> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers-1/how-to/how-to-deploy-a-fortigate-vnf.md).

# Comment déployer un VNF FortiGate dans le Cloud

Un FortiGate VNF est une fonction de réseau virtuelle : un pare-feu Fortinet que tu déploies comme serveur dans ton Abonnement et que tu gères toi-même.

Dans ce guide, tu le crées depuis le Marketplace, tu le connectes à tes réseaux et tu valides l’accès à sa console.

> #### 👍 Ce que tu obtiens
>
> Un FortiGate déployé et en marche, avec une IP publique sur son interface de gestion et un accès confirmé par console web et SSH.

### Avant de commencer

* Accéder au panneau Plenit avec des Autorisations pour créer des serveurs.
* Avoir déjà un nom en tête (par exemple `FortinetKing`) ainsi que la Région et la zone du déploiement.
* Réserver au minimum les ressources recommandées par Fortinet : **1 vCPU**, **2 Go de RAM** et **2 Go de Disque**.
* Décider des réseaux à connecter (un de gestion et, si applicable, un interne) et si tu utiliseras un Mot de passe manuel ou auto-généré.

### Étape 1. Crée un nouveau serveur

Dans le panneau, allez à **Nouveau service → Serveurs → Créer un serveur** et donne-lui un nom identifiant (par exemple `FortinetKing`). Les VNF comme FortiGate se gèrent dans le service Serveurs.

{/\* 📸 CAPTURE 1 · Nouveau service → Serveurs → Créer un serveur, avec le nom \*/}

![Création d’un nouveau serveur pour le FortiGate VNF](https://REEMPLAZA-URL/servidores-howto-fortigate-01.png)

### Étape 2. Sélectionne la Région et la zone

Choisis le pays et la zone qui conviennent le mieux à ton infrastructure ou à celle de ton Client.

{/\* 📸 CAPTURE 2 · sélection de la Région et de la zone \*/}

![Sélection de la Région et de la zone du déploiement](https://REEMPLAZA-URL/servidores-howto-fortigate-02.png)

### Étape 3. Alloue les ressources

Ajuste le CPU, la RAM et le Disque à tes besoins, en partant des minimums de Fortinet (1 vCPU, 2 Go de RAM, 2 Go de Disque). Si tu vas faire transiter beaucoup de trafic ou plusieurs VPN, dimensionne au-dessus du minimum.

{/\* 📸 CAPTURE 3 · allocation du CPU, de la RAM et du Disque \*/}

![Allocation du CPU, de la RAM et du Disque](https://REEMPLAZA-URL/servidores-howto-fortigate-03.png)

### Étape 4. Sélectionne l’image FortiGate

Dans la section **Images**, ouvre le **Marketplace**et choisis **FortiGate** comme type de VNF et sélectionne l’image qui s’adapte le mieux à ton infrastructure.

{/\* 📸 CAPTURE 4 · Marketplace avec l’image FortiGate \*/}

![Sélection de l’image FortiGate dans le Marketplace](https://REEMPLAZA-URL/servidores-howto-fortigate-04.png)

### Étape 5. Configure le stockage

Garde le Disque principal à **2 Go**: en raison d’une limitation du fabricant, le Disque sur lequel le VNF est installé n’accepte que cette taille. Si tu as besoin d’espace pour les configurations, les logs ou du stockage supplémentaire, ajoute des Disques supplémentaires (jusqu’à **1 To** chacun, et tu peux en ajouter plusieurs).

{/\* 📸 CAPTURE 5 · Disque principal de 2 Go et Disques supplémentaires \*/}

![Configuration du Disque principal et des Disques supplémentaires](https://REEMPLAZA-URL/servidores-howto-fortigate-05.png)

### Étape 6. Configure le Réseau

Tu peux ajouter plusieurs interfaces et choisir entre **IP Directe**, **Standard**, **VPC** ou **Layer 2 (L2)**. Pour un déploiement fonctionnel, l’usage habituel est une interface de **gestion** avec **IP Directe** (accès externe immédiat) et une interface **interne** avec **Réseau L2** pour router le trafic de ton infrastructure.

Le Réseau de gestion que tu choisis modifie la façon dont tu contrôles l’accès :

| Réseau de gestion | Filtre-t-il par IP source ? | Contrôle d’accès                                                           |
| ----------------- | --------------------------- | -------------------------------------------------------------------------- |
| Standard ou VPC   | Oui, depuis le Réseau       | Couche de contrôle supplémentaire avant que le trafic n’atteigne FortiGate |
| IP Directe        | Non depuis le Réseau        | Avec GeoIP ou avec les politiques de FortiGate lui-même                    |

{/\* 📸 CAPTURE 6 · interfaces de gestion (IP Directe) et interne (L2) \*/}

![Configuration des interfaces de gestion et interne](https://REEMPLAZA-URL/servidores-howto-fortigate-06.png)

> #### 📘 Si tu utilises IP Directe, contrôle l’accès séparément
>
> Avec IP Directe, le trafic arrive directement sur l’interface publique de FortiGate et tu ne peux pas filtrer par IP source depuis le Réseau.&#x20;
>
> Applique le contrôle avec [GeoIP](/fr/productos/servers/how-to/how-to-configure-geoip-to-block-or-allow-countries.md) ou avec les politiques de sécurité de FortiGate lui-même.

### Étape 7. Termine la configuration finale

**Identification**: définis le **hostname**, le **Utilisateur administrateur** (par défaut `admin`) et le **Mot de passe**, manuel ou auto-généré.

> #### ❗️ Le Mot de passe auto-généré ne se change pas ensuite
>
> Si tu ne remplis pas le Mot de passe, l’Utilisateur sera `admin` et le Mot de passe sera généré automatiquement et fourni lors de la création du serveur.&#x20;
>
> Ce Mot de passe auto-généré ne peut pas être modifié ensuite avec la fonction de réinitialisation du Mot de passe, alors enregistre-le dans un endroit sûr au moment de la création.<br>

**Surveillance (SNMP Community)**: elle est désactivée par défaut. Active-la au déploiement pour voir des métriques de base du CPU, de la mémoire et du Disque dès le premier instant ; si tu ne le fais pas ici, tu peux l’activer plus tard via la CLI de FortiGate, mais l’option du panneau restera désactivée.

**Ports d’administration** sur le Réseau de gestion :

* **HTTPS**: tu peux le laisser sur 443, même s’il est recommandé **8443**.
* **SSH**: tu peux le mapper vers un port alternatif, par exemple **2022**.

Après le déploiement, tu te connecteras avec `https://IP:8443` et `ssh admin@IP -p 2022`.

{/\* 📸 CAPTURE 7 · hostname, utilisateur, Mot de passe, SNMP et ports d’administration \*/}

![Configuration du hostname, des identifiants, de SNMP et des ports](https://REEMPLAZA-URL/servidores-howto-fortigate-07.png)

### Étape 8. Valide le déploiement et accède

Dans **Serveurs / Mes serveurs**, localise l’Abonnement récemment créé et vérifie que l’état est **Running / Actif** et que l’interface **IP Direct** a une IP publique attribuée. Ensuite, ouvre la console web dans le navigateur :

```scala
https://IP:8443
```

Entre les identifiants de l’Étape 7 (ou `admin` et le Mot de passe auto-généré). Si tout est correct, tu verras la console web de FortiGate prête.

Pour le vérifier depuis le terminal, valide que le port d’administration répond et, si tu travailles en CLI, connecte-toi par SSH :

```bash
curl -kI https://<IP>:8443
ssh admin@<IP> -p 2022
```

(Le `-k` est dû au fait que le Certificat initial est auto-signé.)

### Validation

Considère le déploiement comme validé si tout cela est respecté :

* Le serveur apparaît à l’état **Running / Actif**.
* L’interface **IP Direct** a une IP publique attribuée.
* La console web répond sur `https://IP:8443`.
* Tu te connectes avec les identifiants configurés ou avec ceux générés automatiquement.

### Notes opérationnelles et de sécurité

* Avec **IP Directe** Pour la gestion, limite l’accès avec GeoIP ou avec les politiques de FortiGate, car le Réseau ne filtre pas par IP source.
* Change les ports d’administration vers des valeurs non standard (8443 / 2022) pour réduire l’exposition.
* Garde le Mot de passe auto-généré dès que le serveur est créé.
* Après le premier accès, vérifie les logs et exporte une Sauvegarde initiale de la configuration.

### Conclusion

Avec cela, tu as un FortiGate VNF déployé et accessible, prêt à être intégré à ton infrastructure comme périmètre sous ton contrôle.

À partir d’ici, les étapes qui font la différence sont les mêmes que d’habitude sur un pare-feu : enregistrer la licence et les services FortiGuard si cela s’applique, mettre en place les politiques de sécurité, exporter une Sauvegarde de la configuration initiale et laisser la surveillance SNMP envoyer des métriques.

Plus tôt tu durcis l’accès de gestion, moins l’équipement reste exposé.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers-1/how-to/how-to-deploy-a-fortigate-vnf.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
