Skip to main content

Posts

Fortinet firewall psk secret password retrieval

Fortinet firewall psk secret password retrieval PSK secret di IPsec tunnel VPN fortinet pada dasarnya ke enkripsi dan tidak bisa di dekripsi, untuk konfigurasi sebenarnya di copas dari file yang ke enkripsi bisa, tetapi jika membutuhkan plaintext bisa dilakuka dengan cara berikut: login fortigate dengan administrator account buka tab browser dengan format alamat berikut  :                            https://[Address]:[port]/api/v2/cmdb/vpn.ipsec/phase1-interface?plain-text-password=1 Berikut format untuk secret radius https://[Address]:[port]/api/v2/cmdb/api/v2/cmdb/user/radius?plain-text-password=1
Recent posts

EMAIL PROTOCOL POP3, IMAP, HTTP & HTTPS

PROTOKOL MAIL USER AGENT  POP3, IMAP, HTTP & HTTPS 2. POP3 POP3 Akronim dari Post Office Protocol version 3  Sebelumnya kita sudah bahas Mail Protokol SMTP, kalau belum baca klik   disini  , protokol SMTP berfungsi untuk komunikasi antara mail server pengirim dan mail server penerima. POP3 merupakan protokol standar yang digunakan oleh client atau MUA untuk mengambil email yang telah dikirim melalui protokol smtp ke mail server penerima dan email yang tersimpan di mail server penerima. Singkatnya POP3 adalah protokol yang disetting di user untuk mengambil email dari mail server user sendiri. Port POP3 POP3  menggunakan TCP  port 110 CARA KERJA POP3 POP3 akan mengunduh email dari Mail Server ke komputer user, sehingga salinan email tidak tersimpan di disk Mail server. KEUNGGULAN PROTOKOL POP3 karena email yang diterima dari pengirim yang tersimpan di mail server di unduh oleh user yang mengunakan protokol POP3 dan file emailnya sudah tidak ters...

EMAIL PROTOKOL

  EMAIL PROTOKOL ADA EMPAT JENIS : SMTP POP3 IMAP HTTP dan HTTPS SMTP ( Simpel Mail Transfer Protocol) SMTP adalah standar protokol untuk kirim email antara : Dua mail transfer agent atau MTA Satu mail user agent atau MUA PORT SMTP Komunikasi SMTP biasanya menggunakan TCP port 25 dan SMTPS menggunakan port TCP 465. CARA KERJA SMTP Saat user mengirim email atau disebut MUA dengan menggunakan SMTP untuk mengirim email ke MTA yang merupakan Mail Server, MTA atau lebih dikenal dengan Mail Server menggunakan SMTP untuk mengirim email secara langsung atau tidak langsung ke mail server tujuan. Mail server tujuan yang telah di hosting untuk user email penerima. PROSES  EMAIL TERKIRIM Saat MTA ( Mail Server Pengirim ) Terhubung ke server mail tujuan melalui internet, Jika alamat email penerima ada MAIL SERVER tujuan maka MTA ( disebut Mail server pengirim ) Mengirim email  dari user ke mail server tujuan darim IMAP untuk mengambil email. PROSES EMAIL TIDAK TERKIRIM Saat MTA ( Mai...

L2TP Fortigate dengan Windows 10 & windows 7

 Create VPN L2TP di fortigate, via CLI atau wizard juga bisa sumber FortiGate (phase2-interface) # show config vpn ipsec phase2-interface     edit "svr_L2TP"         set phase1name "svr_L2TP"         set proposal aes256-md5 3des-sha1          set pfs disable         set keylife-type both         set encapsulation transport-mode         set l2tp enable         set keylifeseconds 3600         set keylifekbs 250000     next end   FortiGate (phase2-interface) # show config vpn ipsec phase2-interface     edit "svr_L2TP"         set phase1name "svr_L2TP"         set proposal aes256-md5 3des-sha1 aes192-sha1         set pfs disable         set keylife-type both         set encapsulation transpo...

HOW TO SETTING USER GUEST WIFI ON FORTIWIFI

HOW TO SETTING USER GUEST WIFI ON FORTIWIFI Disini saya menggunkan device FortiWIFI 60 E dengan firmware 6.0.4, kali ini akan saya coba test menu guest Wifi yang disediakan fortiwifi di local wifi radio . Create user Group untuk guest wifi dengan cara pilih User & Device > user Group,   yang perlu diperhatikan user ID pilih Email, Guest Detail Require Email dan Password auto generated. user ID juga bisa dicreate auto generate biasanya user id user001. user Spesific maksudnya bisa create user secara manual. Login fortiwifi > Wifi and Switch Controller > lalu pilih SSID dan create New Set Traffic Mode to Tunnel and set IP/Network Mask , Set IP address, Enable DHCP Server dan Enable Device Detection Wifi Setting, Isi SSID, Set Client Limit bebas susuai keinginan,Portal Type Authentication, Authentication Portal Local, dan pilih user group yang sudah dicreate sebel...

Fortigate Setup VPN custom atau multisite

Fortigate Setup VPN custom atau multisite Fortigate ada tiga type IPsec VPN, site to site,remote access dan custome, saya disini akan fokus ke IPsec VPN type custome, berikut perbedaan ketiga type IPsec VPN tersebut: IPsec VPN site to site , untuk komunikasi dari fortigate yang satu dengan fortigate lainnya IPsec VPN remote access , untuk komunikasi antara fortigate dan forti clien IPsec VPN custome,  untuk komunikasi antara fortigate dengan banyak device fortigate atau multisite. Berikut Setingan VPN tunnel, disini saya pilih IPv4, remote gateway set Dialup User,Interface kearah ISP atau internet WAN2, Nat Travelsal enable, Dead Peer Detection One Idle, authentication saya pilih Pre-shared Key, IKE mode 1 Aggressive,Peer Option access type any peer detection. Berikut konfigurasi tunnel di HO Phase 1 Proposal encryption saya hanya aktifkan satu dan diffie hellman Groups, untuk phase 1 harus sama HO dan cabang, untuk local ID kosong di HO d...

Fortigate Configure Modem USB

Fortigate Configure Modem USB Configure Modem USB huawai type E3276 yang digunakan. untuk mengaktifkan modem harus lewat CLI, berikut tampilan interface sebelum modem set enable, untuk modem saya saran menggunakan firmware 6.2.3 dan diatasnya. saya konfig di firmware 6.2.0 modem tidak UP. di firmware 6.2.3 modem otomatis walaupun modem di plug un plug. firmware 6.2.0 modem tidak otomatis UP dan harus reboot device fortigate terlebih dahulu. Untuk modem tidak perlu dicreate static route dan IPv4 Policy otomatis bisa ping ke DNS google selama paket data kartunya ada. Disini saya menggunakan kartu Tsel. Untuk mengaktifkan modem via CLI, dengan command line berikut: configure system modem > set status enable .  Klik Menu Network dan klik modem untuk configure via GUI: Modem juga bisa diset redundant dengan main link atau WAN, berikut tampilan GUI nya: Untuk setting status modem via CLI  Verifikasi status Modem via CLI,  Diag...