Cart
الدورات في السلة 0
السلة فارغة
جميع الدورات

دورة Advanced SharePoint Technologies | تقنيات شيربوينت المتقدمة دورة Advanced Solutions of SharePoint بالرياض | حلول شيربوينت الاحترافية دورة Core Solutions of SharePoint | أساسيات وحلول شيربوينت دورة Developing Microsoft SharePoint بالرياض | تطوير بيئات SharePoint دورة MCSA BI Reporting بالرياض | تقارير Power BI وSQL دورة MCSA SQL 2016 BI Development | احتراف Business Intelligence دورة MCSA SQL 2016 Database Development بالرياض | تطوير قواعد البيانات الاحترافية دورة MCSA SQL Server 2012/2014 | إدارة قواعد البيانات بالرياض دورة MCSA بالرياض | شهادة مايكروسوفت المعتمدة للمحترفين دورة MCSE Data Management and Analytics بالرياض | احتراف تحليل البيانات وSQL Server دورة MCSE معتمدة بالرياض | شهادة خبير حلول مايكروسوفت دورة Microsoft Azure Administrator بالرياض | إدارة بيئات Azure السحابية دورة Microsoft Azure Developer Associate | تطوير تطبيقات Azure دورة Microsoft Azure Fundamentals AZ-900 بالرياض | أساسيات الحوسبة السحابية دورة Microsoft Developing SQL بالرياض | تطوير قواعد البيانات الاحترافية دورة Microsoft System Center Configuration | إدارة الأنظمة المؤسسية دورة Oracle ADF بالرياض | تطوير تطبيقات المؤسسات دورة Oracle Database 23ai Administration بالرياض | إدارة قواعد البيانات دورة Oracle Database 23ai بالرياض | أحدث تقنيات قواعد البيانات دورة Oracle Developer Forms Builder بالرياض | تطوير تطبيقات أوراكل دورة Oracle RAC R2 بالرياض | إدارة قواعد البيانات عالية التوافر دورة Oracle SQL بالرياض | أساسيات قواعد بيانات أوراكل دورة Planning & Administering SharePoint | إدارة بيئات SharePoint دورة Windows MCSA 2012 بالرياض | إدارة Windows Server

دورة Configuration Management with Puppet بالرياض دورة Enterprise Linux Diagnostics | تحليل أعطال لينكس دورة OpenShift Administration معتمدة | إدارة Kubernetes دورة OpenShift Application Development بالرياض | تطوير الحاويات دورة Red Hat Advanced Automation | احتراف DevOps دورة Red Hat Ansible Automation بالرياض | DevOps احترافي دورة Red Hat Ceph Storage | إدارة التخزين المؤسسي دورة Red Hat CloudForms | Hybrid Cloud Management دورة Red Hat Configuration Management | إدارة الأنظمة دورة Red Hat Containerization | Docker & Kubernetes دورة Red Hat Data Grid Development | تطوير الأنظمة الموزعة دورة Red Hat Decision Manager | إدارة قواعد القرار دورة Red Hat Fuse on OpenShift | تكامل الأنظمة دورة Red Hat Gluster Storage Administration دورة Red Hat High Availability | أنظمة التوافر العالي دورة Red Hat Identity Management | إدارة الهوية المؤسسية دورة Red Hat JBoss AMQ Administration | Messaging Systems دورة Red Hat JBoss BPM Suite | إدارة العمليات المؤسسية دورة Red Hat OpenStack Administration II بالرياض دورة Red Hat OpenStack Administration III معتمدة دورة Red Hat Performance | تحسين أداء الأنظمة دورة Red Hat Security بالرياض | تأمين أنظمة لينكس دورة Red Hat Virtualization بالرياض | إدارة البنية الافتراضية دورة RHCE بالرياض | Red Hat Certified Engineer احتراف لينكس وAnsible دورة RHCSA بالرياض | Red Hat System Administrator إدارة لينكس الاحترافية

No courses found.

No courses found.

No courses found.

دورة Microsoft Project بالرياض | تخطيط وإدارة المشاريع باحتراف – سجّل الآن دورة MoP المعتمدة بالرياض | إدارة المحافظ الاستثمارية – ابدأ الآن دورة MoR المعتمدة بالرياض | إدارة المخاطر المؤسسية – سجّل الآن دورة MoV بالرياض | تعظيم قيمة المشاريع – احجز الآن دورة P3O Advanced بالرياض | احتراف إدارة المحافظ والبرامج – سجّل الآن دورة P3O المعتمدة بالرياض | إدارة مكاتب المشاريع PMO – احجز الآن دورة PfMP بالرياض | شهادة مدير المحافظ الاحترافية – ابدأ مسارك القيادي دورة PgMP بالرياض | شهادة مدير البرامج الاحترافية – احجز مقعدك الآن دورة PMI-SP بالرياض | احتراف جدولة المشاريع – سجّل الآن دورة PRINCE2 Agile Foundation – التأسيس العملي لإدارة المشاريع الرشيقة مع معهد مسارتك دورة PRINCE2 Practitioner بالرياض | المستوى المتقدم – ابدأ الآن دورة PRINCE2 المعتمدة بالرياض | تأهيل رسمي للاختبار – احجز الآن دورة إدارة البرامج الناجحة MSP – احتراف إدارة البرامج والتحول المؤسسي مع معهد مسارتك دورة إدارة المخاطر PMI-RMP من معهد مسارتك حضورى – نؤهلك للحصول على شهادة PMI-RMP المعترف بها عالميًا دورة إدارة المشاريع الاحترافية PMP المعتمدة الرياض- مسارتك احصل على شهادة PMP من pmi دورة الإدارة المرنة للمشاريع PMI Agile Certified Practitioner (PMI-ACP) دورة مايكروسوفت بروجكت MS Project – احتراف تخطيط وجدولة المشاريع مع معهد مسارتك دورة مشارك معتمد في إدارة المشاريع CAPM بالرياض – شهادة معتمدة لبداية قوية

No courses found.

No courses found.
دليل تفصيلي لإعداد FortiGate Firewall: نصائح عملية للحاصلين على NSE4
نُشرت بواسطة: 19 Jan 2025

دليل تفصيلي لإعداد FortiGate Firewall: نصائح عملية للحاصلين على NSE4

إعداد جدار الحماية FortiGate Firewall يعد خطوة أساسية لضمان أمان الشبكات والتحكم الكامل في حركة البيانات. في هذا المقال، سنقدم دليلًا عمليًا لتكوين جدار الحماية FortiGate خطوة بخطوة، مع التركيز على المبتدئين والحاصلين على شهادة NSE4.

1. ما هو FortiGate Firewall؟

FortiGate هو جدار حماية متقدم يوفر حماية شاملة للشبكات من خلال مزايا مثل:
  • الفحص العميق للحزم (Deep Packet Inspection).
  • إدارة حركة المرور (Traffic Management).
  • حماية من التهديدات السيبرانية المتقدمة مثل البرمجيات الخبيثة والهجمات DDoS.

2. متطلبات الإعداد الأولي

أ. الأجهزة المطلوبة

  1. جهاز FortiGate.
  2. كابلات إيثرنت للاتصال بالشبكة.
  3. جهاز كمبيوتر للوصول إلى واجهة الإدارة.

ب. المعلومات اللازمة

  1. عنوان IP الخاص بالشبكة.
  2. تفاصيل اتصال الإنترنت (Static IP أو PPPoE).
  3. بيانات اعتماد تسجيل الدخول (admin/password الافتراضي).

3. الإعداد الأولي لـ FortiGate

أ. الاتصال بجهاز FortiGate

  1. قم بتوصيل كابل إيثرنت بمنفذ MGMT (الإدارة) في جهاز FortiGate.
  2. افتح المتصفح على جهاز الكمبيوتر وانتقل إلى العنوان https://192.168.1.99 (الافتراضي).
  3. سجل الدخول باستخدام بيانات الاعتماد الافتراضية:
    • اسم المستخدم: admin
    • كلمة المرور: (تُترك فارغة افتراضيًا).

ب. تغيير بيانات تسجيل الدخول

  1. بعد تسجيل الدخول الأول، قم بتغيير كلمة المرور الافتراضية لزيادة الأمان.
  2. انتقل إلى: System > Administrators.

4. إعدادات الشبكة الأساسية

أ. تكوين واجهة الشبكة (Network Interfaces)

  1. اذهب إلى Network > Interfaces.
  2. اختر الواجهة التي ستتصل بالإنترنت (مثل WAN1).
  3. أدخل الإعدادات المناسبة:
    • Static IP: أدخل عنوان IP وقناع الشبكة (Subnet Mask) وبوابة (Gateway).
    • PPPoE: أدخل اسم المستخدم وكلمة المرور المزودين من قبل مزود خدمة الإنترنت.

ب. تكوين الشبكة المحلية (LAN)

  1. اضبط عنوان IP الخاص بالـ LAN (مثل: 192.168.1.1/24).
  2. حدد DHCP Server إذا كنت تريد أن يوزع FortiGate عناوين IP تلقائيًا.

5. إعدادات الأمان الأساسية

أ. إعداد قواعد الجدار الناري (Firewall Policies)

  1. اذهب إلى Policy & Objects > IPv4 Policy.
  2. أضف قاعدة جديدة:
    • Source Interface: LAN.
    • Destination Interface: WAN.
    • Action: Allow.
    • قم بتمكين NAT.

ب. تفعيل الفحص العميق لحزم البيانات (Deep Inspection)

  1. انتقل إلى Security Profiles.
  2. قم بتفعيل Web Filtering وAntivirus وIPS.
  3. أضف هذه الإعدادات إلى سياسة الجدار الناري.

6. إدارة المستخدمين والوصول

أ. إنشاء حسابات مستخدمين

  1. انتقل إلى User & Authentication > User Groups.
  2. أضف مجموعات جديدة للمستخدمين (مثل: موظفون، ضيوف).
  3. حدد سياسات مختلفة لكل مجموعة.

ب. تفعيل المصادقة الثنائية (2FA)

  • يمكن تفعيل المصادقة الثنائية عبر FortiToken لتعزيز الأمان.

7. مراقبة الشبكة وإدارتها

أ. مراقبة النشاط

  1. اذهب إلى Dashboard > FortiView.
  2. راقب حركة البيانات، مصادر التهديدات، والاستخدام.

ب. إعداد التنبيهات

  1. قم بإعداد تنبيهات للبريد الإلكتروني من خلال Log & Report > Alert Email.
  2. أدخل تفاصيل الخادم SMTP لإرسال التنبيهات.

8. إعداد VPN (اختياري)

أ. تكوين VPN لنقطة إلى نقطة (Site-to-Site VPN)

  1. انتقل إلى VPN > IPsec Wizard.
  2. اختر Site to Site وأدخل بيانات الشبكة البعيدة.

ب. تكوين VPN للموظفين عن بعد

  1. انتقل إلى VPN > SSL-VPN Settings.
  2. حدد عنوان IP للمستخدمين عن بعد وحدد السياسة المرتبطة.

9. النسخ الاحتياطي والاستعادة

أ. النسخ الاحتياطي للإعدادات

  • انتقل إلى System > Config > Backup واحفظ الإعدادات.

ب. استعادة الإعدادات

  • استخدم نفس القسم لتحميل نسخة احتياطية واستعادتها عند الحاجة.

10. نصائح عملية للمبتدئين

  1. اختبر السياسات: قم بمحاكاة سيناريوهات لمعرفة كيفية تصرف FortiGate.
  2. تحديث الجهاز: احرص دائمًا على تحديث نظام تشغيل FortiOS إلى أحدث إصدار.
  3. قراءة الوثائق: راجع أدلة Fortinet الرسمية للحصول على تفاصيل إضافية.
  4. تدريب عملي: استفد من بيئات محاكاة أو مختبرات افتراضية مثل FortiGate Lab.

خاتمة

إعداد FortiGate Firewall بنجاح يعتمد على اتباع خطوات مدروسة تضمن حماية الشبكة وإدارتها بفعالية. مع الممارسة والخبرة، ستتمكن من تكوين الجهاز ليعمل بأفضل أداء. إذا كنت من الحاصلين على شهادة NSE4، فإن هذا الدليل يمنحك الأساس القوي لتطبيق ما تعلمته في بيئة العمل. ابدأ الآن، واجعل شبكتك آمنة وقابلة للإدارة! 🚀