Fortigate sin duda es el Mickey Mouse de los firewalls. Es una de las soluciones más utilizadas para entornos/empresas SMB. Es el elegido por su calidad/precio. Por esto mismo, es necesario que lo incluyamos en nuestro laboratorio y aprendamos a gestionarlo.
Requisitos
Los requisitos son sencillos, necesitamos:
- Eve-ng, si nolo tienes puedes aprender a instalarlo con este artículo y vídeo.
- Una imágen de Fortigate soportada por Eve-ng, si no tienes una cuenta en Fortinet, te dejo las imágenes más abajo para que puedas descargarlas.
Para comprobar qué imágenes están soportadas, podéis accede al siguiente ENLACE. Hasta la fecha del artículo, soporta las versiones 5.X y 6.X
Subir la imagen a eve-ng
Con el método que más cómo te sea (FTP, SFTP, FTPS, SSH, SCP…), debes subir la imagen que te dejo en la ruta:
/opt/unetlab/addons/qemu
Una vez ahí tienes que o bien subir la carpeta que te pongo más abajo o crear a mano tú con el nombre exacto (respetando mayúsculas y minúsculas).
fortinet-FTG-v6-build1778
Tiene que ser ese nombre porque es el nombre de la versión y el build, si la que subís es otra, cambiarlo, por el build y versión que toque.
Dentro de esa carpeta tenéis que poner la imágen, con el nombre exacto de:
virtioa.qcow2
Si la ponéis cualquier otro nombre como pepinos.qcow2 o MeHuelenLasPelotasEspecial.qcow2 NO va a funcionar ok? En este aspecto EVE-NG es muy tiquismiquis.
Arreglar los permisos
Una vez la tenemos subida, es tan sencillo como arreglar los permisos con la ejecución del comando siguiente, en nuestra máquina eve’ng
/opt/unetlab/wrappers/unl_wrapper -a fixpermissions
Agregar el nodo en eve-ng
Ahora nos vamos a la interfaz de eve-ng, te recomiendo que uses la interfaz de HTML5 en el login y agregamos el forti que hemos subido.
Una vez lo tengamos añadido, le damos a iniciar y le damos doble click sobre él para que se conecte al fortigate por consola en otra ventana. Una vez termine de cargar, ya nos podemos loguear con el usuario admin SIN contrasña.
Después del primer login nos pedirá que pongamos una.