> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/fr/productos/servers/how-to/how-to-deploy-a-fortigate-vnf.md).

# Comment déployer un VNF FortiGate dans le Cloud

Un FortiGate VNF est une fonction de réseau virtuelle : un pare-feu de Fortinet que vous déployez comme serveur dans votre abonnement et que vous exploitez vous-même.

Dans ce guide, vous le créez depuis le Marketplace, vous le connectez à vos réseaux et vous validez l’accès à sa console.

> #### 👍 Ce que vous obtenez
>
> Un FortiGate déployé et opérationnel, avec une IP publique sur son interface de gestion et un accès confirmé via la console web et SSH.

### Avant de commencer

* Accéder au panneau Plenit avec les autorisations pour créer des serveurs.
* Avoir réfléchi à un nom (par exemple `FortinetKing`) et à la région et à la zone du déploiement.
* Réserver au minimum les ressources recommandées par Fortinet : **1 vCPU**, **2 Go de RAM** et **2 Go de disque**.
* Décider des réseaux à connecter (un de gestion et, le cas échéant, un interne) et si vous utiliserez un mot de passe manuel ou autogénéré.

### Étape 1. Créez un nouveau serveur

Dans le panneau, allez à **Nouveau service → Serveurs → Créer un serveur** et donnez-lui un nom identifiant (par exemple `FortinetKing`). Les VNF comme FortiGate sont gérés dans le service Serveurs.

{/\* 📸 CAPTURE 1 · Nouveau service → Serveurs → Créer un serveur, avec le nom \*/}

![Création d’un nouveau serveur pour le FortiGate VNF](https://REEMPLAZA-URL/servidores-howto-fortigate-01.png)

### Étape 2. Sélectionnez la région et la zone

Choisissez le pays et la zone qui s’ajustent le mieux à votre infrastructure ou à celle de votre client.

{/\* 📸 CAPTURE 2 · sélection de la région et de la zone \*/}

![Sélection de la région et de la zone du déploiement](https://REEMPLAZA-URL/servidores-howto-fortigate-02.png)

### Étape 3. Attribuez les ressources

Ajustez le CPU, la RAM et le disque à vos besoins, en partant des minimums de Fortinet (1 vCPU, 2 Go de RAM, 2 Go de disque). Si vous allez traiter beaucoup de trafic ou plusieurs VPN, dimensionnez au-dessus du minimum.

{/\* 📸 CAPTURE 3 · attribution du CPU, de la RAM et du disque \*/}

![Attribution du CPU, de la RAM et du disque](https://REEMPLAZA-URL/servidores-howto-fortigate-03.png)

### Étape 4. Sélectionnez l’image FortiGate

Dans la section **Images**, ouvrez le **Marketplace**, choisissez **FortiGate** comme type de VNF et sélectionnez l’image qui s’adapte le mieux à votre infrastructure.

{/\* 📸 CAPTURE 4 · Marketplace avec l’image FortiGate \*/}

![Sélection de l’image FortiGate dans le Marketplace](https://REEMPLAZA-URL/servidores-howto-fortigate-04.png)

### Étape 5. Configurez le stockage

Gardez le disque principal à **2 Go**: en raison d’une limitation du fabricant, le disque sur lequel le VNF est installé n’accepte que cette taille. Si vous avez besoin d’espace pour des configurations, des logs ou du stockage supplémentaire, ajoutez des disques additionnels (jusqu’à **1 To** chacun, et vous pouvez en ajouter plusieurs).

{/\* 📸 CAPTURE 5 · disque principal de 2 Go et disques additionnels \*/}

![Configuration du disque principal et des disques additionnels](https://REEMPLAZA-URL/servidores-howto-fortigate-05.png)

### Étape 6. Configurez le réseau

Vous pouvez ajouter plusieurs interfaces et choisir entre **IP Directe**, **Standard**, **VPC** ou **Layer 2 (L2)**. Pour un déploiement fonctionnel, le plus courant est une interface de **gestion** avec **IP Directe** (accès externe immédiat) et une interface **interne** avec **Réseau L2** pour router le trafic de votre infrastructure.

Le réseau de gestion que vous choisissez modifie la façon dont vous contrôlez l’accès :

| Réseau de gestion | Filtre-t-il par IP source ? | Contrôle d’accès                                                            |
| ----------------- | --------------------------- | --------------------------------------------------------------------------- |
| Standard ou VPC   | Oui, depuis le réseau       | Couche de contrôle supplémentaire avant que le trafic n’arrive au FortiGate |
| IP Directe        | Non depuis le réseau        | Avec GeoIP ou avec les politiques propres au FortiGate                      |

{/\* 📸 CAPTURE 6 · interfaces de gestion (IP Directe) et interne (L2) \*/}

![Configuration des interfaces de gestion et interne](https://REEMPLAZA-URL/servidores-howto-fortigate-06.png)

> #### 📘 Si vous utilisez IP Directe, contrôlez l’accès séparément
>
> Avec IP Directe, le trafic arrive directement sur l’interface publique du FortiGate et vous ne pouvez pas filtrer par IP source depuis le réseau.&#x20;
>
> Appliquez le contrôle avec [GeoIP](/fr/productos/servers/how-to/how-to-configure-geoip-to-block-or-allow-countries.md) ou avec les politiques de sécurité propres au FortiGate.

### Étape 7. Complétez la configuration finale

**Identification**: définissez le **nom d’hôte**, l’ **utilisateur administrateur** (par défaut `admin`) et le **mot de passe**, manuel ou autogénéré.

> #### ❗️ Le mot de passe autogénéré n’est pas modifié ensuite
>
> Si vous ne renseignez pas le mot de passe, l’utilisateur sera `admin` et le mot de passe sera généré automatiquement et sera fourni lors de la création du serveur.&#x20;
>
> Ce mot de passe autogénéré ne peut pas être modifié ensuite avec la fonction de réinitialisation du mot de passe, alors conservez-le dans un endroit sûr au moment de la création.<br>

**Supervision (Communauté SNMP)**: elle est désactivée par défaut. Activez-la lors du déploiement pour voir les métriques de base de CPU, mémoire et disque dès le départ ; si vous ne le faites pas ici, vous pourrez l’activer ensuite via la CLI du FortiGate, mais l’option du panneau restera désactivée.

**Ports d’administration** sur le réseau de gestion :

* **HTTPS**: vous pouvez le laisser sur 443, bien qu’il soit recommandé **8443**.
* **SSH**: vous pouvez le mapper sur un port alternatif, par exemple **2022**.

Après le déploiement, vous vous connecterez avec `https://IP:8443` et `ssh admin@IP -p 2022`.

{/\* 📸 CAPTURE 7 · nom d’hôte, utilisateur, mot de passe, SNMP et ports d’administration \*/}

![Configuration du nom d’hôte, des identifiants, de SNMP et des ports](https://REEMPLAZA-URL/servidores-howto-fortigate-07.png)

### Étape 8. Validez le déploiement et accédez-y

Dans **Serveurs / Mes serveurs**, localisez l’abonnement qui vient d’être créé et vérifiez que l’état est **Running / Actif** et que l’interface **IP Direct** a une IP publique attribuée. Ensuite, ouvrez la console web dans le navigateur :

```scala
https://IP:8443
```

Saisissez les identifiants de l’étape 7 (ou `admin` et le mot de passe autogénéré). Si tout est correct, vous verrez la console web de FortiGate prête.

Pour le vérifier depuis le terminal, validez que le port d’administration répond et, si vous travaillez en CLI, connectez-vous en SSH :

```bash
curl -kI https://<IP>:8443
ssh admin@<IP> -p 2022
```

(Le `-k` est utilisé parce que le certificat initial est auto-signé.)

### Validation

Considérez le déploiement comme correct si tout ceci est respecté :

* Le serveur apparaît avec l’état **Running / Actif**.
* L’interface **IP Direct** a une IP publique attribuée.
* La console web répond sur `https://IP:8443`.
* Vous vous connectez avec les identifiants configurés ou avec ceux autogénérés.

### Notes opérationnelles et de sécurité

* Avec **IP Directe** comme gestion, limitez l’accès avec GeoIP ou avec les politiques du FortiGate, puisque le réseau ne filtre pas par IP source.
* Changez les ports d’administration pour des valeurs non standard (8443 / 2022) afin de réduire l’exposition.
* Conservez le mot de passe autogénéré dès que le serveur est créé.
* Après le premier accès, vérifiez les logs et exportez une copie initiale de la configuration.

### Conclusion

Avec cela, vous avez un FortiGate VNF déployé et accessible, prêt à s’intégrer dans votre infrastructure comme périmètre sous votre contrôle.

À partir de là, les étapes qui font la différence sont celles de toujours pour un pare-feu : enregistrer la licence et les services FortiGuard s’ils s’appliquent, mettre en place les politiques de sécurité, exporter une sauvegarde de la configuration initiale et laisser la supervision SNMP envoyer des métriques.

Plus vous durcissez tôt l’accès de gestion, moins l’équipement reste exposé.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/fr/productos/servers/how-to/how-to-deploy-a-fortigate-vnf.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
