#51 - Configurando VPN IPSEC no Firewall Fortigate
Ғылым және технология
Fala galera !
O firewall Fortigate tem sido um dos mais utilizados no mercado por ter um bom custo-benefício (barato com bom desempenho). No vídeo de hoje vamos aprender como configurar uma VPN IPSEC nesse equipamento.
Então fique até o final, deixe seu like e compartilhe com seus amigos !
Comentários são muito bem-vindos!
Me siga nas redes sociais:
Instagram: matheuslealmvl
Linkedin: matheusvleal
Para consultorias, dúvidas e sugestões:
networks.mvl@gmail.com
#fortigate #ipsec #vpn
Пікірлер: 75
Top demais o conteúdo, aprendo muito com seus vídeos !
Vídeo muito bom Matheus ! Parabéns !
Muito bom o material de estudo! parabéns
Esse foi brabo de bom!
Obrigado pelo conteúdo meu caro. Muito esclarecedor!
Matheus, top o seu vídeo!!!!! Foi espetacular!!
Muito bom, grato por compartilhar o conhecimento.
Show Matheus, obrigado pelo seu tempo
Obrigado Matheus! Continue compartilhando seus conhecimentos!
Cara obrigado por compartilhar o seu conhecimento, ganhou mais um inscrito. Conteúdo com coerencia e coesão. Pra quem está começando as explicações são muito claras. Ja assistir outros videos do canal e estou aprendendo muito. Grato! valew!
top
Show Matheus! Conteúdo de Qualidade!!!
Matheus, perfeito o vídeo! Estava precisando de um conteúdo rápido e direto assim. Funcionou 100% o lab. Abs!
Muito bom o vídeo e a dinamica, muito obrigado
Video top demais!!!!
Fala cacaroto , brabo de mais ajudou na demanda aqui para subir uma VPN do outro lado!
Irmão, muito bom!!! Tu é o cara!!
Otima aula. Apenas uma duvida, do meu Fortigate eu não consigo pingar o Gateway final .2 que está na Internet.
Matheus, seu conteúdo é muito foda! Parabéns pela iniciativa de espalhar educação de alto nível de forma tão acessível. Você está mudando vidas e inspirando pessoas! 👊🏾
@MatheusLealtelecom
2 жыл бұрын
Fala mano André! Obrigado pelo apoio mano! Feedbacks como estes ajudam a gente a continuar produzindo conteúdo! Muito obrigado! Grande abraço
Top muleque parabéns vc é monstro rs
Show
Muito bom! Parabéns, Matheus!
@MatheusLealtelecom
2 жыл бұрын
e ai mano Fagner! obrigado por assistir! tamo junto! grande abraço!!
TOP GAROTO!
Top de mais este este conteúdo me ajudou muito.
cara ta show!
Excelente conteúdo e ótima didatica!
@MatheusLealtelecom
2 жыл бұрын
Fala Diego! Obrigado por assistir e comentar! grande abraço
Obrigado, me ajudou muito.
Caraca, foi uma aula que eu estava precisando muito! Você clareou completamente minha cabeça, principalmente desenhando tanto na lousa quando no IVE! Obrigado!!!!!
@MatheusLealtelecom
2 жыл бұрын
Fala Vagner! Obrigado pelo feedback e pela audiência! tamo junto! grande abraço
Ganhou mais um seguidor
valeu, bem explicado
Muito bom
Toppp mano muito bom
@MatheusLealtelecom
2 жыл бұрын
Fala mano Toni! obrigado por comentar e pelo feedback! tamo junto! grande abraço
muito bom, vou rodei num lab com vmware workstation e deu certinho.
Tooppp
Fala Matheus... sou novo nesse Fortigate, mas já trabalho com vários outros firewalls Cisco ASA, Sophos, microtik, mas não sabia que pra que a VPN suba UP, tem que ter regras de "Firewall" liberando o trafego interno. seu vídeo me ajudou bastante. VALEUS.
Muito bom.
Faz também sobre um sobre checkpoint
Gostaria de ver uma configuração do Fortigate do zero
Muito bom Matheus, você poderia fazer um vídeo estabelecendo uma vpn ipsec sobre tunnel gre entre um fortigate e router da cisco?
@MatheusLealtelecom
6 ай бұрын
anotado família
Opa amigão! Poderia fazer um vídeo mostrando uma ou mais maneiras de impedir que usuários naveguem ou realizem alguma operação não permitida na rede usando um device pessoal pelo ponto de rede de uma estação de trabalho ou laboratório de informática!?
Tenho alguns Fortigates 40f à venda. No precinho.
Parabens, por gentileza, poderia fazer a configuração do zero no eve para que possamos aprender melhor Estou entrando no mercado de redes agora, e os seus vídeos esta me ajudando muito
@MatheusLealtelecom
2 жыл бұрын
Fala Juelson! Obrigado por assistir e pelo comentário. Anotado! Abraços
Muito bom! Poderia fazer um sobre IX? Simulando a rede no eve-NG?
@MatheusLealtelecom
2 жыл бұрын
Fala Fabricio! Obrigado pela moral mano. Pode deixar, anotado! Abraços!
Excelente vídeo, você tem conteudo fazend VPN com SD-WAN?
@MatheusLealtelecom
2 жыл бұрын
Fala Leandro! Obrigado por assistir e comentar! Ainda não, mas em breve teremos mais vídeos dessa forma! abraços!
Muito bom! Resolveu um problema importante que eu tinha. Sobre configurar o Fortigate com link dedicado IPv6, você poderia ajudar? Como usar IPv6 na LAN e publicar alguma máquina com IPv6 Global no Foritgate? Esse conteúdo é extremante raro.
@MatheusLealtelecom
2 жыл бұрын
Fala mano! obrigado pelo comentário! basicamente, é a mesma forma de como seria feito no IPv4, porém pra IPv6. Pode deixar que está anotado! faremos um vídeo assim! obrigado por deixar sugestões mano. grande abraço
Excelente trabalho. Por favor, pode configurar do zero, quando possível.
@MatheusLealtelecom
2 жыл бұрын
Fala Dario! Obrigado pelo Feedback e por comentar. Como você quer a configuração? fala pra nóis que já vou anotar aqui pra fazer. Grande abraço
@dariocampagna2720
2 жыл бұрын
@@MatheusLealtelecom pode explicar, configuração de vlans para roteadores e bloqueio e desbloqueio de sites.
Boa tarde Mateus, tenho visto os seus vídeos como forma de estudo e me surgiram algumas dúvidas. Será que você consegue me ajudar? Tenho um amigo que tem um Fortigate 40F no escritório dele e ele me deixa fazer alguns exercícios. Para fechar uma VPN IPSEC quais seriam as Encriptação, Autenticação e DH adequadas para o fechamento do túnel?
@MatheusLealtelecom
8 ай бұрын
Tudo depende rsrs normalmente o pessoal usa: Phase1: AES 256 / SHA256 IKE2 DH14 Phase2: AES 256 / SHA256 DH14 Mas tudo depende.. abraços
Matheus, boa noite , estou inscrito no seu canal , posso tirar uma duvida , porque quando tento start no fortigate dentro do eve-ng ja com a imagen correta - dentro de addons pnetlab qmu , mais o fortigate dentro do Eve-ng não inicia ele sobe e depois cai
@MatheusLealtelecom
4 ай бұрын
deve ser algum problema na virtualização no seu PC. Abraços
Bom dia amigo, sabe me informar com eu posso fazer para que a VPN seja o Gateway? Quero que quando realizar a conexao a VPN o trafego passe todo pelo firewall, tem como fazer isso?
@MatheusLealtelecom
8 ай бұрын
Aponta a rota default pela vpn abraços
Obrigado pelo excelente conteúdo Matheus! Uma dúvida, eu realizei o procedimento, a fase 1 e fase 2 da VPN sobem, porém não consigo pingar de uma LAN para a outra passando pela VPN. Já conferi as políticas tanto no sentido VPN - LAN, quanto LAN - VPN, nos 2 Firewalls. Quando mando o ping a partir do FW 1 para a LAN do FW 2,, embora eu não obtenha resposta do ping, a fase 2 sabe e vejo aumentar o Incoming Data no FW 2, porém, quando mando o ping de um dos computadores (VPC) conectados na LAN do FW 1 para a LAN do FW 2, o indicador Incoming Data não sofre nenhuma mudança, é como se não estivesse sequer batendo no túnel o tráfego. Você tem ideia do que pode ser? Estou pensando até na possibilidade de algum tipo de bug.
@rafasantos5852
2 жыл бұрын
Olá Matheus, identifiquei o problema. Na configuração das interfaces Internet, o recurso “Device Detection”, contido dentro da sessão Network, estava ativado, com isto o Fortigate passa a trabalhar com um conceito semelhante à white list, permitindo por default o tráfego somente entre dispositivos FortiOS naquela interface, portanto, para uma condição de interface WAN ou Internet, por exemplo, onde não necessariamente haverá um Fortigate nas duas pontas, este recurso torna-se um problema. Quando desativei esta opção, consegui pingar de um PC na LAN do Site 1 para um PC na LAN do Site 2, com o tráfego tunelado na VPN.
@MatheusLealtelecom
2 жыл бұрын
top irmão! que bom que conseguiu resolver! desculpe a demora, fiquei bastante agarrado nos últimos dias! obrigado pela audiência! grande abraço
@pabluu182
Жыл бұрын
@@rafasantos5852 Estou com o mesmo problema, mas já com a opção "Device Detection" desligada. Consigo ver os hits nas politicas criadas, mas sem sucesso no ping.
Uma pergunta esse teu fortigate é aqueles trial de 15 dias ou algo diferente? Eu uso mais PfSense, quero aprender Fortigate mas honestamente nem para aprendizado os caras colaboram, em 15 dias não dá para aprender muita coisa não.
@MatheusLealtelecom
Жыл бұрын
Olá Adriano! infelizmente é 15 dias mesmo. Eu por exemplo vou gerando backups e alterando os nodes. Infelizmente não tem muito o que fazer. Se você conseguir uma licença, esse prazo se estende para 60 dias. Mas a fortinet também é ruim de jogo com esse negócio de licença trial. rs obrigado por comentar e pela audiência. Abraços
Opa Matheus, na vida real como eu colocaria os dois fw para se comunicar?
@MatheusLealtelecom
9 ай бұрын
internet
para a vpn para uso em smartphones é o mesmo processo?
@MatheusLealtelecom
7 ай бұрын
baixar o forticlient quando é feito em smartphones abraços