<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fortigate &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/fortigate/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:21 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Fortigate &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>RESET PASSWORD FIREWALL FORTINET, RESET DEFAULT FORTIGATE</title>
		<link>https://vacif.com/reset-password-firewall-fortinet-reset-default-fortigate/</link>
					<comments>https://vacif.com/reset-password-firewall-fortinet-reset-default-fortigate/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Tue, 07 Jan 2025 07:27:25 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Firewall Fortinet]]></category>
		<category><![CDATA[Fortigate]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21232</guid>

					<description><![CDATA[Trong trường hợp quên mật khẩu truy cập vào thiết bị Firewall Fortigate, bạn có thể reset về cấu hình mặc định hoặc sử dụng tài khoản maintainer (nếu chưa bị vô hiệu hóa) để lấy lại quyền truy cập. Dưới đây là hướng dẫn chi tiết cho cả hai trường hợp. Nếu thiết bị [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Trong trường hợp quên mật khẩu truy cập vào thiết bị Firewall Fortigate, bạn có thể reset về cấu hình mặc định hoặc sử dụng tài khoản <strong>maintainer</strong> (nếu chưa bị vô hiệu hóa) để lấy lại quyền truy cập. Dưới đây là hướng dẫn chi tiết cho cả hai trường hợp.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<ol class="wp-block-list">
<li><strong> Đối với các dòng Firewall có nút Reset cứng</strong></li>
</ol>



<p>Nếu thiết bị Fortigate của bạn có nút Reset cứng, việc reset sẽ rất đơn giản:</p>



<ol class="wp-block-list">
<li><strong>Bật nguồn thiết bị Fortigate</strong>.</li>



<li><strong>Nhấn và giữ nút Reset</strong> trong khoảng <strong>30 giây</strong>, đến khi tất cả các đèn trên thiết bị tắt, chỉ còn đèn <strong>Power</strong> sáng.</li>



<li><strong>Thả nút Reset</strong>.</li>



<li>Thiết bị sẽ tự động reset về cấu hình mặc định. Sau khi khởi động xong, bạn có thể đăng nhập bằng thông tin:
<ul class="wp-block-list">
<li><strong>Username:</strong> admin</li>



<li><strong>Password:</strong> (trống).</li>
</ul>
</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<ol start="2" class="wp-block-list">
<li><strong> Đối với các dòng Firewall không có nút Reset cứng hoặc sử dụng tài khoản maintainer</strong></li>
</ol>



<p>Nếu thiết bị không có nút Reset hoặc bạn muốn reset mật khẩu mà không mất cấu hình, có thể sử dụng tài khoản <strong>maintainer</strong>. Phương pháp này cũng áp dụng cho các thiết bị có nút Reset nếu tài khoản maintainer chưa bị vô hiệu hóa.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Yêu cầu chuẩn bị:</strong></p>



<ul class="wp-block-list">
<li><strong>Dây console</strong> để kết nối máy tính với Firewall.</li>



<li><strong>Phần mềm Terminal</strong> như PuTTY, SecureCRT, Tera Term,&#8230;</li>



<li><strong>Serial Number</strong> của thiết bị Fortigate (cần để tạo mật khẩu maintainer).</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Các bước thực hiện:</strong></p>



<p><strong>Bước 1: Kết nối dây console giữa máy tính và Firewall</strong></p>



<ul class="wp-block-list">
<li>Sử dụng dây console để kết nối giữa cổng <strong>Console</strong> của Firewall và máy tính.</li>
</ul>



<p><strong>Bước 2: Cấu hình phần mềm Terminal</strong></p>



<ul class="wp-block-list">
<li>Mở phần mềm Terminal đã cài đặt trên máy tính, ví dụ PuTTY hoặc SecureCRT.</li>



<li>Thiết lập các thông số sau:</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td><strong>Setting</strong></td><td><strong>Value</strong></td></tr><tr><td><strong>Speed</strong></td><td>Baud 9600</td></tr><tr><td><strong>Data Bits</strong></td><td>8 Bit</td></tr><tr><td><strong>Parity</strong></td><td>None</td></tr><tr><td><strong>Stop Bits</strong></td><td>1</td></tr><tr><td><strong>Flow Control</strong></td><td>No Hardware Flow Control</td></tr><tr><td><strong>Com Port</strong></td><td>Chọn cổng COM mà máy tính nhận diện</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Bước 3: Khởi động lại Firewall</strong></p>



<ul class="wp-block-list">
<li>Tắt thiết bị Firewall: nếu không có nút nguồn, rút cáp nguồn ra khỏi thiết bị khoảng <strong>10 giây</strong>.</li>



<li>Sau 10 giây, cắm lại cáp nguồn để bật thiết bị.</li>



<li><strong>Lưu ý:</strong> Nếu cắm lại cáp nguồn trước 10 giây, có thể xảy ra lỗi bộ nhớ và thiết bị không khởi động đúng cách.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Bước 4: Chờ thiết bị khởi động và truy cập màn hình Terminal</strong></p>



<ul class="wp-block-list">
<li>Khi thiết bị khởi động xong, màn hình Terminal sẽ hiển thị dòng yêu cầu đăng nhập:</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>login:</td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li><strong>Lưu ý:</strong> Bạn chỉ có <strong>14 giây</strong> để nhập tài khoản và mật khẩu. Nếu quá thời gian này, tài khoản maintainer sẽ mất hiệu lực, bạn cần khởi động lại Firewall để thực hiện lại.</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Bước 5: Đăng nhập bằng tài khoản maintainer</strong></p>



<ul class="wp-block-list">
<li><strong>Username:</strong> maintainer</li>



<li><strong>Password:</strong> Được tạo bằng cách ghép tiền tố bcpb với Serial Number của thiết bị (Serial viết hoa).</li>
</ul>



<p><strong>Ví dụ:</strong></p>



<ul class="wp-block-list">
<li>Serial của thiết bị là: FGT40F5R02043321.</li>



<li>Password sẽ là: bcpbFGT40F5R02043321</li>
</ul>



<p><strong>Mẹo:</strong> Nên sao chép trước Username/Password vào file text để dán nhanh vào Terminal, tránh bị lỗi do giới hạn thời gian.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Bước 6: Thực hiện reset mật khẩu hoặc cấu hình mặc định</strong></p>



<ol class="wp-block-list">
<li><strong>Reset thiết bị về mặc định:</strong>
<ul class="wp-block-list">
<li>Nhập lệnh:</li>
</ul>
</li>
</ol>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>execute factoryreset</td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li>Nhấn <strong>Enter</strong> 2 lần và chọn <strong>y</strong> để xác nhận.</li>



<li>Thiết bị sẽ khởi động lại và reset về cấu hình gốc. Đăng nhập lại bằng thông tin mặc định:
<ul class="wp-block-list">
<li><strong>Username:</strong> admin</li>



<li><strong>Password:</strong> (trống).</li>
</ul>
</li>
</ul>



<ol start="2" class="wp-block-list">
<li><strong>Thay đổi mật khẩu admin:</strong>
<ul class="wp-block-list">
<li>Nếu VDOMs <strong>disable</strong>:</li>
</ul>
</li>
</ol>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config system admin&nbsp;&nbsp;edit admin&nbsp;&nbsp;set password &lt;new_password&gt;&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<ul class="wp-block-list">
<li>Nếu VDOMs <strong>enable</strong>:</li>
</ul>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config global&nbsp;&nbsp;config system admin&nbsp;&nbsp;edit admin&nbsp;&nbsp;set password &lt;new_password&gt;&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>7. Lưu ý về tài khoản maintainer</strong></p>



<ul class="wp-block-list">
<li>Tài khoản maintainer rất hữu ích trong các trường hợp khẩn cấp như quên mật khẩu, nhưng cũng tiềm ẩn rủi ro bảo mật nếu bị kẻ xấu lợi dụng.</li>



<li>Để tăng cường bảo mật, bạn nên cân nhắc vô hiệu hóa tài khoản này nếu không cần sử dụng.</li>
</ul>



<p><strong>Kích hoạt tài khoản maintainer:</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config system global&nbsp;&nbsp;set admin-maintainer enable&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<p><strong>Vô hiệu hóa tài khoản maintainer:</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><td>config system global&nbsp;&nbsp;set admin-maintainer disable&nbsp;&nbsp;end&nbsp;&nbsp;</td></tr></tbody></table></figure>



<p><strong>Khuyến nghị:</strong> Sau khi khôi phục mật khẩu, nên kiểm tra và đảm bảo tài khoản maintainer đã được quản lý an toàn hoặc vô hiệu hóa nếu không cần thiết.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/reset-password-firewall-fortinet-reset-default-fortigate/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HƯỚNG DẪN CẤU HÌNH LDAP SERVERS TRÊN FIREWALL FORTINET</title>
		<link>https://vacif.com/huong-dan-cau-hinh-ldap-servers-tren-firewall-fortinet/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-ldap-servers-tren-firewall-fortinet/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Wed, 11 Dec 2024 08:59:55 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Lightweight Directory Access Protocol]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=21073</guid>

					<description><![CDATA[LDAP (Lightweight Directory Access Protocol) là một giao thức ứng dụng cho phép truy cập và quản lý các cấu trúc thư mục. Cấu trúc thư mục có thể được hiểu là một tập hợp các đối tượng (như người dùng, nhóm người dùng) được sắp xếp theo mô hình phân cấp logic, với mỗi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>LDAP là gì?</strong></li>
</ol>



<p>LDAP (Lightweight Directory Access Protocol) là một giao thức ứng dụng cho phép truy cập và quản lý các cấu trúc thư mục. Cấu trúc thư mục có thể được hiểu là một tập hợp các đối tượng (như người dùng, nhóm người dùng) được sắp xếp theo mô hình phân cấp logic, với mỗi đối tượng mang theo các thuộc tính hoặc đặc điểm riêng.</p>



<p>LDAP đơn giản là nơi lưu trữ thông tin về User và Group User. Fortigate sẽ kết nối đến LDAP Server để truy xuất các thông tin này, phục vụ cho việc thiết lập chính sách tường lửa hoặc cấu hình kết nối VPN, tùy theo nhu cầu cụ thể.</p>



<ol start="2" class="wp-block-list">
<li><strong>HƯỚNG DẪN CẤU HÌNH</strong></li>
</ol>



<p><strong>Bước 1: Khai báo kết nối AD với thiết bị Fortinet</strong></p>



<p>Bạn hãy đăng nhập vào Fortigate sử dụng tài khoản Admin.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet.png" alt="" class="wp-image-21084"/></figure>



<p>Chọn <strong>User &amp; Device</strong> -&gt; <strong>LDAP Servers</strong> -&gt; Nhấn vào <strong>Create New.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-1.png" alt=""/></figure>



<p>Nhập các thông tin sau:</p>



<ul class="wp-block-list">
<li><strong>Name:</strong> Đặt tên cho máy chủ LDAP (ví dụ: AD_Server).</li>



<li><strong>Server IP/Name:</strong> Địa chỉ IP hoặc tên miền của máy chủ AD.</li>



<li><strong>Server Port:</strong> 389 (hoặc 636 nếu dùng LDAPS).</li>



<li><strong>Common Name Identifier</strong>: sAMAccountName (để đồng bộ theo tên đăng nhập).</li>



<li><strong>Distinguished Name:</strong> Nhập DN của tổ chức trong AD (ví dụ: DC=forticlozz,DC=com).</li>



<li><strong>Bind Type:</strong> chọn Regular, tùy theo mức độ bảo mật.</li>



<li><strong>Username và Password</strong>: Thông tin của tài khoản có quyền truy cập AD.</li>
</ul>



<p>Nhấn <strong>Test Connectivity</strong> để kiểm tra kết nối.</p>



<p>Nhấn <strong>OK</strong> để lưu lại</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-2.png" alt=""/></figure>



<p><strong>Bước 2: Ánh xạ user của AD lên thiết bị Fortinet</strong></p>



<p>Sau khi kết nối LDAP thành công, các bạn vào menu&nbsp;<strong>User Definition</strong>,&nbsp;để lấy các tài khoản về.&nbsp;</p>



<p>Tiếp theo, bạn vào menu <strong>User Definition</strong>, chọn <strong>Create New.</strong></p>



<p>Trong phần <strong>User Type,</strong> hãy chọn <strong>Remote LDAP User</strong> và sau đó nhấn <strong>Next.</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-3.png" alt=""/></figure>



<p>Chọn&nbsp;LDAP Server&nbsp;đã cấu hình, nhấn&nbsp;<strong>Next</strong>.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-4.png" alt=""/></figure>



<p>Fortinet sẽ liệt kê tất cả các group có trong AD</p>



<p>Chọn OU mà bạn đã tạo (nơi chứa user)</p>



<p>Nhấn <strong>Add all Results</strong> để thêm toàn bộ user vào firewall, hoặc nếu bạn muốn thêm từng user thì kích chuột phải vào user chọn <strong>Add Selected.</strong></p>



<p>Nhấn <strong>Submit</strong> để lưu cấu hình</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-5.png" alt=""/></figure>



<p>Khi đó, toàn bộ các User nằm trong OU mà các bạn đã thiết lập sẽ tự động được tích hợp vào hệ thống Firewall, sử dụng phương thức xác thực là LDAP&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-6.png" alt=""/></figure>



<p>Các bạn truy cập vào menu <strong>User Groups</strong> để đồng bộ các nhóm từ hệ thống. Sau đó, nhấn <strong>Create New</strong> để tạo nhóm mới.</p>



<ul class="wp-block-list">
<li><strong>Type</strong>: chọn <strong>Firewall</strong>.</li>



<li>Tiếp theo, trong phần <strong>Remote Groups</strong>, nhấn <strong>Add</strong> để thêm các nhóm người dùng từ nguồn LDAP hoặc các hệ thống bên ngoài.</li>



<li>Trong mục <strong>Remote Server</strong>, chọn <strong>LDAP server</strong> mà các bạn đã cấu hình trước đó. Lúc này, Fortigate sẽ tự động liệt kê tất cả các nhóm (group) hiện có trong Active Directory (AD) để bạn dễ dàng chọn và quản lý.</li>



<li>Nhấn <strong>+</strong>, chọn OU bạn tạo (Vd: <strong>LDAP_Fozzz)</strong>, nơi có 2 User Group đã tạo trước đó. Bạn có thể nhấn <strong>Add all Results</strong> để thêm tất cả, hoặc chuột phải vào Group và chọn <strong>Add Selected</strong>.</li>



<li>Nhấn <strong>OK</strong> để lưu cấu hình</li>
</ul>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-7.png" alt=""/></figure>



<p>Nhấn <strong>OK</strong> để lưu lại User Group vừa tạo.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-8.png" alt=""/></figure>



<p>Khi đó tất cả các User Group có trong OU mà các bạn đã tạo sẽ được thêm vào Firewall.</p>



<figure class="wp-block-image"><img decoding="async" src="https://vacif.com/wp-content/uploads/2024/12/cau-hinh-ldap-servers-tren-firewall-fortinet-9.png" alt=""/></figure>



<p>OK, như vậy là mình đã hoàn thành hướng dẫn cấu hình LDAP trên Fortigate. Nếu các bạn có bất kỳ thắc mắc hoặc góp ý nào, đừng ngần ngại để lại bình luận để chúng ta cùng thảo luận và hỗ trợ nhau nhé.</p>



<p>Chúc các bạn thực hiện thành công!</p>



<p><strong>Nếu bạn gặp khó khăn trong việc cấu hình hoặc sử dụng các sản phẩm Sophos tại Việt Nam, hãy liên hệ ngay với VaciF để được hỗ trợ chi tiết và tận tình nhất.</strong></p>



<p>Đội ngũ kỹ thuật chuyên nghiệp của chúng tôi luôn sẵn sàng đồng hành cùng bạn, đảm bảo giúp bạn khai thác tối đa hiệu quả của sản phẩm.</p>



<ul class="wp-block-list">
<li><strong>Hotline:</strong> 028.7303.5399</li>



<li><strong>Email:</strong> info@vacif.com</li>
</ul>



<p>Chúng tôi cam kết mang đến cho bạn dịch vụ hỗ trợ nhanh chóng và hiệu quả nhất!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-ldap-servers-tren-firewall-fortinet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>HƯỚNG DẪN CẤU HÌNH FORTINET WEB FILTERING ĐỂ CHẶN TRUY CẬP WEB </title>
		<link>https://vacif.com/huong-dan-cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web/</link>
					<comments>https://vacif.com/huong-dan-cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Wed, 25 Sep 2024 09:18:44 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Fortigate]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20438</guid>

					<description><![CDATA[Bài hướng dẫn này nhằm giúp người dùng cấu hình tính năng Web Filtering trên tường lửa FortiGate phiên bản 7.2.9 để quản lý và chặn truy cập vào các trang web không mong muốn. Mục tiêu chính là giúp người quản trị hệ thống: Việc này sẽ giúp nâng cao bảo mật mạng và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list">
<li><strong>Mục đích bài viết.</strong></li>
</ol>



<p>Bài hướng dẫn này nhằm giúp người dùng cấu hình tính năng Web Filtering trên tường lửa FortiGate phiên bản 7.2.9 để quản lý và chặn truy cập vào các trang web không mong muốn. Mục tiêu chính là giúp người quản trị hệ thống:</p>



<ul class="wp-block-list">
<li>Kiểm soát việc truy cập internet của người dùng trong mạng nội bộ.</li>



<li>Chặn các trang web có nội dung không phù hợp hoặc gây hại như: cờ bạc, nội dung người lớn, lừa đảo, hoặc những trang web không mong muốn khác.</li>



<li>Tạo các chính sách chặn theo danh mục, URL cụ thể, hoặc từ khóa tùy chỉnh.</li>



<li>Áp dụng và theo dõi hoạt động chặn trang web qua các log trên FortiGate.</li>
</ul>



<p>Việc này sẽ giúp nâng cao bảo mật mạng và tối ưu hóa băng thông bằng cách ngăn ngừa người dùng truy cập vào các trang web gây lãng phí tài nguyên hoặc tiềm ẩn nguy cơ bảo mật.</p>



<ol start="2" class="wp-block-list">
<li><strong>Các bước cấu hình</strong></li>
</ol>



<p>Bài hướng dẫn này chỉ ra cách cấu hình Web Filtering trên FortiGate để chặn truy cập vào các trang web không mong muốn, đặc biệt là chặn trang facebook.com. Cụ thể, các bước bao gồm:</p>



<ol class="wp-block-list">
<li>Bật tính năng Web Filtering trên FortiGate để kích hoạt khả năng quản lý và chặn các trang web.</li>



<li>Tạo Web Filter Profile mới và sử dụng Static URL Filter để chặn truy cập vào các trang web dựa trên URL cụ thể.</li>



<li>Cấu hình URL Filter bằng cách thêm facebook.com với tùy chọn Wildcard để đảm bảo chặn tất cả các phiên bản của trang web.</li>



<li>Áp dụng profile Web Filter vào chính sách tường lửa (Firewall Policy) để quản lý truy cập internet cho người dùng trong mạng nội bộ.</li>



<li>Lưu cấu hình và theo dõi hoạt động qua các log trên FortiGate.</li>



<li><strong>Hướng dẫn cấu hình</strong></li>



<li><strong>Bật FortiGate Web Filter.</strong></li>
</ol>



<p>&nbsp;Trước tiên, bạn cần kích hoạt tính năng <strong>Web Filtering</strong> trên FortiGate.</p>



<ul class="wp-block-list">
<li>Vào <strong>System > Feature Visibility.</strong></li>



<li>Bật tùy chọn <strong>Web Filter</strong> và nhấn <strong>Apply </strong>để lưu lại cấu hình.</li>
</ul>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="486" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1024x486.png" alt="" class="wp-image-20440" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-600x285.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-300x143.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-768x365.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1536x730.png 1536w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<ol start="2" class="wp-block-list">
<li><strong>Tạo Web Filter Profile.</strong></li>
</ol>



<p>Sau khi kích hoạt, tạo một profile cho Web Filtering để quản lý các chính sách chặn web.</p>



<p>Truy cập vào <strong>Security Profiles &gt; Web Filter.</strong></p>



<p>Nhấn <strong>Create New</strong> để tạo profile mới.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="486" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1-1024x486.png" alt="" class="wp-image-20441" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1-600x285.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1-300x143.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1-768x365.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1-1536x730.png 1536w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-1.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<ol start="3" class="wp-block-list">
<li><strong>Cấu hình URL Filter.</strong></li>
</ol>



<p><strong>Kích hoạt Static URL Filter:</strong></p>



<ul class="wp-block-list">
<li>Kéo xuống phía dưới, bạn sẽ thấy phần <strong>Static URL Filter</strong>.</li>



<li>Nhấn vào <strong>nút gạt</strong> để bật <strong>URL Filter</strong>.</li>
</ul>



<p><strong>Thêm URL vào Static URL Filter:</strong></p>



<ul class="wp-block-list">
<li>Sau khi kích hoạt, một bảng sẽ xuất hiện.</li>



<li>Nhấn <strong>Create New</strong> để thêm quy tắc mới.</li>
</ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="486" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2-1024x486.png" alt="" class="wp-image-20443" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2-600x285.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2-300x143.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2-768x365.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2-1536x730.png 1536w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-2.png 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p><strong>Cấu hình thông số chặn Facebook:</strong></p>



<ul class="wp-block-list">
<li><strong>URL:</strong> Nhập đường dẫn *facebook.com.</li>



<li><strong>Type:</strong> Chọn <strong>Wildcard</strong> (để chặn tất cả các phiên bản của URL, bao gồm các subdomain như www.facebook.com hoặc m.facebook.com).</li>



<li><strong>Action:</strong> Chọn <strong>Block</strong> (để ngăn chặn truy cập).</li>



<li><strong>Status:</strong> Chọn <strong>Enable</strong> (để kích hoạt quy tắc).</li>
</ul>



<p>&nbsp;<strong>Lưu cấu hình:</strong></p>



<ul class="wp-block-list">
<li>Nhấn <strong>OK</strong> để lưu lại quy tắc chặn URL này.</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="486" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3-1024x486.png" alt="" class="wp-image-20444" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3-600x285.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3-300x143.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3-768x365.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3-1536x730.png 1536w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-3.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Sau khi đã hoàn thành tất cả các bước cấu hình trong Web Filter profile theo yêu cầu, bạn cần <strong>nhấn nút OK</strong> để lưu lại cấu hình.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="486" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4-1024x486.png" alt="" class="wp-image-20445" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4-600x285.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4-300x143.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4-768x365.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4-1536x730.png 1536w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-4.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ol start="4" class="wp-block-list">
<li><strong>Gán Web Filter profile vào policy.</strong></li>
</ol>



<p><strong>Truy cập vào Policy &amp; Objects:</strong></p>



<ul class="wp-block-list">
<li>Điều hướng đến <strong>Policy &amp; Objects</strong> > <strong>Firewall Policy</strong>.</li>
</ul>



<p><strong>Chỉnh sửa Policy truy cập internet:</strong></p>



<ul class="wp-block-list">
<li>Tìm policy hiện đang cho phép người dùng trong mạng nội bộ truy cập internet.</li>



<li>Nhấn đúp chuột trái vào policy đó để mở cửa sổ chỉnh sửa.</li>
</ul>



<p><strong>Kích hoạt Web Filter trong Security Profiles:</strong></p>



<ul class="wp-block-list">
<li>Kéo xuống phần <strong>Security Profiles</strong>.</li>



<li>Tại mục <strong>Web Filter</strong>, bật nút gạt để kích hoạt tính năng Web Filter cho policy này.</li>



<li>Ở mục lựa chọn <strong>Web Filter profiles</strong>, chọn profile <strong>Vacif_Block_Facebook</strong> (hoặc tên profile bạn đã tạo trước đó).</li>
</ul>



<p><strong>Lưu cấu hình:</strong></p>



<ul class="wp-block-list">
<li>Nhấn <strong>OK</strong> để lưu lại cấu hình.</li>
</ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="486" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5-1024x486.png" alt="" class="wp-image-20446" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5-1024x486.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5-600x285.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5-300x143.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5-768x365.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5-1536x730.png 1536w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-5.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ol start="5" class="wp-block-list">
<li><strong>Kiểm tra kết quả.</strong></li>
</ol>



<p>Sau khi thực hiện các bước trên, FortiGate sẽ chặn truy cập vào các trang web không mong muốn theo cấu hình của bạn.&nbsp;</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="503" src="http://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-6-1024x503.png" alt="" class="wp-image-20447" srcset="https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-6-1024x503.png 1024w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-6-600x295.png 600w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-6-300x147.png 300w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-6-768x377.png 768w, https://vacif.com/wp-content/uploads/2024/09/cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web-6.png 1270w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/huong-dan-cau-hinh-fortinet-web-filtering-de-chan-truy-cap-web/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>FORTIGATE : CÁCH CẤU HÌNH HA ACTIVE-ACTIVE (P2)</title>
		<link>https://vacif.com/fortigate-cach-cau-hinh-ha-active-active-p2/</link>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 01:48:24 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[HA Active-Active]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8726</guid>

					<description><![CDATA[Bài viết này mình sẽ giới thiệu 1 số tùy biến sau khi cấu hình thành công HA Cách cấu hình HA các bạn có thể tham khảo tại đây : Sơ đồ mạng : Mục lục : 1. Tách biệt cổng MGMT trong cấu hình HA 2. Tính năng dự phòng dây dẫn khi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Bài viết này mình sẽ giới thiệu 1 số tùy biến sau khi cấu hình thành công HA</strong></p>



<p><strong>Cách cấu hình HA các bạn có thể tham khảo tại đây :</strong></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-vacif-com wp-block-embed-vacif-com"><div class="wp-block-embed__wrapper">
http://vacif.com/blog/fortigate-cach-cau-hinh-ha-active-active-p1/
</div></figure>



<p><strong>Sơ đồ mạng :</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="458" src="https://assets.vacif.com/2023/11/image-86-1024x458.png" alt="" class="wp-image-8738" srcset="https://vacif.com/wp-content/uploads/2023/11/image-86-1024x458.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-86-600x268.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-86-300x134.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-86-768x344.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-86.png 1339w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>Mục lục :</strong></p>



<p><strong>1. Tách biệt cổng MGMT trong cấu hình HA</strong></p>



<p><strong>2. Tính năng dự phòng dây dẫn khi HA</strong></p>



<p><strong>Nội dung bài lab</strong></p>



<p><strong>1. Tách biệt cổng MGMT trong cấu hình HA</strong></p>



<p><strong>1.1 Tại FortiGate-2</strong></p>



<p>Như các bạn đã biết, sau khi HA thành công thì ta mặc định chỉ có thể truy cập vào 1 thiết bị Fortigate đang ở mode Primary mà thôi. Nếu quá trình HA khi vận hành bị lỗi và quá trình quản lý sẽ rất khó khăn trong việt fix để tìm cách khắc phục</p>



<p>Để dễ hình dung, ở đây mình sẽ gắn thêm 1 thiết bị Switch với vài trò MGMT quản lý 2 thiết bị Fortigate</p>



<p>Bài trước vì Priority của FortiGate-2 lớn hơn ,nên là Primary. Vậy chúng ta chỉ có thể truy cập giao diện cấu hình FortiGate-2 trước</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="421" src="https://assets.vacif.com/2023/11/image-77-1024x421.png" alt="" class="wp-image-8729" style="width:768px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-77-1024x421.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-77-600x247.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-77-300x123.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-77-768x316.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-77-1536x631.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-77.png 1915w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Tại FotiGate-2</p>



<p>Vào <strong>Network &gt;&gt; interfaces &gt;&gt; edit port 4</strong> (sơ đồ)</p>



<p><strong>Alias </strong>: MGMT</p>



<p><strong>Role </strong>: DMZ</p>



<p><strong>IP/Netmask</strong> : 10.10.10.2/24</p>



<p>Cho phép <strong>Service HTTPS, Ping</strong></p>



<p>Nhấn<strong> OK </strong>để thiết lập</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="494" src="https://assets.vacif.com/2023/11/image-76-1024x494.png" alt="" class="wp-image-8728" style="width:769px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-76-1024x494.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-76-600x289.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-76-300x145.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-76-768x370.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-76-1536x741.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-76.png 1901w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Tiếp theo các bạn vào <strong>System &gt;&gt; HA </strong></p>



<p><strong>Enable</strong> tính năng <strong>Management Interface Reservation</strong> lên</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="443" src="https://assets.vacif.com/2023/11/image-78-1024x443.png" alt="" class="wp-image-8730" style="width:793px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-78-1024x443.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-78-600x259.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-78-300x130.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-78-768x332.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-78-1536x664.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-78.png 1913w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>Interface :</strong> cổng kết nối đến thiết bị dùng quản lý thiết bị</p>



<p><strong>Gateway : </strong>điền IP của thiết bị MGMT</p>



<p><strong>Destination subnet :</strong> chọn lọc subnet</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="421" src="https://assets.vacif.com/2023/11/image-79-1024x421.png" alt="" class="wp-image-8731" style="width:798px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-79-1024x421.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-79-600x247.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-79-300x123.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-79-768x316.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-79-1536x632.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-79.png 1919w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>Kết quả :</strong></p>



<p>Dùng VPC-2<strong> ping</strong> đến IP MGMT của FortiGate-2</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="827" height="527" src="https://assets.vacif.com/2023/11/image-81.png" alt="" class="wp-image-8733" style="width:733px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-81.png 827w, https://vacif.com/wp-content/uploads/2023/11/image-81-600x382.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-81-300x191.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-81-768x489.png 768w" sizes="auto, (max-width: 827px) 100vw, 827px" /></figure>
</div>


<p><strong>1.2 Tại FortiGate-1</strong></p>



<p>Vì đang cấu hình HA nên Fortigate-1 Port4 cũng được đồng bộ như Fortigate-2 có IP MGMT 10.10.10.2</p>



<p>Chúng ta đang muốn tách ra để quản lý nên cần phải đổi IP này thành IP khác</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="828" height="525" src="https://assets.vacif.com/2023/11/image-83.png" alt="" class="wp-image-8735" style="width:748px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-83.png 828w, https://vacif.com/wp-content/uploads/2023/11/image-83-600x380.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-83-300x190.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-83-768x487.png 768w" sizes="auto, (max-width: 828px) 100vw, 828px" /></figure>
</div>


<p>Các bạn tiến hành cấu hình trên giao diện CMD như sau</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="824" height="522" src="https://assets.vacif.com/2023/11/image-84.png" alt="" class="wp-image-8736" style="width:742px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-84.png 824w, https://vacif.com/wp-content/uploads/2023/11/image-84-600x380.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-84-300x190.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-84-768x487.png 768w" sizes="auto, (max-width: 824px) 100vw, 824px" /></figure>
</div>


<p><strong>Kết quả : </strong></p>



<p>Dùng VPC-2 <strong>ping</strong> thử Port MGMT của FortiGate-1</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="827" height="522" src="https://assets.vacif.com/2023/11/image-85.png" alt="" class="wp-image-8737" style="width:743px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-85.png 827w, https://vacif.com/wp-content/uploads/2023/11/image-85-600x379.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-85-300x189.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-85-768x485.png 768w" sizes="auto, (max-width: 827px) 100vw, 827px" /></figure>
</div>


<p><strong>2. Tính năng dự phòng dây dẫn khi HA</strong></p>



<p>Vì hiện giờ chúng ta đang cấu hình Active-Active, nên lở đâu port2 bị đứt thì FortiGate-2 vẫn là Primary, các thiết bị mà muốn qua nó đễ đi internet thì không được nữa</p>



<p>Để khắc phục điều này ta cần cấu hình thêm tính dự phòng như sau</p>



<p>Tại <strong>Monitor interface</strong> : thêm Port2</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="276" src="https://assets.vacif.com/2023/11/image-90-1024x276.png" alt="" class="wp-image-8742" style="width:843px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-90-1024x276.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-90-600x162.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-90-300x81.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-90-768x207.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-90-1536x414.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-90.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>FORTIGATE : CÁCH CẤU HÌNH HA ACTIVE-ACTIVE  (P1)</title>
		<link>https://vacif.com/fortigate-cach-cau-hinh-ha-active-active-p1/</link>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Thu, 23 Nov 2023 03:50:26 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[HA]]></category>
		<category><![CDATA[HA Active-Active]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8643</guid>

					<description><![CDATA[Tổng quan : Trong môi trường mạng doanh nghiệp, tính sẵn sàng là một yếu tố quan trọng hàng đầu. Khi mạng không hoạt động, doanh nghiệp sẽ bị gián đoạn hoạt động, gây ảnh hưởng đến sản xuất, kinh doanh và uy tín của doanh nghiệp. Tính năng HA (High Availability) của Fortigate giúp [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Tổng quan : </strong></p>



<p>Trong môi trường mạng doanh nghiệp, tính sẵn sàng là một yếu tố quan trọng hàng đầu. Khi mạng không hoạt động, doanh nghiệp sẽ bị gián đoạn hoạt động, gây ảnh hưởng đến sản xuất, kinh doanh và uy tín của doanh nghiệp.</p>



<p>Tính năng HA (High Availability) của Fortigate giúp đảm bảo tính sẵn sàng của mạng bằng cách kết hợp hai hoặc nhiều thiết bị Fortigate lại thành một cụm. Khi một thiết bị Fortigate bị lỗi hoặc ngừng hoạt động, thiết bị còn lại sẽ đảm nhận toàn bộ lưu lượng mạng, giúp mạng vẫn hoạt động bình thường.</p>



<p><strong>Sơ đồ bài lab</strong> :</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="440" src="https://assets.vacif.com/2023/11/image-91-1024x440.png" alt="" class="wp-image-8743" srcset="https://vacif.com/wp-content/uploads/2023/11/image-91-1024x440.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-91-600x258.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-91-300x129.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-91-768x330.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-91.png 1448w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>Mục lục :</strong></p>



<p><strong>I. Cấu hình HA Fortigate</strong></p>



<p><strong>1. Điều chỉnh thông tin thiết bị</strong></p>



<p><strong>2. Cấu hình HA</strong></p>



<p><strong>3. Test kết quả sau khi HA</strong></p>



<p><strong>Nội dung cấu hình :</strong></p>



<p><strong>I. Cấu hình HA Fortigate</strong></p>



<p><strong>1. Điều chỉnh thông tin thiết bị</strong></p>



<p>Các bạn nên có bước đổi tên thiết bị để dễ quản lý hơn trước và sau cấu hình HA</p>



<p>Các bạn vào <strong>System >> Settings</strong></p>



<p>Host name : đặt tên thiết bị</p>



<p>Time zone : chỉnh múi giờ tương thích</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="351" src="https://assets.vacif.com/2023/11/image-26-1024x351.png" alt="" class="wp-image-8645" style="width:919px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-26-1024x351.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-26-600x206.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-26-300x103.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-26-768x263.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-26-1536x527.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-26.png 1918w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Thiết bị thứ 2 các bạn làm tương tự</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="414" src="https://assets.vacif.com/2023/11/image-28-1024x414.png" alt="" class="wp-image-8647" style="width:910px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-28-1024x414.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-28-600x243.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-28-300x121.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-28-768x311.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-28-1536x621.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-28.png 1916w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>2. Cấu hình HA</strong></p>



<p><strong>2.1 Thiết bị Fortigate-1</strong></p>



<p>Các bạn vào <strong>System &gt;&gt; HA</strong></p>



<p><strong>Mode </strong>: Chọn <strong>Active-Active</strong></p>



<p><strong>Device priority</strong> : điền số ,số lớn hơn sẽ làm <strong>Primary</strong></p>



<p><strong>Group name và Password </strong>: hãy đặt tên và password theo sở thích,thông tin này sẽ được điền y hệt vào thiết bị Fortigate-2 còn lại</p>



<p><strong>Heartbeat interfaces </strong>: đây là Port dùng để cấu hình HA với thiết bị thứ 2</p>



<p>Nhấn <strong>Ok </strong>để hoàn thành</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="413" src="https://assets.vacif.com/2023/11/image-27-1024x413.png" alt="" class="wp-image-8646" style="width:880px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-27-1024x413.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-27-600x242.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-27-300x121.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-27-768x310.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-27-1536x620.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-27.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Sau khi nhấn OK ở trên thì thiết bị đang ở mode chờ</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="417" src="https://assets.vacif.com/2023/11/image-29-1024x417.png" alt="" class="wp-image-8648" style="width:889px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-29-1024x417.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-29-600x244.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-29-300x122.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-29-768x312.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-29-1536x625.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-29.png 1917w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>2.2 Thiết bị Fortigate-2</strong></p>



<p>Tương tự như thiết lập cấu hình HA ở <strong>Fortigate-1</strong></p>



<p><strong>Group name và Password</strong> : các bạn hãy nhập thông tin đã điền mục tương tự ở <strong>Fortigate-1</strong> vào</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="419" src="https://assets.vacif.com/2023/11/image-34-1024x419.png" alt="" class="wp-image-8653" style="width:914px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-34-1024x419.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-34-600x246.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-34-300x123.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-34-768x314.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-34-1536x629.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-34.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Sau khi nhấn OK để hoàn thành</p>



<p>Giao diện khi HA thành công</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="416" src="https://assets.vacif.com/2023/11/image-30-1024x416.png" alt="" class="wp-image-8649" style="width:928px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-30-1024x416.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-30-600x244.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-30-300x122.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-30-768x312.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-30-1536x624.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-30.png 1919w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>3. Test kết quả sau khi HA</strong></p>



<p>Tại Fortigate-2 mình tiến hành edit Port3</p>



<p>Tại Alias : mình gỏ vào chữ HA</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="489" src="https://assets.vacif.com/2023/11/image-31-1024x489.png" alt="" class="wp-image-8650" style="width:890px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-31-1024x489.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-31-600x287.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-31-300x143.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-31-768x367.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-31-1536x734.png 1536w, https://vacif.com/wp-content/uploads/2023/11/image-31.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p><strong>Kết quả</strong> : Fortigate-1 Alias Port 3 cũng có tên HA </p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="828" height="523" src="https://assets.vacif.com/2023/11/image-32.png" alt="" class="wp-image-8651" style="width:689px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-32.png 828w, https://vacif.com/wp-content/uploads/2023/11/image-32-600x379.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-32-300x189.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-32-768x485.png 768w" sizes="auto, (max-width: 828px) 100vw, 828px" /></figure>
</div>


<p>Fortigate-2 đang làm Primary , mình tiến hành tắt thiết bị 2 này, thì Fortigate-1 đã lên làm Primary và vẫn cho các máy User đi internet bình thường </p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="545" src="https://assets.vacif.com/2023/11/image-33-1024x545.png" alt="" class="wp-image-8652" style="width:705px;height:auto" srcset="https://vacif.com/wp-content/uploads/2023/11/image-33-1024x545.png 1024w, https://vacif.com/wp-content/uploads/2023/11/image-33-600x319.png 600w, https://vacif.com/wp-content/uploads/2023/11/image-33-300x160.png 300w, https://vacif.com/wp-content/uploads/2023/11/image-33-768x409.png 768w, https://vacif.com/wp-content/uploads/2023/11/image-33.png 1250w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
