Fortigate Workshop
Network Topology Overview
-
คอร์ส Firewall Fortigate Academy รับแค่ 12 ท่าน
วันที่ 1 และ วันที่ 2 ช่วงเช้า Setup Fortigate สำหรับ 1 Site + Synology +Windows Server + Cisco Switch < FW. 6.2 And 7.x> <ทำตาม Diagram รูปบนฝั่งขวา บนอุปกรณ์จริง>
- พา Set Wan interface แต่ล่ะประเภท
- พา Set Sdwan internet link Backup
- การออกแบบ Network สำหรับ หลายๆสาขา และจำลองการขึ้นระบบ บนอุปกรณ์จริง
- พา Set Vlan ,zone User ,vlan for wifi staft, for wifi guest
- Create 802.3ad on Fortigate
- พา Set Dhcp Reservation DHCP หรือ การจอง DHCP และอื่นๆ
- พา Set policy การออก internet แบบ all services และ เจาะจงเฉพาะบาง services
- สอนการ Block , Deny website และอื่นๆเป็นช่วงเวลาตามที่เราต้องการ
- พา Set Sdwan Rule , Sdwan Sla โจทย์คือ ไป youtube facebook google หรือ vpn ระหว่าง สาขา link ไหน ดีสุดให้ active เส้นนั้น และอื่นๆ
- พา Set profile access managed firewall สมมุติมี Admin หลายคน
- พา Set Snat Dynamic Snat Dnat Nat Loopback วิธีการเข้าใช้งาน Server ip pubbic จาก local และข้างนอก
- server ที่ Forword port จะเข้าได้เฉพาะบางประเทศที่ใช้เท่านั้นจะไม่เปิด All <พา Forword NAS >
- พาทำ Static Route , Route ระหว่าง vlan เราจะพา desing ให้บาง Network หรือบาง Client เข้าถึง zone dmz ได้เท่านั้น
- การทำ Traffice shaping จะพาลด Speed internet แบบ ทั้ง วง Network หรือ แบบเจาะจง บาง User
- จะพาใช้ fortiview ดูใครทำอะไร ไปที่ไหน ดูอะไรอยู่
- จะพาดูภาพรวม Internet ที่ใช้งานอยู่ ใช้เท่าไหร่กันบ้างพาสร้าง Dashbord Monitor
- vlan on switch Cisco with GUI
- interface trunk on cisco with GUI
- Lacp on switch cisco with GUI
- SSL-VPN , IPSEC VPN For client , SSL และเปิดใช้เฉพาะ บางประเทศเท่านั้น
- Test VPN Access Server share File
- Ldap on windows Server or Nas Synology
- พาทำ Authen ด้วย ldap server บน synology ,
- การออกแบบหน้า authen on Fortigate
- พา Block facebook youtube และ อื่นๆ ด้วย Adguard (ของแถม)
- พา Backup Restore Client on Synology
- สอนใช้งาน Synology Nas
- วิธีใช้ Adguard home
- วิธี Backup Synology
- พา Set วิธีป้องกัน การ brute force attack จาก Ip ต่างประเทศ
- Overview Config : Connect PC From Japan Test Login Fortigate
- diagnostic commands Basic
- Line Alert SSL-VPN , IPSEC VPN Interface Down ,Up and Other
- 2 Factor on SSL-VPN With User From AD, User Local
- IPv4 Dos Policy
- หลังจาก Config จะมีการ Test DDOS ทำให้เป้าหมาย Cpu ทำงานหนัก และจนเกิด time out และทำให้ Site งานนั้นๆไม่สามารถใช้งาน internet ได้ Ipv4 dos policy และ Solution อื่นๆจะรับมือไหวไหม จะมี solution อะไรมาช่วยให้ปัญหานี้ได้ <เจอกันที่คลาสเรียน>
วันที่ 2 ช่วงบ่าย และวันที่ 3 ช่วงเช้า
Setup Fortigate On EVE-NG <ทำตาม Diagram รูปบนฝั่งซ้าย >
Setup Fortigate On EVE-NG <ทำตาม Diagram รูปบนฝั่งซ้าย >
-
- จำลองการการขึ้นระบบสำหรับ 3 Site
- จะพา Config ตาม Diagram ตามที่ออกแบบไว้
- Vpn site to site
- AD VPN SDWAN 2 Link ระหว่างสาขา
- BGP Route For ADVPN
- Config Fortigate with CLI
- Config Policy For Client to internet
- Config SDWAN , SDWAN ZONE ,SDWAN RULE , Performance SLA
- How to Config SLA Target Latency,JIter,packet loss , Link Status
- Config Cisco With Cli
- LACP On CISCO ,Access Port, Trunk Port , Vlan
- Spanning Tree On cisco
- Packet Capture
- Ha (High Availability)
- Introduction to Link Aggregation on Fortigate.
- แนะนำ Concept วิธีการ troubleshoot แต่ล่ะปัญหา
-
วันที่ 3 ช่วงบ่าย เราจะ<ลอยแพ>ผู้ที่เข้าอบรม ให้ออกแบบ และ ConFig ตามความต้องการของลูกค้า ทีมงานจะจำลองว่าเป็นลูกค้า
-
- ช่วงพักเที่ยงเราจะ Reset Factory ทุก Device
- 1 ชั่วโมงแรกของช่วงบ่าย เราจะให้ท่าน ออกแบบระบบ Network ให้กับลูกค้า
- ทางเราจะคอยเป็นที่ปรึกษาระหว่างที่ท่านลงมือทำ
- ท่านใดที่ทำเสร็จเป็นคนแรก รับเงินสด 1000 คนที่สอง 500 บาท
- ทางเราจะสร้างชาเลนจ์ต่างๆให้ท่านแก้ไขปัญหา ท่านใดที่แก้ไขปัญหาได้จะได้รับเงินรางวัล เงื่อนไขนี้จะแจ้งในคลาสเรียน
-
-
คอร์ส Firewall Fortigate Academy
-
ค่าใช้จ่าย 4200 บาท 3 วันนนนน รับ 12 แค่ท่านเท่านั้น < FW. 6.2 And 7.x>
- ทางเราจะรับแค่ครั้งล่ะ 6 ท่าน 2 รอบ
- คุณสมบัติผู้ที่เข้าอบรม มีดังนี้ Notebook Ram 8 or 12 GB ขึ้นไป เนื้อที่ Harddisk ว่าง 30 Gb
- มีความรู้ด้าน Network เบื้องต้น , Lan ,Wan , IP , Dhcp ,Vlan มาแล้วบ้าง
- รอบที่แรก 14/6/67-16/6/67
- รอบที่สอง 21/6/67-23/6/67
- ชำระ 50 % เพื่อสำรองที่นั่ง เลขที่บัญชี 1008133812 กสิกร Supassara it services
-
สมัครเรียนได้ที่ Inbox Page Supassara IT Services
-
สถานที่เรียน https://maps.app.goo.gl/qLWdLFxVPfMmFq739?g_st=il
-
ภาคปฏิบัตินี้มีการเสริมเนื้อหา,ความหมาย,เปรียบเทียบให้เข้าใจในระหว่างลงมือทำ สร้าง Concept ในการจำและการนำไปใช้งานจริง)
-
สอนตาม Diagram ที่ Design ไว้ เน้นให้ผู้เรียนเข้าใจและนำไปปฏิบัติจริงได้
-
คอร์สเล่านี้คือประตูสู่โอกาสในการประสบความสำเร็จด้านสายงานอาชีพหรือต้องการขยับขึ้นจาก งาน Support L1 L2 หากท่านอยากชำนาญ ที่ไม่ใช่แค่ทำเป็น หลังจากท่านเรียนไปแล้วแนะนำให้ฝึกฝนบ่อยๆเราจะทำวิดีโอย้อนหลังให้ เราเชื่อว่าท่านสามารถ implement Network Firewall ของท่านได้แน่นอน ด้วยรักและหวังดี
-
จำกัดแค่ครั้งล่ะ 6 ท่านเท่านั้น รับต่อครั้งไม่เยอะ ขอ focus จำนวนคนเท่านี้ก่อน ผมจะทำให้ผู้ที่เข้ามาเรียนทั้ง 6 ท่าน ได้รับความรู้กลับไปให้มากที่สุดครับ
-
คอร์สนี้เราจะพาท่านเป็น admin ดูแลระบบ พาขึ้นระบบ Network และเสริมเรื่อง System เข้าไปด้วย
-
เรา สอนด้วยอุปกรณ์จริง และ Vm เสริม
-
สิ่งที่ท่านจะได้กลับไปคือ File Eve-ng image Fortigate+Cisco + Vdo ย้อนหลังของวันที่ 2 และคู่มือประกอบการสอนเท่านั้น
Mr. Mikeky Chatree
Nse 1-7 and Cisco Certificate & certification และอื่นๆอีกมากมาย
ขออนุญาตแนะนำตัวเบื้องต้นครับ ส่วนตัวผมก็เป็นผู้เรียนรู้คนหนึ่งที่ชอบสิ่งใหม่ตลอดเวลา สำหรับคอร์สเรียนนี้ผมเก็บเกี่ยวประสบการณ์ทำงานจริง ที่ Solo ด้วยตัวเองกว่า 60 Site++ และปัจจุบันเป็นผู้ดูแลระบบทั้งไทยและต่างประเทศและดูแลระบบหลังบ้านให้บริษัท Partner , เอกชน , รัฐบาล บริษัทที่เกี่ยวกับการเงิน ที่จะถ่ายทอดประสบการณ์จริงที่เจอให้พี่ๆน้องทุกท่านที่สนใจครับ
100%
Chatree-it@supassaraitservices.com