Définition simple
FortiGate est la gamme de pare-feu de Fortinet exécutant FortiOS pour sécuriser, filtrer et acheminer les flux réseau.
Définition technique
Un FortiGate combine des fonctions de firewall stateful, routage, NAT, VPN et, selon le modèle, les licences et la configuration, des fonctions d’inspection et de sécurité avancées. Le trafic est traité selon les interfaces, le routage, les politiques firewall, la translation et les profils de sécurité applicables.
Fonctionnement / rôle
Son rôle est de contrôler les communications entre zones réseau et vers Internet, établir des tunnels VPN, appliquer des règles d’accès et fournir un point central de visibilité et de sécurité réseau.
À quoi cela sert ?
Protéger un site, segmenter des VLAN, connecter des agences en VPN, publier des services, contrôler les sorties Internet ou intégrer du SD-WAN.
Exemple concret
Une entreprise place un FortiGate entre son LAN et Internet. Les VLAN utilisateurs et serveurs ont des politiques distinctes, le trafic sortant est NATé et les agences distantes sont reliées par IPsec.
Problèmes fréquents
- Policy firewall manquante ou placée dans le mauvais ordre
- Route ou interface incorrecte
- NAT ou objet d’adresse mal configuré
- Inspection de sécurité qui bloque ou altère un flux légitime
Termes associés
FortiOS · Policy firewall FortiGate · SSL VPN FortiGate
À retenir : Un diagnostic FortiGate efficace suit le chemin réel du paquet : interface d’entrée, routage, policy, NAT, profils de sécurité puis interface de sortie.