áááºáááºáž áá¯ááá áááºáááºážá
á¬á០ááŒáá¯ááá¯áá«áááºá
ááááŠážá áœá¬á á á®áá¶ááá·áºááœá²áá±ážááá¯ááºáᬠááá¯ááááºážáá»á¬ážá¡ááŒá±á¬ááºáž áááºáá¶ááŒá±á¬ááá¯ááŒáá«á áá¯á·á áááºážááá¯á·ááᯠá áááºá¡áá¯á¶ážáááŒá¯áá® áááºáááá¬ážáááá·áºá¡áá»ááºá¡áá»áá¯á·ááŸááá«áááºá
- á á®áá¶ááá·áºááœá²áá±ážááá¯ááºáᬠááá¯ááááºážáá»á¬ážááᯠáááºáá®ážááá¯ááºááŸá¯ááᯠáááá¯á¡á¬ážááŒáá·áº ááœáá·áºáá¬ážááŒá®áž ááááºáá¬ážáááºá
- FortiGate ááŸááœá²á á¡ááŒá¬ážáááºááá·áºá ááºáá á¹á ááºážááá¯áááᯠá á¬áááºážááœááºážááẠáá®ážááŒá¬ážá á®áá¶ááá·áºááœá²áá±ážááá¯ááááºážáá áºáᯠááá¯á¡ááºáá«áááºá ááá¯ááá¯áááºááŸá¬ áááºááẠá ááºáááááá¬áá áºáá¯áá±á«áºááœáẠFortiMail á ááºáá á¹á ááºážá¡áá»á¬ážá¡ááŒá¬ážááᯠááŸááºáá¯á¶áááºááá¯áá«áá ááá¯ááá¯á·ááŒá¯áá¯ááºááẠáá®ážááŒá¬ážá á®áá¶ááá·áºááœá²áá±ážááá¯ááááºážáá áºáᯠááá¯á¡ááºáá«áááºá ááá¯á·áá±á¬áº FortiGate á ááºáá á¹á ááºážáá»á¬ážááᯠá¡á¯ááºá á¯ááœá²á·áá¬ááœáẠá¡áááºááŒá±á á±áááºá áááºááẠááá°áá®áá±á¬ á á®áá¶ááá·áºááœá²áá±ážááá¯ááºáᬠááá¯ááááºážáá»á¬ážááᯠáááºáá®ážááá¯ááºáááºáá°áá±á¬ á¡áá»ááºááᯠááŒááºážááá¯áá¬ážááŒááºážáááŸááá«á
- áá¶á·ááá¯ážáá±ážáá¬ážáá±á¬ á á®áá¶ááá·áºááœá²áá±ážááá¯ááºáᬠááá¯ááááºážáá»á¬ážá á¡áá»á¬ážáá¯á¶ážá¡áá±á¡ááœááºááẠFortiAnalyzer áá°áá áºáá¯á¶á á¶áá±á«áºááœáẠáá°áááºáááºá
- á
á®áá¶ááá·áºááœá²áá±áž ááá¯ááááºážáá»á¬áž áááºáá®ážááá¯ááºááŸá¯á¡á¬áž ááœáá·áºááá·áºá¡áá« áááºážááá¯á·á áááºáááºááŸá¯áá¯áẠ- áá¯á¶ááŸáẠááá¯á·ááá¯áẠAdvanced ááᯠááœá±ážáá»ááºááá«áááºá áá¯á¶ááŸááºáá¯ááºááœááºá áá°áá®áá±á¬ FortiGate á ááá°áá®áá±á¬ virtual domains (ááá¯á·ááá¯áẠVDOMs) ááᯠFortiAnalyzer á
ááºá ááá°áá®áá±á¬ á
á®áá¶ááá·áºááœá²áá±ážááá¯ááááºážáá»á¬ážááá¯á· áááºááá·áºááááá«á áááºážááẠAdvanced áá¯ááºááœáẠááŒá
áºááá¯ááºáááºá á¡ááá·áºááŒáá·áºáá¯ááºááẠááá·áºá¡á¬áž á¡áá»áá¯ážáá»áá¯ážáá±á¬ virtual domains áá»á¬ážá០á¡áá»ááºá¡áááºáá»á¬ážááᯠáá¯ááºáá±á¬ááºááá¯ááºááŒá®áž áááºážááá¯á·ááœáẠáá®ážááŒá¬ážá¡á
á®áááºáá¶á
á¬áá»á¬ážááᯠáááºáá¶áááŸáá
á±áá«áááºá á¡áááºá áááºááẠvirtual domains áá»á¬ážááŒá
áºáááºááá¯áá±á·ááœá¬ážáá«áá ááŒáá·áºááŸá¯áá«á
Fortinet á áááºááŒááºážáááºáááºážá áá¯ááááááºáááºážá ᬠá á¡á²áá«ááᯠá¡á²áá®ááŸá¬ á¡áá±ážá áááºáá±á¬áºááŒáá¬ážáááºá
áááºáááºážá á¬á áááºááœá±á·áá»áá±á¬á¡á áááºá¡ááá¯ááºážá¡ááŒá Ạá¡áááºážáááºááŒá¬ááŒá®ážáá±á¬áẠáááºážááá¯á·ááŒá¬ážááœáẠá á®áá¶ááá·áºááœá²áá±ážááá¯ááºáᬠááá¯ááááºážáá»á¬ážáááºáá®ážááŒááºážááŸáá·áº ááŸááºáá¬ááºááœá²áá±áá±ážááŒááºážááá¯á·ááᯠááŒáá·áºááŸá¯áá«áááºá
ááᯠFortiAnalyzer ááá¯á·áá±á¬ááºáá¬áá±á¬ááŸááºáááºážáá»á¬ážááá¯ááŸááºáááºážáááºááŒááºážááŸáá·áºáá¯ááºáá±á¬ááºááŒááºážá¡ááœááºááá¹ááá¬ážá¡ááŒá±á¬ááºážááŒá±á¬ááŒáá«á
áá¯á·á
FortiAnalyzer á០áááºáá¶áááŸááá±á¬ ááŸááºáááºážáá»á¬ážááᯠáá»á¯á¶á·ááŒá®áž ááŸááºáááºážááá¯ááºááœáẠááááºážáááºážáá¬ážáááºá á€ááá¯ááºááẠáááºááŸááºáá¬ážáá±á¬ á¡ááœááºá¡á
á¬ážááá¯á· áá±á¬ááºááŸááá±á¬á¡áá«á áááºážááᯠá¡á
á¬ážááá¯ážááŒá®áž ááááºážáááºážáá¬ážáááºá ááá¯ááá¯á·áá±á¬ááŸááºáááºážáá»á¬ážááᯠáá±á¬áºááœááºážááá¯ááºáá¯áá±á«áºáááºá áááºážááá¯á·ááᯠá¡áá»áááºááŸáá·áºáááŒá±ážáá® áááœá²ááŒááºážá
áááºááŒá¬ááá¯ááºáá±á¬ááŒá±á¬áá·áº á¡á±á¬á·ááºááá¯ááºážááŸááºáááºážáá»á¬ážá¡ááŒá
ẠáááºááŸááºáááºá áááºážááá¯á·ááᯠá¡ááŒááºážáá±á¬áºáááºááŒáá·áºáᬠááŒáá·áºááŸá¯ááá¯ááºáááºá á
á®áá¶ááá·áºááœá²áá±ážááá¯ááááºážááŸá áá±áá¬ááááºážáááºážááŸá¯áá°áá«áááẠááá¯ááŸááºáááºážáá»á¬ážááᯠá
ááºáá
á¹á
ááºážáááºááá¯áá®ááœáẠáááºáá»áŸááŒá¬ááŒá¬ááááºážáááºážáááºááᯠáá¯á¶ážááŒááºáá±ážáááºá
áá
áºáá»áááºáááºážááŸá¬áááºá ááŸááºáááºážáá»á¬ážááᯠSQL áá±áá¬áá±á·á
áºááœáẠá¡ááœáŸááºážááŒá¯áá«áááºá á€ááŸááºáááºážáá»á¬ážááᯠLog Viewá FortiView ááŸáá·áº Reports ááá¹ááá¬ážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá±áá¬ááœá²ááŒááºážá
áááºááŒá¬áááºá¡ááœáẠá¡áá¯á¶ážááŒá¯áá«áááºá á
á®áá¶ááá·áºááœá²áá±ážááá¯ááááºážááŸá áá±áá¬ááááºážáááºážááŸá¯áá°áá«áááẠá¡ááá¯áá«ááŸááºáááºážáá»á¬ážááᯠá
ááºáá
á¹á
ááºážááŸááºáá¬ááºááœáẠáááºáá»áŸááŒá¬ááŒá¬ááááºážáááºážáááºááᯠáá¯á¶ážááŒááºáá±ážáááºá á€ááŸááºáááºážáá»á¬ážááᯠá
ááºáá
á¹á
ááºážááŸááºáá¬ááºá០áá»ááºááá¯ááºááŒá®ážáá±á¬áẠáááºážááá¯á·ááẠááááºážáááºážáá¬ážáá±á¬ ááŸááºáááºážáá¯á¶á
á¶ááœáẠááŸááá±ááá¯ááºáá±á¬áºáááºáž áááºážááẠá
á®áá¶ááá·áºááœá²áá±ážááá¯ááááºážááŸá áá±áá¬ááááºážáááºážááŸá¯áá°áá«áá¡áá±á«áº áá°áááºáá«áááºá
áááŠážáááºáááºáá»á¬ážááᯠáá¬ážáááºááẠá€á¡ááááá¬ááẠáá»áœááºá¯ááºááá¯á·á¡ááœáẠáá¯á¶áá±á¬ááºáá«áááºá ááá¯áá»áœááºá¯ááºááá¯á·á layout ááᯠááœá±ážááœá±ážááŒáá«á áá¯á·á
áááºážááœáẠá
ááºáá
á¹á
ááºáž 6 áᯠ- FortiGateá FortiMailá FortiAnalyzerá domain controllerá ááŒááºáá¡áá¯á¶ážááŒá¯áá°áááœááºáá»á°áá¬ááŸáá·áº á¡ááœááºážááá¯ááºážá¡áá¯á¶ážááŒá¯áá°áááœááºáá»á°áá¬ááᯠáááºááœá±á·ááŒááºááááºá FortiGate ááŸáá·áº FortiMail ááá¯á·ááẠá¡áá»áá¯ážáá»áá¯ážáá±á¬ á
á®áá¶ááá·áºááœá²áá±ážááá¯ááºáᬠááá¯ááááºážáá»á¬ážááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážááá¯ááºáᬠááá¹ááá»á¬ážááᯠááá·áºááœááºážá
ááºážá
á¬ážááẠááá°áá¬áá
áºáá¯ááᯠá¡áá¯á¶ážááŒá¯áááºá¡ááœáẠFortinet á
ááºáá
á¹á
ááºážá¡áá»áá¯ážáá»áá¯ážá¡ááœáẠááŸááºáááºážáá»á¬ážáá¯ááºáá±ážááẠááá¯á¡ááºáá«áááºá á¡áá»áá¯ážáá»áá¯ážáá±á¬á¡ááœá¬ážá¡áá¬áá»á¬ážááá¯áá¯ááºáá¯ááºáááºá¡ááœáẠááŒááºááœááºážááŸáá·áº ááŒááºáá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡ááŒáẠááá¯ááááºážááááºážáá»á¯ááºáááááá¬áá
áºáᯠááá¯á¡ááºáá«áááºá Windows ááᯠá
ááºááœááºážá¡áá¯á¶ážááŒá¯áá°á ááœááºáá»á°áá¬ááœáẠááá·áºááœááºážáá¬ážááŒá®áž Kali Linux ááᯠááŒááºáá¡áá¯á¶ážááŒá¯áá°á ááœááºáá»á°áá¬ááœáẠááá·áºááœááºážáá¬ážáááºá
á€á¥ááá¬ááœááºá FortiMail ááẠáá¬áá¬áá¯ááºááœáẠá¡áá¯ááºáá¯ááºáááºá ááá¯ááá¯áááºááŸá¬ áááºážááẠá¡ááœááºážááŸáá·áº ááŒááºáá¡áá¯á¶ážááŒá¯áá°áá»á¬ážááẠá¡á®ážáá±ážááºá
á¬ááá¯áá»á¬áž áááŸááºááá¯ááºááá·áº áá®ážááŒá¬ážáá±ážááºáá¬áá¬áá
áºáá¯ááŒá
áºáááºá MX ááŸááºáááºážáá»á¬ážáá²á·ááá¯á·áá±á¬ ááá¯á¡ááºáá±á¬áááºáááºáá»á¬ážááᯠááá¯ááááºážááááºážáá»á¯ááºáááááá¬áá±á«áºááœáẠááŒááºáááºáááºááŸááºáá¬ážáááºá ááŒááºáá¡áá¯á¶ážááŒá¯áá°áá
áºáŠážá¡ááœááºá DNS áá¬áá¬ááẠá¡ááœááºážááá¯ááºážááá¯ááááºážááááºážáá»á¯ááºáá°ááŒá
áºááẠ- áááºážááᯠFortiGate ááŸá port forwarding (ááá¯á·ááá¯áẠá¡ááŒá¬ážáá±á¬ Virtual IP áááºážááá¬) ááᯠá¡áá¯á¶ážááŒá¯á áá¯ááºáá±á¬ááºáááºá
á€áááºáááºáá»á¬ážááẠáááºáááºážá¡ááŒá±á¬ááºážá¡áá¬ááŸáá·áº ááááºááá¯ááºáá±á¬ááŒá±á¬áá·áº áááºáááºážá
á¬á¡ááœááºáž á¡áá»á¯á¶ážáááºáááºááá¯ááºáá«á FortiAnalyzer áá°áá
áºá ááŒáá·áºáá»ááºááŸá¯ááŸáá·áº áááŠážááœá²á·á
ááºážáá¯á¶ááá¯á·ááᯠá¡áá»á¯á¶ážáááºáááºááŒá
áºáááºá áááºááŸá á¡ááŒááºá¡áááºá áá»ááºá¡á
áááºá¡ááá¯ááºážáá»á¬ážááᯠááŒáá¯áááºááŒááºáááºáá¬ážáááºá
á ááºá¡áá»áá¯ážáá»áá¯ážá¡ááœáẠá áá áºááá¯á¡ááºáá»ááºáá»á¬ážááᯠá¡á±á¬ááºááœááºáá±á¬áºááŒáá¬ážáá«áááºá áá»áœááºáá±á¬á·áºá¡ááœááºá á€á¡ááŒááºá¡áááºááẠVMWare Workstation virtual áááºáááºážáá»ááºááŸá ááŒáá¯áááºááŒááºáááºáá¬ážáá±á¬á ááºááœáẠá¡áá¯ááºáá¯ááºáááºá á€á ááºááá°ážááŒá¬ážáá»ááºáá»á¬ážááá¯áááºáž á¡á±á¬ááºááœááºáá±á¬áºááŒáá¬ážáá«áááºá
á
ááºááá¯
RAM GB áá«á
vCPU
HDDá GB
ááá¯ááááºážááááºážáá»á¯ááºáááááá¬
6
3
40
á¡ááœááºážááá¯ááºážá¡áá¯á¶ážááŒá¯áá°
4
2
32
ááŒááºáá¡áá¯á¶ážááŒá¯áá°
2
2
8
FortiGate
2
2
30
FortiAnalyzer
8
4
80
FortiMail
2
4
50
á¡ááŒááºá¡áááºá
ááº
28
19
280
á€ááá¬ážááœááºáá±á¬áºááŒáá¬ážáá±á¬ á
áá
áºááá¯á¡ááºáá»ááºáá»á¬ážááẠá¡áááá·áºáá¯á¶ážááŒá
áºáááºá áááºááœá±á·ááá¹áá¬á¡ááŒá±á¡áá±áá»á¬ážááœááºá á¡áááºážá¡ááŒá
áºáá»á¬áž ááá¯ááá¯ááá¯á¡ááºáá«áááºá á
áá
áºááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áºáááºáááºáá±á¬ áá±á¬ááºáááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááœáẠááŒáá·áºááŸá¯ááá¯ááºáá«áááºá
áá®áá®ááá¯áááºáááºážá á¬ááœáẠFortiAnalyzer áááááá¬á áááŠážááœá²á·á ááºážáá¯á¶ááŒáá·áº á¡áááºááœááºáá±á¬áºááŒáá¬ážáá±á¬ áá®á¡áá¯áá®ááá¯ááºáá¬á¡ááŒá±á¬ááºážá¡áá¬á¡ááŒáẠáááºááœá±á·áá»áá±á¬á¡ááá¯ááºážááᯠáááºááŒáá¬ážáááºá ááŒáá·áºááŸá¯áá¶á á¬ážáá«á
áá±á¬ááºáááºáááºážá á¬ááœáẠááŸááºáááºážáá»á¬ážááŸáá·áº áá¯ááºáá±á¬ááºááŒááºážááá¯ááºáᬠááá¹ááá»á¬ážááᯠá¡áá±ážá áááºááŒáá·áºááŸá¯áá«áááºá áááºážááá¯ááá»á±á¬ááºá á±áááºáá»áœááºá¯ááºááá¯á·áá á¬áááºážááœááºážáá«á
á¡á±á¬ááºáá«á¡áááºážá¡ááŒá áºáá»á¬ážááá¯ááºáᬠá¡ááºááááºáá»á¬ážááᯠáááºáááºáž ááá¯ááºááŒáá·áºááá¯ááºáááº-
source: www.habr.com