X



トップページ通信技術
1002コメント341KB

Fortigateについて語ろう5

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@fusianasan
垢版 |
2020/07/05(日) 00:58:45.94ID:???
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。
0002anonymous
垢版 |
2020/07/08(水) 09:44:46.31ID:???
前スレ>>998
(998レス目で質問する時点で知能が低そうだが)

50E(v5.4/v6.2)ですら
スタティックルートの設定数上限数は100だから

スタティックルートの設定数上限8というのが
何の機種/Verで何を根拠に言っているのか不明


もしECMPのアクティブ経路数のことを言ってるのだとしても
v4.x/v5.xはデフォルト10/最大10で
v6.xはデフォルト255/最大255

【v4.x / v5.x】
(settings) # set ecmp-max-paths (10 is default)

【v6.x】
  (settings) # set ecmp-max-paths
  ecmp-max-paths Enter an integer value from <1> to <255> (default = <255>).
0003anonymous
垢版 |
2020/07/08(水) 09:45:51.66ID:???
[誤] v4.x/v5.xはデフォルト10/最大10

[正] v4.x/v5.xはデフォルト10/最大100
0004anonymous@fusianasan
垢版 |
2020/07/08(水) 13:25:37.18ID:???
>>2
すまんね
50E 6.2.4 のGUIでipv4,6 それぞれで9個目いれるとエラーになるから
そうなのかと思いこんだだけでした
CLIで入れたら普通にはいったよ
0006dog
垢版 |
2020/07/08(水) 21:51:04.24ID:???
v6.2どうよ?
0007anonymous@fusianasan
垢版 |
2020/07/09(木) 15:31:45.12ID:???
SSL-VPNで接続したとき、
URLが /proxy/(セッションごとの8文字の文字列)/(vpn内のターゲットアドレス)
という感じになりますが
セッション毎の文字列がアドレスに入らないようにすることは可能でしょうか
0008anonymous
垢版 |
2020/07/10(金) 23:57:24.91ID:???
Webフィルタリングやアプリケーション制御を設定すると
SSLインスペクションの有効化する必要があると出る

FQDNでのURLフィルタリングや
URLを元にしたアプリ種別の識別だけ(詳細アクションまでや制御は不要)
SSLインスペクションしなくても使える認識だけど
この場合はどう設定すれば良い?
0009anonymous@fusianasan
垢版 |
2020/07/12(日) 14:58:35.48ID:???
https://licensecounter.jp/engineer-voice/blog/articles/20190529__vol4ipsecvpn.html
こちらを参考に拠点間VPNで、Lan <-> Lan は出来たのですが、特定のグローバルIPのみ
リモートからセンターのWANに流す方法がわかりません。
リモートから特定のサイトにアクセスしたときに、センター経由で接続させたいのです。

素人質問で申し訳ないのですが、教えて頂けないでしょうか。
Fortigate 50E、ファームウェア v6.2.4 を使用しています。
0010anonymous@fusianasan
垢版 |
2020/07/13(月) 16:35:34.23ID:oSmKuldJ
すみません、fortigateのipsec vpnのフェーズ1認証方式で、「シグネチャ」というのがありますが、これはどういった挙動となるのでしょうか。
0011anonymous@fusianasan
垢版 |
2020/07/13(月) 16:41:19.00ID:oSmKuldJ
>>10
すみません、解決しました。
デジタル署名方式のことですかね。
UTM等のシグネチャに頭がいっておりました。
0012anonymous@fusianasan
垢版 |
2020/07/13(月) 16:57:08.18ID:???
ネットワークの勉強用にFGE50を入手しましたが、名前解決で躓いています。

FGE50の物理インターフェース設定を
LAN1:192.168.10.1(DHCP:10~250)
LAN2:192.168.20.1(DHCP:10~250)
として、ポート1にPC_A、ポート2にPC_Bを接続しました。
スタティックルート、IPv4ポリシーも設定し、PC_AからPC_B(逆も)へのipを指定したpingは通るのですが、
名前解決ができず、コンピュータ名でpingが通りません。

FG50EではDNSサーバの設定ができるようなのですが、
どのように設定すれば、異なるインターフェースの名前解決ができるように
なるでしょうか。
なお、FG50EもPCもDNS設定はデフォルトのFortiGuardサーバで、
GUIのDNSサーバ設定画面ではLAN1、LAN2ともにシステム設定DNSへ転送、
としています。

FortiGate 50E ファームは6.0.10です。
0013anonymous@fusianasan
垢版 |
2020/07/13(月) 17:44:52.05ID:hyhunuNR
wan出れる?
ポリシーで許可してる?
0014anonymous@fusianasan
垢版 |
2020/07/13(月) 19:06:04.03ID:???
そりゃプロバイダのDNS参照してて
レコードの無いじぶんのPCの名前解決なんぞ出来るわけないですよ。
自分でDNSサーバー建てないと。
Fortigate のDNSサーバー機能はどこまで出来るか知りませんがお勧めはしないです。
0015anonymous@fusianasan
垢版 |
2020/07/13(月) 19:30:49.27ID:???
>>12
mDNS とか、LLMNRといったプロトコルがどういうネットワークで動くのか考えてみようか
0018dog
垢版 |
2020/07/13(月) 22:11:52.22ID:???
>>12
同セグメントでは無い為
NETBIOSで名前解決不可
FGのconfig→feature→DNS databaseを使う
0019anonymous@fusianasan
垢版 |
2020/07/13(月) 23:58:39.49ID:???
ファーム上げたら特定のメーカーのコピー機のSSLの通信通らなくなったんだけど意味分からん
別メーカーも全部同じようなhttpsのサイト行ってるはずなんだけど
インスペクションルールかと思って全部ルール外しても通らないのが謎過ぎる
0020anonymous
垢版 |
2020/07/14(火) 00:21:55.67ID:???
保守契約してるサポートに問い合わせしろよ無能カス

保守契約してない無能カスなら自己責任だから勝手になんとかしろ
もしくはファーム上げた無能の自分のせいなんだから
元のファームにダウングレードしろカス
0022anonymous@fusianasan
垢版 |
2020/07/14(火) 08:32:11.32ID:???
>>21
こーゆー20みたいなネット弁慶っていうか、専門板は精神疾患系の人多いよね。
0023anonymous@fusianasan
垢版 |
2020/07/14(火) 08:49:39.11ID:nmdDBYwC
FNDNのFreeプラン入ってるんだけど、評価用ライセンスって有料プラン契約しないともらえんの?
0026anonymous@fusianasan
垢版 |
2020/07/14(火) 12:51:39.22ID:1wtwb3BX
HA組んでモニタポートに設定したIFがダウンしたときそのIFだけ2号機介して通信とか出来ないのかね
0027anonymous
垢版 |
2020/07/14(火) 13:07:46.20ID:???
FortigateのActive/Active HA構成は
UTM処理をStandby機でオフロードするだけで
通信処理は必ずActive機だけ
0028
垢版 |
2020/07/14(火) 13:54:45.34ID:???
装置縮退したとき稼働系に全部寄って
性能不足に成りそうだな
0029anonymous
垢版 |
2020/07/14(火) 14:21:15.84ID:???
>>28
Active/Active構成なら当たり前の前提

故障縮退中の時間より
正常動作中の時間の方がはるかに長いから
それでも十分に意味がある

故障縮退中の一両日は性能低下してスローダウンすることは
運用条件として客と合意する必要はあるけどな
0030anonymous@fusianasan
垢版 |
2020/07/15(水) 06:44:53.19ID:???
>>25
マジでありがとう
海外ユーザーが勝手に管理画面からアップデートパス無視してファーム上げてて正直知らんって感じだった
0031anonymous
垢版 |
2020/07/15(水) 07:44:57.91ID:???
ユーザーが管理画面入って勝手に触れるとか
どんだけ無能なネットワーク管理者だよ
0033anonymous@fusianasan
垢版 |
2020/07/15(水) 16:42:42.77ID:n0RD7BC8
現在FortiGate60D(v6.0.6)を使ってるのですが、ゲームなどをダウンロードすると
CPU使用率が100%になってしまうのでFortiGate50Eに入れ替えようと思ってます。
下記のサイトで速度テストした際もCPU使用率が100%になります。
https://www.speedtest.net/

どなたかFortiGate50Eを使ってる人がいましたらCPU使用率がどのくらいになるか教えていただけないでしょうか。
0034anonymous@fusianasan
垢版 |
2020/07/15(水) 18:15:50.77ID:???
速度低下が起きてないなら変えなくてもいいんじゃね?
0035anonymous@fusianasan
垢版 |
2020/07/15(水) 18:35:52.93ID:???
>>33
PPPoEの設定をfortigate側でしてないです?
ルータですればCpuに余裕出るかも
0036anko
垢版 |
2020/07/15(水) 19:04:09.13ID:???
>>34
同意。
60Dにv6ファームはWebUIが重いだよ
0037anonymous
垢版 |
2020/07/15(水) 21:12:02.88ID:???
>>33
有効にするUTM機能と個々の詳細設定内容によって結果なんて全く変わるのに
何その頭が悪い無意味な質問?
0039anonymous@fusianasan
垢版 |
2020/07/16(木) 12:59:10.50ID:SxOFZcPU
そういう返信が1番頭悪いな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況