مقدمة: الجدران النارية و FortiGate0%
إيه هو الـ Firewall وإيه اللي بيميّز FortiGate
الـ Firewall هو خط الدفاع الأول في الشبكة، شغلته إنه يراقب الـ traffic الداخل والخارج وياخد قرار allow أو deny بناءً على security policy. مع الوقت اتطوّرت الجدران النارية من مجرد packet filter بيشوف الـ IP والـ port، لحد الـ NGFW اللي بيفهم الـ application والـ user. FortiGate من Fortinet بيشتغل بنظام FortiOS وهو NGFW stateful بيجمع كل ده في صندوق واحد.
- 1الجيل الأول packet filter / traditional بيشتغل stateless على الـ L3/L4 بس، يعني بيفلتر على source/dest IP والـ ports والـ protocol من غير ما يفتكر حالة الـ connection.
- 2الـ stateful firewall بيتتبّع حالة كل connection في session table وبيمشي مع الـ TCP handshake، فبيسمح تلقائيًا بالـ return traffic بتاع الـ sessions المعمولة من غير rule عكسي. FortiGate نفسه stateful.
- 3الجيل الـ application-layer (L7) بيبصّ جوّه محتوى الـ traffic ويضيف web filtering و application control و bandwidth management، مش بس header inspection.
- 4الـ UTM هو all-in-one بيجمّع web filter و antivirus و anti-spam و IPS في جهاز واحد، وده مناسب لـ SMB. الـ NGFW بيركّز على deep packet inspection و application control و integrated IPS و user identity من Active Directory و SSL inspection بـ performance أعلى للشبكات الأكبر.
- 5FortiGate ليه operation mode اتنين: الـ NAT/route mode هو الـ default وبيعمل routing بين الـ interfaces ويعمل NAT، والـ Transparent mode بيخلّي الجهاز L2 bridge من غير NAT أو routing بـ management IP واحد للجهاز كله.
🖥️محاكاة واجهة FortiGate (تفاعلية)
واجهة تعليمية مستوحاة من شكل FortiOS — جرّب الأزرار والحقول.
▣ HQ-FGT
+ Add Widget🔍admin ▾
📊Dashboard
🌐Network
🛡️Policy & Objects
🔒Security Profiles
🔑VPN
👥User & Auth
📈Log & Report
⚙️System
System Information
- Hostname
- HQ-FGT
- Serial Number
- FGT100FTK20000123
- Firmware
- v7.6.0 build3401
- Mode
- NAT
- System Time
- 2026/06/06 12:00:00
- Uptime
- 21d 4h 18m
- WAN IP
- 203.0.113.10
Licenses
✓FortiCare
✓IPS
✓AntiVirus
✓Web Filter
✓Updates
—FortiToken
Security Fabric — Assets
- 🟦 Windows · FortiOS · Linux
- 🟧 FortiSwitch · FortiAP
- 🟪 Servers · IoT
تطوّر الـ Firewall
- ١Packet Filter (L3/L4)فلترة حسب IP و port بلا حالة
- ٢Stateful (Session Table)يتتبّع الـ connections ويسمح بالعودة
- ٣NGFW (L7 Application)App Control و IPS و SSL inspection
🔎تفاصيل أعمق
- في وضع Transparent يعمل الـ FortiGate كـ bridge على Layer 2 بـ management IP واحد دون تغيير الـ subnet، بينما في وضع NAT/Route يكون L3 hop له interfaces بـ IPs مستقلة.
- قيمة الـ NGFW تظهر عند دمج Application Control و IPS و SSL inspection في نفس الـ policy، فيُتخذ القرار حسب الـ application الحقيقي وليس رقم الـ port فقط.
- الـ session table يتتبع كل اتصال بـ 5-tuple ويسمح بالـ return traffic تلقائياً، مع timeouts قابلة للضبط ومدخلات تُحذف عند الـ TCP FIN/RST أو انتهاء الـ TTL.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
يعرض الموديل وإصدار الفيرموير والرقم التسلسلي.
get system status— عرض معلومة/حالة
FGT-LAB-01 — FortiOS CLI
# المهمة: عرض حالة النظام
FGT-LAB-01 #
0/1
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
يعرض الموديل وإصدار الفيرموير والرقم التسلسلي.
📐تحجيم جدار ناري — معمل تفاعلي
حرّك القيم حسب متطلب العميل — التوصية تتحدّث فورًا.
عدد المستخدمين250
Threat Protection المطلوب1000 Mbps
التوصية
FortiGate 100F
حجّم بالـ Threat Protection throughput (1000 Mbps) لـ 250 مستخدم.
⚠️ فخّ تحجيم: الـ Firewall throughput في الـ datasheet أعلى بكثير من الحقيقي — حجّم دائمًا بالـ Threat Protection throughput.
أرقام تقديرية للتعلّم — التحجيم الرسمي بالـ datasheet وأدوات Fortinet.
Stateless مقابل Stateful
Stateless
- ◆يفحص كل packet منفرداً
- ◆بلا session table
- ◆قواعد للعودة يدوياً
- ◆أسرع لكن أقل أماناً
Stateful
- ◆يتتبّع حالة الـ connection
- ◆session table بـ 5-tuple
- ◆return traffic تلقائي
- ◆أساس الـ FortiGate
💡 نصيحة مقابلة: 💡 في الانترفيو لو سألوك الفرق بين stateless و stateful، ركّز على فكرة الـ session table: الـ stateful (زي FortiGate) بيفتكر الـ connection فبيسمح بالـ return traffic أوتوماتيك، أما الـ stateless فمحتاج rules في الاتجاهين. ودي أكتر نقطة بيحبّوا يتأكدوا إنك فاهمها.