Fortigate で admin の設定変更




Fortigate で admin の設定を変更する方法は次の通り。

○GUI で設定する場合

[システム] --> [管理者] --> [admin の 編集]

あるいは、

[システム] --> [管理者] --> [admin の パスワード変更]


○コマンドラインで設定する場合

1. admin でアクセス可能なクライアント IP アドレスの追加および変更

# config system admin
(admin)# edit admin
(admin)# set trusthost[1 - 3] [IP アドレス] [ネットマスク]
(admin)# end

trusthost としては、3つまでしか登録できません。
ホストで登録すれば最大3ホストまでがアクセス可能となります。
これでは足りない場合は、
ネットワークアドレスで登録するしかありません。

2. admin のパスワード変更

# config system admin
(admin)# edit admin
(admin)# set password [任意のパスワード]
(admin)# end


○設定例

1.1.1.0/24 からの admin でのアクセスを許可し、
パスワードを test に設定する。

# config system admin
(admin)# edit admin
(admin)# set password test
(admin)# set trusthost1 1.1.1.0 255.255.255.0
(admin)# end

すでに trusthost1 に別の IP アドレスが設定されていた場合は変更になり、
trusthost1 に何も設定されていない場合は追加になります。


admin の設定を確認する方法は次の通り

# get system admin admin
name : admin
accprofile : prof_admin
hidden : 0
password : *
trusthost1 : 1.1.1.0 255.255.255.0
trusthost2 : 2.2.2.2 255.255.255.255
trusthost3 : 3.3.3.0 255.255.255.0