Fortigate で admin の設定を変更する方法は次の通り。
○GUI で設定する場合
[システム] --> [管理者] --> [admin の 編集]
あるいは、
[システム] --> [管理者] --> [admin の パスワード変更]
○コマンドラインで設定する場合
1. admin でアクセス可能なクライアント IP アドレスの追加および変更
# config system admin
(admin)# edit admin
(admin)# set trusthost[1 - 3] [IP アドレス] [ネットマスク]
(admin)# end
trusthost としては、3つまでしか登録できません。
ホストで登録すれば最大3ホストまでがアクセス可能となります。
これでは足りない場合は、
ネットワークアドレスで登録するしかありません。
2. admin のパスワード変更
# config system admin
(admin)# edit admin
(admin)# set password [任意のパスワード]
(admin)# end
○設定例
1.1.1.0/24 からの admin でのアクセスを許可し、
パスワードを test に設定する。
# config system admin
(admin)# edit admin
(admin)# set password test
(admin)# set trusthost1 1.1.1.0 255.255.255.0
(admin)# end
すでに trusthost1 に別の IP アドレスが設定されていた場合は変更になり、
trusthost1 に何も設定されていない場合は追加になります。
admin の設定を確認する方法は次の通り
# get system admin admin
name : admin
accprofile : prof_admin
hidden : 0
password : *
trusthost1 : 1.1.1.0 255.255.255.0
trusthost2 : 2.2.2.2 255.255.255.255
trusthost3 : 3.3.3.0 255.255.255.0