Installation, Configuration et utilisation de FortiReporter Utilisation de Fortigate

FortiReporer est un logiciel pour obtenir des statistiques, Analysez votre pare-feu. Analysez les journaux du pare-feu et les graphiques. Tout d’abord, vous devez configurer le pare-feu pour envoyer les LOG vers un serveur LOG (Un syslog) qui est fourni avec le FortiReporter par défaut, Ensuite, il extrait des statistiques sur ce qui se passe dans le pare-feu, et peut être configuré pour être envoyé automatiquement par e-mail, ou les garder quelque part… La première chose à faire est de télécharger le fichier à installer sur un serveur ayant une capacité de disque. Nous pouvons le télécharger sur son site officiel (C’est un procès de 21 Jours) – ICI.

Il est nécessaire pour pouvoir exécuter la console de FortiReport la console de Java Runtime Environment (JRE), que vous pouvez télécharger depuis le site web de Java (ICI). Si nous l'avons, nous pouvons commencer l'installation.

Pas mal, premier, nous configurerons le pare-feu pour qu'il envoie les LOGS à notre ordinateur/serveur via le futur Syslog & FortiReporter. Pour ce faire,, nous nous connectons à celui-ci et allons à “Rapport&Rapport” > “Configuration du journal” > Et nous activons la case à cocher de “Syslog”, nous mettons l'adresse IP du serveur où nous hébergerons FortiReport (le serveur Syslog en lui-même), Le port par défaut est le 514, nous voyons que j'installerai FortiReport sur le 192.168.1.45. Dans “Niveau” si nous mettons “Information” il nous enverra tout type d'événement qui se produira sur le pare-feu, pour commencer et vérifier que cela fonctionne, c'est bien, ensuite nous mettrons celui qui nous intéresse (Urgence / Alerte / Critique / Erreur / Avertissement / Notification ou Information). Dans “Installation” Volonté “local7” et nous enregistrons les modifications en appuyant sur “Appliquer”.

Dans “Filtre de journal” nous cocherons toutes les cases que nous voulons qu'il envoie au Syslog, par défaut tous. Nous enregistrons les modifications en appuyant sur “Appliquer”.

Pas mal, une fois les modifications effectuées sur le pare-feu, nous pouvons commencer à installer FortiReport, nous exécutons l'installateur et cliquons “Oui” pour commencer.

Il vérifie les prérequis, si nous avons certaines bibliothèques dll/ocx et si nous avons les privilèges d'administrateur, si tout est en ordre, Nous donnons “Installer”.

Démarrer l'assistant, “Prochain”

Nous cochons la case et cliquons sur “Prochain”

Si c'est notre premier FortiReport, Marque “Autonome”, mais si nous voulons créer une installation centralisée de plusieurs, nous cocherions l'autre option, “Prochain”

Nous mettons un nom d'Organisation/Entreprise. Et maintenant le plus important, nous mettrons l'IP du serveur qui aura le FortiReport, si c'est ce même PC nous mettons celle-ci (“FR Server IP”). Et si j'ai deux cartes réseau avec deux IP et que nous voulons accéder seulement depuis une, nous la mettons dans “FR Server Public IP”, no suele ser normal, así que en ambos los normal es la misma dirección IP. Nous donnons “Prochain”.

Estos son los directorios por defecto para cada aplicación, “Prochain”,

Nous indiquons que “Oui” para que nos creé los directorios de instalación,

Para gestionar la consola de FortiReporter tendremos un usuario “Admin” que será el administrador con todos los privilegios, le indicamos una contraseña y continuamos “Prochain”,

Si tenemos IIS instalado podemos decirle que lo aprovechamos y que nos instale la consola en IIS, pero si no tenemos no pasa nada, nos mete un Apache, y si podemos usamos SSL (“Use SSL”) para que la contraseña del admin vaya encriptada por la red o desde donde accedamos a la consola de FortiReporter. Nos fiajremos en los puertos por que luego los usaremos a la hora de conectarnos desde un PC remoto. “Prochain”,

Nous donnons “Installer” para que empiece a instalar

D’accord, Comme je lui ai dit que je voulais sécuriser le site web avec des certificats, Je dois en créer un pour l'assigner, Nous donnons “Oui”,

Nous remplissons les données pour générer le certificat… “Prochain”

“Prochain”,

“Prochain”

“Prochain” pour qu'il sécurise le site. Si nous n'avons pas choisi Apache, nous devrons créer le certificat manuellement et l'assigner au site web que nous avons créé ou modifié.

D’accord, il nous confirme que le certificat est installé et qu'il faut redémarrer le service, de plus, il nous indique qu'il a laissé le certificat dans le chemin d'installation, “Finir”,

“Finir”

D’accord, FortiReporter est déjà installé, il reste maintenant le Syslog, si nous n'en avons pas déjà un installé (normalement nous n'en avons pas), nous l'installerons en cliquant “Oui”.

“Suivant”

Nous devons entrer l'adresse IP du serveur qui a FortiReport installé, comme nous installons tout sur le même appareil, pues metemos la misma dirección IP. “Suivant”

Comprueba que hay conectividad y si está bien, Continuer “Suivant”

El path donde instalará el Syslog, “Suivant”,

Comprobamos los datos que estén bien y pulsamos “Fin” pour que l’installation commence.

D’accord, todo se ha instalado perfectamente, ahora nos saltará la pantalla de configuración por si queremos hacer alguna modificación adicional. “Accepter”

Podemos realizar ciertas modificaciones si nos interesan, como por ejemplo que NO se nos borren los logs, o que se compriman, o cambiar el path y guardarlos en un lugar con mayor capacidad. A parte de sacar LOGs de firewall Fortigate, también logea si queremos de ISA Server, Point de contrôle, Chaume… Nous donnons “D’ACCORD”

Nos generará este icono, pulsamos sobre él para abrir el FortiReporter.

Si por lo que sea, queremos acceder a esta consola desde otro PC, simplemente con poner la IP donde está instalado el FortiReporter y la consola de Java JRE, valdría. Tenemos que autenticarnos con el usuario que se crea al principio, utilisateur “Admin” y tu password. Cliquez sur “Connectez-vous”,

Cómo es una versión de evaluación, tenemos que pulsar sobreTry”,

Y tenemos que confiar en el certificado si nos saltá, diremos que “Oui”,

Y ejecutaremos si nos indica alguna aplicación.


Articles recommandés

Auteur

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, N’hésitez pas à me contacter, J’essaierai de vous aider chaque fois que je le pourrai, Partager, c’est vivre ;) . Profiter des documents!!!