1. 만들어야 할 아이피 깔끔하게 리스트업을 합니다.
2. 엑셀로 CLI 컨피그를 만듭니다.
- 각 셀마다 edit/IP이름/주석/set subnet/추가할 IP주소/32 next
3. 2번 과정에서 만든 리스트들을 복사 후 Notepad++에 붙여넣기를 합니다.
" set subnet" 공백도 포함하여 복사하도록 합니다.
모두 바꾸기 후 줄 바꿈이 된 모습입니다.
4. Ctrl + F를 눌러 찾기 메뉴를 열고 바꾸기 탭을 클릭합니다.
그 후에 " setsubnet" 공백도 포함하여 복사 후 찾을 내용에 붙여넣기를 합니다.
바꿀내용에는 \nsetsubnet 을 입력한 후 찾기 모드를 "확장"으로 선택 후 모두 바꾸기를 클릭합니다.
5. next도 동일하게 줄 바꿈을 합니다.
6. edit과 IP이름 사이에 있는 공백을 복사 후 공백을 한 칸으로 바꿔줍니다.
7. " 주석" 공백을 포함하여 복사 후 "주석"만 입력하여 모두 바꾼 후 "이름주석"의 형태로 바꿔줍니다.
8. " /32" 공백을 포함하여 복사후 "/32"만 입력하여 모두 바꾼 후 "추가할 IP주소/32"의 형태로 바꿔줍니다.
9. 최종적인 형태는 위의 사진과 같습니다.
10. Notepad++로 만든 실 컨피그 값 복사하여 9번 과정에서 한 내용을 백업해 두는 게 좋습니다.
그래야 나중에 문제가 생겼을 때 확인을 할 수 있으니까요.
11. Putty로 방화벽 SSH 접속합니다.
12. 위의 예시는 Fortigate IP 객체 넣는 것을 기준으로 작성했기에 config vdom -> edit Vdom 이름 -> config firewall address -> 마우스 우클릭으로 붙여 넣습니다.
13. 붙여 넣기가 마무리되면 end를 입력한 후 GUI로 해당 Fortigate에 접근하여 작업 결과를 확인합니다.
GUI로 하나씩 설정할 수 있지만, 너무 많은 양이라면 위와 같은 방법으로 Command 정리 후, CLI를 통해 한 번에 넣으시는 걸 추천드립니다. 오히려 에러가 날 확률이 적고, 시간 대비 엄청난 효율이 발생하기 때문입니다.
[Fortinet] Fortigate CLI Commands - Service Group(서비스 그룹) 생성 및 멤버 추가
[Fortinet] Fortigate CLI Commands - Address Group(객체 그룹) 생성 및 멤버 설정
[Fortinet] Fortigate CLI Commands - DNS 설정