Laboratorio Firewall FortiGate

Prepárate para dominar una de las plataformas de seguridad más utilizadas en la industria. En este laboratorio trabajarás sobre un entorno real, enfrentándote a escenarios clave que todo administrador de ciberseguridad debe manejar.

Topología del laboratorio FortiGate
📘

Introducción al laboratorio

Acceso inicial vía Web y CLI, validación de conectividad y reconocimiento de la arquitectura.

Establecer acceso inicial y comprender la arquitectura del entorno.

🌐

Conectividad básica

Configuración de interfaces, rutas y políticas para permitir la navegación segura a internet.

Aprender los fundamentos de conectividad y control de tráfico saliente.

👤

Autenticación con FSSO

Integración con Active Directory mediante Fortinet SSO para políticas basadas en identidad.

Acceso controlado según quién eres, no solo desde dónde te conectas.

🛡️

Seguridad de contenido y aplicaciones

Aplicación de perfiles para filtrar navegación y controlar aplicaciones.

Filtrar acceso web, restringir apps no deseadas y asegurar la navegación.

🦠

Protección contra amenazas

Implementación de Antivirus e IPS para bloquear malware y ataques en tiempo real.

Defender la red ante ataques, malware y tráfico sospechoso.

🔗

VPN Site‑to‑Site

Creación de dos túneles IPsec: uno con enrutamiento estático y otro con dinámico.

Conectar sucursales de forma segura y con flexibilidad según el escenario.

💼

Acceso remoto seguro

Implementación de VPN Cliente‑Sitio para acceso externo a recursos internos.

Simular el acceso remoto de empleados desde casa u otras ubicaciones.

🧭

Políticas de enrutamiento

Uso de políticas para cambiar dinámicamente la salida a internet de una estación de trabajo.

Controlar rutas según condiciones, usuarios o aplicaciones.

🌍

Publicación de sitios web

Exposición de un sitio interno mediante NAT y políticas de publicación.

Experimentar con NAT, políticas de publicación y acceso externo.

🔍

Diagnóstico y solución de problemas

Uso de logs, sniffer y debug flow para analizar y resolver incidencias.

Aprender a interpretar tráfico y resolver problemas reales de conectividad y seguridad.