For the complete documentation index, see llms.txt. This page is also available as Markdown.

Como implementar um FortiGate VNF na Cloud

Um FortiGate VNF é uma função de Rede virtual: um Firewall da Fortinet que implementas como servidor dentro da tua Subscrição e operas tu.

Neste guia, crias isso a partir do Marketplace, ligas-o às tuas redes e validas o acesso à sua consola.

👍 O que consegues

Um FortiGate implementado e em execução, com IP público na sua interface de gestão e acesso confirmado pela consola web e SSH.

Antes de começar

  • Aceder ao painel da Plenit com Permissões para criar servidores.

  • Ter pensado num nome (por exemplo FortinetKing) e a Região e zona da implementação.

  • Reservar, no mínimo, os recursos recomendados pela Fortinet: 1 vCPU, 2 GB de RAM e 2 GB de Disco.

  • Decidir as redes a ligar (uma de gestão e, se aplicável, uma interna) e se vais usar palavra-passe manual ou gerada automaticamente.

Passo 1. Cria um novo servidor

No painel, vai a Novo serviço → Servidores → Registar servidor e dá-lhe um nome identificativo (por exemplo FortinetKing). Os VNF como o FortiGate são geridos dentro do serviço de Servidores.

{/* 📸 CAPTURA 1 · Novo serviço → Servidores → Registar servidor, com o nome */}

Criação de um novo servidor para o FortiGate VNF

Passo 2. Seleciona região e zona

Escolhe o país e a zona que melhor se ajustem à tua infraestrutura ou à do teu Cliente.

{/* 📸 CAPTURA 2 · seleção de região e zona */}

Seleção de região e zona da implementação

Passo 3. Atribui recursos

Ajusta CPU, RAM e Disco às tuas necessidades, partindo dos mínimos da Fortinet (1 vCPU, 2 GB de RAM, 2 GB de Disco). Se vais mover muito tráfego ou várias VPNs, dimensiona acima do mínimo.

{/* 📸 CAPTURA 3 · atribuição de CPU, RAM e Disco */}

Atribuição de CPU, RAM e Disco

Passo 4. Seleciona a imagem FortiGate

Na secção Imagens, abre o Marketplace, escolhe FortiGate como tipo de VNF e seleciona a imagem que melhor se adeque à tua infraestrutura.

{/* 📸 CAPTURA 4 · Marketplace com a imagem FortiGate */}

Seleção da imagem do FortiGate no Marketplace

Passo 5. Configura o armazenamento

Mantém o Disco principal em 2 GB: por limitação do fabricante, o disco onde o VNF é instalado só admite esse tamanho. Se precisares de espaço para configurações, logs ou armazenamento extra, adiciona discos adicionais (até 1 TB cada um, e podes adicionar vários).

{/* 📸 CAPTURA 5 · Disco principal de 2 GB e discos adicionais */}

Configuração do Disco principal e discos adicionais

Passo 6. Configura a rede

Podes adicionar várias interfaces e escolher entre IP Direta, Padrão, VPC ou Layer 2 (L2). Para uma implementação funcional, o habitual é uma interface de gestão com IP Direta (acesso externo imediato) e uma interface interna com Rede L2 para encaminhar o tráfego da tua infraestrutura.

A rede de gestão que escolheres altera a forma como controlas o acesso:

Rede de gestão
Filtra por IP de origem?
Controlo de acesso

Padrão ou VPC

Sim, a partir da Rede

Camada de controlo extra antes de o tráfego chegar ao FortiGate

IP Direta

Não a partir da Rede

Com GeoIP ou com políticas do próprio FortiGate

{/* 📸 CAPTURA 6 · interfaces de gestão (IP Direta) e interna (L2) */}

Configuração das interfaces de gestão e interna

📘 Se usas IP Direta, controla o acesso à parte

Com IP Direta, o tráfego chega diretamente à interface pública do FortiGate e não podes filtrar por IP de origem a partir da Rede.

Aplica o controlo com GeoIP ou com políticas de segurança do próprio FortiGate.

Passo 7. Completa a configuração final

Identificação: define o hostname, o utilizador administrador (por defeito admin) e a palavra-passe, manual ou gerada automaticamente.

❗️ A palavra-passe gerada automaticamente não se altera depois

Se não preencheres a palavra-passe, o Utilizador será admin e a palavra-passe será gerada automaticamente e entregue ao criar o servidor.

Essa palavra-passe gerada automaticamente não pode ser alterada depois com a função de redefinir a palavra-passe, por isso guarda-a num lugar seguro no momento da criação.

Monitorização (SNMP Community): está desativada por defeito. Ativa-a na implementação para veres métricas básicas de CPU, memória e Disco desde o primeiro momento; se não o fizeres aqui, podes ativá-la depois pela CLI do FortiGate, mas a opção do painel ficará desativada.

Portas de administração na rede de gestão:

  • HTTPS: podes deixá-lo em 443, embora se recomende 8443.

  • SSH: podes mapeá-lo para uma porta alternativa, por exemplo 2022.

Depois da implementação ligar-te-ás com https://IP:8443 e ssh admin@IP -p 2022.

{/* 📸 CAPTURA 7 · hostname, utilizador, palavra-passe, SNMP e portas de administração */}

Configuração de hostname, credenciais, SNMP e portas

Passo 8. Valida a implementação e acede

Em Servidores / Os meus Servidores, localiza a Subscrição recém-criada e verifica que o estado é Running / Ativo e que a interface IP Direta tem um IP público atribuído. Depois, abre a consola web no navegador:

Introduz as credenciais do Passo 7 (ou admin e a palavra-passe gerada automaticamente). Se tudo estiver bem, verás a consola web do FortiGate pronta.

Para verificar a partir do terminal, valida que a porta de administração responde e, se trabalhas por CLI, entra por SSH:

(O -k é porque o Certificado inicial é autoassinado.)

Validação

Dá a implementação como válida se se cumprir tudo isto:

  • O servidor aparece no estado Running / Ativo.

  • A interface IP Direta tem um IP público atribuído.

  • A consola web responde em https://IP:8443.

  • Inicias sessão com as credenciais configuradas ou com as geradas automaticamente.

Notas operacionais e de segurança

  • Com IP Direta como gestão, limita o acesso com GeoIP ou com políticas do FortiGate, já que a Rede não filtra por IP de origem.

  • Muda as portas de administração para valores não padrão (8443 / 2022) para reduzir a exposição.

  • Guarda a palavra-passe gerada automaticamente assim que o servidor for criado.

  • Após o primeiro acesso, revê os logs e exporta uma Cópia de segurança inicial da configuração.

Conclusão

Com isto tens um FortiGate VNF implementado e acessível, pronto para se integrar na tua infraestrutura como perímetro sob o teu controlo.

A partir daqui, os passos que fazem a diferença são os de sempre num Firewall: registar a licença e os serviços FortiGuard, se aplicável, montar as políticas de segurança, exportar uma Cópia de segurança da configuração inicial e deixar a monitorização SNMP a enviar métricas.

Quanto mais cedo reforçares o acesso de gestão, menos exposto fica o equipamento.

Última atualização

Isto foi útil?