ICT Diary

Network(主にCisco系)、Server(RedHat系)、Program(適当)を気まぐれにUPしていく。

Fortigate セットアップ・基本設定

ホスト名設定

config system global
    set hostname [NAME]: NAMEに設定したいホスト名を記載
end

タイムゾーン設定

config system global
    set timezone [NUMBER]: 指定したい地域に該当する番号を指定(日本/東京は60)
end

言語設定

config system global
    set language [LANG]: 指定したい言語を指定(日本は[japanese]を指定)
end

管理アクセス設定

・設定

config system interface
    edit portX
        allowaccess ping https ssh telnet
    next
end

・詳細(オプション)

ping: pingの着信を許可
http: httpでの管理GUIアクセス許可
https: httpsでの管理GUIアクセス許可
ssh: sshを使用したcliへのアクセス許可
telnet: telnetを使用したcliへのアクセス許可

管理Password変更

config system admin
    edit [USETNAME]         :変更したいユーザ名を指定 
        set password [PASS] :新しいパスワードを指定
    next
end

結果ページングの無効化(more出力の無効)

config system console
    set output standard
end

アイドルタイムアウト

config system global
    set admintimeout [TIME]: タイムアウト時間を指定(分指定)
end

任意NTP設定

  • Main: ntp.nict.jp
  • Secondary: ntp.jst.mfeed.ad.jp
config system ntp
    set type custom
    config ntpserver
        edit 1
            set server "ntp.nict.jp"
        end
        edit 2
            set server "ntp.jst.mfeed.ad.jp"
        end
    end
end

DNS設定

config system dns
    set primary [IP]        :プライマリDNSサーバ
    set secondary [IP]      :セカンダリDNSサーバ
end