@@networksecurity Bg, mau nanya, saya ada kendala gabisa akses via web fortigetnya, kalau di ping ke gateway muncul pesan "got icmp 3 (destination unreachable)", kira2 dimna ya bg kendalanya ?
@@networksecurity mas mau tanya secara topologi pasang fortigate ini harus sebagai router juga ya , soalnya saya punya mikrotik bingung mau pasang fortigate posisi nya di mana untuk melindungi server on premise
@@danilsyah4108 Fortigate memiliki fungsi routing seperti router pada umumnya, tapi karena Fortigate memiliki kemampuan inspect packet dan memiliki fungsi utama untuk menangani masalah keamanan jaringan, maka rekomendasinya Fortigate harus berada pada lini paling depan, sehingga paket yang masuk kedalam Local Area Network atau network internal adalah paket yang sudah melewati proses filter dan inspek sesuai dengan rule sekuritas yang di terapkan pada fortigate tersebut.
@@networksecurity mas mau tanya dong, fortinet setelah saya update firmware, tidak bisa diakses via remote web yang beda segmentnya network dia ga bisa tapi kalo langsung diakses langsung dari switch yang 1 segment dengan farewallnya malah bisa, itu bagaimana ya mas?
pak bagaimana jika kita tidak mengunakan switch cisco itu, jadi dari router FG langsung ke linux1, linux2 dst..? trus kalau bisa confignya bagaimana..?
@nardi Prinsipnya sama aja. Switch pada topologi ini hanya sebagai pemanis aja karena kita menggunakan VLAN pada sisi FG nya. Jika tidak ada switch, langsung pake IP saja pada Interface yg terhubung langsung dengan Client. Nanti jika ada waktu, saya buatkan video nya ya. Terima kasih sudah mampir di channel saya. Ulasan dalam bentuk artikel juga dapat dilihat pada ns.siribere.com
Bang maaf bang, gua udah ikutin cuman pas gua tembak via port 80 untuk masuk ke dalam GUI nya tidak terhubung kenapa ya? IP yang 173 lu kasih itu liat dari sisi mana agar gua bisa terhubung ke arah Port 80. terima kasih
@@FeriWiyanto betul, kalo dari berbeda segmen harus tambahkan static route gateway, nah kalo kebutuhannya utk ke internet kan udh keluar ya. Wajib pake static route ke internet 0.0.0.0/0
Bang mau nanya dong . Cara setting HSTS (strict-transport-security: max-age=31536000; includesubdomains;) pada fortigate gimana caranya ya bang ? bisa kita taruh pada menu apa ya bang ? Terimakasih
Saya pikir ini ada di dokumentasinya fortinet. Ini biasanya di config sebagai langkah prevent cyber attack man in the middle attack pada transaksional data menggunakan http. Datanya masih telanjang, sehingga mudah utk di spoofing.
default nya : User : admin Pass : tidak ada password Nah pas di awal konfig via console, itu ada step memasukkan password baru setelah berhasil masuk pertama kali. User dan password yang sama bisa digunakan utk akses web GUI.
@@networksecurity Mas maaf mau nanya lagi, pas saya mau nambahin vlan kok ga bisa ya, dia ada bacaan kek gini kira2 apanya ya : "Maximum number of entries has been reached"
Sama aja seperti nambahin image perangkat mikrotik yg sudah saya demokan di tutorial eve-ng. Ada playlist nya. Coba lihat di playlist video ya. Langsung ke video yg part 2.
Dika, Saya sudah pernah share link dari storage personal saya di komentar ini. Karena sebelumnya ada yg minta share. Coba dicari ya...0 Nnt kalo saya ketemu, saya share kembali.
@@hambaliali Bisa. Fungsinya utk inspeksi paket aja. Nanti utk manage routing ke sisi clientnya, kalo dibelakang forti mau naro router lagi boleh juga.
Asli nonton bgnian dri awal , ilmu jdi bertambah , klau dkat aja w jdiin guru w lu bang
ijin nyimak bg... bagus banget konten edukasi nya.
Mantap Daging semua ini, terus semangat kakak, lanjutkan
@@aledu502 Terima kasih untuk semangatnya… semoga memberikan manfaat buat kita semua
video nya sangat bemanfaat. mudah di pahami
Terima kasih @juan
Terimakasih ilmu nya bang, sangat bermanfaat sekali 🙏🙏, sukses terus bang sehat selalu, ditunggu next video nya bang
Joos....menanti video khusus untuk fokus di security nya mas.
Siap. Mohon ditunggu saja. Terima kasih sudah berkunjung. Jangan lupa subscribe ya... hehehhee
@@networksecurity kalau sempat tutorial untuk pfsense atau fortigate juga mas. paling tidak untuk atasi DDOS/PING/SCAN PORT
@@Solusihardware Sedang di buatkan
Mantap... gan,
Saya juga baru belajar dan coba membuat video tutorial nya
Mantab mas. Semangat!
Di tunggu mas part 2 nya
Ok. Ditunggu aja. Videonya udh di take, tapi beluman di edit. Nnt pasti di upload
Ijin belajar guru.
Selamat belajar ya. Jika ada pertanyaan, silahkan
Bang buat tutorial backup fortigate dan backupnya di masukan ke forti lain dong...
Thank u tutornya bg
Sama² ya... semoga bermanfaat 🙏
@@networksecurity Bg, mau nanya, saya ada kendala gabisa akses via web fortigetnya, kalau di ping ke gateway muncul pesan "got icmp 3 (destination unreachable)", kira2 dimna ya bg kendalanya ?
@@kenan2025 kalo akses web GUI nya lewat beda segmen, fortinya tambahain default gateway nya dulu
@@kenan2025 kalo akses web GUI nya lewat beda segmen, fortinya tambahain default gateway nya dulu
Mas lanjut part2 plis 🙏🙏
mas kapan di lanjut ngonfig untuk bagian firewall yg lebih advance nya 😊😊
Halo Danil,
Mohon ditunggu ya.
Dalam waktu dekat saya upload.
@@networksecurity mas mau tanya secara topologi pasang fortigate ini harus sebagai router juga ya , soalnya saya punya mikrotik bingung mau pasang fortigate posisi nya di mana untuk melindungi server on premise
@@danilsyah4108
Fortigate memiliki fungsi routing seperti router pada umumnya, tapi karena Fortigate memiliki kemampuan inspect packet dan memiliki fungsi utama untuk menangani masalah keamanan jaringan, maka rekomendasinya Fortigate harus berada pada lini paling depan, sehingga paket yang masuk kedalam Local Area Network atau network internal adalah paket yang sudah melewati proses filter dan inspek sesuai dengan rule sekuritas yang di terapkan pada fortigate tersebut.
@@networksecurity mas mau tanya dong, fortinet setelah saya update firmware, tidak bisa diakses via remote web yang beda segmentnya network dia ga bisa tapi kalo langsung diakses langsung dari switch yang 1 segment dengan farewallnya malah bisa, itu bagaimana ya mas?
@@Theorahmat24 apakah default gateway nya sudah di define ? Apakah routing nya sudah ditambahkan ?
dah lama enggk upload lagi bang ada 7bulan udah ini apa ada discord nya buat belajar lebih dekat
@@era90gamez34 iya nih, udh ada beberapa video yg dibuat tapi belum sempet di edit. Karena kesibukan jadi lupa terus utk update video 😂
auto subcribe ini mah
Bang mau tanya, jika dns server nya unreachble bagaimana yaa??
@@fitriyadikusuma2932 Kalo DNS server unreachable maka request yg destinasi nya menggunakan domain atau FQDN gak bisa di resolve ke IP
Bang kl mau config forti hanya untuk firewall dan mikrotik untuk selain firewall (dhcp server, hotspot, dll) adakah tutorial'nya?
pak bagaimana jika kita tidak mengunakan switch cisco itu, jadi dari router FG langsung ke linux1, linux2 dst..?
trus kalau bisa confignya bagaimana..?
@nardi
Prinsipnya sama aja. Switch pada topologi ini hanya sebagai pemanis aja karena kita menggunakan VLAN pada sisi FG nya. Jika tidak ada switch, langsung pake IP saja pada Interface yg terhubung langsung dengan Client. Nanti jika ada waktu, saya buatkan video nya ya. Terima kasih sudah mampir di channel saya. Ulasan dalam bentuk artikel juga dapat dilihat pada ns.siribere.com
Bang maaf bang, gua udah ikutin cuman pas gua tembak via port 80 untuk masuk ke dalam GUI nya tidak terhubung kenapa ya? IP yang 173 lu kasih itu liat dari sisi mana agar gua bisa terhubung ke arah Port 80.
terima kasih
Buat dari pingnya sendiri sudah reply via CMD Windows. Cuman gua tempat buat akses by google untuk GUI nya ga masuk wkwkw. Kenapa ya?
@@hilmimahdi9983 udh allow access http nya ?
@@hilmimahdi9983 config system allowaccess http https
@@networksecurity Sudah bang ternyata ane belum set DNS via CLI kemarin, terus juga sekarang license buat interface nya terbatas ya heheh
sepertinya kurang seting route static , karena saya coba cuma pakai dns fortigate atau custom dns sesuai gateway nggak bisa ping ke inet 😁
@@FeriWiyanto betul, kalo dari berbeda segmen harus tambahkan static route gateway, nah kalo kebutuhannya utk ke internet kan udh keluar ya. Wajib pake static route ke internet 0.0.0.0/0
Trafik saya 5G, hardware fortigate yg cocok?
Lanjut part 2
Link download mati gan
Bang mau nanya dong .
Cara setting HSTS (strict-transport-security: max-age=31536000; includesubdomains;) pada fortigate gimana caranya ya bang ? bisa kita taruh pada menu apa ya bang ?
Terimakasih
Saya pikir ini ada di dokumentasinya fortinet. Ini biasanya di config sebagai langkah prevent cyber attack man in the middle attack pada transaksional data menggunakan http. Datanya masih telanjang, sehingga mudah utk di spoofing.
Pak lokasi dimna? bisa blajar offline 1 hari saja. @@networksecurity
@massoekoer8987 Saya di Bekasi
Coba email dulu aja detail yg ingin dipelajari ya ke leo@aks-network.co.id
Mas ku sudah bisa masuk GUI nya cuman mentok di license ada caranya kah supaya dapat masuk mas ?
@@hilmimahdi9983 kalo versi 7 harus daftar
Part 2 nya mas please?
Lihat di playlist nya. Ada video live stream disana lanjutan part 1 nya
part 2 nya kapan mas?
Lihat playlist network security ya. Ada 3 video yg baru disana kelanjutan part ini
ini kenapa gua pas klik , ga muncul ssh ya bang?
Bang kenapa EVE gua di bagian network type nya cuman ada bridge doang ga ada cloud atau management gitu ? thanks
Virtualisasinya pake aplikasi apa ?
Mas punya saya kok pas login web forti harus masukin license, itu gmna ya?
default nya :
User : admin
Pass : tidak ada password
Nah pas di awal konfig via console, itu ada step memasukkan password baru setelah berhasil masuk pertama kali.
User dan password yang sama bisa digunakan utk akses web GUI.
@@networksecurity Mas punya saya kok pas login web forti harus masukin license, itu gmna ya?
@@RyuugujiKen iya. Buat akun fortinet, lalu daftarkan VM menggunakan akun tersebut
@@networksecurity free kah?
@@networksecurity Mas maaf mau nanya lagi, pas saya mau nambahin vlan kok ga bisa ya, dia ada bacaan kek gini kira2 apanya ya : "Maximum number of entries has been reached"
kak kenapa ip yang saya set tidak bisa akses gui nya ya? padahal firewall juga saya matikan
@@Dilah-o9u allowaccess http nya
@@networksecurity sudah aku allowacces bang tapi tetep gabisa, itu kenapa ya
@ ini vm nya satu segmen dengan laptop ?
Bang bikin vidio cara nambahin image fortigate nya dong
Sama aja seperti nambahin image perangkat mikrotik yg sudah saya demokan di tutorial eve-ng. Ada playlist nya. Coba lihat di playlist video ya. Langsung ke video yg part 2.
Setelah login berhasil dari fortigate nya, malah di mintain license. Solusinya gmna ya bang?
Pake Forti versi berapa ?
@@networksecurity saya download image yg ini bang New deployment of FortiFirewall for KVM
FFW_VM64_KVM-v7.4.1.F-build2463-FORTINET.out.kvm.zip
Buat akun fortinet, lalu daftarkan vm nya ke akun itu. 1 akun bisa mendapatkan lisensi trial utk 1 vm
bang dapet image fortinya darimana yah?
Buat akun fortinet. Disana bisa download image nya.
@@networksecurity kebuka semua ga bang untuk fiturnya?, atau yang gratisan bisa pake semua fitur?
@@sabdhanprasetio1534 terbatas. Utk fitur advance lainnya bisa di aktifkan dengan membeli lisensi
@@networksecurity makasih bang
untuk file fortigate nya dapet dari mana ya mas?
Dika,
Saya sudah pernah share link dari storage personal saya di komentar ini. Karena sebelumnya ada yg minta share.
Coba dicari ya...0
Nnt kalo saya ketemu, saya share kembali.
bang ko saya saat mau pilih node gabisa ya,kyk gamau nge klik dia
Install adds on utk windows atau linux (client side). Ada di website eve-ng nya. Tinggal download dan install
mas kalo topologinya ISP -> FORTIGATE -> MIKROTIK -> SWITCH -> PC ... bisa running kah?
Bisa aja kalo logicalnya bener.
Baiknya Forti - mikrotik atau mikrotik-forti mas?@@networksecurity
@@massoekoer8987 saya asumsikan dari arah internet, INET FORTI ROUTER CLIENT
@@networksecuritykalau iNet - forti- mikrotik -sw
Nah fungsi forti- nya sebagai apa ya mas ? Kalo forti- sebagai firewall aja bisa ya mas ?
@@hambaliali Bisa. Fungsinya utk inspeksi paket aja.
Nanti utk manage routing ke sisi clientnya, kalo dibelakang forti mau naro router lagi boleh juga.
mas minta link download image fortigate nya dong
Silahkan. Versi 6 ya.
ns.siribere.com/assets/public/FG v6.zip
mas kok linknya tidak bisa kebuka ya?
tolong jawabannya mas@@networksecurity
@@Theorahmat24 halo,
Utk alasan keamanan, path file nya saya ubah. Tunggu ya, saya aktifkan kembali.
@@networksecurity oke mas, bisa di infokan kembali mas kalo sudah bisa di akses
@@Theorahmat24 siribere.com/public/v6.zip
toolsnya pake apa ini bang...?
Pake VM EVE-NG