<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
  <channel>
    <title>Firewall Fortigate</title>
    <description>Firewall Fortigate</description>
    <pubDate>Sat, 13 Jun 2026 02:24:15 +0000</pubDate>
    <lastBuildDate>Sat, 13 Jun 2026 02:24:15 +0000</lastBuildDate>
    <generator>Zend_Feed_Writer 1.11.1 (http://framework.zend.com)</generator>
    <link>https://thegioimang.vn/dien-dan/forums/firewall-fortigate.19/</link>
    <atom:link rel="self" type="application/rss+xml" href="https://thegioimang.vn/dien-dan/forums/firewall-fortigate.19/index.rss"/>
    <item>
      <title>DỊCH VỤ GIA HẠN/RENEW LICENSE FIREWALL FORTIGATE</title>
      <pubDate>Wed, 04 Mar 2026 02:56:26 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/d%E1%BB%8Ach-v%E1%BB%A4-gia-h%E1%BA%A0n-renew-license-firewall-fortigate.47/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/d%E1%BB%8Ach-v%E1%BB%A4-gia-h%E1%BA%A0n-renew-license-firewall-fortigate.47/</guid>
      <author>invalid@example.com (tringuyen)</author>
      <dc:creator>tringuyen</dc:creator>
      <content:encoded><![CDATA[Fortinet đã đưa ra các gói dịch vụ License hỗ trợ phải gia hạn hằng năm để thiết bị luôn ở trạng thái sẵn sàng được tiếp tục sử dụng. Khi một khách hàng không gia hạn trước ngày hết hạn, thì trong thời gian dịch vụ không được cập nhật sẽ làm cho môi trường mạng của khách hàng dễ bị nguy hiểm bởi các mối đe dọa liên quan đến an ninh mạng.<br />
<br />
Sau đây là các gói dịch vụ <b><a href="https://thegioimang.vn/cac-goi-gia-han-renew-license-fortigate-fortinet-171.html" class="internalLink">Gia hạn / Renew License Firewall...</a></b><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/d%E1%BB%8Ach-v%E1%BB%A4-gia-h%E1%BA%A0n-renew-license-firewall-fortigate.47/" class="internalLink">DỊCH VỤ GIA HẠN/RENEW LICENSE FIREWALL FORTIGATE</a>]]></content:encoded>
      <slash:comments>5</slash:comments>
    </item>
    <item>
      <title>Tường lửa hết hạn không còn bảo vệ trước mối đe dọa mới</title>
      <pubDate>Thu, 26 Jun 2025 03:01:58 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/t%C6%B0%E1%BB%9Dng-l%E1%BB%ADa-h%E1%BA%BFt-h%E1%BA%A1n-kh%C3%B4ng-c%C3%B2n-b%E1%BA%A3o-v%E1%BB%87-tr%C6%B0%E1%BB%9Bc-m%E1%BB%91i-%C4%91e-d%E1%BB%8Da-m%E1%BB%9Bi.32464/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/t%C6%B0%E1%BB%9Dng-l%E1%BB%ADa-h%E1%BA%BFt-h%E1%BA%A1n-kh%C3%B4ng-c%C3%B2n-b%E1%BA%A3o-v%E1%BB%87-tr%C6%B0%E1%BB%9Bc-m%E1%BB%91i-%C4%91e-d%E1%BB%8Da-m%E1%BB%9Bi.32464/</guid>
      <author>invalid@example.com (ptminh)</author>
      <dc:creator>ptminh</dc:creator>
      <content:encoded><![CDATA[<img src="https://ci3.googleusercontent.com/meips/ADKq_NaZ75w2pxZDR3PdbsQbCRahcgFUJeA1b8LR1Qt1-E1gndsjvjG0fPn-iWOfjmSiygTF5gN5nAVJFzLnoFWUvc50hTdlG6yjHMz2o3bTBxJ0b_41qhvvGEB6gHmVdxVhKsQrENVLqZW6BTpY8lku7xHav1fk7tzGrHZ-VpqnQwdlo6crkbjpw1CGkPS0zLt1o7igBxBJG3p0HLs=s0-d-e1-ft#https://images.global.fortinet.com/EloquaImages/clients/FortinetInc2/%7B3d328e37-4abd-4c29-b74c-6a034b912505%7D_email600x300_VN.jpg" class="bbCodeImage LbImage" alt="[&#x200B;IMG]" data-url="https://ci3.googleusercontent.com/meips/ADKq_NaZ75w2pxZDR3PdbsQbCRahcgFUJeA1b8LR1Qt1-E1gndsjvjG0fPn-iWOfjmSiygTF5gN5nAVJFzLnoFWUvc50hTdlG6yjHMz2o3bTBxJ0b_41qhvvGEB6gHmVdxVhKsQrENVLqZW6BTpY8lku7xHav1fk7tzGrHZ-VpqnQwdlo6crkbjpw1CGkPS0zLt1o7igBxBJG3p0HLs=s0-d-e1-ft#https://images.global.fortinet.com/EloquaImages/clients/FortinetInc2/%7B3d328e37-4abd-4c29-b74c-6a034b912505%7D_email600x300_VN.jpg" /><br />
<span style="font-size: 15px"><br />
<b><b>Tường Lửa Của Bạn Có Thể Sắp Hết Hạn Dịch Vụ</b></b></span><br />
Theo dữ liệu...<br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/t%C6%B0%E1%BB%9Dng-l%E1%BB%ADa-h%E1%BA%BFt-h%E1%BA%A1n-kh%C3%B4ng-c%C3%B2n-b%E1%BA%A3o-v%E1%BB%87-tr%C6%B0%E1%BB%9Bc-m%E1%BB%91i-%C4%91e-d%E1%BB%8Da-m%E1%BB%9Bi.32464/" class="internalLink">Tường lửa hết hạn không còn bảo vệ trước mối đe dọa mới</a>]]></content:encoded>
    </item>
    <item>
      <title>Triển khai giải pháp FortiGate SSL Inspection (HTTPS Inspection)</title>
      <pubDate>Tue, 24 Sep 2024 02:54:10 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/tri%E1%BB%83n-khai-gi%E1%BA%A3i-ph%C3%A1p-fortigate-ssl-inspection-https-inspection.32021/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/tri%E1%BB%83n-khai-gi%E1%BA%A3i-ph%C3%A1p-fortigate-ssl-inspection-https-inspection.32021/</guid>
      <author>invalid@example.com (chien.bp)</author>
      <dc:creator>chien.bp</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'"><b>ĐẶT VẤN ĐỀ</b>:<br />
- Hiện tại bạn có giám sát luồng dữ liệu cho mạng của bạn không? Bạn có thiết bị Tường lửa (Firewall/NGFW) không? Hay có thể là một thiết bị IDS (Phát hiện và cảnh báo xâm nhập)? Thời điểm này gần như các doanh nghiệp đã có cho mình ít nhất 1 giải pháp, vậy bạn có kiểm tra luồng HTTPS? Trong nhiều trường hợp câu trả lời sẽ là &#039;<i>không</i>&#039;. Vì bạn không có khả năng làm việc đó, hoặc khi bật tính năng <i>SSL Inspection </i>sẽ làm giảm hiệu suất của Firewall đến...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/tri%E1%BB%83n-khai-gi%E1%BA%A3i-ph%C3%A1p-fortigate-ssl-inspection-https-inspection.32021/" class="internalLink">Triển khai giải pháp FortiGate SSL Inspection (HTTPS Inspection)</a>]]></content:encoded>
      <slash:comments>2</slash:comments>
    </item>
    <item>
      <title>Hướng dẫn quản lý tài khoản FortiGate sử dụng FortiOS SSO</title>
      <pubDate>Tue, 06 Aug 2024 04:35:57 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-qu%E1%BA%A3n-l%C3%BD-t%C3%A0i-kho%E1%BA%A3n-fortigate-s%E1%BB%AD-d%E1%BB%A5ng-fortios-sso.32218/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-qu%E1%BA%A3n-l%C3%BD-t%C3%A0i-kho%E1%BA%A3n-fortigate-s%E1%BB%AD-d%E1%BB%A5ng-fortios-sso.32218/</guid>
      <author>invalid@example.com (bluepanda198)</author>
      <dc:creator>bluepanda198</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'"><b>Mô tả: </b>Trong một số tình huống (đặc biệt trong trường hợp của Fortinet partner), khi admin có thể quản lý nhiều <a href="https://thegioimang.vn/firewall-fortigate-246.html" class="internalLink"><b>firewall FortiGate</b></a> đăng ký bên dưới các tài khoản khác nhau. Có các cách khác, không cần chia sẻ tài khoản local admin và mật khẩu trên thiết bị, phướng pháp khả thi được sử dụng để giải quyết khó khăn ở đây là: FortiOS SSO.<br />
<br />
<b>Yêu cầu</b>: Thiết bị tường lửa FortiGate đã được đăng ký và kết...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-qu%E1%BA%A3n-l%C3%BD-t%C3%A0i-kho%E1%BA%A3n-fortigate-s%E1%BB%AD-d%E1%BB%A5ng-fortios-sso.32218/" class="internalLink">Hướng dẫn quản lý tài khoản FortiGate sử dụng FortiOS SSO</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Hướng dẫn cấu hình ảo hóa (VDOM) trên tường lửa Firewall Fortigate</title>
      <pubDate>Tue, 23 Apr 2024 07:25:19 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-c%E1%BA%A5u-h%C3%ACnh-%E1%BA%A3o-h%C3%B3a-vdom-tr%C3%AAn-t%C6%B0%E1%BB%9Dng-l%E1%BB%ADa-firewall-fortigate.149/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-c%E1%BA%A5u-h%C3%ACnh-%E1%BA%A3o-h%C3%B3a-vdom-tr%C3%AAn-t%C6%B0%E1%BB%9Dng-l%E1%BB%ADa-firewall-fortigate.149/</guid>
      <author>invalid@example.com (vietks)</author>
      <dc:creator>vietks</dc:creator>
      <content:encoded><![CDATA[<b>FortiGate</b> hỗ trợ tính năng ảo hóa thiết bị thông qua cấu hình VDOM. Theo đó, với một thiết bị FortiGate duy nhất ta có thể cấu hình nhiều VDOM, mỗi VDOM được xem như một thiết bị FortiGate riêng biệt, có interface, bảng định tuyến, UTM profile, firewall policy riêng biệt… Bài viết sau sẽ hướng dẫn cách cấu hình ảo hóa (VDOM) trên <b>Firewall Fortigate</b>.<br />
<br />


	<a href="https://thegioimang.vn/dien-dan/attachments/1496/" target="_blank">View attachment 1496</a>
	
<br />
<br />
Trước tiên, các bạn vào Dashboard &gt;&gt; status &gt;&gt; enabe  bật chức năng Virtual Domain...<br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-c%E1%BA%A5u-h%C3%ACnh-%E1%BA%A3o-h%C3%B3a-vdom-tr%C3%AAn-t%C6%B0%E1%BB%9Dng-l%E1%BB%ADa-firewall-fortigate.149/" class="internalLink">Hướng dẫn cấu hình ảo hóa (VDOM) trên tường lửa Firewall Fortigate</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Cấu Hình Application Control Trên Thiết Bị Firewall Fortigate</title>
      <pubDate>Tue, 26 Mar 2024 08:31:35 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-application-control-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-firewall-fortigate.7026/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-application-control-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-firewall-fortigate.7026/</guid>
      <author>invalid@example.com (khoaTGM)</author>
      <dc:creator>khoaTGM</dc:creator>
      <content:encoded><![CDATA[<div style="text-align: center"><b><span style="font-size: 22px">Cấu Hình Application Control Trên Thiết Bị Firewall Fortigate<br />
<br />
<img src="https://i.imgur.com/WLYWLcB.png" class="bbCodeImage LbImage" alt="[&#x200B;IMG]" data-url="https://i.imgur.com/WLYWLcB.png" /> <br />
</span></b>&#8203;</div><br />
<span style="font-size: 22px"><span style="font-size: 15px">         Có thể thấy hiện nay, phần lớn các rủi ro xảy ra trong hệ thống mạng doanh nghiệp được phát hiện từ các lỗ hổng của các ứng dụng hay phần mềm thứ 3 được sử dụng bởi người dùng trong công ty. Từ những lỗ hổng này, các hacker hay attacker sẽ thu thập thông tin hay cài những đoạn mã độc gây ảnh hưởng xấu đến tài nguyên thông...</span></span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-application-control-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-firewall-fortigate.7026/" class="internalLink">Cấu Hình Application Control Trên Thiết Bị Firewall Fortigate</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Hướng dẫn chặn IP theo Quốc Gia/Khu Vực địa lý</title>
      <pubDate>Tue, 28 Nov 2023 06:14:18 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-ch%E1%BA%B7n-ip-theo-qu%E1%BB%91c-gia-khu-v%E1%BB%B1c-%C4%91%E1%BB%8Ba-l%C3%BD.32189/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-ch%E1%BA%B7n-ip-theo-qu%E1%BB%91c-gia-khu-v%E1%BB%B1c-%C4%91%E1%BB%8Ba-l%C3%BD.32189/</guid>
      <author>invalid@example.com (toanle)</author>
      <dc:creator>toanle</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">Bài viết này hướng dẫn bạn cấu hình Geo IP trên thiết bị tường lửa <b><a href="https://thegioimang.vn/firewall-fortigate-246.html" class="internalLink">Firewall FortiGate</a></b> để bảo vệ máy chủ khỏi các cuộc tấn công từ các quốc gia mà doanh nghiệp của bạn không có chi nhánh cơ sở tại đó.<br />
<br />
<b>THỰC HIỆN CẤU HÌNH</b><br />
Bước 1: Tạo một <b>Address Object </b>mới:<br />
- Trên GUI, vào <b>Policy &amp; Object &gt; Addresses</b>, sau đó chọn &#039;<b>Create</b>&#039; và &#039;<b>New Address</b>&#039;</span>...<br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-ch%E1%BA%B7n-ip-theo-qu%E1%BB%91c-gia-khu-v%E1%BB%B1c-%C4%91%E1%BB%8Ba-l%C3%BD.32189/" class="internalLink">Hướng dẫn chặn IP theo Quốc Gia/Khu Vực địa lý</a>]]></content:encoded>
    </item>
    <item>
      <title>Cấu hình SSL-VPN chứng thực qua Radius server trên Firewall Fortigate.</title>
      <pubDate>Wed, 15 Nov 2023 01:39:18 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-ssl-vpn-ch%E1%BB%A9ng-th%E1%BB%B1c-qua-radius-server-tr%C3%AAn-firewall-fortigate.751/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-ssl-vpn-ch%E1%BB%A9ng-th%E1%BB%B1c-qua-radius-server-tr%C3%AAn-firewall-fortigate.751/</guid>
      <author>invalid@example.com (huypham)</author>
      <dc:creator>huypham</dc:creator>
      <content:encoded><![CDATA[<b>Cấu hình SSL-VPN trên <a href="https://thegioimang.vn/firewall-fortigate-246.html" class="internalLink">Firewall Fortigate</a> chứng thực qua Radius server.<br />
<br />
1. Mô hình</b><br />


	<a href="https://thegioimang.vn/dien-dan/attachments/3802/" target="_blank">View attachment 3802</a>
	
<br />
<br />
<b>2. Cấu hình trên Radius server</b><br />
a/ Cấu hình Radius client như hình<br />


	<a href="https://thegioimang.vn/dien-dan/attachments/3803/" target="_blank">View attachment 3803</a>
	
<br />
b/ Cấu hình các policies<br />
- <b>Connection Request policies</b><br />


	<a href="https://thegioimang.vn/dien-dan/attachments/3804/" target="_blank">View attachment 3804</a>
	
<br />
<br />


	<a href="https://thegioimang.vn/dien-dan/attachments/3805/" target="_blank">View attachment 3805</a>
	
<br />
<br />
Connection Request Properties &gt; Settings &gt; Authentication, enable Authenticate requests on this...<br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-ssl-vpn-ch%E1%BB%A9ng-th%E1%BB%B1c-qua-radius-server-tr%C3%AAn-firewall-fortigate.751/" class="internalLink">Cấu hình SSL-VPN chứng thực qua Radius server trên Firewall Fortigate.</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Hướng dẫn thêm một tunnel IPsec VPN (Phase 1) đã có vào SD-WAN member</title>
      <pubDate>Wed, 08 Nov 2023 01:22:50 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-th%C3%AAm-m%E1%BB%99t-tunnel-ipsec-vpn-phase-1-%C4%91%C3%A3-c%C3%B3-v%C3%A0o-sd-wan-member.32178/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-th%C3%AAm-m%E1%BB%99t-tunnel-ipsec-vpn-phase-1-%C4%91%C3%A3-c%C3%B3-v%C3%A0o-sd-wan-member.32178/</guid>
      <author>invalid@example.com (duongvo)</author>
      <dc:creator>duongvo</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Bài viết hôm nay mô tả các bước cấu hình chuyển một IPsec VPN hiện có thành một SD-WAN member trên thiết bị Firewall FortiGate.<br />
<br />
- <b>Giải pháp</b>: Ví dụ được đưa ra trong bài viết này sẽ minh họa được cách đạt được điều này.<br />
<br />
 - Để thêm một tunnel IPsec VPN có tên là &#039;<i>IPerf</i>&#039; (tunnel này hiện đã được tạo sẵn) là một phần của mạng SD-WAN, đầu tiên phải đảm bảo để không có cấu hình nào hoạt động trên tunnel này.<br />
<br />
  - Ở hình dưới, có 4 cấu hình tham chiếu đang sử dụng...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-th%C3%AAm-m%E1%BB%99t-tunnel-ipsec-vpn-phase-1-%C4%91%C3%A3-c%C3%B3-v%C3%A0o-sd-wan-member.32178/" class="internalLink">Hướng dẫn thêm một tunnel IPsec VPN (Phase 1) đã có vào SD-WAN member</a>]]></content:encoded>
    </item>
    <item>
      <title>Bảo vệ Web, Mail Server trong vùng DMZ với Firewall FortiGate</title>
      <pubDate>Wed, 25 Oct 2023 09:23:35 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/b%E1%BA%A3o-v%E1%BB%87-web-mail-server-trong-v%C3%B9ng-dmz-v%E1%BB%9Bi-firewall-fortigate.130/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/b%E1%BA%A3o-v%E1%BB%87-web-mail-server-trong-v%C3%B9ng-dmz-v%E1%BB%9Bi-firewall-fortigate.130/</guid>
      <author>invalid@example.com (tringuyen)</author>
      <dc:creator>tringuyen</dc:creator>
      <content:encoded><![CDATA[<a href="https://thegioimang.vn/dien-dan/attachments/1245/" target="_blank">View attachment 1245</a>
	
<br />
<br />
Việc đặt các server web, mail trong vùng internal sẽ làm phát sinh vấn đề bảo mật. Yêu cầu ở đây là các dịch vụ này phải tách biệt với vùng internal. Nếu vùng DMZ này có bị tấn công bởi các hacker thì hoàn toàn sẽ không ảnh hưởng gì đến dữ liệu  bên trong nội bộ của chúng ta cả. Sau đây mình xin hướng dẫn các bạn cấu hình protect web, mail server DMZ trên <b>Firewall Fortigate</b>.<br />
<br />
<b>Bước 1:</b> Cấu hình IP address trên cổng DMZ<br />
-Các bạn vào system--&gt;network--&gt;...<br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/b%E1%BA%A3o-v%E1%BB%87-web-mail-server-trong-v%C3%B9ng-dmz-v%E1%BB%9Bi-firewall-fortigate.130/" class="internalLink">Bảo vệ Web, Mail Server trong vùng DMZ với Firewall FortiGate</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Xem và quản lý Log traffic qua Firewall Fortigate thông qua FortiCloud</title>
      <pubDate>Wed, 25 Oct 2023 07:25:22 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/xem-v%C3%A0-qu%E1%BA%A3n-l%C3%BD-log-traffic-qua-firewall-fortigate-th%C3%B4ng-qua-forticloud.524/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/xem-v%C3%A0-qu%E1%BA%A3n-l%C3%BD-log-traffic-qua-firewall-fortigate-th%C3%B4ng-qua-forticloud.524/</guid>
      <author>invalid@example.com (hvminh)</author>
      <dc:creator>hvminh</dc:creator>
      <content:encoded><![CDATA[Trong bài viết này mình sẽ hướng dẩn các bạn đăng nhập tài khoản FortiCloud và chuyển Log traffic lên trên Cloud của Fortinet để giám sát. Bạn có thể ở bất kỳ đâu, đăng nhập vào  tài khoản FortiCloud và xem được Log của thiết bị. Tính năng này hoàn toàn miễn phí với dung lượng 100GB.<br />
Mô hình minh họa<br />


	<a href="https://thegioimang.vn/dien-dan/attachments/3415/" target="_blank">View attachment 3415</a>
	
<br />
<b>1. Tạo tài khoản và đăng nhập FortiCloud vào thiết bị Firewall Fortigate</b>.<br />
<br />
Các bạn vào Dashboard sẽ thấy FortiCloud<br />
<br />


	<a href="https://thegioimang.vn/dien-dan/attachments/3416/" target="_blank">View attachment 3416</a>
	
<br />
<br />
Click vào...<br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/xem-v%C3%A0-qu%E1%BA%A3n-l%C3%BD-log-traffic-qua-firewall-fortigate-th%C3%B4ng-qua-forticloud.524/" class="internalLink">Xem và quản lý Log traffic qua Firewall Fortigate thông qua FortiCloud</a>]]></content:encoded>
      <slash:comments>1</slash:comments>
    </item>
    <item>
      <title>Cấu hình IPAM trên thiết bị FortiGate</title>
      <pubDate>Tue, 12 Sep 2023 02:14:58 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-ipam-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-fortigate.32035/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-ipam-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-fortigate.32035/</guid>
      <author>invalid@example.com (bigbang)</author>
      <dc:creator>bigbang</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Từ phiên bản FortiOS 7.4 tính năng <b>IPAM (IP address management)</b> đã có sẵn trên thiết bị <a href="https://thegioimang.vn/firewall-fortigate-246.html" class="internalLink">tường lửa FortiGate</a>. Một Standalone FortiGate, hoặc một Fabric root trong Security Fabric, có thể hoạt động như một IPAM server. Các Interface được cấu hình quản lý tự động bằng IPAM sẽ nhận một địa chỉ từ <i>Address/Subnet Pool</i> của IPAM Server. <i>DHCP Server </i>được bật tự động trong GUI, và vùng địa chỉ được cấp...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/c%E1%BA%A5u-h%C3%ACnh-ipam-tr%C3%AAn-thi%E1%BA%BFt-b%E1%BB%8B-fortigate.32035/" class="internalLink">Cấu hình IPAM trên thiết bị FortiGate</a>]]></content:encoded>
    </item>
    <item>
      <title>Chuyển đổi cấu hình sang FortiGate mới trên FortiOS 7.4 bằng công cụ FortiConverter Service</title>
      <pubDate>Wed, 16 Aug 2023 02:23:07 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/chuy%E1%BB%83n-%C4%91%E1%BB%95i-c%E1%BA%A5u-h%C3%ACnh-sang-fortigate-m%E1%BB%9Bi-tr%C3%AAn-fortios-7-4-b%E1%BA%B1ng-c%C3%B4ng-c%E1%BB%A5-forticonverter-service.31961/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/chuy%E1%BB%83n-%C4%91%E1%BB%95i-c%E1%BA%A5u-h%C3%ACnh-sang-fortigate-m%E1%BB%9Bi-tr%C3%AAn-fortios-7-4-b%E1%BA%B1ng-c%C3%B4ng-c%E1%BB%A5-forticonverter-service.31961/</guid>
      <author>invalid@example.com (bobo86)</author>
      <dc:creator>bobo86</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Next-generation firewalls (NGFWs) là gồm có cả phần mạng và bảo mật tích hợp là thiết yếu để bảo vệ các doanh nghiệp khỏi những mối đe dọa tiềm tàng. Nhưng, các chính sách bảo mật ngày càng phức tạp làm cho việc chuyển đỏi từ các firewall cũ trở nên khó khăn. Việc dọn dẹp các policy cũ và đảm bảo chúng giải quyết tất cả các user, thiết bị mạng và các ứng dụng cloud mất nhiều thời gian hơn của nhóm công nghệ. Những sai lầm này thường xảy ra, gây tốn kém trong quá trình thay mới...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/chuy%E1%BB%83n-%C4%91%E1%BB%95i-c%E1%BA%A5u-h%C3%ACnh-sang-fortigate-m%E1%BB%9Bi-tr%C3%AAn-fortios-7-4-b%E1%BA%B1ng-c%C3%B4ng-c%E1%BB%A5-forticonverter-service.31961/" class="internalLink">Chuyển đổi cấu hình sang FortiGate mới trên FortiOS 7.4 bằng công cụ FortiConverter Service</a>]]></content:encoded>
    </item>
    <item>
      <title>Thông báo bỏ tài khoản bảo trì (Maintainer account) từ phiên bản FortiOS 7.2</title>
      <pubDate>Thu, 04 May 2023 04:14:51 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/th%C3%B4ng-b%C3%A1o-b%E1%BB%8F-t%C3%A0i-kho%E1%BA%A3n-b%E1%BA%A3o-tr%C3%AC-maintainer-account-t%E1%BB%AB-phi%C3%AAn-b%E1%BA%A3n-fortios-7-2.31608/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/th%C3%B4ng-b%C3%A1o-b%E1%BB%8F-t%C3%A0i-kho%E1%BA%A3n-b%E1%BA%A3o-tr%C3%AC-maintainer-account-t%E1%BB%AB-phi%C3%AAn-b%E1%BA%A3n-fortios-7-2.31608/</guid>
      <author>invalid@example.com (Blank)</author>
      <dc:creator>Blank</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Theo thông báo từ <i>Fortinet, kể từ phiên bản FortiOS 7.2 tài khoản dùng để bảo trì &#039;Maintainer Account&#039;</i> cho phép người dùng đăng nhập vào thông qua giao diện console sau khi khởi động cứng thiết bị, <b><i>đã bị xóa bỏ</i></b>. Vì lý do bảo mật, người dùng bị mất mật khẩu phải có quyền truy cập vật lý vào FortiGate và thực hiện khôi phục firmware qua giao thức TFTP để lấy lại quyền truy cập vào FortiGate. Và cấu hình hiện hữu cũng sẽ không thể được truy cập vào. Cấu hình...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/th%C3%B4ng-b%C3%A1o-b%E1%BB%8F-t%C3%A0i-kho%E1%BA%A3n-b%E1%BA%A3o-tr%C3%AC-maintainer-account-t%E1%BB%AB-phi%C3%AAn-b%E1%BA%A3n-fortios-7-2.31608/" class="internalLink">Thông báo bỏ tài khoản bảo trì (Maintainer account) từ phiên bản FortiOS 7.2</a>]]></content:encoded>
    </item>
    <item>
      <title>Ghi đè (Vượt qua) bộ lọc với tính năng Web Profile Override</title>
      <pubDate>Tue, 25 Apr 2023 06:24:11 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/ghi-%C4%91%C3%A8-v%C6%B0%E1%BB%A3t-qua-b%E1%BB%99-l%E1%BB%8Dc-v%E1%BB%9Bi-t%C3%ADnh-n%C4%83ng-web-profile-override.31577/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/ghi-%C4%91%C3%A8-v%C6%B0%E1%BB%A3t-qua-b%E1%BB%99-l%E1%BB%8Dc-v%E1%BB%9Bi-t%C3%ADnh-n%C4%83ng-web-profile-override.31577/</guid>
      <author>invalid@example.com (nguyenphat)</author>
      <dc:creator>nguyenphat</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Các phương án để ghi đè cho hồ sơ áp dụng bộ lọc web sau đây có thể cấu hình được trên <a href="https://thegioimang.vn/firewall-fortigate-246.html" class="internalLink">Firewall FortiGate</a>:</span><br />
<ul>
<li><span style="font-family: 'Arial'">Ghi đè bằng quyền quản trị.</span></li>
<li><span style="font-family: 'Arial'">Cho phép các user ghi đè các danh mục đã bị chặn.</span></li>
</ul><span style="font-family: 'Arial'"><b>I. GHI ĐÈ BẰNG QUYỀN QUẢN TRỊ (<i>ADMINISTRATIVE OVERRIDE</i>)</b>:<br />
- Admin có thể cấp quyền truy cập tạm thời vào các trang web bị chặn bởi hồ sơ lọc...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/ghi-%C4%91%C3%A8-v%C6%B0%E1%BB%A3t-qua-b%E1%BB%99-l%E1%BB%8Dc-v%E1%BB%9Bi-t%C3%ADnh-n%C4%83ng-web-profile-override.31577/" class="internalLink">Ghi đè (Vượt qua) bộ lọc với tính năng Web Profile Override</a>]]></content:encoded>
    </item>
    <item>
      <title>Cài đặt Hoàn nguyên cấu hình và Chế độ ghi thay đổi thủ công</title>
      <pubDate>Tue, 18 Apr 2023 06:32:03 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/c%C3%A0i-%C4%91%E1%BA%B7t-ho%C3%A0n-nguy%C3%AAn-c%E1%BA%A5u-h%C3%ACnh-v%C3%A0-ch%E1%BA%BF-%C4%91%E1%BB%99-ghi-thay-%C4%91%E1%BB%95i-th%E1%BB%A7-c%C3%B4ng.31539/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/c%C3%A0i-%C4%91%E1%BA%B7t-ho%C3%A0n-nguy%C3%AAn-c%E1%BA%A5u-h%C3%ACnh-v%C3%A0-ch%E1%BA%BF-%C4%91%E1%BB%99-ghi-thay-%C4%91%E1%BB%95i-th%E1%BB%A7-c%C3%B4ng.31539/</guid>
      <author>invalid@example.com (Binhnganhr)</author>
      <dc:creator>Binhnganhr</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Như một số các thương hiệu thiết bị Firewall phổ biến, thiết bị tường lửa <b><a href="https://thegioimang.vn/firewall-fortigate-246.html" class="internalLink">Firewall FortiGate</a></b> cũng có tính năng <i>Hoàn nguyên cấu hình (Revert operation)</i> khi thay đổi các cấu hình mới cho thiết bị.  Chức năng này hữu ích khi bạn muốn hoàn nguyện các cài đặt dưới dạng một thao tác đợn thay vì cấu hình thử công lại từng cài đặt.<br />
<br />
- Quản trị viên có thể sử dụng chế độ lưu lại cấu hình đặt sang lưu thủ công,...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/c%C3%A0i-%C4%91%E1%BA%B7t-ho%C3%A0n-nguy%C3%AAn-c%E1%BA%A5u-h%C3%ACnh-v%C3%A0-ch%E1%BA%BF-%C4%91%E1%BB%99-ghi-thay-%C4%91%E1%BB%95i-th%E1%BB%A7-c%C3%B4ng.31539/" class="internalLink">Cài đặt Hoàn nguyên cấu hình và Chế độ ghi thay đổi thủ công</a>]]></content:encoded>
    </item>
    <item>
      <title>Áp dụng Giới hạn lưu lượng truy cập theo nhóm ứng dụng trên FortiGate</title>
      <pubDate>Tue, 11 Apr 2023 06:30:58 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/%C3%81p-d%E1%BB%A5ng-gi%E1%BB%9Bi-h%E1%BA%A1n-l%C6%B0u-l%C6%B0%E1%BB%A3ng-truy-c%E1%BA%ADp-theo-nh%C3%B3m-%E1%BB%A9ng-d%E1%BB%A5ng-tr%C3%AAn-fortigate.31509/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/%C3%81p-d%E1%BB%A5ng-gi%E1%BB%9Bi-h%E1%BA%A1n-l%C6%B0u-l%C6%B0%E1%BB%A3ng-truy-c%E1%BA%ADp-theo-nh%C3%B3m-%E1%BB%A9ng-d%E1%BB%A5ng-tr%C3%AAn-fortigate.31509/</guid>
      <author>invalid@example.com (bigbang)</author>
      <dc:creator>bigbang</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Các nhóm được tạo theo ứng dụng có thể được cấu hình trong <b>Traffic Shaping Polices</b>, tính năng này để giới hạn lưu lượng mạng tùy theo nhu cầu và thời gian sử dụng mạng khác nhau giữa các ứng dụng. Như trong bài viết này chúng ta sẽ lấy bối cảnh có 2 Policy như sau:</span><br />
<ul>
<li><span style="font-family: 'Arial'"><i>Policy 1</i> dành cho lưu lượng truy cập liên quan đến <b>Cloud Application</b> và có mức độ <b>ưu tiên cao</b>.</span></li>
<li><span style="font-family: 'Arial'"><i>Policy 2</i> dành cho các lưu lượng...</span></li>
</ul><br />
<a href="https://thegioimang.vn/dien-dan/threads/%C3%81p-d%E1%BB%A5ng-gi%E1%BB%9Bi-h%E1%BA%A1n-l%C6%B0u-l%C6%B0%E1%BB%A3ng-truy-c%E1%BA%ADp-theo-nh%C3%B3m-%E1%BB%A9ng-d%E1%BB%A5ng-tr%C3%AAn-fortigate.31509/" class="internalLink">Áp dụng Giới hạn lưu lượng truy cập theo nhóm ứng dụng trên FortiGate</a>]]></content:encoded>
    </item>
    <item>
      <title>Hướng dẫn cách tạo mới Tùy chỉnh IPS Signature cho một website</title>
      <pubDate>Wed, 29 Mar 2023 02:18:40 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-c%C3%A1ch-t%E1%BA%A1o-m%E1%BB%9Bi-t%C3%B9y-ch%E1%BB%89nh-ips-signature-cho-m%E1%BB%99t-website.31437/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-c%C3%A1ch-t%E1%BA%A1o-m%E1%BB%9Bi-t%C3%B9y-ch%E1%BB%89nh-ips-signature-cho-m%E1%BB%99t-website.31437/</guid>
      <author>invalid@example.com (angelina)</author>
      <dc:creator>angelina</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Bài viết này mô tả cú pháp và trường Signature tùy chỉnh (hay <i>Custom Signature</i>) cũng như cách sử dụng chúng để tạo Custom Signature với chữ ký đơn giản hơn trên thiết bị tường lửa FortiGate của Fortinet.<br />
<br />
- Trong tình huống lấy làm ví dụ ở đây chúng sẽ tạo Signature để chặn truy cập tới trang <i>example.com</i>.<br />
<br />
<b>1) Định dạng cơ bản của Signature tùy chỉnh</b>:<br />
- Toàn bộ các Custom Signature có một <i>header </i>và tối thiểu một cặp từ khóa/giá trị. <br />
<br />
- <i>Header</i>...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/h%C6%B0%E1%BB%9Bng-d%E1%BA%ABn-c%C3%A1ch-t%E1%BA%A1o-m%E1%BB%9Bi-t%C3%B9y-ch%E1%BB%89nh-ips-signature-cho-m%E1%BB%99t-website.31437/" class="internalLink">Hướng dẫn cách tạo mới Tùy chỉnh IPS Signature cho một website</a>]]></content:encoded>
    </item>
    <item>
      <title>Giới thiệu về Zero Trust Network Access được tích hợp trên FortiOS 7.0</title>
      <pubDate>Tue, 07 Mar 2023 04:55:33 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/gi%E1%BB%9Bi-thi%E1%BB%87u-v%E1%BB%81-zero-trust-network-access-%C4%91%C6%B0%E1%BB%A3c-t%C3%ADch-h%E1%BB%A3p-tr%C3%AAn-fortios-7-0.31332/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/gi%E1%BB%9Bi-thi%E1%BB%87u-v%E1%BB%81-zero-trust-network-access-%C4%91%C6%B0%E1%BB%A3c-t%C3%ADch-h%E1%BB%A3p-tr%C3%AAn-fortios-7-0.31332/</guid>
      <author>invalid@example.com (bathien)</author>
      <dc:creator>bathien</dc:creator>
      <content:encoded><![CDATA[<span style="font-family: 'Arial'">- Zero Trust Network Access (ZTNA) là phương pháp kiểm soát truy cập nhằm dùng để nhận dạng thiết bị cuối, xác thực, và gắn thẻ Zero Trust để cung cấp quyền truy cập ứng dụng dịa trên vai trò. Nó mang đến cho người quản trị tính linh hoạt để quản lý truy cập mạng cho người dùng On-net cục bộ và Off-net từ xa. Quyền truy cập vào các ứng dụng chỉ được cấp sau khi xác mình thiết bị, xác thực danh tính người dùng, ủy quyền của người dùng, và sau đó thực hiện kiểm tra ngữ cảnh dựa...</span><br />
<br />
<a href="https://thegioimang.vn/dien-dan/threads/gi%E1%BB%9Bi-thi%E1%BB%87u-v%E1%BB%81-zero-trust-network-access-%C4%91%C6%B0%E1%BB%A3c-t%C3%ADch-h%E1%BB%A3p-tr%C3%AAn-fortios-7-0.31332/" class="internalLink">Giới thiệu về Zero Trust Network Access được tích hợp trên FortiOS 7.0</a>]]></content:encoded>
    </item>
    <item>
      <title>CẤU HÌNH CÂN BẰNG TẢI VỚI SD-WAN TRÊN FIREWALL FORTIGATE</title>
      <pubDate>Tue, 27 Sep 2022 06:29:16 +0000</pubDate>
      <link>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A4u-h%C3%8Cnh-c%C3%82n-b%E1%BA%B0ng-t%E1%BA%A2i-v%E1%BB%9Ai-sd-wan-tr%C3%8An-firewall-fortigate.4894/</link>
      <guid>https://thegioimang.vn/dien-dan/threads/c%E1%BA%A4u-h%C3%8Cnh-c%C3%82n-b%E1%BA%B0ng-t%E1%BA%A2i-v%E1%BB%9Ai-sd-wan-tr%C3%8An-firewall-fortigate.4894/</guid>
      <author>invalid@example.com (duongvo)</author>
      <dc:creator>duongvo</dc:creator>
      <content:encoded><![CDATA[<div style="text-align: left">Hiện nay, với sự phát triền không ngừng của công nghệ, để một hệ thống hoạt động là chưa đủ. Chúng phải thỏa mãn những yêu cầu cao hơn như hoạt động ổn định, liên tục, sẵn sàng…. Đáp ứng nhu cầu trên, hãng công nghệ Fortinet với sản phẩm chủ lực <span style="color: #ff8000"><b>Firewall Fortigate</b></span> với công nghệ Sd-Wan giúp chúng ta thiết kế một mô hình mạng dự phòng với 2 đường truyền  chạy song song từ các nhà mạng khác nhau.  Bài viết này sẽ hưỡng dẫn các bạn cấu hình tính năng Sd-Wan...&#8203;</div><br />
<a href="https://thegioimang.vn/dien-dan/threads/c%E1%BA%A4u-h%C3%8Cnh-c%C3%82n-b%E1%BA%B0ng-t%E1%BA%A2i-v%E1%BB%9Ai-sd-wan-tr%C3%8An-firewall-fortigate.4894/" class="internalLink">CẤU HÌNH CÂN BẰNG TẢI VỚI SD-WAN TRÊN FIREWALL FORTIGATE</a>]]></content:encoded>
      <slash:comments>3</slash:comments>
    </item>
  </channel>
</rss>
