FortiNet Tulemüüride Automatiseerimine
Antud projekt Tallinna Fabric võrgus aitab lihtsustada tulemüüride seadistamist või seadme enrollimine võrku. Põhilised ülesanded nagu tulemüüri reeglite loomine (LAN-to-WAN) või (VLAN.255-to-WAN).
UTM reguleerimine ning profiilide muutmine (lisamine, eemaldamine). Veebifiltri veebilehtede blokeerimine või lubamine. Projekti täitmiseks tuleb leida vaba server, mille peale läheb Linuxi server. Linuxi serverile tuleb ette seadistada OpenSSH serveri koos unikaalse autentimisvõtmega.
Sama ansible serverit saab kasutada linuxi serverite turvamiseks ja infoturbe agentide (Microsoft Defender for Endpoint) paigaldamiseks (väljaarvatud tulemüürid). Tulemüüre tuleb eraldada agentide paigaldamisest.
Logi sisse Ubuntu serverisse ning paigalda ansible komponendid.
"sudo apt update"
"sudo apt install -y software-properties-common"
"sudo add-apt-repository --yes --update ppa:ansible/ansible"
"sudo apt update"
"sudo apt install ansible -y"
Peale paigaldamist peab ubuntu serverisse tekkima /etc/ansible kataloog, tähendab paigaldamine õnnestus.
Paigalda Fortinet ansible galaxy playbook'id:
"ansible-galaxy collection install fortinet.fortios"
Logi sisse Fortinet Fortigate tulemüüri ning navigeeru System > Administrators > Create New. Vali "Rest API Administrator", Trust Hosti tuleb lisada local IP-aadressi vahemik või kindel ansible serveri IP-aadress.
Fortinet jagab REST API võtme, mille tuleb sisestada Ansible serverisse kataloogi /etc/ansible/hosts