52
53

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

【極秘】FortiGate 設計構築マニュアル

Last updated at Posted at 2024-03-25

1. 【極秘】本マニュアルについて

本マニュアルは、FortiGate の設計構築をするエンジニアのためのマニュアルです。
特に、初めて FortiGate を扱う人を対象に、基礎知識から詳しく丁寧に説明しています。
また FortiGate に詳しくない新人の教育をする際にも利用できるのではないかと思います。

  • Views Counter
    • 2024/10/30・・・累計 10,000 views
    • 2025/02/26・・・累計 20,000 views
    • 2025/06/04・・・累計 30,000 views
    • 2025/10/14・・・累計 40,000 views

2. ファームウェアバージョン毎の要注意情報

2.1. 機能廃止関連

新バージョンで一部モデルにおける既存機能廃止が続いています。
知らずにバージョンアップして該当機能が使えなくなったという案件も散見しています。
ご注意ください。

FortiOS 7.4.4

FortiOS 7.6.0

FortiOS 7.6.3

2.2. ファームウェア自動更新関連

ファームウェア自動更新機能がデフォルトで有効に(FortiOS 7.4.5/7.6.1)

以下バージョンから、すべてのモデルでファームウェア自動更新機能がデフォルトで有効になりました。ファームウェアアップグレード前にファームウェア自動更新が無効であっても以下バージョン以降にアップグレード後は自動で有効になるため、アップグレード後の無効化が必要です。

ファームウェア強制更新機能追加(FortiOS 7.4.8/7.6.4)

以下バージョンから、ファームウェアライセンスが切れているか、またはサポート終了(EOS)となったファームウェアバージョンを使用している場合、同一マイナーバージョンの最新パッチに強制的に自動アップグレードされる機能が追加されました。この機能は無効化することができません。

この機能追加により商用で FortiGate を使用する場合は以下2点が実質必須となります。

  • ファームウェアライセンスの維持
  • ファームウェアの EOS 前にバージョンアップする運用

2.3. その他注意点

GUIログイン後にFortiCare登録の強制化(FortiOS 7.2.11/7.4.9)

FortiGate 200G および 900G シリーズが対象となりますが、以下バージョンから初めて GUI にアクセス時に FortiCare 登録画面が表示され、FortiGate を FortiCare に登録することが必須となります。登録するまで FortiGate の GUI 操作が行えません。

起動時の BIOS メニューにて、FortiCare 登録の強制を無効にすることができます。無効化方法は上記 FortiOS 7.2.11 のドキュメントの「Bypassing FortiCare registration」を参照してください。

3. 設計構築マニュアル

マニュアル本体は独自サイト、一部 note にて作成しています。
この記事では関連ページへのリンクを掲載します。

3.1. 基礎知識

3.1.1. 基本操作

3.1.2. バージョンアップ

3.1.3. 初期設定

3.2. HA (冗長構成) 設定

3.3. VDOM (バーチャルドメイン) 設定

3.4. トランスペアレントモード設定

3.5. システム系設定

3.5.1. 管理者アカウント設定

3.5.2. 時刻・NTP 設定

3.5.3. ロギング・Syslog 送信設定

3.5.4. SNMP 設定

3.5.5. DHCP サーバ機能設定

3.5.6. Proxy サーバ機能設定

3.6.7. アラートメール送信

3.7. ネットワーク系設定

3.7.1. インターフェース設定

3.7.2. ルーティング設定

3.7.3. DNS 設定

3.7.4. NAT 及び NAPT 設定

3.8. ファイアウォール系設定

3.8.1. アドレス設定

3.8.2. サービス設定

3.8.3. ファイアウォールポリシー設定

3.9. VPN 系設定

3.9.1. SSL-VPN 設定

3.9.2. IPsec VPN 設定

3.10. Tips

52
53
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
52
53

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?