FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS
セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。
フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/
質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。
探検
Fortigateについて語ろう4
■ このスレッドは過去ログ倉庫に格納されています
1anonymous@125.090.net5.hinocatv.ne.jp
2014/02/09(日) 17:15:56.81ID:ubzEooBV290anonymous
2016/12/04(日) 12:47:35.23ID:xJ0gs5He >>289
情報ありがとう。
まさしく5.2系で、5.2.8でダメだったので最近でた5.2.10にアップグレードしたけど変わらずでした。
仕様なら諦めるしかないけど、5.2特有ならバグかな。。
5.4には他の面で支障が出てくるから上げたくないし、もうちょっと調べてみます。
情報ありがとう。
まさしく5.2系で、5.2.8でダメだったので最近でた5.2.10にアップグレードしたけど変わらずでした。
仕様なら諦めるしかないけど、5.2特有ならバグかな。。
5.4には他の面で支障が出てくるから上げたくないし、もうちょっと調べてみます。
291ななしさん
2016/12/04(日) 13:05:16.58ID:??? >>286
本家のスレッド読み進めていくとどうやらPPPoEの
フレームタイプはオフロードされないみたい。
CPUが非力な下位モデルでは厳しいかも。
前にPPPoE用のルータ置いてFortigateはブリッジモードで
使いしかないのかも。
本家のスレッド読み進めていくとどうやらPPPoEの
フレームタイプはオフロードされないみたい。
CPUが非力な下位モデルでは厳しいかも。
前にPPPoE用のルータ置いてFortigateはブリッジモードで
使いしかないのかも。
292anonymous@157.190.130.210.rev.vmobile.jp
2016/12/04(日) 13:58:22.34ID:??? このスレの皆さんは、凄いね。
293anonymous
2016/12/04(日) 14:02:36.32ID:d4UjM8pv >>291
ありがとう、こちらでもスレッド確認しました。
容量5GB、500ファイル程度の圧縮データを流すと
CPU 使用率が一気に 100 % にもなるんで、
ASIC 効いてないのは間違いなさそうです。
で、PPPoE でなければ CPU 使用率も問題なし。
このラインの製品使うとこなら、わざわざ上位にルータ置くことも少ないし
この辺りは仕様に書いといて欲しいなあ。(基本 UTM ありきの製品とはいえ。)
ありがとう、こちらでもスレッド確認しました。
容量5GB、500ファイル程度の圧縮データを流すと
CPU 使用率が一気に 100 % にもなるんで、
ASIC 効いてないのは間違いなさそうです。
で、PPPoE でなければ CPU 使用率も問題なし。
このラインの製品使うとこなら、わざわざ上位にルータ置くことも少ないし
この辺りは仕様に書いといて欲しいなあ。(基本 UTM ありきの製品とはいえ。)
294anonymous@157.190.130.210.rev.vmobile.jp
2016/12/04(日) 14:16:11.74ID:??? でもこの手のモデルは、PPPoEが多いと思うけどなぁ
295anonymous@14.79.232.153.ap.dti.ne.jp
2016/12/05(月) 15:47:43.27ID:??? PPPoE の時、ASIC は効きません。
ハンドブックを読んでみよう。
ハンドブックを読んでみよう。
296anonymous@95.69.239.49.rev.vmobile.jp
2016/12/08(木) 17:07:58.60ID:??? ASICが効かないと、そんなに遅いんですか!
297anonymous
2016/12/08(木) 21:01:11.97ID:??? 各種PCUNIXでもPPPoEをカーネルモードで処理しないと速度でないしナ。
298anonymous@114.179.138.210.rev.vmobile.jp
2016/12/10(土) 14:37:52.30ID:??? 200Dだけど、スループット800Mbps出てても、ポリシーでサービスをallからhttpにするだけで、半分以下になった
こんなもんなんすか!
こんなもんなんすか!
300anonymous
2016/12/10(土) 22:41:17.10ID:??? gigabitの線があるなら箱もgigabit性能欲しいよね。
301anonymous@ab130124.dynamic.ppp.asahi-net.or.jp
2016/12/11(日) 02:07:34.82ID:??? 結果だけで十分と思うが
302ななしさん
2016/12/11(日) 02:24:50.08ID:??? 計測方法くらい書けよ
303a
2016/12/11(日) 06:38:36.72ID:??? ギガの性能についてはUTMやPPPoEは切り離して検討すべき話かな?
そもそもCPU依存機能は計測しにくい。
xeon詰んでる機種あたりでやっとリソースへの不満が大分減る。主観ですが。。。
そろそろ国内でもE型番が出てくるらしく2桁型番のスペックへの不満は
それなりに改善されるんじゃないか。
そもそもCPU依存機能は計測しにくい。
xeon詰んでる機種あたりでやっとリソースへの不満が大分減る。主観ですが。。。
そろそろ国内でもE型番が出てくるらしく2桁型番のスペックへの不満は
それなりに改善されるんじゃないか。
304anonymous@180.72.239.49.rev.vmobile.jp
2016/12/11(日) 12:35:05.22ID:??? ポリシーのサービスをallからhttpに変えるだけで、そんなパフォーマンスが落ちるのかって話だよ
経験のない奴は黙ってて
経験のない奴は黙ってて
305anonymous
2016/12/11(日) 13:56:51.32ID:??? UTMの機能はともかく、PPPoEぐらいは楽々捌いてくれないとね。
306ななしさん
2016/12/11(日) 14:25:41.19ID:??? だったら構成ぐらい書けよバーカ!その程度でSE名乗ってんじゃねーよ!
308anonymous@M106072176096.v4.enabler.ne.jp
2016/12/13(火) 23:54:45.58ID:W0E2kPSJ Fortigateは、VIPに対するあくせすで、Port443は、サーバAに、Port80はサーバBにみたいに、
プロコルごとに振り分け先を変えることはできないのですか?
vip をたとえば、 vip1 10.1.1.1--->192.168.1.1 vip2 10.1.1.1--->192.168.10.1
と定義しようとすると、重複アドレスエラーになるのですが。
(NAT元のアドレスが同じだとduplicateになります)
プロコルごとに振り分け先を変えることはできないのですか?
vip をたとえば、 vip1 10.1.1.1--->192.168.1.1 vip2 10.1.1.1--->192.168.10.1
と定義しようとすると、重複アドレスエラーになるのですが。
(NAT元のアドレスが同じだとduplicateになります)
309anonymous@KD182251249045.au-net.ne.jp
2016/12/14(水) 18:23:02.03ID:??? 200Dなんですが、トランスペアレントモードでHA構成組んだ事ある方いますか?
障害時からの切り戻りがなんか不安定で、やるタイミングか状況かでうまくいったりいかなかったりします。
やっぱルータモードの方がいいんでしょうか?
バージョンは5.2.9です
障害時からの切り戻りがなんか不安定で、やるタイミングか状況かでうまくいったりいかなかったりします。
やっぱルータモードの方がいいんでしょうか?
バージョンは5.2.9です
310anonymous@sp1-75-196-89.msb.spmode.ne.jp
2016/12/14(水) 18:46:14.03ID:???311anonymous@M106072176096.v4.enabler.ne.jp
2016/12/16(金) 00:58:52.05ID:V9pnO+Cw >>310
ありがとうございます。
その設定で下記ができるですか?
443,80 10.1.1.1 443
--------------->VIP------------>192.168.1.1
| 80
+------------->192.168.0.1
ありがとうございます。
その設定で下記ができるですか?
443,80 10.1.1.1 443
--------------->VIP------------>192.168.1.1
| 80
+------------->192.168.0.1
312anonymous@M106072176096.v4.enabler.ne.jp
2016/12/16(金) 01:00:15.02ID:V9pnO+Cw >>310
ありがとうございます。
その設定で下記ができるですか?
443,80 10.1.1.1 443
--------------->VIP------------>192.168.1.1
| 80
+------------->192.168.0.1
ありがとうございます。
その設定で下記ができるですか?
443,80 10.1.1.1 443
--------------->VIP------------>192.168.1.1
| 80
+------------->192.168.0.1
313anonymous@M106072176096.v4.enabler.ne.jp
2016/12/16(金) 01:02:09.67ID:V9pnO+Cw >>310
※だめですね。ずれて絵が描けません。
ありがとうございます。
その設定で下記ができるですか?
443,80 10.1.1.1 443
--------------->VIP------------>192.168.1.1
| 80
+------------->192.168.0.1
※だめですね。ずれて絵が描けません。
ありがとうございます。
その設定で下記ができるですか?
443,80 10.1.1.1 443
--------------->VIP------------>192.168.1.1
| 80
+------------->192.168.0.1
314anony
2016/12/16(金) 16:41:46.41ID:??? 問題無いと思うけど、試してみたら?
315anonymous@M106072176096.v4.enabler.ne.jp
2016/12/18(日) 14:44:05.06ID:OBrbZfc4316anony
2016/12/28(水) 15:35:10.04ID:??? 5.4.2で DNS Filter あてたポリシーからアクセスすると、
ブラウザが一度名前を引けずにタイムアウトする。
少し待ってアクセスすると問題ない。
5.4.3いれても変わらないんだけど同じ症状の人いるかな?
ブラウザが一度名前を引けずにタイムアウトする。
少し待ってアクセスすると問題ない。
5.4.3いれても変わらないんだけど同じ症状の人いるかな?
317anonymous@113.37.37.242
2016/12/29(木) 07:40:21.06ID:??? DMZにあるサーバにinternalから、VIPは出来るけど、サーバからWANへ出て行けません。VIPを無効にすると出て行けます。
いい手はないでしょうか。
いい手はないでしょうか。
318anonymous@i114-185-80-194.s42.a013.ap.plala.or.jp
2017/01/02(月) 14:23:04.29ID:??? だれか助けて。
VPNのためにFortiClientをPCにインストールしてたが
ある時にインターネットができなくなった(昨年12月頃)。
OSはWindws10。
で、WEBからまた新しいFortiClientをインストールしようとしたが
https://www.fortinet.com/support-and-training/support/product-downloads.html
今まではすぐにダウンロードできたが今度はメールアドレスなど細かい個人情報を
聞いてきた。これってなんで変わったの?それともおかしなサイトをオレが見てる?
で、適当に情報を入力して、FortiClientをダウンロードしてインストールすると
なんと勝手にアンチウイルスソフトまでインストールさせられた。前は
インストールしないのを選べた。それでFortiClientアンチウイルスがWin10の
Defenderとバッティングして、Defenderをオンにできない。
みんなどうしてるの?Defenderをオンにしたいんだけど。辛いわ。
VPNのためにFortiClientをPCにインストールしてたが
ある時にインターネットができなくなった(昨年12月頃)。
OSはWindws10。
で、WEBからまた新しいFortiClientをインストールしようとしたが
https://www.fortinet.com/support-and-training/support/product-downloads.html
今まではすぐにダウンロードできたが今度はメールアドレスなど細かい個人情報を
聞いてきた。これってなんで変わったの?それともおかしなサイトをオレが見てる?
で、適当に情報を入力して、FortiClientをダウンロードしてインストールすると
なんと勝手にアンチウイルスソフトまでインストールさせられた。前は
インストールしないのを選べた。それでFortiClientアンチウイルスがWin10の
Defenderとバッティングして、Defenderをオンにできない。
みんなどうしてるの?Defenderをオンにしたいんだけど。辛いわ。
319ななし
2017/01/02(月) 20:37:21.78ID:???320anonymous@i114-185-80-194.s42.a013.ap.plala.or.jp
2017/01/02(月) 22:33:04.85ID:???321anonymous@i114-185-80-194.s42.a013.ap.plala.or.jp
2017/01/02(月) 23:19:02.08ID:??? >>319
今のforticlientを一度アンインストールして、
vpn onlyのインストーラーで再インストールすればよいと
思うが、そもそも今のforticlientをアンイストールできない。
下記のエラーが出てアンイストールできない。
どうすればいいの?なんなんだろうこれ?
forticlient cannot be modified or removed while
it is registered to a remote management server
今のforticlientを一度アンインストールして、
vpn onlyのインストーラーで再インストールすればよいと
思うが、そもそも今のforticlientをアンイストールできない。
下記のエラーが出てアンイストールできない。
どうすればいいの?なんなんだろうこれ?
forticlient cannot be modified or removed while
it is registered to a remote management server
322ななし
2017/01/02(月) 23:40:37.00ID:???323anonymous
2017/01/03(火) 18:43:24.66ID:??? FortiViewの送信元(またはすべてのセッション)にデバイスっていう項目があるけど、これを表示する方法はありますか?
WinやiOSで試しても出てこないのでOS依存ではなさそう。
ハンドブック読んでも書いてなく、DHCPサーバ予約設定のDiscriptionに文字列入れてみたけど表示されずで用途も使い方もわかりません。
WinやiOSで試しても出てこないのでOS依存ではなさそう。
ハンドブック読んでも書いてなく、DHCPサーバ予約設定のDiscriptionに文字列入れてみたけど表示されずで用途も使い方もわかりません。
325ななしさん
2017/01/03(火) 22:22:21.35ID:??? >>323
ポリシーの送信元デバイスタイプをとりあえずAll
にすればデバイス検出が有効化される。
IP address is in same subnet as the othersのエラーが出た場合は
下記コマンドをcliで
config system settings
set allow-subnet-overlap enable
end
ポリシーの送信元デバイスタイプをとりあえずAll
にすればデバイス検出が有効化される。
IP address is in same subnet as the othersのエラーが出た場合は
下記コマンドをcliで
config system settings
set allow-subnet-overlap enable
end
327anonymous@p78228-ipbffx02marunouchi.tokyo.ocn.ne.jp
2017/01/06(金) 14:21:57.64ID:???328ななし
2017/01/07(土) 11:33:22.25ID:??? ipsecで見覚えのないアドレスから接続しようとしていたので
このアドレスに対してdenyのポリシーを作りたいのですが
入力インターフェースWAN1
出力インターフェースANY
で作ればいいのでしょうか。
このアドレスに対してdenyのポリシーを作りたいのですが
入力インターフェースWAN1
出力インターフェースANY
で作ればいいのでしょうか。
331anonymous@KD182251249014.au-net.ne.jp
2017/01/10(火) 13:34:35.56ID:??? 5.4で質問です。
ntpサーバとの同期をしたく、CLIからサーバのアドレスいれてもエラーがでて投入できません。
5.4以前のバージョンではインターフェイスの設定があったと思いますがそれがなくなっていました。
他に設定する項目ありましたでしょうか?
ntpサーバとの同期をしたく、CLIからサーバのアドレスいれてもエラーがでて投入できません。
5.4以前のバージョンではインターフェイスの設定があったと思いますがそれがなくなっていました。
他に設定する項目ありましたでしょうか?
333331
2017/01/10(火) 23:29:04.94ID:??? カスタムにはしましたが駄目でした。
カスタムにはすれば即時反映なんですよね?
一旦セーブするとかあるんでしょうか?
因みにエラーは下記です。
UTM (ntp) # set source-ip 192.168.10.203
192.168.10.203 is not valid source ip.
node_check_object fail! for source-ip 192.168.10.203
value parse error before '192.168.10.203 '
カスタムにはすれば即時反映なんですよね?
一旦セーブするとかあるんでしょうか?
因みにエラーは下記です。
UTM (ntp) # set source-ip 192.168.10.203
192.168.10.203 is not valid source ip.
node_check_object fail! for source-ip 192.168.10.203
value parse error before '192.168.10.203 '
334anony
2017/01/11(水) 21:31:20.26ID:??? 5.4にするメリットが不明なんだが、結構あげる人いるんだなあ。
335anonymous@KD182251254004.au-net.ne.jp
2017/01/12(木) 12:23:49.63ID:??? >>333
source-ipってNTPにアクセスするインターフェースのアクセス元IPではなかったか
source-ipってNTPにアクセスするインターフェースのアクセス元IPではなかったか
336anonymous@128.230.214.202.rev.vmobile.jp
2017/01/12(木) 13:06:28.74ID:??? 素直に、バージョンダウンしたら?
337331
2017/01/13(金) 22:56:16.39ID:??? >>335
おっしゃる通りでした。
インターフェイスのアドレスを入れるとソースipは入力できましたがntpサーバアドレスを入力するとかコマンドが見当たりません。エンドで抜けようとするとntpサーバのアドレスが不明みたいなエラーがでます。。。
おっしゃる通りでした。
インターフェイスのアドレスを入れるとソースipは入力できましたがntpサーバアドレスを入力するとかコマンドが見当たりません。エンドで抜けようとするとntpサーバのアドレスが不明みたいなエラーがでます。。。
339anonumous
2017/01/14(土) 22:21:37.93ID:??? Fortigateってどことサポート契約するのが良い?
たしか、メーカーの直接サポートはなくて、販売会社?との契約だよね?
そうなると、単なる売ってるだけの所から、技術が強いところまで色々ありそう
設定とか迷ったときに、安心して問合せが出来る所はどこだろう?
たしか、メーカーの直接サポートはなくて、販売会社?との契約だよね?
そうなると、単なる売ってるだけの所から、技術が強いところまで色々ありそう
設定とか迷ったときに、安心して問合せが出来る所はどこだろう?
340fg
2017/01/14(土) 22:40:11.52ID:??? SCSKとかCTCじゃないかな
やっぱ大手じゃないとサポートレベルが低い
やっぱ大手じゃないとサポートレベルが低い
341anonymous@pw126245136073.16.panda-world.ne.jp
2017/01/19(木) 21:14:42.50ID:??? >>339
検討してるモデルはどのへんだい?
検討してるモデルはどのへんだい?
342anonymous@250.64.239.49.rev.vmobile.jp
2017/01/22(日) 09:58:41.59ID:??? 60D買ったけど、5.2.5だった
よかった
よかった
343anonymous@pw126245128002.16.panda-world.ne.jp
2017/01/24(火) 17:47:49.62ID:??? ローエンドならEシリーズになるからそっちの方を今後かうべし
344anonymous@231.208.138.210.rev.vmobile.jp
2017/01/26(木) 06:02:06.19ID:??? 一年以上経たないとEは買わないな
345anony
2017/01/30(月) 09:13:21.45ID:??? 最近めっちゃ多い標準攻撃メールだけどみんなのとこもfortiスルーしてる?
思ったより高性能って訳でもないのかなー
思ったより高性能って訳でもないのかなー
346anonymous@72.6.138.210.rev.vmobile.jp
2017/01/30(月) 16:05:23.82ID:??? せめて件名書いてもらえないと
347anonymous@183.250.149.210.rev.vmobile.jp
2017/01/30(月) 17:11:55.41ID:O/N/FUXB >>345
標準じゃなくて標的型な?
標準じゃなくて標的型な?
348anonymous@182-166-115-198f1.hyg1.eonet.ne.jp
2017/01/30(月) 22:19:24.19ID:??? コスパが売りのfortigateだと思います…
351anonymous
2017/02/05(日) 13:32:36.91ID:??? 60C使ってるけど最初のダッシュボードが全部表示されるのにめちゃくちゃ時間かかるね。
352anonymous@42.72.239.49.rev.vmobile.jp
2017/02/05(日) 14:32:07.08ID:??? 今60Cの事、言われても
353Forti
2017/02/06(月) 19:19:37.27ID:??? FortiAnalyzerって基本保守契約がなくても使えますか?
ヤフオクとかで中古を買ってもログの閲覧などできるでしょうか。
ヤフオクとかで中古を買ってもログの閲覧などできるでしょうか。
354anonymous@ntszok032095.szok.nt.ngn.ppp.infoweb.ne.jp
2017/02/06(月) 21:07:42.69ID:eahxlMTH 先週始めてFortigateを触りました。
Fortigate-50Eをトランスペアレントモードにしたいのですが、
GUIに[変更]のリンクが出ないし、CLIでset opmode transparentも使えません…。
もしかして、50Eはトランスペアレントモードをサポートしてないのでしょうか…。
Fortigate-50Eをトランスペアレントモードにしたいのですが、
GUIに[変更]のリンクが出ないし、CLIでset opmode transparentも使えません…。
もしかして、50Eはトランスペアレントモードをサポートしてないのでしょうか…。
355anonymous@2.125.214.202.rev.vmobile.jp
2017/02/07(火) 16:14:39.48ID:??? そんな事ないと思うけど
356anonymous@2.125.214.202.rev.vmobile.jp
2017/02/07(火) 16:15:36.65ID:??? Eはやる気もないので、ゴメンな
357nonymous
2017/02/09(木) 11:54:26.69ID:??? このスレ的にはcheckpointってどう?
358anony
2017/02/09(木) 19:41:31.68ID:??? 過去の遺物
360anonymous@p1309083-omed01.osaka.ocn.ne.jp
2017/02/10(金) 21:48:02.84ID:??? 仮想上アプライアンスでかんばってるけど
IronportとNSXがアンチウイルスベンダーと絡んで何かやってるみたいだから
風前の灯かもな。
IronportとNSXがアンチウイルスベンダーと絡んで何かやってるみたいだから
風前の灯かもな。
362anonymous@FL1-119-242-82-53.kng.mesh.ad.jp
2017/02/10(金) 23:21:55.86ID:??? 仮想アプライアンスってたくさんあるな
363anonymous@43.252.149.210.rev.vmobile.jp
2017/02/11(土) 12:26:11.63ID:??? LDAP認証で、対Windows AD
ユーザー登録まで、AD参照でできるけど、
実際の認証ができない。
administratorで接続してもダメなんだよね
シングルサインオンはやってません。
ユーザー登録まで、AD参照でできるけど、
実際の認証ができない。
administratorで接続してもダメなんだよね
シングルサインオンはやってません。
364anonymous@p924b89.tokyff01.ap.so-net.ne.jp
2017/02/12(日) 09:41:47.13ID:QmdDlEZk >>363
AD情報を参照できてるってことはconfig user ldapの設定には問題がなさそうだけど、「ユーザー登録まで、AD参照」ってどういう意味?
普通は、
(1)config user ldapを設定
(2)config user groupでFortiGate上にグループとAD上のグループと紐付け
(3)上記(2)で作ったグループをconfig system adminやVPNで利用する
って設定の流れだと思うが。
AD情報を参照できてるってことはconfig user ldapの設定には問題がなさそうだけど、「ユーザー登録まで、AD参照」ってどういう意味?
普通は、
(1)config user ldapを設定
(2)config user groupでFortiGate上にグループとAD上のグループと紐付け
(3)上記(2)で作ったグループをconfig system adminやVPNで利用する
って設定の流れだと思うが。
365anonymous@55.65.239.49.rev.vmobile.jp
2017/02/12(日) 13:54:39.65ID:??? >>364
ありがとうございます。
ForticlientからIPsecVPN remoteで認証しようとしてます。ローカルユーザーはOKです。
XauthをPAPやCHAPで試してもダメでした。
LDAPサーバー設定のユーザーで違うパスワードを入れてテストするとNGなので、認証してるように思うんですけどね。
ありがとうございます。
ForticlientからIPsecVPN remoteで認証しようとしてます。ローカルユーザーはOKです。
XauthをPAPやCHAPで試してもダメでした。
LDAPサーバー設定のユーザーで違うパスワードを入れてテストするとNGなので、認証してるように思うんですけどね。
366ななしさん
2017/02/12(日) 16:04:38.77ID:???367anonymous@55.65.239.49.rev.vmobile.jp
2017/02/12(日) 16:14:24.82ID:??? やってるんすよ
368ななしさん
2017/02/12(日) 16:30:11.92ID:??? >>367
CLIで diagnose test authserver ldap <LDAP server_name> <username> <password>
で該当ユーザーを確認して正常ならIPSECアクセス許可しているLDAPのとろこの
見直しやポリシー見直しかな。
ちなみに5.4系はバグバグなので検証したことがないw
5.2系ならうちでは正常に認証している。
CLIで diagnose test authserver ldap <LDAP server_name> <username> <password>
で該当ユーザーを確認して正常ならIPSECアクセス許可しているLDAPのとろこの
見直しやポリシー見直しかな。
ちなみに5.4系はバグバグなので検証したことがないw
5.2系ならうちでは正常に認証している。
369ななしさん
2017/02/12(日) 16:38:18.46ID:??? >>367
追加説明 ユーザーのVPN許可グループにLDAPのVPN許可グループを
追加してうちでは認証させてます。
ADにVPNユーザーグループ作ってその中に許可ユーザーを入れてます。
ちなみにadministratorはテスト後は正常にアクセス確認後は外してます。
追加説明 ユーザーのVPN許可グループにLDAPのVPN許可グループを
追加してうちでは認証させてます。
ADにVPNユーザーグループ作ってその中に許可ユーザーを入れてます。
ちなみにadministratorはテスト後は正常にアクセス確認後は外してます。
370anonymous@p924b89.tokyff01.ap.so-net.ne.jp
2017/02/13(月) 00:49:26.79ID:odJfUpaF371anony
2017/02/14(火) 18:37:16.79ID:??? SSL-VPNでやってるけど
LDAPサーバの設定で
コモンネーム: sAMAccountName
識別名: dc=hoge,dc=local
バインドタイプ: レギュラー
ユーザDN: cn=administrator,cn=users,dc=hoge,dc=local
セキュアな接続: オフ
ユーザグループはサーバ選んでLDAPグループクエリで参照して選んで
これだけでいけているなうちは
ver5.0.12だけど・・・・
LDAPサーバの設定で
コモンネーム: sAMAccountName
識別名: dc=hoge,dc=local
バインドタイプ: レギュラー
ユーザDN: cn=administrator,cn=users,dc=hoge,dc=local
セキュアな接続: オフ
ユーザグループはサーバ選んでLDAPグループクエリで参照して選んで
これだけでいけているなうちは
ver5.0.12だけど・・・・
372anonymous@234.72.239.49.rev.vmobile.jp
2017/02/15(水) 16:17:51.86ID:??? 皆さんありがとうございます
CLIから、diagnose .... でldapテストしてみると、failが返ってきます
チョット手詰まりですね
もう一度、見直してみます
CLIから、diagnose .... でldapテストしてみると、failが返ってきます
チョット手詰まりですね
もう一度、見直してみます
373anonymous@KD182250241005.au-net.ne.jp
2017/02/20(月) 19:51:35.97ID:fqeJQfkJ わかる方教えてください。
100DをFW兼SSL-VPNゲートウェイ装置としてかんがえています。
ただ、トランスペアレントモードで使うことは可能でしょうか?
インターネット固定IP一個でインターネット側には、拠点間接続用のVPNルータがおり、ポートフォワードで100Dにきます。
DMZ上にSSL-VPNで使わせたいサーバを置きます。
100DをFW兼SSL-VPNゲートウェイ装置としてかんがえています。
ただ、トランスペアレントモードで使うことは可能でしょうか?
インターネット固定IP一個でインターネット側には、拠点間接続用のVPNルータがおり、ポートフォワードで100Dにきます。
DMZ上にSSL-VPNで使わせたいサーバを置きます。
374F
2017/02/21(火) 09:44:59.36ID:??? ムリ。ポートフォワードできるならNATモードでいいんじゃ
375373
2017/02/21(火) 11:04:12.53ID:xASt1qkR376anonymous@pdf874843.tokynt01.ap.so-net.ne.jp
2017/02/25(土) 20:24:04.92ID:??? 60Cでdmzポートからvipでinternalへの通信てできないのかな
wan1,wan2だとvipでできたんだけど
wan1,wan2だとvipでできたんだけど
377anonymous
2017/02/27(月) 19:06:38.60ID:??? 出来たらおかしいだろ
VIPの定義に使ってるの外向けIPなんだし
VIPの定義に使ってるの外向けIPなんだし
378anonymous@65.198.214.202.rev.vmobile.jp
2017/02/28(火) 12:30:42.35ID:???380anony
2017/03/01(水) 09:15:52.56ID:??? わろたww
お疲れさま!
お疲れさま!
381anonymous
2017/03/01(水) 17:19:08.54ID:??? >>377
どういこと?
dmzポートをonuに繋いでfg60cからpppoeでグローバルip取得
vipでグローバルipとinternalのip紐付け
ポリシーを適切に設定してるけどvip機能してないように見える
同じようにwan1またはwan2をonuに繋いでfg60cからpppoeでグローバルip取得
vipでグローバルipとinternalのip紐付け
ポリシーを適切に設定するとちゃんとルーティングしてる
わからん…
どういこと?
dmzポートをonuに繋いでfg60cからpppoeでグローバルip取得
vipでグローバルipとinternalのip紐付け
ポリシーを適切に設定してるけどvip機能してないように見える
同じようにwan1またはwan2をonuに繋いでfg60cからpppoeでグローバルip取得
vipでグローバルipとinternalのip紐付け
ポリシーを適切に設定するとちゃんとルーティングしてる
わからん…
382anonymous@93.72.239.49.rev.vmobile.jp
2017/03/02(木) 16:23:56.10ID:??? なぜ、dmzに回線を繋ぐんですか?
384anonymous
2017/03/03(金) 18:42:14.07ID:??? 正直動作は変わんないんだからWANとかDMZとかわけわからん名前
付けずに通し番号振った上でバスやチップとの接続状態を全公開
してほしい。
付けずに通し番号振った上でバスやチップとの接続状態を全公開
してほしい。
386anonymous@210.148.125.0
2017/03/04(土) 11:28:28.84ID:??? wan,dmz以外の普通のポートはどうなん?試した?
387anonymous
2017/03/04(土) 17:57:10.76ID:???388anonymous@186.230.214.202.rev.vmobile.jp
2017/03/05(日) 12:33:47.31ID:??? >>384
wanとかdmzとか決まってる方が、やり易いじゃん。テプラて貼るの不細工だし
wanとかdmzとか決まってる方が、やり易いじゃん。テプラて貼るの不細工だし
389anonymous
2017/03/06(月) 22:31:46.78ID:???■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 田中圭 元女優妻は“15歳年下”との不倫報道に激しい嫌悪感…永野芽郁に慰謝料請求も辞さない姿勢 [Ailuropoda melanoleuca★]
- 【社会】コロナ後もマスク外せず「素顔ギャップ」「恋愛」に戸惑う若者の本音 [七波羅探題★]
- 【大阪】万博会場へのシャトルバスが事故 同型バスの運行停止 [七波羅探題★]
- 【ラジオ】永野芽郁、田中圭との不倫疑惑後初の『ANNX』で謝罪「誤解を招くような行動…反省」「本当にごめんなさい」★11 [Ailuropoda melanoleuca★]
- 「石破降ろし」ムード後退、ポスト石破8人は…GW活用し議員外交・関税交渉で存在感アピール [蚤の市★]
- 京都 下京区の国道1号 地中からの大量の水で冠水し交通規制 [蚤の市★]
- 【動画】「ドバイのヤギ」、怖すぎる…お前らが思ってる🐐とはなんか全然違う……これとヤるのか… [144099228]
- 三菱自動車、またしてもユーザーを裏切る。充電料金を格安にしておいてPHEVを売りつけ、その後充電料金5倍に値上げ! [838847604]
- 16歳で白内障両目失明しかけたうえにバセドウ病で眼球突出して高校1年で辞めたが
- __🇺🇸ベッセント財務長官の関税戦争の読み [827565401]
- 国道1号線、ぶっ壊れる! [219241683]
- 🏡🐷☎北朝鮮に生まれてよかったー🇰🇵💕🚀🏡