إعدادات النظام والإدارة0%
الإدارة الآمنةالأدمنFortiGateHTTPS 🔒GET /admin200 OKالأدمن يدير FortiGate عبر HTTPS من المتصفّح
إدارة الـ FortiGate: Interfaces و Admin Access و Profiles

قبل ما تكتب أي policy لازم تظبّط النظام نفسه: الـ interfaces وعناوينها، ومين له حق يدير الجهاز ومن فين، والـ DNS والـ FortiGuard عشان الـ updates. الإدارة بتتم من الـ GUI أو الـ CLI، والـ CLI بيدّيك تحكّم أدق بأوامر زي config و get و show و execute و diagnose. كمان الـ admin profiles هي اللي بتحدد كل أدمن يقدر يشوف ويعدّل إيه.

  • 1FortiGate بيدعم أنواع interfaces مختلفة: physical و VLAN sub-interface و aggregate / LAG لتجميع لينكات، والـ zone اللي بيجمّع كذا interface تحت اسم واحد عشان تبسّط الـ policies.
  • 2كل interface ليه Administrative Access بيتحكم في طرق الإدارة المسموحة عليه زي HTTPS و SSH و PING و FMG-Access، فبتفتح بس اللي محتاجه على الـ interface الصح وتقفل الباقي للأمان.
  • 3لازم تظبّط الـ DNS و الـ FortiGuard connectivity عشان الجهاز يجيب signature updates و license وخدمات FortiGuard؛ من غير اتصال FortiGuard مش هتوصل أحدث AV/IPS signatures.
  • 4الـ admin accounts بتترتبط بـ admin profile (accprofile). فيه built-in super_admin (full read/write على كل حاجة) و prof_admin، وتقدر تعمل custom profiles تحدد read أو write لكل feature على حدة.
  • 5فيه global idle timeout للأدمن، وكمان "Override Idle Timeout" داخل الـ profile نفسه عشان تخلّي profile معيّن زي الـ NOC يفضل connected وقت أطول. بتظبّطها من config system accprofile أو من الـ GUI، وفيه DHCP server لكل interface لما تحتاج توزّع IPs.
🖥️محاكاة واجهة FortiGate (تفاعلية)
واجهة تعليمية مستوحاة من شكل FortiOS — جرّب الأزرار والحقول.
HQ-FGT
+ Add Widget🔍admin ▾
📊Dashboard
🌐Network
🛡️Policy & Objects
🔒Security Profiles
🔑VPN
👥User & Auth
📈Log & Report
⚙️System
System > Settings

أنواع الـ Interfaces

Physical Portمنفذ نحاسي أو ضوئي حقيقي
VLAN Interface802.1Q فرعي فوق physical
Aggregate (LAG)802.3ad يجمع عدة منافذ
Zoneتجميع interfaces لـ policy واحد
🔎تفاصيل أعمق
  • الـ Administrative Access يُفعّل لكل interface على حدة (HTTPS و SSH و PING و FMG-Access)، والأفضل قصره على الـ management interface وتعطيله على الـ WAN.
  • خدمات FortiGuard مثل تحديثات IPS و AntiVirus و Web Filter rating تعتمد على اشتراك فعّال واتصال خارجي على port 443/8888، وبدونها تتوقف security profiles عن التحديث.
  • كل accprofile يدعم Override Idle Timeout لتعيين مهلة خمول مختلفة عن الـ global setting، مفيدة لإعطاء حسابات monitoring جلسات أطول بأمان.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
IP ثابت مع السماح بـ ping و HTTPS و SSH على المنفذ.
  • config system interfaceالدخول إلى قسم الإعداد
  • edit port1إنشاء/تعديل كائن
  • set mode staticضبط قيمة إعداد
  • set ip 10.0.0.1/24ضبط قيمة إعداد
  • set allowaccess ping https sshضبط قيمة إعداد
  • nextحفظ الكائن والعودة
  • endحفظ والخروج من القسم
FGT-LAB-01 — FortiOS CLI
# المهمة: ضبط واجهة ووصول الإدارة
FGT-LAB-01 #
0/7
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
IP ثابت مع السماح بـ ping و HTTPS و SSH على المنفذ.
📐تحجيم جدار ناريمعمل تفاعلي
حرّك القيم حسب متطلب العميل — التوصية تتحدّث فورًا.
عدد المستخدمين250
Threat Protection المطلوب1000 Mbps
التوصية
FortiGate 100F
حجّم بالـ Threat Protection throughput (1000 Mbps) لـ 250 مستخدم.
⚠️ فخّ تحجيم: الـ Firewall throughput في الـ datasheet أعلى بكثير من الحقيقي — حجّم دائمًا بالـ Threat Protection throughput.
أرقام تقديرية للتعلّم — التحجيم الرسمي بالـ datasheet وأدوات Fortinet.

super_admin مقابل accprofile مخصّص

super_admin
  • full read/write كامل
  • كل VDOMs والإعدادات
  • غير قابل للحذف
  • للمسؤول الرئيسي
accprofile مخصّص
  • صلاحيات scoped محدودة
  • read أو read/write لكل مجال
  • least privilege لكل دور
  • للـ operators والـ NOC
💡 نصيحة مقابلة: 💡 سؤال شائع: إزاي تخلّي الـ NOC team يفضلوا connected وقت أطول من باقي الأدمنز؟ الإجابة: ما تغيّرش الـ global idle timeout، بدل كده فعّل "Override Idle Timeout" جوه الـ admin profile بتاعهم. ركّز إن الـ profile بيعمل override للـ global.