» Introduction
Technologies et caractéristiques des firewalls.
Terminologie et fonctionnalités.
Exemples d'architecture.
La famille des produits FORTINET.
Les composants de l'Appliance.
» Configuration et administration
Mise en place du firewall.
Exemples de configuration.
Les tâches d'administration.
Les modes CLI/GUI et FortiManager.
Définir une politique de filtrage.
Gestion des règles.
Travaux pratiques
Installation et configuration du firewall.
» Le filtrage applicatif et antivirus
Le filtrage de contenu et détection de pattern.
Le filtrage URL.
Options avancées du filtrage de contenu.
Les filtres anti-spam.
Le contrôle du protocole SMTP.
Les fichiers attachés.
Les profils de protection.
Le blocage par extension de fichiers.
Exemples de stratégies.
Travaux pratiques
Mise en place d'une stratégie de filtrage applicative.
» Le NAT et le routage
Rappels sur les concepts de NAT.
Définition des modes d'utilisation NAT/Route/Transparent.
Les différents types de NAT.
Le routage statique et le routage dynamique.
Quelle politique de routage mettre en place.
Modes d'authentification.
Travaux pratiques
Configuration du routage statique et mise en place d'une politique de routage. Exemples d'authentification avec Active Directory ou Radius.
» Les VLAN et le Virtual Domains (VDOM)
Rappels sur le concept de VLAN.
Quand utiliser cette technologie.
Administration et supervision.
Le routage InterVDOM.
Travaux pratiques
Installation et configuration de VLAN et VDOM.
» Le VPN avec IPSEC
Rappels du l'architecture d'IPSEC.
Le VPN IPSEC site à site.
Le mode interface et le mode tunnel.
Le VPN IPSEC client à site.
Le client FORTINET : FortiClient.
L'authentification Xauth.
Les tunnels avec la clé pré-partagée.
Travaux pratiques
Configuration de tunnel IPSEC en mode site à site et client à site.
» Le VPN avec SSL
Rappels sur le protocole SSL.
Le mode Tunnel et le mode Portail.
Choisir le mode approprié.
Travaux pratiques
Configuration de tunnel SSL mode portail et tunnel.
» Haute disponibilité
Les concepts de haute disponibilité.
Le mode actif-passif.
Le mode actif-actif.
Répondre au besoin de l'entreprise.
Travaux pratiques
Mise en place de la haute disponibilité FGCP actif/passif.
» Dépannage
Les commandes de diagnostic (HA, VPN ...).
Analyser la table de session.
Utiliser l'analyseur de paquets intégré.
Travaux pratiques
Exemple de dépannage de l'ensemble des technologies précédemment étudiées avec les outils Fortigate.