مقدمة: الجدران النارية و FortiGate0%
كيف يعمل الجدار الناريWAN / إنترنتLAN / داخليالإنترنتFortiGateالشبكة الداخليةHTTPSDNSTelnet ✗يفحص كل الـ traffic ويسمح بالمصرّح ويمنع غيره
إيه هو الـ Firewall وإيه اللي بيميّز FortiGate

الـ Firewall هو خط الدفاع الأول في الشبكة، شغلته إنه يراقب الـ traffic الداخل والخارج وياخد قرار allow أو deny بناءً على security policy. مع الوقت اتطوّرت الجدران النارية من مجرد packet filter بيشوف الـ IP والـ port، لحد الـ NGFW اللي بيفهم الـ application والـ user. FortiGate من Fortinet بيشتغل بنظام FortiOS وهو NGFW stateful بيجمع كل ده في صندوق واحد.

  • 1الجيل الأول packet filter / traditional بيشتغل stateless على الـ L3/L4 بس، يعني بيفلتر على source/dest IP والـ ports والـ protocol من غير ما يفتكر حالة الـ connection.
  • 2الـ stateful firewall بيتتبّع حالة كل connection في session table وبيمشي مع الـ TCP handshake، فبيسمح تلقائيًا بالـ return traffic بتاع الـ sessions المعمولة من غير rule عكسي. FortiGate نفسه stateful.
  • 3الجيل الـ application-layer (L7) بيبصّ جوّه محتوى الـ traffic ويضيف web filtering و application control و bandwidth management، مش بس header inspection.
  • 4الـ UTM هو all-in-one بيجمّع web filter و antivirus و anti-spam و IPS في جهاز واحد، وده مناسب لـ SMB. الـ NGFW بيركّز على deep packet inspection و application control و integrated IPS و user identity من Active Directory و SSL inspection بـ performance أعلى للشبكات الأكبر.
  • 5FortiGate ليه operation mode اتنين: الـ NAT/route mode هو الـ default وبيعمل routing بين الـ interfaces ويعمل NAT، والـ Transparent mode بيخلّي الجهاز L2 bridge من غير NAT أو routing بـ management IP واحد للجهاز كله.
🖥️محاكاة واجهة FortiGate (تفاعلية)
واجهة تعليمية مستوحاة من شكل FortiOS — جرّب الأزرار والحقول.
HQ-FGT
+ Add Widget🔍admin ▾
📊Dashboard
🌐Network
🛡️Policy & Objects
🔒Security Profiles
🔑VPN
👥User & Auth
📈Log & Report
⚙️System
System Information
Hostname
HQ-FGT
Serial Number
FGT100FTK20000123
Firmware
v7.6.0 build3401
Mode
NAT
System Time
2026/06/06 12:00:00
Uptime
21d 4h 18m
WAN IP
203.0.113.10
Licenses
FortiCare
IPS
AntiVirus
Web Filter
Updates
FortiToken
Security Fabric — Assets
41Devices
  • 🟦 Windows · FortiOS · Linux
  • 🟧 FortiSwitch · FortiAP
  • 🟪 Servers · IoT

تطوّر الـ Firewall

  1. ١
    Packet Filter (L3/L4)
    فلترة حسب IP و port بلا حالة
  2. ٢
    Stateful (Session Table)
    يتتبّع الـ connections ويسمح بالعودة
  3. ٣
    NGFW (L7 Application)
    App Control و IPS و SSL inspection
🔎تفاصيل أعمق
  • في وضع Transparent يعمل الـ FortiGate كـ bridge على Layer 2 بـ management IP واحد دون تغيير الـ subnet، بينما في وضع NAT/Route يكون L3 hop له interfaces بـ IPs مستقلة.
  • قيمة الـ NGFW تظهر عند دمج Application Control و IPS و SSL inspection في نفس الـ policy، فيُتخذ القرار حسب الـ application الحقيقي وليس رقم الـ port فقط.
  • الـ session table يتتبع كل اتصال بـ 5-tuple ويسمح بالـ return traffic تلقائياً، مع timeouts قابلة للضبط ومدخلات تُحذف عند الـ TCP FIN/RST أو انتهاء الـ TTL.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
يعرض الموديل وإصدار الفيرموير والرقم التسلسلي.
  • get system statusعرض معلومة/حالة
FGT-LAB-01 — FortiOS CLI
# المهمة: عرض حالة النظام
FGT-LAB-01 #
0/1
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
يعرض الموديل وإصدار الفيرموير والرقم التسلسلي.
📐تحجيم جدار ناريمعمل تفاعلي
حرّك القيم حسب متطلب العميل — التوصية تتحدّث فورًا.
عدد المستخدمين250
Threat Protection المطلوب1000 Mbps
التوصية
FortiGate 100F
حجّم بالـ Threat Protection throughput (1000 Mbps) لـ 250 مستخدم.
⚠️ فخّ تحجيم: الـ Firewall throughput في الـ datasheet أعلى بكثير من الحقيقي — حجّم دائمًا بالـ Threat Protection throughput.
أرقام تقديرية للتعلّم — التحجيم الرسمي بالـ datasheet وأدوات Fortinet.

Stateless مقابل Stateful

Stateless
  • يفحص كل packet منفرداً
  • بلا session table
  • قواعد للعودة يدوياً
  • أسرع لكن أقل أماناً
Stateful
  • يتتبّع حالة الـ connection
  • session table بـ 5-tuple
  • return traffic تلقائي
  • أساس الـ FortiGate
💡 نصيحة مقابلة: 💡 في الانترفيو لو سألوك الفرق بين stateless و stateful، ركّز على فكرة الـ session table: الـ stateful (زي FortiGate) بيفتكر الـ connection فبيسمح بالـ return traffic أوتوماتيك، أما الـ stateless فمحتاج rules في الاتجاهين. ودي أكتر نقطة بيحبّوا يتأكدوا إنك فاهمها.