X



トップページ通信技術
1002コメント299KB
Fortigateについて語ろう4
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous@125.090.net5.hinocatv.ne.jp
垢版 |
2014/02/09(日) 17:15:56.81ID:ubzEooBV
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。
0952anonymous@fusianasan
垢版 |
2020/06/14(日) 11:46:31.01ID:???
Captive Portal の認証でfacebookやgmail等のsocialなアカウントを利用した認証ってできますか?
0953anonymous@fusianasan
垢版 |
2020/06/16(火) 11:38:46.28ID:???
945だけど
US Amazonで40F買えました。UTMライセンス3年つきで約12.7万円でした、参考までに。
0954anonymous@fusianasan
垢版 |
2020/06/16(火) 18:01:56.38ID:???
金持ちやなぁ。
ワシには型落ち中古で1万円ぐらいの奴しか無理だわ
0955anonymous@fusianasan
垢版 |
2020/06/18(木) 07:10:22.91ID:???
同じく中古の50Eを約1万で買った。ライセンスが約3年間が付いてたので、かなりお買い得だったと思う。
0956anonymous
垢版 |
2020/06/18(木) 09:23:47.08ID:???
10万円かけて買って壊れたらどうすんやろ…
海外から買ってたら保守契約なんかもできないよね
0957anonymous@fusianasan
垢版 |
2020/06/18(木) 21:49:34.09ID:8TXatml/
>>955
3年で1万はやすいね
それだけ安いと無意味にHAとか組みたくなりそう
0959anonymous@fusianasan
垢版 |
2020/06/19(金) 03:36:12.82ID:???
HAはいらんがLAGの為に自宅用に50E買ったんや…

ポート数すくないけど、下にそれなりなまぁなんとかなるな。
回線冗長の為に楽天LTEとかで繋ぎたいのだけど、USBモデムで接続できない…
0960anonymous@fusianasan
垢版 |
2020/06/19(金) 03:37:33.64ID:???
すまん。それなりなL2SWがあったら、ですな。逝ってきますorz
0961nanashi
垢版 |
2020/06/19(金) 06:45:31.19ID:???
>>959
使えるモデル少ないけど使えるのあるぞ。
CLIで有効にしてみた?
0962anonymous@fusianasan
垢版 |
2020/06/20(土) 00:06:06.56ID:???
>>961

持ってるLG-03は駄目だった。
使えるリストとかあれば是非教えてほしい
0964anonymous
垢版 |
2020/06/20(土) 14:53:10.54ID:???
中古を買おうと思ってるんだけど
ライセンスが期限内で有効な状態なら
最新ファームウェアは
代理店のID/PWが無くてファイルでダウンロードできなくても
FortiGuard上からアップデートできるもの?

それともファームウェアは個別にダウンロードして入手して
機器に転送する必要がある?
0965ano
垢版 |
2020/06/20(土) 14:58:32.03ID:???
自動update可能
0966unko
垢版 |
2020/06/20(土) 15:19:55.32ID:???
FGT60C*** # diagnose sys modem query
USB status: Connected
manufacturer: Sierra Wireless, Incorporated
model: NI-760S

ダイアルアップ?使いみちが判らん行けそうだ
ttps://www.ncxx.co.jp/product/ni-760s
0967anonymous@fusianasan
垢版 |
2020/06/23(火) 08:10:06.51ID:???
>>963
ありがとう、と言いたいところだけど3G…LTE対応してる筈なんだけどなぁ。

メーカーサポートサイトでユーザ登録してる所は大概見てるので、6.xの新機能としてLTEか5G対応してほしい所
0968nanashi
垢版 |
2020/06/23(火) 20:06:23.21ID:???
>>967
表記上だけの問題じゃないかな。LTE対応してると思うよ。
設定コマンドにlteって入ってるし。
config system lte-modem
0969anonymous@fusianasan
垢版 |
2020/06/28(日) 11:09:53.10ID:???
deep inspectionで使う証明書って
買ったやつは使えない?
もしくは使えるのは条件ある?
0970anonymous@fusianasan
垢版 |
2020/06/28(日) 12:26:58.40ID:???
ん?公的証明書が使えるか?という質問?
設定した事無いけど使えないなんてことありえなくね?
0971sage
垢版 |
2020/06/28(日) 12:43:14.44ID:P5zHD2Qd
>>970
買ったやつはクライアント証明書にはいるんだけど
deep inspectionのプロファイルで選択出来ない
選択できるのローカルCAのやつだけなんだよ
多分、自分がそもそも勘違いなんだとは思うんだが
FujiSSLみたいなとこで買ったやつが使いたい
0972sage
垢版 |
2020/06/28(日) 13:56:54.67ID:P5zHD2Qd
>>971
誤 クライアント証明書
正 ローカル証明書
0973anonymous
垢版 |
2020/06/28(日) 14:19:17.82ID:???
使えない
deep inspectionする機器が
deep inspectionしてますよと
利用者に明示するためのものだから
公的証明書なんか使えたら偽装になる
0974sage
垢版 |
2020/06/28(日) 16:33:30.58ID:P5zHD2Qd
>>973
なるほど、そう言われてみるどこそうだよね
せめて証明書の名前とドメインを変えられれば良かったんだけど
ユーザーが見たときに自社のドメインの証明書なら
気にしないんだけど
fortinetでしかもコモンネームも乱数っぽく見えろから
説明しても気にする人いて
0975anonymous@fusianasan
垢版 |
2020/06/28(日) 20:22:49.01ID:???
あぁ、そうかユーザーが接続してる第三者のドメインの証明書がいるのか。
0976anonymous@fusianasan
垢版 |
2020/07/02(木) 09:24:23.25ID:???
50e じゃdeep inspectionきついかね?
試しにONにして楽天のトップページ行くだけでCPU跳ね上がるんだけど
60eならASICで余裕?
0977anonymous
垢版 |
2020/07/02(木) 19:06:45.39ID:???
>>976
60Eは50Eの2倍強のSSLインスペクション性能

それで余裕かどうかは低能で頭が悪いお前次第
0978sage
垢版 |
2020/07/02(木) 19:38:07.06ID:G1CYHhPR
そうなのね
低脳だからもう少し教えて欲しいんだけど
2倍はセッション数、パケット数
とかどこで考えるといいの?

カタログ見るとSSL inspectionのスループット
2倍も変わらないからわからくて
0979anonymous
垢版 |
2020/07/02(木) 19:58:37.00ID:???
スループットであるベンダーのマルチプロトコルでの検証結果
信じるかどうかは低能で頭が悪いお前次第
0980sage
垢版 |
2020/07/02(木) 20:26:56.53ID:G1CYHhPR
>>979
あんがと
参考に買い替え含めて検討してみるよ
0981anonymous@fusianasan
垢版 |
2020/07/02(木) 20:49:18.98ID:???
40Fでdeep inspection設定して楽天に繋いでみたらCPU負荷が20%位になった、メモリは変わらず。
まぁエントリーモデルだからこんなもんだろね。
0982sage
垢版 |
2020/07/02(木) 23:39:32.23ID:G1CYHhPR
>>981
Fシリーズでもか
SSL inspectionはやっぱ重いんだな
0983anonymous
垢版 |
2020/07/03(金) 00:07:11.56ID:???
フォワードプロキシでdeep inspectionしている人って
使ってるクライアント全部にFGのルート証明書いれてたりするの?
0984anonymous@fusianasan
垢版 |
2020/07/03(金) 08:24:24.14ID:???
>>983
パソコンは入れてるが、スマホ系はアプリがエラー出しまくるやつがあって使い物にならん。
0985anonymous
垢版 |
2020/07/03(金) 19:42:58.67ID:???
>>984
なるほど・・・
Javaとかの独自の証明書ストアとかも考慮すると、かなり面倒だな
0986anonymous@fusianasan
垢版 |
2020/07/04(土) 07:29:03.24ID:???
そうなると、Deep Inspectionはエンドポイントでやろうよってなるんだよね
0987anonymous@fusianasan
垢版 |
2020/07/04(土) 12:13:21.04ID:???
SSLインスペクションは企業で利用しても
問題が出るサイトに関する問い合わせ対応と
除外運用がクソ面倒くさい
0988sage
垢版 |
2020/07/04(土) 13:09:47.68ID:RHTNvAxp
>>987
でもやらなきゃ、やらないで
SSL通信で好き放題されるでしょ?
0989unko
垢版 |
2020/07/04(土) 13:21:22.07ID:???
でクラウドSaaSに丸投げた
0992anonymous
垢版 |
2020/07/04(土) 18:06:41.40ID:???
クラウドプロキシが一番ラクチン
0993anonymous@fusianasan
垢版 |
2020/07/04(土) 19:39:18.10ID:???
エントリー、ミドルクラスだと、なんでもかんでも1台でやるのは無理だよなー。
0994anonymous
垢版 |
2020/07/04(土) 19:47:13.84ID:???
ハイエンドでも利用ユーザが5000人以上とかの大規模だと
 ・SSL暗号
 ・IPS
 ・アンチウィルス
 ・SSL複合
は別筐体でやるな
0996anonymous@fusianasan
垢版 |
2020/07/05(日) 19:01:38.00ID:???
>>994
お金が、、、、
零細企業ほどリテラシー低くて
ゲートウェイでやりたいと思うのに
0997unk
垢版 |
2020/07/05(日) 21:29:25.42ID:???
貧乏なら可視化はあきらメロン
URLドメインフィルタで締め上げる
0998anonymous@fusianasan
垢版 |
2020/07/08(水) 08:08:46.64ID:???
スタティックルートの設定数上限8
って変更可能ですか?
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 2340日 16時間 28分 59秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況