Définition simple
Un VDOM (Virtual Domain) découpe un FortiGate en plusieurs firewalls virtuels qui peuvent fonctionner comme des unités logiques indépendantes.
Définition technique
En mode multi-VDOM, chaque VDOM peut disposer de ses propres politiques de sécurité et, en mode NAT, de ses propres configurations de routage et de VPN. Certaines ressources et certains paramètres restent globaux au FortiGate. Les échanges entre VDOM nécessitent une conception explicite, par exemple via des liens inter-VDOM ou une architecture avec VDOM de management.
À quoi cela sert ?
Séparer des environnements, clients, filiales ou zones de sécurité sur un même équipement physique tout en conservant des politiques et des tables de routage distinctes.
Exemple concret
Un prestataire héberge deux clients sur le même FortiGate : chaque client possède son VDOM, ses interfaces logiques, ses règles firewall et son routage. Les flux entre les deux environnements restent isolés tant qu’aucun chemin inter-VDOM n’est configuré.
Problèmes fréquents
- Interface affectée au mauvais VDOM
- Routage ou policy créé dans le mauvais contexte VDOM
- Confusion entre paramètres globaux et paramètres propres au VDOM
- Inter-VDOM link absent ou mal routé
À retenir : Avant tout diagnostic FortiGate en multi-VDOM, vérifiez d’abord le VDOM courant : une configuration correcte dans le mauvais VDOM reste inefficace.