Fortigate-Firewall-Workshop

Fortigate Workshop

Network Topology Overview

  • คอร์ส   Firewall  Fortigate Academy   รับแค่ 12 ท่าน

              วันที่ 1 และ วันที่ 2 ช่วงเช้า   Setup Fortigate สำหรับ 1  Site + Synology +Windows Server + Cisco Switch  FW. 6.2 And 7.x>  <ทำตาม Diagram รูปบนฝั่งขวา บนอุปกรณ์จริง>
  • พา Set Wan interface แต่ล่ะประเภท 
  • พา Set Sdwan internet link Backup 
  • การออกแบบ Network สำหรับ หลายๆสาขา และจำลองการขึ้นระบบ บนอุปกรณ์จริง
  • พา Set Vlan ,zone User ,vlan for wifi staft, for wifi guest
  • Create 802.3ad on Fortigate
  • พา Set Dhcp  Reservation DHCP หรือ การจอง DHCP และอื่นๆ
  • พา Set policy การออก internet แบบ all services และ เจาะจงเฉพาะบาง services 
  • สอนการ Block , Deny website และอื่นๆเป็นช่วงเวลาตามที่เราต้องการ
  • พา Set Sdwan Rule , Sdwan Sla  โจทย์คือ ไป  youtube facebook google  หรือ vpn ระหว่าง สาขา  link ไหน ดีสุดให้ active เส้นนั้น และอื่นๆ
  • พา Set profile  access managed firewall สมมุติมี Admin หลายคน 
  • พา Set Snat Dynamic Snat Dnat  Nat Loopback วิธีการเข้าใช้งาน Server ip pubbic จาก local  และข้างนอก
  • server ที่ Forword port จะเข้าได้เฉพาะบางประเทศที่ใช้เท่านั้นจะไม่เปิด All <พา Forword NAS >
  • พาทำ Static Route , Route ระหว่าง vlan เราจะพา desing ให้บาง Network หรือบาง Client  เข้าถึง zone dmz ได้เท่านั้น
  • การทำ Traffice shaping  จะพาลด Speed internet  แบบ ทั้ง วง  Network หรือ แบบเจาะจง บาง User  
  • จะพาใช้ fortiview ดูใครทำอะไร ไปที่ไหน ดูอะไรอยู่ 
  • จะพาดูภาพรวม Internet ที่ใช้งานอยู่ ใช้เท่าไหร่กันบ้างพาสร้าง  Dashbord Monitor
  • vlan on switch Cisco with GUI
  • interface trunk on cisco  with GUI
  • Lacp on switch cisco  with GUI
  • SSL-VPN , IPSEC VPN For client , SSL  และเปิดใช้เฉพาะ บางประเทศเท่านั้น
  • Test VPN Access Server share File 
  • Ldap  on windows Server or Nas Synology
  • พาทำ Authen ด้วย  ldap server บน synology , 
  • การออกแบบหน้า authen on Fortigate 
  • พา Block facebook youtube และ อื่นๆ ด้วย Adguard (ของแถม)
  • พา Backup Restore Client on Synology 
  • สอนใช้งาน Synology Nas 
  • วิธีใช้ Adguard home 
  • วิธี Backup Synology 
  • พา Set วิธีป้องกัน การ brute force attack  จาก Ip ต่างประเทศ 
  • Overview Config : Connect PC From Japan Test Login Fortigate 
  • diagnostic commands Basic 
  • Line Alert SSL-VPN , IPSEC VPN  Interface Down ,Up and Other
  • 2 Factor on SSL-VPN With User From AD, User Local 
  • IPv4 Dos Policy
  • หลังจาก Config จะมีการ Test DDOS ทำให้เป้าหมาย Cpu ทำงานหนัก และจนเกิด time out และทำให้ Site งานนั้นๆไม่สามารถใช้งาน internet ได้                   Ipv4 dos policy และ Solution อื่นๆจะรับมือไหวไหม จะมี solution อะไรมาช่วยให้ปัญหานี้ได้ <เจอกันที่คลาสเรียน>
         วันที่ 2 ช่วงบ่าย และวันที่ 3 ช่วงเช้า
         Setup Fortigate On EVE-NG    <ทำตาม Diagram รูปบนฝั่งซ้าย >
    • จำลองการการขึ้นระบบสำหรับ 3  Site 
    • จะพา Config ตาม Diagram ตามที่ออกแบบไว้
    • Vpn site to site 
    • AD VPN SDWAN 2 Link ระหว่างสาขา 
    • BGP Route For ADVPN 
    • Config Fortigate with CLI
    • Config Policy For Client to internet
    • Config SDWAN  , SDWAN ZONE ,SDWAN RULE , Performance SLA
    • How to Config SLA Target Latency,JIter,packet loss , Link Status 
    • Config Cisco With Cli
    • LACP On CISCO ,Access Port, Trunk Port  , Vlan 
    • Spanning Tree On cisco
    • Packet Capture 
    • Ha  (High Availability)
    • Introduction to Link Aggregation on Fortigate.
    • แนะนำ Concept วิธีการ troubleshoot   แต่ล่ะปัญหา
      
  •  วันที่ 3 ช่วงบ่าย เราจะ<ลอยแพ>ผู้ที่เข้าอบรม ให้ออกแบบ และ ConFig ตามความต้องการของลูกค้า  ทีมงานจะจำลองว่าเป็นลูกค้า  
  •   
  • ช่วงพักเที่ยงเราจะ Reset Factory ทุก Device 
  • 1 ชั่วโมงแรกของช่วงบ่าย เราจะให้ท่าน ออกแบบระบบ Network ให้กับลูกค้า
  • ทางเราจะคอยเป็นที่ปรึกษาระหว่างที่ท่านลงมือทำ 
  • ท่านใดที่ทำเสร็จเป็นคนแรก รับเงินสด 1000 คนที่สอง  500 บาท
  • ทางเราจะสร้างชาเลนจ์ต่างๆให้ท่านแก้ไขปัญหา  ท่านใดที่แก้ไขปัญหาได้จะได้รับเงินรางวัล เงื่อนไขนี้จะแจ้งในคลาสเรียน
  •                                                                                                 
  • คอร์ส   Firewall  Fortigate Academy

  • ค่าใช้จ่าย 4200 บาท  3  วันนนนน  รับ 12 แค่ท่านเท่านั้น  < FW. 6.2 And 7.x>

  • ทางเราจะรับแค่ครั้งล่ะ 6 ท่าน  2 รอบ   
  • คุณสมบัติผู้ที่เข้าอบรม มีดังนี้ Notebook Ram 8 or 12 GB ขึ้นไป เนื้อที่ Harddisk ว่าง 30 Gb
  • มีความรู้ด้าน Network เบื้องต้น , Lan ,Wan , IP , Dhcp ,Vlan มาแล้วบ้าง
  • รอบที่แรก  14/6/67-16/6/67  
  • รอบที่สอง   21/6/67-23/6/67
  • ชำระ 50 % เพื่อสำรองที่นั่ง  เลขที่บัญชี  1008133812  กสิกร  Supassara it services 
  •  

 

  •  
  • ภาคปฏิบัตินี้มีการเสริมเนื้อหา,ความหมาย,เปรียบเทียบให้เข้าใจในระหว่างลงมือทำ สร้าง Concept ในการจำและการนำไปใช้งานจริง)

  • สอนตาม Diagram ที่ Design ไว้ เน้นให้ผู้เรียนเข้าใจและนำไปปฏิบัติจริงได้

  • คอร์สเล่านี้คือประตูสู่โอกาสในการประสบความสำเร็จด้านสายงานอาชีพหรือต้องการขยับขึ้นจาก งาน Support L1 L2  หากท่านอยากชำนาญ ที่ไม่ใช่แค่ทำเป็น หลังจากท่านเรียนไปแล้วแนะนำให้ฝึกฝนบ่อยๆเราจะทำวิดีโอย้อนหลังให้ เราเชื่อว่าท่านสามารถ implement Network Firewall  ของท่านได้แน่นอน ด้วยรักและหวังดี

  • จำกัดแค่ครั้งล่ะ 6 ท่านเท่านั้น  รับต่อครั้งไม่เยอะ ขอ focus จำนวนคนเท่านี้ก่อน ผมจะทำให้ผู้ที่เข้ามาเรียนทั้ง 6 ท่าน ได้รับความรู้กลับไปให้มากที่สุดครับ  

  • คอร์สนี้เราจะพาท่านเป็น admin ดูแลระบบ พาขึ้นระบบ Network และเสริมเรื่อง System  เข้าไปด้วย 

  • เรา สอนด้วยอุปกรณ์จริง และ Vm เสริม   

  • สิ่งที่ท่านจะได้กลับไปคือ File Eve-ng image Fortigate+Cisco + Vdo ย้อนหลังของวันที่ 2 และคู่มือประกอบการสอนเท่านั้น

Mr. Mikeky Chatree 

Nse 1-7 and Cisco Certificate & certification และอื่นๆอีกมากมาย

ขออนุญาตแนะนำตัวเบื้องต้นครับ ส่วนตัวผมก็เป็นผู้เรียนรู้คนหนึ่งที่ชอบสิ่งใหม่ตลอดเวลา สำหรับคอร์สเรียนนี้ผมเก็บเกี่ยวประสบการณ์ทำงานจริง ที่ Solo ด้วยตัวเองกว่า 60 Site++ และปัจจุบันเป็นผู้ดูแลระบบทั้งไทยและต่างประเทศและดูแลระบบหลังบ้านให้บริษัท Partner , เอกชน , รัฐบาล บริษัทที่เกี่ยวกับการเงิน   ที่จะถ่ายทอดประสบการณ์จริงที่เจอให้พี่ๆน้องทุกท่านที่สนใจครับ

100%

Tel 061-8823698

Mike chatree thongbai

Email

Chatree-it@supassaraitservices.com