FortiGate の初期導入、ルーティング、通信公開、VPN、障害切り分けを整理した入口です。設定を本番へ反映する前に、必ず対象機種・FortiOS バージョン・既存ポリシーを確認し、現行コンフィグと切り戻し手順を用意してください。
初期設定・基本構成
- 管理画面へのログイン、管理アクセスの制限、インターフェース設計
- 管理画面へのログイン方法
- WAN / LAN 設定、DHCP、デフォルトルート、DNS
- 初期設定の手順
ルーティング・アクセス制御
- インターフェース設定
- スタティックルート設定
- CLIでのスタティックルート設定
- アドレス・サービスオブジェクト作成手順
- ファイアウォールポリシー作成手順
- Trusted Host(管理アクセス元の制限)
通信公開・調査
- バーチャルIP(宛先NAT)設定手順
- CLIでパケットキャプチャ(diagnose sniffer packet)
- ミラーポート(SPAN)設定(Wireshark向け)
- 通信ログ確認・ポリシーヒット確認
VPN
保守・バックアップ
作業前チェックリスト
- 対象機種と FortiOS バージョンを確認する
- 現行コンフィグを取得し、変更差分を残す
- 影響する通信、NAT、Firewall Policy、ルートを洗い出す
- 作業後の疎通確認とログ確認の観点を事前に決める
- 遠隔作業では管理接続の断絶に備え、復旧経路を確保する
このハブには FortiGate 60D 向けの記事を含みます。旧機種向けの画面・機能・推奨設定を、FortiGate 60F などの現行機種へそのまま適用しないでください。公式ドキュメントと対象環境の仕様を優先してください。