來做單一登入 (SSO)。甚至,在 Azure AD/Office 365 端啟用了 MFA,那麼在登入 FortiGate 管理後台時,屆時會有同樣的身分驗證體驗及 MFA 防護效果。

如果覺得上面廢話太多,簡單說就是,用 Azure AD 完成與 FortiGate 整合設定後,就能用公司帳密登入 FortiGate 後台,而且還有MFA (如果有啟動的話)。

設定流程如下

Continue reading

用雙線路與Azure建立站對站VPN

前面文章有說明如何用 Fortigate 與 Azure 做站對站 VPN,但建起來的連線是單條線路,一般企業不太可能接受及擔負單條線路帶來的風險,所以我嘗試實做及測試,用雙線路與 Azure VPN Gateway 建立 VPN 連線,期望能達成高可用性的運作目標。

地端 VPN 設備同樣使用 Fortigate,線路的部份採用一條中華電信 (CHT),另一條為遠傳 (Sparq)。

本文不會對設定位置及欄位做太多說明,因為前文已提及。先簡單結論這次的佈建,其實就是在 Azure 及 Fortigate 上,再做一次 VPN 的設定建立。

Continue reading

找回Fortigate消失的功能介面

aska_fg_miss_option_01

最近在測試從老舊且 FortiOS 停留在 4.0 MR3 最後一版的 Fortigate 設備,將 Config 設定內容移轉到另一台規格較新的 Fortigate 60 系列;雖然 Fortinet 官方有出一個 FortiConverter 工具,可以協助快速轉換版本,但由於這次不單單僅是設定內容要移轉而已,連相關的 Interface / Hardware Switch 其實都有變動,所以最後還是做了不少手工。

沒想到,移轉設定到 5.x 版後,發現自己之前就有在用的 Policy Routes (策略路由),竟然在 GUI 介面上完全找不到選項可以設定,雖然這功能依舊可以從 CLI 下指令完成,不過這基本功能沒有 GUI 還是令人惱火。

還好,認真查了一下,原來是這個功能介面預設不顯示。(!?)

Continue reading

« 較舊文章

© 2024 蘇老碎碎唸

Theme by Anders NorenUp ↑