GTM-WCCT8KB9

Redes na Web

Como passar na prova FCP – Fortigate Administrator 7.4

Fala rapazeda, voltando aqui nos artigos, mais hoje o papo é sobre orientação de estudos.  Antes de começar, o que é a certificação FCA- Fortigate? É uma certificação obrigatória pra vc que quer alcançar a titulação de especialista network Security do fabricante Fortinet. É a antiga NSe4. Nela vc vai ver os tópicos abaixo:   System and Network Settings  Firewall Policies and NAT  Routing  Firewall Authentication FSSO (Fortinet Single Sing-On) Certificate Operations Antivirus Web Filtering Instrusion Prevetion Application Control SSL VPN IPSEC VPN SDWAN Security Fabric HA Diagnose and Troubleshooting Ou seja, é a primeira prova que você terá que fazer.  É como se fosse o CCNA para quem atua com produtos da fortinet. Quem deve fazer essa prova? Galera de TI que trabalha com Redes (Firewall, VPN,Switch) e infraestrutura em geral. Quando der merda e o sistema da empresa que você trabalha parar, vão chamar um cara de rede pra verificar se o firewall está funcionando. “com grandes poderes, grandes responsabilidades” Por que tu tens que fazer essa prova? Os firewalls Fortigate são um dos mais usados no Brasil e mundo afora, há muitas vagas de emprego que pedem essa certificação como pré-requisito Porra Glauco, para de enrolar e diz logo como se planejar pra prova 1 – Pegue o conteúdo da prova Vá no site da Fortinet e pegue o conteúdo que vai cair na prova, aqui eu te ajudo.   LINK com Conteúdo do Oficial do Site 2 – Crie uma planilha no Excel Dessa forma acompanha a sua evolução, eu tenho uma bem simples, vou bater o print e vc cria a sua. O macete é usar assim: Vc começa no estado de (Sou ruim) e vai estudando o conteúdo, quando estiver na aba de SOU FODA, aí vc pode PENSAR em marcar a prova.  3 – Compre um caderno Porra, é obvio que você anotando os pontos importantes de cada tema e ir lendo o que vc escreve, tu vais fixar mais o conteúdo. Nada de anotar em word, bloco de notas ou notepad++.  Deixa de preguiça e escreve nesse caralho São 200 dólares a prova, convertendo para Real, dá quase 1.200 reais pra fazer a prova.  Porra, perder 1.200 reais por preguiça de estudar é foda né?  4 – Compre um curso Eu sou aluno hackone e indico os cursos deles, mas na internet tem várias opções pagas e gratuitas. Tudo depende do seu bolso.  5 – Faça um mapa mental É estatística, mais de 85% das pessoas no mundo tem facilidade de entender um conteúdo com imagens e cores diferentes. Então meu parceiro, entra no site da lucid.app e cria o seu mapa mental com o tema dos conteúdos. Eu fiz um, vou compartilhar aqui com vocês. Isso me ajudou pra caralho na prova. MAPA MENTAL 6 – Faça Laboratórios Tu podes baixar o EVE e simular o ambiente, mas pra isso vc precisa ter um computador bom que suporte virtualização. Caso não, aluga aí um lab na internet. Eu indico o da Hackone, o suporte é rápido e em portugues, dá uns 90 reais por mês, faz um esforço aí e investe essa grana. SITE PARA ALUGUEL DE LAB 7 – Faça questões da prova Antes de começar a fazer as questões, vc já chegou no modo sou foda da planilha? Caso não, nem comece a fazer. Vc vai errar muito e se sentir um merda.  Então, planeja os seus estudos, sente a bundinha na cadeira e estude.  Tem muitos sites que você pode treinar, Ti Exames, tem cursos da Udemy que vende só questões, tem muitos dumps na internet, porém, te aconselho a fazer as questões com, no mínimo, 1 mês antes da prova.   Se vc fez tudo certinho e já tá alcançando 90% de acerto da prova, pode ir fazer tranquilo que vc vai passar. Caso não, volta, verifica onde está errando.  Não tem erro mermão, segue essas dicas que vc passa. Experiência própria.  Tamo junto e é só o começo Whatsapp X-twitter Youtube Instagram Linkedin Telegram

Como Configurar o HA do Fortigate

Salve Rapaziada, voltamos com a programação de escrever artigos pra galera de TI.   O papo de hoje é sobre HA (HIgh Availability) do produto Firewall Fortinet. Aí vem a pergunta, Negão, por que tu escolheu o Fortinet? Porque o site é meu porra, eu escrevo o que quiser kkkk Sacanagem, falando sério,  se você pesquisar o Fortinet é um dos fabricantes mais presentes no mundo todo, ou seja, há muitas empresas que usam, e a demanda por profissionais que precisam conhecer o produto é alta.   Mas deixemos de papo e vamos falar sobre o HA   Vamos dividir esse artigo por tópicos, para vc entender melhor: Por que usar o HA? Em um ambiente empresarial é importante vc ter redundância, seja de equipamento ou links. Se na nossa casa já ficamos putos quando cai a internet, imagina no seu trabalho.   Se vc colocar na ponta do lápis, vais perceber que o valor de investido  em redundância  é muito menor do que um dia de empresa parado. Qual empresa funciona hoje sem dia sem internet?   Por isso, ter redundância  é fundamental em qualquer ambiente corporativo. FGCP QUE MANDA FGCP (FORTIGATE CLUSTER PROTOCOL) é responsável por fazer a configuração do HA. Para configurar o cluster vc tem que fazer as seguintes etapas em cada firewall: 1 –  Criar um GRUPO 2 – Criar o mesmo ID do Grupo 3 – Configurar o Primário e secundário 4 – O Firewall com maior prioridade é eleito 5 – Usa a porta TCP 703 Tipos de HA no Fortigate? 1 – Ativo -Ativo No modo ATIVO-ATIVO  a manipulação e o gerenciamento das sessões de rede são coordenados por todos os dispositivos no cluster, mas com uma distribuição de responsabilidades. No entanto, é importante entender que cada sessão de tráfego é associada a um único dispositivo, mesmo quando vários dispositivos estão processando o tráfego de forma paralela.   VANTAGENS   1.1 – Alta Disponibilidade: Caso um equipamento pare, o outro assume todas as conexões automaticamente, pois já está funcionando, o outro assume rapidamente sem causar interrupções nos serviços críticos, como VPN.   1.2 – Balanceamento de Carga:Uma configuração Ativo-Ativo, ambos os dispositivos processam o tráfego simultaneamente. Isso distribui a carga de trabalho, melhorando o desempenho geral da rede.   1.3 – Eficiência na gestão de tráfego: FortiGate pode distribuir de maneira mais eficiente o tráfego de rede, evitando sobrecarga em um único dispositivo e otimizando a utilização dos recursos de hardware.   1.4- Menor Latência:o HA Ativo-Ativo reduz a latência durante picos de tráfego, garantindo uma experiência de rede mais ágil, especialmente em ambientes de alta demanda, como data centers e redes corporativas de grande porte. 2 – Ativo – Standbye Active-Standby do FortiGate é uma configuração em que um dispositivo está ativo e processa o tráfego enquanto o outro fica em modo de espera (standby), pronto para assumir automaticamente em caso de falha do dispositivo principal. Essa configuração é bastante comum em cenários que buscam garantir a alta disponibilidade, mas sem a necessidade de distribuir o tráfego entre os dispositivos, como no Active-Active. 2.1 Uso Eficiente de Recursos: Ideal para redes de médio porte: O HA Active-Standby é excelente para ambientes onde a confiabilidade e a redundância são necessárias, mas sem a necessidade de balanceamento de carga de tráfego em tempo real. Isso é comum em redes de empresas de pequeno e médio porte, onde o tráfego não é tão intenso a ponto de exigir o uso de múltiplos dispositivos ativos simultaneamente. 2.2 – Alta Disponibilidade Failover rápido e automático: Quando o dispositivo ativo falha, o dispositivo em standby assume imediatamente, garantindo que os serviços e a rede não sejam interrompidos. 2.3 – Menor Custo Inicial: Facilidade de configuração: Comparado com a configuração Active-Active, a configuração Active-Standby é mais simples de configurar e manter, já que não há necessidade de balanceamento de carga ou distribuição de tráfego entre os dispositivos. 3 – Como é feita a elição dos Firewalls Fortinet? 3.1 OVERRIDE DESABILIDATO: Esse é o formato por default,  as etapas da eleição são: 3.1.1 – INTERFACES CONECTADAS: Se todas as interfaces do HA estiverem conectadas, irá para a opção 2. 3.1.2 – MAIOR UPTIME: Ou seja, o Firewall que tiver com maior tempo ligado será o principal. Caso os dois estejam no mesmo horário, quase que impossível, iremos para a opção abaixo. 3.1.3 – PRIORIDADE : Quem tiver a MENOR prioridade será o primário 3.1.4 – SERIAL NUMBER: Se as opções 2 e 3 deram empate, quem tiver o menor serial será o primário 3.2 OVERRIDE HABILIDATO, Esse é o formato que vc precisa configurar no Firewall via CLI, antes de configurar o HA. Há apenas uma mudança na ordem de eleição do primário para secundário: 3.2.1 – INTERFACES CONECTADAS 3.2.2 – PRIORIDADE 3.2.3 – MAIOR UPTIME: 3.2.4 – SERIAL NUMBER: Considerações Finais A configuração HA Ativo-Ativo do FortiGate é ideal para ambientes que exigem alta disponibilidade e desempenho, como grandes empresas, data centers e redes corporativas complexas. Ela garante maior resiliência, reduz a latência e aumenta a capacidade de escalabilidade, tornando-se uma escolha vantajosa em termos de confiabilidade e desempenho