Environnement du TP 6 : Fortinet FortiGate (FortiOS VM)

Hyperviseur recommandé : VMware Workstation (image officiellement fournie au format .ova/.vmx) — Hyper-V également supporté officiellement ; VirtualBox n’est pas un format officiellement distribué par Fortinet.

1. Prérequis matériels

  • 2 Go de RAM, 2 vCPU, 2 Go de disque,
  • un compte Fortinet Support gratuit (obligatoire pour télécharger l’image et activer la licence d’évaluation).

2. Création d’un compte Fortinet et téléchargement

  1. Créez un compte sur https://support.fortinet.com (gratuit).
  2. Menu Download → VM Images, sélectionnez :
    • FortiGate VM64 pour VMware Workstation/ESXi (FGT_VM64-vX.X-...vmx.zip),
    • ou FortiGate VM64 Hyper-V si vous utilisez Hyper-V.
  3. Décompressez l’archive : elle contient un fichier .ovf/.vmx et un ou plusieurs .vmdk.
  4. Une licence d’évaluation de 15 jours est activée automatiquement au premier démarrage (limitée en débit, suffisante pour ce TP).

3. Import de la VM (VMware Workstation)

  1. Fichier → Ouvrir, sélectionnez le fichier .ovf ou .vmx extrait.
  2. Workstation propose l’import : acceptez la conversion au format natif.
  3. Une fois importée, vérifiez dans les paramètres de la VM : 2 vCPU, 2 Go de RAM, 2 cartes réseau minimum.

Note Hyper-V : utilisez Nouveau → Importer une machine virtuelle, pointez vers le dossier extrait, choisissez Copier la machine virtuelle pour éviter tout conflit d’identifiant.

4. Configuration réseau des cartes virtuelles

Interface FortiGate Réseau VMware/Hyper-V Rôle
port1 (WAN/management) Réseau NAT ou réseau privé (host-only / commuté interne) Accès API depuis le poste hôte
port2 (LAN interne, optionnel) Réseau interne dédié Simulation d’un réseau protégé

Sur VMware Workstation : Éditeur de réseaux virtuels → créez ou utilisez VMnet1 (Host-only) et attachez port1 dessus. Sur Hyper-V : créez un Commutateur virtuel interne dans le Gestionnaire de commutateurs virtuels.

5. Premier démarrage et accès

  1. Démarrez la VM ; la console affiche l’invite de connexion (admin / mot de passe vide au premier démarrage, à changer immédiatement).
  2. Configurez l’adresse IP de management :
config system interface
    edit "port1"
        set ip 192.168.1.99/24
        set allowaccess https ssh
    next
end
  1. Depuis le poste hôte (configuré sur le même réseau privé, ex. 192.168.1.10/24) :
ping 192.168.1.99
  1. Ouvrez https://192.168.1.99 dans un navigateur pour confirmer l’accès GUI avant de passer à l’API.

6. Génération de la clé API (rappel du TP)

System → Administrators → Create New → REST API Admin, associez un profil avec les droits nécessaires, puis récupérez le token affiché une seule fois.

Vérification finale

  • La VM répond au ping et à https:// depuis le poste hôte.
  • Le mot de passe admin par défaut a été changé.
  • La clé API a été générée et enregistrée dans un fichier .env (non versionné).