1 - LaboratorioFortigate1

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 23

LABORATORIO FORTIGATE

Para iniciar nuestro laboratorio de fortigate debemos en primer lugar tener el hardware
suficiente donde debemos ejecutar nuestros emuladores.

SOFTWARE A INSTALAR
PUTTY:
Programa para conexión vía SSH, telnet, serial etc a nuestro servidor GN3S y Fortigate
…. Etc.

URL: https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html

Doble clic siguiente siguiente.

Damos clic en next – next y listo.


VMWARE PRO PLAYER:
Producto hypervisor para cliente windows donde emularemos nuestro servidor GNS3 y
FortigateVM.

URL: https://www.vmware.com/es/products/workstation-player/workstation-
player-evaluation.html

Damos click en siguiente etc sin muchas complicaciones tendremos instalado


vmware player.
Una vez instalado aceptar la opción gratuita.

Nota: Desinstalar otro software de virtualizador como Virtualbox porque puede dar
conflicto con nuestro servidor GNS3.

GNS3:
Producto simulador de redes debemos descargar tanto nuestro servidor como el cliente.

URL: https://www.gns3.com/

Para poder descargar el software debemos de crearnos una cuenta de gns3

El método de registro es sencillo.

Descargamos el servidor GNS3 para vmware previamente debemos haber ingresado


como el usuario creado.
Primero vamos a descargar e importar el servidor GNS3

Url servidor GNS3 Vmware: https://github.com/GNS3/gns3-


gui/releases/download/v2.2.18/GNS3.VM.VMware.ESXI.2.2.18.zip

Nos dirigiremos a la siguiente sección:


Descargamos la versión del server para vmware. Tener en cuenta que tanto la versión
del servidor y el cliente deben ser las mismas.

Ahora vamos a proceder a descomprimir e importar nuestra maquina virtual.

Entramos a nuestro Vmware Player.

Nos situamos a nuestro server GNS3 y lo importamos


Importar.

Ahora ya una vez importada nuestra VM vamos a modificar su interfaces de red.


Vamos a dejar nuestro servidor GNS3 con solamente una interfaz de red para ello nos
situamos en la segunda interfaz y le damos en Remove.

Respecto a la primera interfaz modificamos de la siguiente manera. Cambiamos del


modo Host-only hacia Bridged y damos clic en OK.

Ahora configuramos nuestros adaptadores Bridged(puentes) en mi caso es la red Wiffi.


La máquina virtual debe quedar de la siguiente manera.

Tip: Si se tienen problemas de conectividad o conflictos de redes deshabilitamos todas


nuestras interfaces adicionales y solamente dejamos habilitada nuestra interfaz que
interactúa con nuestro BRIDGE.
Ahora iniciamos nuestra maquina virtual GNS3 por primera vez.

Importante: instalar las vmware tools

Una vez descargado e instalado se reinicia el server GNS3, en caso de no reiniciarse lo


reiniciamos manualmente.

En nuestro primer inicio va a mostrarnos la siguiente pantalla.


Nos ha asignado DHCP de nuestra casa u oficina, si hemos configurado todo bien
tendremos conectividad con nuestro servidor GNS3.

Entramos a un cmd y probamos un simple ping

Nota: si no hay conectividad se ha producido un error en los pasos previos revisar uno
por uno de manera detallada.
Url cliente GNS3 windows:
https://downloads.solarwinds.com/solarwinds/GNS3/v2.2.18/GNS3-2.2.18-all-in-one-
regular.exe

Ahora instalamos nuestro cliente GNS3 para Windows. En caso de tener Linux o Mac OS
como equipo local los procesos son muy similares.

Nuestro cliente GNS3 se va a conectar a nuestro servidor GNS3 para realizar la


emulación de redes.

Damos click en next.

Llegamos a la siguiente sección


Desactivamos la siguiente opción:

Nos va producir un error con nuestra instalación de putty ya realizada en caso de estar
activada. Damos click en Next hasta la siguiente pantalla y colocamos NO.
Luego siguiente y damos clic en finish.

Ahora ingresamos a nuestro cliente y cancelamos lo siguiente.


Vemos que esta conecta al mismo equipo como si fuera un servidor.

Vamos a cambiar esta conexión por nuestro servidor GNS3. Nos situamos en edit -
Preferences

Desactivamos Enable local server


Cocamos los siguientes campos:

Name: Nombre cualquiera

Protocol: HTTP

Host: 192.168.4.56 ip de nuestro servidor GNS3

Port: 80

Enable Autentication: Activamos el check

User: gns3

Password: gns3

Debe quedar la configuración de la siguiente manera.


Salimos y entramos nuevamente visualizamos la sección servers no debe salir en verde.

Vamos ahora a cambiar la dirección IP de nuestro servidor GNS3 de DHCP hacia estática.

Para ello entramos vía putty al servidor GNS3.

Colocamos los siguientes datos de acceso.

Login as: gns3

Password: gns3
Se accede y nos da el siguiente dashboard donde damos clic en OK.

No vamos a network damos OK.

Nos indican si al terminar la configuración vamos a reiniciar el servidor damos clic en


yes.

Accedemos al archivo de configuración y vemos todos los parámetros comentados.


Procedemos a descomentar borrando el “#” desde el parámetro network hasta el final
y colocamos los parámetros de red de la siguiente manera:

Addresses: Ip del servidor GNS3

Gateway: puerta de enlace

Nameservers: servidores DNS

Para concluir con la edición del archivo apretamos “F2” apretamos Y y enter. Hecho esto
nuestro servidor GNS3 se va a reiniciar.

Validamos nuevamente si tenemos conectividad mediante una prueba de ping.


Nota: Si hay problemas con el cliente GNS3 lo reiniciamos.

Ahora vamos a modificar nuestro servidor GNS3 para poder importar un proyecto
previamente creado. Se aumentará recursos a nuestro server.

Le colocamos 6GB de ram y 2vcpu e iniciamos nuestro server. Ahora importamos


nuestro proyecto donde vamos a desarollar la clase.
Esperamos que carge nuestra imagen.

Una vez importado nuestro proyecto ya configurado iniciamos equipo por equipo para
evitar saturar nuestro servidor GNS3

Nos situamos en nuestro fortigate A e iniciamos.


Damos doble clic en la imagen de fortigate y accedemos por putty a la imagen.

Al iniciar el primer equipo fortigate formatea el disco y particionarlo por lo que


consumirá muchos recursos.

Ya tenemos formateado nuestro Fortigate A


Accedemos como usuario admin sin clave. La primera vez nos exige colocarle una clave
por custiones práctica colocamos de clave admin.

Ahora realizamos el apagado vía consola mediante el comando execute shutdown.

Luego iniciamos el mismo proceso para el firewall B.

Terminada nuestra primera configuración nuestro laboratorio debería tener el siguiente


aspecto.

También podría gustarte