Introducción
Esta guía le mostrará cómo realizar la configuración inicial de su FortiGate desde cero. Al finalizar, tendrá su firewall funcionando con acceso a internet y protección básica.
Requisitos previos:
- FortiGate nuevo o reseteado a valores de fábrica
- Cable de red (ethernet)
- Computadora con navegador web
- Conexión a internet (WAN)
Paso 1: Conexión Física
- Conecte el cable de alimentación al FortiGate y enciéndalo
- Espere aproximadamente 2 minutos hasta que el LED de status esté verde fijo
- Conecte un cable ethernet desde su computadora al puerto port1 o internal
- Conecte el cable de internet (WAN) al puerto wan1
Paso 2: Acceso a la Interfaz Web
- Configure su computadora para obtener IP automática (DHCP)
- Abra un navegador web
- Ingrese la dirección:
https://192.168.1.99 - Acepte la advertencia de certificado SSL
- Credenciales por defecto:
- Usuario: admin
- Contraseña: (dejar en blanco)
Cambie la contraseña de admin inmediatamente después del primer acceso. Use una contraseña segura de al menos 12 caracteres.
Paso 3: Asistente de Configuración Inicial
FortiGate mostrará un asistente de configuración. Complete los siguientes campos:
- Hostname: Nombre identificador de su FortiGate (ej: FG-Oficina-Principal)
- Zona horaria: Seleccione America/Caracas para Venezuela
- Contraseña de admin: Establezca una contraseña segura
Paso 4: Configurar Interfaz WAN
Vaya a Network → Interfaces → wan1 y configure según su proveedor:
Para IP Dinámica (DHCP):
- Addressing mode: DHCP
- Retrieve default gateway: Habilitado
- Retrieve DNS: Habilitado
Para IP Estática:
- Addressing mode: Manual
- IP/Netmask: La IP proporcionada por su ISP
- Gateway: La puerta de enlace de su ISP
Paso 5: Configurar DNS
Vaya a Network → DNS y configure:
- Primary DNS: 8.8.8.8 (Google DNS)
- Secondary DNS: 1.1.1.1 (Cloudflare DNS)
Paso 6: Crear Política de Acceso a Internet
Vaya a Policy & Objects → Firewall Policy y cree una nueva política:
| Name | Internet-Access |
| Incoming Interface | internal / port1 |
| Outgoing Interface | wan1 |
| Source | all |
| Destination | all |
| Service | ALL |
| NAT | Habilitado |
Paso 7: Verificar Conectividad
- Desde la interfaz web, vaya a Dashboard
- Verifique que wan1 muestre una IP válida
- Pruebe hacer ping desde Network → Diagnostics → Ping
- Conecte un dispositivo a la red interna y verifique acceso a internet
Su FortiGate está configurado con acceso básico a internet. Para protección avanzada, active las licencias FortiGuard (antivirus, IPS, web filtering).
Próximos Pasos Recomendados
- Registrar el FortiGate en support.fortinet.com
- Activar licencias FortiCare y FortiGuard
- Configurar VPN para acceso remoto
- Habilitar web filtering y antivirus
- Configurar backups automáticos