Environnement du TP 6 : Fortinet FortiGate (FortiOS VM)
Hyperviseur recommandé : VMware Workstation (image officiellement fournie au format .ova/.vmx) — Hyper-V également supporté officiellement ; VirtualBox n’est pas un format officiellement distribué par Fortinet.
1. Prérequis matériels
- 2 Go de RAM, 2 vCPU, 2 Go de disque,
- un compte Fortinet Support gratuit (obligatoire pour télécharger l’image et activer la licence d’évaluation).
2. Création d’un compte Fortinet et téléchargement
- Créez un compte sur
https://support.fortinet.com(gratuit). - Menu Download → VM Images, sélectionnez :
- FortiGate VM64 pour VMware Workstation/ESXi (
FGT_VM64-vX.X-...vmx.zip), - ou FortiGate VM64 Hyper-V si vous utilisez Hyper-V.
- FortiGate VM64 pour VMware Workstation/ESXi (
- Décompressez l’archive : elle contient un fichier
.ovf/.vmxet un ou plusieurs.vmdk. - Une licence d’évaluation de 15 jours est activée automatiquement au premier démarrage (limitée en débit, suffisante pour ce TP).
3. Import de la VM (VMware Workstation)
- Fichier → Ouvrir, sélectionnez le fichier
.ovfou.vmxextrait. - Workstation propose l’import : acceptez la conversion au format natif.
- Une fois importée, vérifiez dans les paramètres de la VM : 2 vCPU, 2 Go de RAM, 2 cartes réseau minimum.
Note Hyper-V : utilisez Nouveau → Importer une machine virtuelle, pointez vers le dossier extrait, choisissez Copier la machine virtuelle pour éviter tout conflit d’identifiant.
4. Configuration réseau des cartes virtuelles
| Interface FortiGate | Réseau VMware/Hyper-V | Rôle |
|---|---|---|
port1 (WAN/management) |
Réseau NAT ou réseau privé (host-only / commuté interne) | Accès API depuis le poste hôte |
port2 (LAN interne, optionnel) |
Réseau interne dédié | Simulation d’un réseau protégé |
Sur VMware Workstation : Éditeur de réseaux virtuels → créez ou utilisez VMnet1 (Host-only) et attachez port1 dessus.
Sur Hyper-V : créez un Commutateur virtuel interne dans le Gestionnaire de commutateurs virtuels.
5. Premier démarrage et accès
- Démarrez la VM ; la console affiche l’invite de connexion (
admin/ mot de passe vide au premier démarrage, à changer immédiatement). - Configurez l’adresse IP de management :
config system interface
edit "port1"
set ip 192.168.1.99/24
set allowaccess https ssh
next
end- Depuis le poste hôte (configuré sur le même réseau privé, ex.
192.168.1.10/24) :
ping 192.168.1.99- Ouvrez
https://192.168.1.99dans un navigateur pour confirmer l’accès GUI avant de passer à l’API.
6. Génération de la clé API (rappel du TP)
System → Administrators → Create New → REST API Admin, associez un profil avec les droits nécessaires, puis récupérez le token affiché une seule fois.
Vérification finale
- La VM répond au
pinget àhttps://depuis le poste hôte. - Le mot de passe
adminpar défaut a été changé. - La clé API a été générée et enregistrée dans un fichier
.env(non versionné).