X



トップページ通信技術
1002コメント299KB
Fortigateについて語ろう4
レス数が1000を超えています。これ以上書き込みはできません。
0001anonymous@125.090.net5.hinocatv.ne.jp
垢版 |
2014/02/09(日) 17:15:56.81ID:ubzEooBV
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。
0933anonymous@fusianasan
垢版 |
2020/05/14(木) 13:17:34.23ID:???
確かに贅沢だなw
VDOMも有りだけどPort01は1F、Port02は2Fとかに切るだけでも十分な気がしてきた。
0934anonymous@fusianasan
垢版 |
2020/05/14(木) 16:10:58.74ID:???
forticare 8x5契約が切れそうなのですが、24x7の契約で継ぎ足すことはできたのでしょうか。
fortinet的には、本体買った当時から今までの分の24x7ライセンスも買え、と言いかねませんけど。
0935anonymous@fusianasan
垢版 |
2020/05/14(木) 18:55:48.97ID:ZGOfY0UY
200Eってショートパケットの処理苦手ですか?
0936anonymous@fusianasan
垢版 |
2020/05/14(木) 23:30:11.53ID:9Goq+aaG
Port01は1F、Port02は2Fとかだと
IPS有効の場合、LAN内ファイルサーバーとかの
利用速度めっちゃ落ちそうだよねw
0937anonymous@fusianasan
垢版 |
2020/05/15(金) 00:31:12.86ID:???
そこは機種によるとしか言えないだろうね。
安くても最近出てるFシリーズとかはカタログスペックでワイヤスピード出てるし。
0938anonymous@fusianasan
垢版 |
2020/05/16(土) 15:52:18.45ID:???
fortigateでNAPT(IPマスカレード)する時に変換後のSrcPortレンジの指定って出来ますか?
0940anonymous@fusianasan
垢版 |
2020/05/18(月) 16:10:08.95ID:???
Fortigate60DにSSL-VPNで接続してRDPでWindowsにログインしてそのWindowsでインターネットからダウロードすると
帯域逼迫かなんか知らんけどRDPがまともに通信出来ない。
利用者は自分1人。
ショボ過ぎへんか?
ちなみにトラヒックシェーパーでSSLVPNの10Mbps帯域保証設定しても変わらず。
0942オツム
垢版 |
2020/05/19(火) 18:50:34.96ID:???
別の所のボトルネック
0943anonymous@fusianasan
垢版 |
2020/05/20(水) 11:16:08.24ID:???
60dから50eに変えたが、グレード下がっても新しい方が処理早いな。SSL-VPNスループット測ってみるか…
0944anonymous@fusianasan
垢版 |
2020/05/23(土) 19:56:46.54ID:???
>>939
ありがとう。IPv4は得意なんですね。
構成の問題な気がしてきました。
0946anonymous@fusianasan
垢版 |
2020/06/06(土) 21:57:40.63ID:???
今さらきがついたが
50Eって6.4いけないんだな
0947anonymous@fusianasan
垢版 |
2020/06/07(日) 11:41:33.53ID:???
今100F触ってるけど、カタログスペックはすげー伸びてるな
0948anonymous@fusianasan
垢版 |
2020/06/07(日) 13:48:34.91ID:???
FortiGateのカタログスペックって鵜呑みにしてええのん?
疑わしいんやが。
0949anonymous@fusianasan
垢版 |
2020/06/07(日) 21:23:46.33ID:???
>>948
L4のパフォーマンスは信用してよい。
専用ASICでハードウェア処理するからそんなにブレない。
ただ頭いいことやらせようとするとね…それなりだよね…
0950anonymous@fusianasan
垢版 |
2020/06/08(月) 10:35:58.86ID:???
gei-ipでのブロック使ってる人いる?
いたら、ipv6だとどうしてるか教えて欲しい
0952anonymous@fusianasan
垢版 |
2020/06/14(日) 11:46:31.01ID:???
Captive Portal の認証でfacebookやgmail等のsocialなアカウントを利用した認証ってできますか?
0953anonymous@fusianasan
垢版 |
2020/06/16(火) 11:38:46.28ID:???
945だけど
US Amazonで40F買えました。UTMライセンス3年つきで約12.7万円でした、参考までに。
0954anonymous@fusianasan
垢版 |
2020/06/16(火) 18:01:56.38ID:???
金持ちやなぁ。
ワシには型落ち中古で1万円ぐらいの奴しか無理だわ
0955anonymous@fusianasan
垢版 |
2020/06/18(木) 07:10:22.91ID:???
同じく中古の50Eを約1万で買った。ライセンスが約3年間が付いてたので、かなりお買い得だったと思う。
0956anonymous
垢版 |
2020/06/18(木) 09:23:47.08ID:???
10万円かけて買って壊れたらどうすんやろ…
海外から買ってたら保守契約なんかもできないよね
0957anonymous@fusianasan
垢版 |
2020/06/18(木) 21:49:34.09ID:8TXatml/
>>955
3年で1万はやすいね
それだけ安いと無意味にHAとか組みたくなりそう
0959anonymous@fusianasan
垢版 |
2020/06/19(金) 03:36:12.82ID:???
HAはいらんがLAGの為に自宅用に50E買ったんや…

ポート数すくないけど、下にそれなりなまぁなんとかなるな。
回線冗長の為に楽天LTEとかで繋ぎたいのだけど、USBモデムで接続できない…
0960anonymous@fusianasan
垢版 |
2020/06/19(金) 03:37:33.64ID:???
すまん。それなりなL2SWがあったら、ですな。逝ってきますorz
0961nanashi
垢版 |
2020/06/19(金) 06:45:31.19ID:???
>>959
使えるモデル少ないけど使えるのあるぞ。
CLIで有効にしてみた?
0962anonymous@fusianasan
垢版 |
2020/06/20(土) 00:06:06.56ID:???
>>961

持ってるLG-03は駄目だった。
使えるリストとかあれば是非教えてほしい
0964anonymous
垢版 |
2020/06/20(土) 14:53:10.54ID:???
中古を買おうと思ってるんだけど
ライセンスが期限内で有効な状態なら
最新ファームウェアは
代理店のID/PWが無くてファイルでダウンロードできなくても
FortiGuard上からアップデートできるもの?

それともファームウェアは個別にダウンロードして入手して
機器に転送する必要がある?
0965ano
垢版 |
2020/06/20(土) 14:58:32.03ID:???
自動update可能
0966unko
垢版 |
2020/06/20(土) 15:19:55.32ID:???
FGT60C*** # diagnose sys modem query
USB status: Connected
manufacturer: Sierra Wireless, Incorporated
model: NI-760S

ダイアルアップ?使いみちが判らん行けそうだ
ttps://www.ncxx.co.jp/product/ni-760s
0967anonymous@fusianasan
垢版 |
2020/06/23(火) 08:10:06.51ID:???
>>963
ありがとう、と言いたいところだけど3G…LTE対応してる筈なんだけどなぁ。

メーカーサポートサイトでユーザ登録してる所は大概見てるので、6.xの新機能としてLTEか5G対応してほしい所
0968nanashi
垢版 |
2020/06/23(火) 20:06:23.21ID:???
>>967
表記上だけの問題じゃないかな。LTE対応してると思うよ。
設定コマンドにlteって入ってるし。
config system lte-modem
0969anonymous@fusianasan
垢版 |
2020/06/28(日) 11:09:53.10ID:???
deep inspectionで使う証明書って
買ったやつは使えない?
もしくは使えるのは条件ある?
0970anonymous@fusianasan
垢版 |
2020/06/28(日) 12:26:58.40ID:???
ん?公的証明書が使えるか?という質問?
設定した事無いけど使えないなんてことありえなくね?
0971sage
垢版 |
2020/06/28(日) 12:43:14.44ID:P5zHD2Qd
>>970
買ったやつはクライアント証明書にはいるんだけど
deep inspectionのプロファイルで選択出来ない
選択できるのローカルCAのやつだけなんだよ
多分、自分がそもそも勘違いなんだとは思うんだが
FujiSSLみたいなとこで買ったやつが使いたい
0972sage
垢版 |
2020/06/28(日) 13:56:54.67ID:P5zHD2Qd
>>971
誤 クライアント証明書
正 ローカル証明書
0973anonymous
垢版 |
2020/06/28(日) 14:19:17.82ID:???
使えない
deep inspectionする機器が
deep inspectionしてますよと
利用者に明示するためのものだから
公的証明書なんか使えたら偽装になる
0974sage
垢版 |
2020/06/28(日) 16:33:30.58ID:P5zHD2Qd
>>973
なるほど、そう言われてみるどこそうだよね
せめて証明書の名前とドメインを変えられれば良かったんだけど
ユーザーが見たときに自社のドメインの証明書なら
気にしないんだけど
fortinetでしかもコモンネームも乱数っぽく見えろから
説明しても気にする人いて
0975anonymous@fusianasan
垢版 |
2020/06/28(日) 20:22:49.01ID:???
あぁ、そうかユーザーが接続してる第三者のドメインの証明書がいるのか。
0976anonymous@fusianasan
垢版 |
2020/07/02(木) 09:24:23.25ID:???
50e じゃdeep inspectionきついかね?
試しにONにして楽天のトップページ行くだけでCPU跳ね上がるんだけど
60eならASICで余裕?
0977anonymous
垢版 |
2020/07/02(木) 19:06:45.39ID:???
>>976
60Eは50Eの2倍強のSSLインスペクション性能

それで余裕かどうかは低能で頭が悪いお前次第
0978sage
垢版 |
2020/07/02(木) 19:38:07.06ID:G1CYHhPR
そうなのね
低脳だからもう少し教えて欲しいんだけど
2倍はセッション数、パケット数
とかどこで考えるといいの?

カタログ見るとSSL inspectionのスループット
2倍も変わらないからわからくて
0979anonymous
垢版 |
2020/07/02(木) 19:58:37.00ID:???
スループットであるベンダーのマルチプロトコルでの検証結果
信じるかどうかは低能で頭が悪いお前次第
0980sage
垢版 |
2020/07/02(木) 20:26:56.53ID:G1CYHhPR
>>979
あんがと
参考に買い替え含めて検討してみるよ
0981anonymous@fusianasan
垢版 |
2020/07/02(木) 20:49:18.98ID:???
40Fでdeep inspection設定して楽天に繋いでみたらCPU負荷が20%位になった、メモリは変わらず。
まぁエントリーモデルだからこんなもんだろね。
0982sage
垢版 |
2020/07/02(木) 23:39:32.23ID:G1CYHhPR
>>981
Fシリーズでもか
SSL inspectionはやっぱ重いんだな
0983anonymous
垢版 |
2020/07/03(金) 00:07:11.56ID:???
フォワードプロキシでdeep inspectionしている人って
使ってるクライアント全部にFGのルート証明書いれてたりするの?
0984anonymous@fusianasan
垢版 |
2020/07/03(金) 08:24:24.14ID:???
>>983
パソコンは入れてるが、スマホ系はアプリがエラー出しまくるやつがあって使い物にならん。
0985anonymous
垢版 |
2020/07/03(金) 19:42:58.67ID:???
>>984
なるほど・・・
Javaとかの独自の証明書ストアとかも考慮すると、かなり面倒だな
0986anonymous@fusianasan
垢版 |
2020/07/04(土) 07:29:03.24ID:???
そうなると、Deep Inspectionはエンドポイントでやろうよってなるんだよね
0987anonymous@fusianasan
垢版 |
2020/07/04(土) 12:13:21.04ID:???
SSLインスペクションは企業で利用しても
問題が出るサイトに関する問い合わせ対応と
除外運用がクソ面倒くさい
0988sage
垢版 |
2020/07/04(土) 13:09:47.68ID:RHTNvAxp
>>987
でもやらなきゃ、やらないで
SSL通信で好き放題されるでしょ?
0989unko
垢版 |
2020/07/04(土) 13:21:22.07ID:???
でクラウドSaaSに丸投げた
0992anonymous
垢版 |
2020/07/04(土) 18:06:41.40ID:???
クラウドプロキシが一番ラクチン
0993anonymous@fusianasan
垢版 |
2020/07/04(土) 19:39:18.10ID:???
エントリー、ミドルクラスだと、なんでもかんでも1台でやるのは無理だよなー。
0994anonymous
垢版 |
2020/07/04(土) 19:47:13.84ID:???
ハイエンドでも利用ユーザが5000人以上とかの大規模だと
 ・SSL暗号
 ・IPS
 ・アンチウィルス
 ・SSL複合
は別筐体でやるな
0996anonymous@fusianasan
垢版 |
2020/07/05(日) 19:01:38.00ID:???
>>994
お金が、、、、
零細企業ほどリテラシー低くて
ゲートウェイでやりたいと思うのに
0997unk
垢版 |
2020/07/05(日) 21:29:25.42ID:???
貧乏なら可視化はあきらメロン
URLドメインフィルタで締め上げる
0998anonymous@fusianasan
垢版 |
2020/07/08(水) 08:08:46.64ID:???
スタティックルートの設定数上限8
って変更可能ですか?
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 2340日 16時間 28分 59秒
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況