You Can If You Think You Can >
Mr.Jodoi say

" โจดอยทำได้คุณก็ต้องทำได้ "

นายเกรียงศักดิ์ นามโคตร (อาจารย์ดอย)

ผู้ก่อตั้ง บริษัทโจดอย ไอทีแอนด์เซอร์วิส จำกัด ปัจจุบันดำรงตำแหน่งกรรมการผู้จัดการบริษัทโจดอย ไอทีแอนด์เซอร์วิส จำกัดและเป็นวิทยากรบรรยายพิเศษให้กับหน่วยงานทั้งภาครัฐและเอกชน

Certifications :
- CCNA (Cisco Certify Nework Associate)
- CCNA Security (Cisco Certified Network Associate Security)
- CCDA (Cisco Certified Design Associate)
- Cisco Express Foundation Design Specialist
- CCNP (Cisco Certified Network Professional)
- CCDP (Cisco Certified Design Professional)
- SBCSEN , SBCSAM , SMBAM , SMBEN , CQS-SMBE from Cisco SMB University
- CompTIA Linux+
- CompTIA Security+
- Pearson VUE Certified Administrator

More

--------------------------------------------------------------------

Basic Network Command by Mr.Jodoi

มาเรียนรู้การใช้ Network Command เบื้องต้นกันนะครับ ขอแนะนำ command ping และ command traceroute จากวีดีโอที่อาจารย์เกรียงศักดิ์ นามโคตร (อาจารย์ดอย) ทำไว้ใน youtube ครับ


IP Address version 4 ตอนที่ 1 by Jodoi

มาเรียนรู้การคำนวณ IP Address version 4 ด้วยเทคนิคการใช้ตารางมหัศจรรย์ซึ่งทำให้ศิษย์นำไปใช้ในการทำงานและการสอบ Cert.IT ได้อย่างดีเยี่ยม

Basic Linux Command ตอนที่ 1 (ls,cat,vi)by Jodoi

มาเรียนรู้การใช้ Linux Command เบื้องต้นกันครับ เริ่มต้นด้วย command ls , cat และ vi ซึ่งปัจจุบันมีความจำเป็นต้องเรียนรู่อย่างยิ่งเพราะหลายๆองค์กรมีการใช้ Linux Server กันมากขึ้น

 

และยังมีวีดีโอดีๆอีกมากมายรับชมได้ใน แชลแนล Mr.Jodoi ตามด้านล่างนะครับ

https://www.youtube.com/user/MrJodoi

 




การติดตั้ง FortiGate Firewall บน GNS3

FortiGate Firewall เป็นผลิตภัณฑ์ Firewall และ Security Appliance ที่ผลิตโดย Fortinet ซึ่งเป็นบริษัทด้านความปลอดภัยและระบบเครือข่าย FortiGate Firewall ใช้ในการป้องกันระบบเครือข่ายและข้อมูลขององค์กรจากการโจมตีและการบุกรุกต่าง ๆ โดยให้ความปลอดภัยและความเสถียรในการทำงานของเครือข่ายขององค์กร FortiGate Firewall มีความสามารถหลากหลายเช่น:

  1. Firewall: ระบบป้องกันการเข้าถึงที่ไม่ได้รับอนุญาตด้วยการตรวจสอบและควบคุมการผ่านทางเรืองรังสีข้อมูล (Stateful Inspection) และการตรวจจับการผ่านทางแพ็กเก็ต (Packet Filtering) เพื่อป้องกันการโจมตีจากภายนอก.

  2. VPN (Virtual Private Network): สามารถใช้ FortiGate Firewall เพื่อสร้างเครือข่ายส่วนตัวเสมือน (VPN) เพื่อเชื่อมต่อระยะไกลอย่างปลอดภัยระหว่างสาขาหรือสถานที่ที่แตกต่างกันขององค์กร.

  3. Intrusion Prevention System (IPS): FortiGate สามารถตรวจจับและป้องกันการโจมตีผ่านทางเครือข่ายได้ด้วยการตรวจสอบแพ็กเก็ตและละเมิดของลวดลายการโจมตีที่รู้จัก.

  4. Web Filtering: ควบคุมการเข้าถึงเว็บไซต์ที่ไม่เหมาะสมหรือเสี่ยงต่อความปลอดภัยขององค์กร.

  5. Application Control: ควบคุมการเข้าถึงและการใช้งานแอปพลิเคชันบนเครือข่าย เพื่อป้องกันความเสี่ยงจากแอปพลิเคชันที่ไม่ปลอดภัย.

  6. Antivirus and Antimalware: สแกนและป้องกันไวรัสและซอฟต์แวร์ที่ไม่ต้องการ.

  7. Identity and Access Management: การควบคุมการเข้าถึงและสิทธิ์ของผู้ใช้บนเครือข่าย.

บทความนี้จะเป็นการสอนการติดตั้ง FortiGate Firewall บน GNS3 VM

สิ่งที่ต้องเตรียมคือ file fortios.qcow2 และ empty30G.qcow2 ในที่นี้จะติดตั้ง FGT_VM64_KVM-v7.2.4.F-build1396-FORTINET.out.kvm โดยทำได้ตามวีดีโอด้านล่างนี้ครับ

หลังจากนั้นให้วาด Lab

ตัวอย่าง Command ที่ใช้ในการ Config เบื้องต้นให้ Windows และ Fortigate ติดต่อกันได้

FortiGate-VM64-KVM # config system global

FortiGate-VM64-KVM (global) # set hostname Jodoi-Firewall

FortiGate-VM64-KVM (global) # end

Jodoi-Firewall # config system interface

Jodoi-Firewall (interface) # edit port1

Jodoi-Firewall (port1) # set mode static

Jodoi-Firewall (port1) # set ip 192.168.2.254/24

Jodoi-Firewall (port1) # set role wan

Jodoi-Firewall (port1) # set allowaccess ping https http

Jodoi-Firewall (port1) # end

 

หรือ เลือกให้ Port 1 เป็น DHCP รับ IP จาก Windows

Jodoi-Firewall # config system interface

Jodoi-Firewall (interface) # edit port1

Jodoi-Firewall (port1) # set mode dhcp

Jodoi-Firewall (port1) # end

Windows ต้องทำการ Share Internet มาที่ VMNet8 ก่อนด้งรูปด้านล่าง

ถ้าสำเร็จจะได้ตามรูปภาพด้านล่าง Port 1 จะได้ IP มา จากรูปได้ IP Address เป็น 192.168.137.218

 

.ให้ทำการเข้า web browser โดยใช้ IP Address ที่ได้มา

 

สำหรับผู้ที่ไม่มี license สามารถเลือกเป็น Evaluation ได้ครับ

 

โดยต้องไปสมัครใช้งาน FortiCloud ได้ที่ https://support.fortinet.com/asset/ ก่อนนะครับ

ถ้าไม่ติดอะไร กด OK ได้เลย

 

เมื่อระบบ Reboot เรียบร้อย ทำการ Login ได้เลยครับ

 

ดำเนินการตามรูปภาพได้เลยครับ

 

 

 

เป็นอันสำเร็จขั้นตอนการติดตั้งสำหรับ FGT_VM64_KVM-v7.2.4.F-build1396-FORTINET ครับ

 

ตัวอย่างการ Config DHCP และ NAT บน FortiGate Firewall ดูได้จากวีดีโอด้านล่าง

 

   

หวังว่าบทความนี้ คงจะเป็นประโยชน์ไม่มากก็น้อยนะครับ

เรียบเรียงโดย อาจารย์เกรียงศักดิ์ นามโคตร ( อาจารย์ดอย ) Mr.Jodoi

--------------------------------------------------------------------------------------------------------

บทความ Network

บทความ Linux

บทความ Certificate