For the complete documentation index, see llms.txt. This page is also available as Markdown.

Comment déployer un VNF FortiGate dans le Cloud

Un FortiGate VNF est une fonction de réseau virtuelle : un pare-feu de Fortinet que vous déployez comme serveur dans votre abonnement et que vous exploitez vous-même.

Dans ce guide, vous le créez depuis le Marketplace, vous le connectez à vos réseaux et vous validez l’accès à sa console.

👍 Ce que vous obtenez

Un FortiGate déployé et opérationnel, avec une IP publique sur son interface de gestion et un accès confirmé via la console web et SSH.

Avant de commencer

  • Accéder au panneau Plenit avec les autorisations pour créer des serveurs.

  • Avoir réfléchi à un nom (par exemple FortinetKing) et à la région et à la zone du déploiement.

  • Réserver au minimum les ressources recommandées par Fortinet : 1 vCPU, 2 Go de RAM et 2 Go de disque.

  • Décider des réseaux à connecter (un de gestion et, le cas échéant, un interne) et si vous utiliserez un mot de passe manuel ou autogénéré.

Étape 1. Créez un nouveau serveur

Dans le panneau, allez à Nouveau service → Serveurs → Créer un serveur et donnez-lui un nom identifiant (par exemple FortinetKing). Les VNF comme FortiGate sont gérés dans le service Serveurs.

{/* 📸 CAPTURE 1 · Nouveau service → Serveurs → Créer un serveur, avec le nom */}

Création d’un nouveau serveur pour le FortiGate VNF

Étape 2. Sélectionnez la région et la zone

Choisissez le pays et la zone qui s’ajustent le mieux à votre infrastructure ou à celle de votre client.

{/* 📸 CAPTURE 2 · sélection de la région et de la zone */}

Sélection de la région et de la zone du déploiement

Étape 3. Attribuez les ressources

Ajustez le CPU, la RAM et le disque à vos besoins, en partant des minimums de Fortinet (1 vCPU, 2 Go de RAM, 2 Go de disque). Si vous allez traiter beaucoup de trafic ou plusieurs VPN, dimensionnez au-dessus du minimum.

{/* 📸 CAPTURE 3 · attribution du CPU, de la RAM et du disque */}

Attribution du CPU, de la RAM et du disque

Étape 4. Sélectionnez l’image FortiGate

Dans la section Images, ouvrez le Marketplace, choisissez FortiGate comme type de VNF et sélectionnez l’image qui s’adapte le mieux à votre infrastructure.

{/* 📸 CAPTURE 4 · Marketplace avec l’image FortiGate */}

Sélection de l’image FortiGate dans le Marketplace

Étape 5. Configurez le stockage

Gardez le disque principal à 2 Go: en raison d’une limitation du fabricant, le disque sur lequel le VNF est installé n’accepte que cette taille. Si vous avez besoin d’espace pour des configurations, des logs ou du stockage supplémentaire, ajoutez des disques additionnels (jusqu’à 1 To chacun, et vous pouvez en ajouter plusieurs).

{/* 📸 CAPTURE 5 · disque principal de 2 Go et disques additionnels */}

Configuration du disque principal et des disques additionnels

Étape 6. Configurez le réseau

Vous pouvez ajouter plusieurs interfaces et choisir entre IP Directe, Standard, VPC ou Layer 2 (L2). Pour un déploiement fonctionnel, le plus courant est une interface de gestion avec IP Directe (accès externe immédiat) et une interface interne avec Réseau L2 pour router le trafic de votre infrastructure.

Le réseau de gestion que vous choisissez modifie la façon dont vous contrôlez l’accès :

Réseau de gestion
Filtre-t-il par IP source ?
Contrôle d’accès

Standard ou VPC

Oui, depuis le réseau

Couche de contrôle supplémentaire avant que le trafic n’arrive au FortiGate

IP Directe

Non depuis le réseau

Avec GeoIP ou avec les politiques propres au FortiGate

{/* 📸 CAPTURE 6 · interfaces de gestion (IP Directe) et interne (L2) */}

Configuration des interfaces de gestion et interne

📘 Si vous utilisez IP Directe, contrôlez l’accès séparément

Avec IP Directe, le trafic arrive directement sur l’interface publique du FortiGate et vous ne pouvez pas filtrer par IP source depuis le réseau.

Appliquez le contrôle avec GeoIP ou avec les politiques de sécurité propres au FortiGate.

Étape 7. Complétez la configuration finale

Identification: définissez le nom d’hôte, l’ utilisateur administrateur (par défaut admin) et le mot de passe, manuel ou autogénéré.

❗️ Le mot de passe autogénéré n’est pas modifié ensuite

Si vous ne renseignez pas le mot de passe, l’utilisateur sera admin et le mot de passe sera généré automatiquement et sera fourni lors de la création du serveur.

Ce mot de passe autogénéré ne peut pas être modifié ensuite avec la fonction de réinitialisation du mot de passe, alors conservez-le dans un endroit sûr au moment de la création.

Supervision (Communauté SNMP): elle est désactivée par défaut. Activez-la lors du déploiement pour voir les métriques de base de CPU, mémoire et disque dès le départ ; si vous ne le faites pas ici, vous pourrez l’activer ensuite via la CLI du FortiGate, mais l’option du panneau restera désactivée.

Ports d’administration sur le réseau de gestion :

  • HTTPS: vous pouvez le laisser sur 443, bien qu’il soit recommandé 8443.

  • SSH: vous pouvez le mapper sur un port alternatif, par exemple 2022.

Après le déploiement, vous vous connecterez avec https://IP:8443 et ssh admin@IP -p 2022.

{/* 📸 CAPTURE 7 · nom d’hôte, utilisateur, mot de passe, SNMP et ports d’administration */}

Configuration du nom d’hôte, des identifiants, de SNMP et des ports

Étape 8. Validez le déploiement et accédez-y

Dans Serveurs / Mes serveurs, localisez l’abonnement qui vient d’être créé et vérifiez que l’état est Running / Actif et que l’interface IP Direct a une IP publique attribuée. Ensuite, ouvrez la console web dans le navigateur :

Saisissez les identifiants de l’étape 7 (ou admin et le mot de passe autogénéré). Si tout est correct, vous verrez la console web de FortiGate prête.

Pour le vérifier depuis le terminal, validez que le port d’administration répond et, si vous travaillez en CLI, connectez-vous en SSH :

(Le -k est utilisé parce que le certificat initial est auto-signé.)

Validation

Considérez le déploiement comme correct si tout ceci est respecté :

  • Le serveur apparaît avec l’état Running / Actif.

  • L’interface IP Direct a une IP publique attribuée.

  • La console web répond sur https://IP:8443.

  • Vous vous connectez avec les identifiants configurés ou avec ceux autogénérés.

Notes opérationnelles et de sécurité

  • Avec IP Directe comme gestion, limitez l’accès avec GeoIP ou avec les politiques du FortiGate, puisque le réseau ne filtre pas par IP source.

  • Changez les ports d’administration pour des valeurs non standard (8443 / 2022) afin de réduire l’exposition.

  • Conservez le mot de passe autogénéré dès que le serveur est créé.

  • Après le premier accès, vérifiez les logs et exportez une copie initiale de la configuration.

Conclusion

Avec cela, vous avez un FortiGate VNF déployé et accessible, prêt à s’intégrer dans votre infrastructure comme périmètre sous votre contrôle.

À partir de là, les étapes qui font la différence sont celles de toujours pour un pare-feu : enregistrer la licence et les services FortiGuard s’ils s’appliquent, mettre en place les politiques de sécurité, exporter une sauvegarde de la configuration initiale et laisser la supervision SNMP envoyer des métriques.

Plus vous durcissez tôt l’accès de gestion, moins l’équipement reste exposé.

Mis à jour

Ce contenu vous a-t-il été utile ?