Falae meu povo, aqui Tango-Delta na escuta! Como iniciativa do Grupo MTI (Mixed Technology Influencers) vamos tratar no artigo hoje algo tranquilo, mas que o ajudará em seus laboratórios e homologações: Como subir um FortiGate-VM no Hyper-V do Windows 10.
Aliás, alguns podem estar a se perguntarem: o que MTI? Este é um seleto grupo ao qual eu e Flávio Ferreira (fundador do blog TI com Uai) fazemos parte e que possuem como membros os jedis supra-sumos p***s da Galáxia de Tecnologia profissionais de boa vontade e com uma boa bagagem técnica em Tecnologia, que se uniram para colaborar com a comunidade técnica com conhecimento, artigos técnicos e de todos os níveis, do básico ao avançado. Na verdade, continuar colaborando, pois a maioria já produzia material através de seus blogs, perfis de redes sociais ou em vídeos e webcasts.
E qual o intuito dessa bagaça de artigo? Para você que deseja conhecer fundamentos essenciais do produto FortiGate ou pra você que já trabalha e deseja manter um ambiente de homologação, pode utilizar a função de virtualização nativa do Windows 10 para virtualizar um firewall. “Mano, mas não sei nem o que é virtualização…” ou “Só existe virtualização com VMware!”. Velhinho, leia este artigo do meu companheiro MTI Nathan Pinotti: Introdução a Virtualização.
Let’s start….
No site Fortinet Customer service & Support, ao acessar com suas credenciais deve ir em Download > Firmware Images > aba Download > diretório v.5.00 > 5.4 > 5.4.0; e baixar a imagem do FortiGate-VM para Hyper-V “FGT_VM64_HV-v5-build1011-FORTINET.out.hyperv.zip“. Lembrando que esta versão é para rodar em um servidor, então para executa-lo num Hyper-V para estação de trabalho precisaremos fugir do procedimento convencional. Entenderemos ao longo do artigo. Se você AINDA NÃO É CLIENTE é necessário contatar uma revenda para apoiá-lo ou utilizar este link por ora.
Depois de baixar, você deve ativar o recurso de Hyper-V na sua estação de trabalho. Vá em Executar e digite ‘appwiz.cpl’ (Aham, vamos brincar de linha de comando?!). Ao abrir a janela Programas e Recursos, clique em Ativar ou desativar recursos do Windows, procure Hyper-V e selecione como na captura da tela:
Após alguns instantes, ele completará a ativação do recurso; será preciso reiniciar o computador.
Agora, pelo Executar chame ‘virtmgmt.msc’ e abrirá o Gerenciador do Hyper-V. Ali já aparecerá seu “server-workstation”, selecione-o e clique no menu lateral direito, no botão “Configurações do Comutador Virtual”.
Abrindo esta janela, selecione Externo e depois Criar Comutador Virtual.
Agora, selecione em Rede Externa a interface de rede de sua estação que está conectado à Internet. Mantenha marcado “Permitir que o sistema operacional de gerenciamento compartilhe este adaptador de rede”. Dê um nome amigável a este Comutador virtual, por exemplo “LAB-FGT-WAN”. Depois clique em Ok.
Na janela que exibiu novamente, selecione novamente “Externo” e depois “Criar Comutador Virtual”. Então selecione em “Rede interna” e dê um nome amigável a este Comutador virtual, por exemplo “LAB-FGT-LAN”. Depois clique em Ok.
Clique em “Configurações do Hyper-V”
Clique em “Discos Rígidos Virtuais” e em seguida procurar.
Selecione um diretório de fácil acesso, por exemplo na raiz de um de seus discos.
Repita o processo após clicar em “Máquinas Virtuais” e finalize clicando em Ok nesta janela.
Agora, vamos abrir aquele arquivo compactado que foi baixado da Área de Downloads da Fortinet e extraia o diretório “Virtual Hard Disks” naquele diretório que marcamos para ser usado para armazenar discos de máquinas virtuais.
Vá até o diretório para checar se os arquivos foram extraídos corretamente.
Voltando ao Gerenciador do Hyper-V, vá em “Novo > Máquina virtual”; e então clique em “Avançar”.
Agora, nomeie de forma amigável à Máquina virtual. Mantenha o local de armazenamento.
Mantenha “Geração 1” marcado e então “Avançar”.
Entre com o valor “1024 MB” e “Avançar”.
Aqui, marque a priori o Comutador Virtual relacionado à WAN e “Avançar”.
Marque “Usar um disco virtual existente”, clique em “Procurar” e selecione o arquivo “fortios.vhd”. Clique em “Avançar”.
Cheque a Descrição e então “Concluir”.
Neste ponto vamos adicionar mais uma interface de rede, que será a nossa LAN. Clique com o botão direito no dispositivo e “Configurações”.
Procure a opção “Adiconar Hardware”, selecione “Adaptador de rede” e clique “Adicionar”.
Selecione o Comutador anteriormente criado para a LAN, conforme a imagem e clique em Aplicar. Em seguida Ok.
It’s Shooow time!!! Vamos ligar nosso FortiGate virtual, clicando com o botão direito, opção “Ligar”. Depois botão direito novamente e “Ver tela”.
Esta janela que se abre é a visualização do “monitor” ligado ao firewall, ou de um acesso serial. Se o seu aparecer como na imagem abaixo, tá tuuudo certo.
Vamos configurar a interface virtual de nossa estação ligada ao switch que configuramos para a LAN. Abra a Central de Rede e Compartilhamento, clique em cima do link designado à interface, denominado “vEthernet (LAB-FGT-LAN), botão Propriedades, selecione opção “Protocolo IP versão 4 (TCP/IPv4), botão Propriedades. Abrirá uma janela como essa, defina os valores dos campos como se segue.
Voltando à tela da console, vamos brincar de “tela preta”. Configuremos o IP na interface “port2”, que está conectado à switch virtual da LAN. Na console, entre com os comandos:
# config system interface
# edit port2
# set ip 172.29.0.1 255.255.255.0
# set allowaccess ping https ssh http
# next
Para checar se as configurações foram aplicadas, consulte com um comando “show” ou simplesmente “sh”. Exibirá como segue:
Abra seu navegador e entre com o endereço “http://172.29.0.1/“. Entre com a credencial usuário “admin” senha em branco.
Ao acessar a interface, aparecerá este aviso. Basta clicar em “Remind Later”.
Aí sim, garotinho(a)! Que venha a vida nova com FortiGate-VM.
Vá em Network > Interfaces, clique duas vezes na interface “port1”. Como esta interface está como DHCP, você poderá visualizar as informações que pegou do seu modem ADSL ou do DHCP da rede.
Como recomendação dos nossos gurus supra-sumos de segurança da informação, mesmo sendo um Virtual Appliance de homologação, devemos… Quem adivinha? SIM pra você que responder alterar a senha de admin! Nesta versão, basta clicar no botão com o nome do usuário no canto superior direito e no menu suspenso em “Change Password”
Em “Old Password” mantenha em branco, inalterado, e em “New Password” digite uma senha forte maior ou igual a 6 caracteres, repetindo-a em “Confirm Password”. Clique no botão “Confirm Password” e pronto.
Parabéns! Pode agora brincar a vontade, testar uma série de funcionalidades bacanas disponíveis no Fortigate-VM, sem afetar a produção ou homologando uma nova solução para seu cliente ou empresa.
Muito Obrigado por prestigiar o TI com Uai e o grupo MTI com seu tempo, leitura e espero que tenha sido util este artigo, que seja o que estava procurando. E nos siga no Linkedin, Facebook e Twitter. E sem spoilar muito, aguardar novidades deste blog e de seus autores, coisas boas estão por vir. Yes, we can!
Latest posts by TD Matias (see all)
- [MTI] Como subir um FortiGate-VM no Hyper-V do Windows 10 - 10 de setembro de 2016
- Como configurar ambiente com autenticação simplificada com FSSO/NTLM em FortiGate - 26 de abril de 2016
4 comentários
Felipe · 21 de julho de 2017 às 02:27
A imagem disponível para download não está no formato .VHD
https://www.dropbox.com/sh/r6g1bdky5qvpxr6/AAAiNTicNcFaibPIjUSDd4C_a?dl=0
TD Matias · 23 de agosto de 2017 às 20:32
Saudações joviais Felipe. Sim, como o repositório onde se localiza o arquivo, ele foi atualizado para versão VMware. Até este final de semana atualizaremos o link com um repositório nosso. Muito Obrigado por colaborar.
RUI · 10 de setembro de 2016 às 20:32
Não consegui baixar a imagem pra instalação. alguém pode me ajudar?
TD Matias · 11 de setembro de 2016 às 20:06
Saudações joviais, Rui. Prezado onde diz “No site Fortinet Customer service & Support, ao acessar com suas credenciais…” é preciso ser cliente Fortinet (adquirido e registrado no portal algum produto Fortinet), para então ter credencial válida para acesso e para baixar imagens de produtos como orientado.
Caso não seja ainda cliente e deseja experimentar o produto, basta contatar um parceiro Fortinet e checar com o mesmo pode conceder-lhe uma imagem destas. Importante: todo imagem de produto FTNT vem com uma licença temporária de 15 dias e pode usar a grande maioria das opções. Certin (bem mineiro)? Obrigado por perguntar, Abraço