X



トップページ通信技術
1002コメント341KB

Fortigateについて語ろう5

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@fusianasan
垢版 |
2020/07/05(日) 00:58:45.94ID:???
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。
0145anonymous@fusianasan
垢版 |
2020/10/15(木) 08:59:32.73ID:/gwNDsZa
SSLインスペクション有効で使い物にならないって
具体的にどうなるのでしょうか?
ネット速度が1Mbpsくらいに落ちるとか?
0148anonymous@fusianasan
垢版 |
2020/10/17(土) 21:35:31.72ID:???
>>146
バージョン6.4以上か〜。60Eが中古市場に出回るのを待つしかないか。
0150anonymous@fusianasan
垢版 |
2020/10/18(日) 12:04:14.09ID:???
>>149
市販のOCNバーチャルコネクト対応ルーターの方がスループット速いん?
0155anonymous@fusianasan
垢版 |
2020/10/30(金) 18:48:48.31ID:???
60D (SoC2) から 60E (SoC3)になってNP6lite相当のipv6オフロードされるようになったのね
すまん知らなかったわ
ttps://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiGate_FortiWiFi_60E_Series.pdf
ttps://docs.fortinet.com/document/fortigate/6.0.0/hardware-acceleration/575471/network-processors-np7-np6-np6xlite-np6lite-and-np4
0156anonymous@fusianasan
垢版 |
2020/11/24(火) 23:00:17.95ID:A0EAmU4E
よい子のみんなは、ちゃんとファームウェアをうpしてるよね
ttps://news.yahoo.co.jp/byline/ohmototakashi/20201124-00209286/
0157anon
垢版 |
2020/11/25(水) 07:14:12.97ID:???
無論、6.2系ですわよ
0159anonymous@fusianasan
垢版 |
2020/12/02(水) 10:42:11.51ID:IFUMgA/k
FortiOS 6.6 beta1がFNDNにリリースされたよー
0162anonymous@fusianasan
垢版 |
2020/12/17(木) 09:18:38.50ID:???
金なくてFortigate60Dから更新できないワイ、低みの見物。
0163anonymous@fusianasan
垢版 |
2020/12/18(金) 21:59:02.14ID:???
アップしたら、数時間後にWAN側からの通信が拒否される不具合が出て、
ロールバックせざるを得なかったでござる。
0166anonymous@fusianasan
垢版 |
2021/01/15(金) 12:07:44.83ID:???
中古で販売されているFortiGate機器について質問です。
代理店・販売店ユーザー登録してなくても、ライセンス残っているFortiGateは、ファームアップデート更新できますか?
0167anonymous@fusianasan
垢版 |
2021/01/15(金) 12:22:26.52ID:???
ダッシュボードにアップデートできますって出るやつなら行けるんじゃね
個人で検証用ならともかく業務で使うならちゃんと代理店使った方がいい
0168166です
垢版 |
2021/01/15(金) 12:56:39.57ID:???
>167
ありがとうございました。
また質問です。
ライセンス切れた全く同じ他の機器へもコピーしたいのですが、可能ですか?
Web管理画面より、USBメモリ等へファームファイルコピーしたりできますか?
ファーム以外のウイルスとかファイヤーウォールとかは使用しないので必要ありません。
0169anonymous@fusianasan
垢版 |
2021/01/15(金) 14:51:17.46ID:???
犯罪行為に加担したくないので無回答推奨
0170anonymous@fusianasan
垢版 |
2021/01/15(金) 19:19:53.03ID:???
ライセンスってなんや?サポート契約か?
0171anonymous@fusianasan
垢版 |
2021/01/15(金) 19:25:01.67ID:???
>>166
通常、代理店にユーザ登録しないとファームウェアは手に入らないはず。
中古でもライセンス有効期限内ならユーザ登録できるけど、有効期限切れたやつは扱ったことがないから知らない(ファームウェアが手元にあっても更新できないかもしれない。
0172anonymous@fusianasan
垢版 |
2021/01/15(金) 19:27:30.26ID:???
>>168
fortigateにファームウェアを書き出す機能はない(少なくとも知る限りでは、だけど
0173anonymous@fusianasan
垢版 |
2021/01/15(金) 20:39:49.79ID:???
まぁファームなんぞ適当に拾って来て好きに入れたったらええねん。
0174anonymous@fusianasan
垢版 |
2021/01/15(金) 21:50:01.15ID:s7eE2ADk
保守が残っていればオンラインアップデートは可能。

ファームウェアの書き出しはできない。

ライセンスのコピーは不可能。
というか、シリアル番号をオンラインでFortigate側のサーバに送信して、都度ライセンス情報を取得する方式だから、ライセンスというものがそもそも本体には保存されていない。
0175anonymous@fusianasan
垢版 |
2021/01/15(金) 21:52:14.98ID:s7eE2ADk
もちろん、ファームウェアイメージファイルが手元にあれば、ライセンスがなくても更新可能だが、協定的にOKであるかは分からない。
0176166です
垢版 |
2021/01/15(金) 22:32:27.55ID:???
皆様アドバイスどうもありがとうございます。
>>173
>>まぁファームなんぞ適当に拾って来て好きに入れたったらええねん。
結構出回っているもんなんですか?
0177anonymous
垢版 |
2021/01/15(金) 22:39:36.78ID:???
ファームウェアを適当に引っ張って来ることに対する罪の意識が全くないのが驚き
やるなら他人に聞かないでこっそり自己責任でやれよ…
0178anonymous@fusianasan
垢版 |
2021/01/16(土) 08:50:15.37ID:???
ググれば出てくるみたいだが>>166が何をしたいのかがわからん
そもそもまだ実機持ってない様子か

零細企業で使うんなら、自称でもいいからライセンス更新しますって業者で買ってちゃんとしたほうがいいぞ
ここはサポートセンタではない
0179anonymous@fusianasan
垢版 |
2021/01/17(日) 21:55:04.30ID:???
おいらは何がしたいか十分わかるよ
自分で金出して勉強する人は必死なんだよ
それくらい理解してやれよな
0180anonymous@fusianasan
垢版 |
2021/01/18(月) 02:22:39.59ID:???
いや、金出そうとしてないって話なんだが
0181anonymous@fusianasan
垢版 |
2021/01/20(水) 14:55:19.92ID:???
Upgrade Path Tool 使えます?
製品選択は出来るが、OSの選択が出来ない…。
0182anonymous@fusianasan
垢版 |
2021/01/20(水) 15:19:20.68ID:???
>>181
前から反応悪いことあったけど今は完全にだめっぽいね
Chrome,IE,Flash環境でも見れないっぽい

昔ながらのリリースノートみながら控えていく感じで・・・
0183anonymous@fusianasan
垢版 |
2021/01/20(水) 19:08:42.57ID:EMRVqkKb
>>181
Firefoxで30秒ぐらい待てば表示される
0184anonymous@fusianasan
垢版 |
2021/01/20(水) 21:17:58.20ID:???
>>182
ありがとうございます。
最近ずっと調子悪かったけど
何とか使えてたんですけどねぇ。

>>183
ありゃ、Firefoxいけました?
一応いろんなブラウザで数分
放置したりして試したつもり
でしたが、抜けてたかな?
また試してみます。
ありがとうございます。
0185anonymous@fusianasan
垢版 |
2021/01/21(木) 18:23:38.61ID:???
JPNE 「v6 プラス」固定 IP サービス利用時の. FortiGate 設定ガイド – Ver1.00

この設定ガイド作った人ちゃんと検証してるんかな?
CLIコマンドスペルミスもあるし、だいたいONUとHGWを同一で語ってるし、ひかり電話あり/なしで変わってくるとおもんだけど・・・
全然接続できないわ。
0186anonymous@fusianasan
垢版 |
2021/01/21(木) 18:31:55.08ID:???
ひかり電話有り/なしでも基本はRAでプレフィックスもらうかと
DHCP-PDクライアントになるのは通常HGWだし、その配下のノードはHGWからRAでprefix払い出してもらうし
0188185です
垢版 |
2021/01/21(木) 19:30:33.02ID:???
ひかり電話あり契約だけど、HGW使いたくないのでONU直下にFortigate接続しても、同じ設定でいいの?
0190anonymous@fusianasan
垢版 |
2021/01/21(木) 19:43:35.80ID:???
ひかり電話ありで契約してたらNGN側はDHCPv6-PD設定になってる
その状態でHGW外してCPEをONUに直結したいならDHCPv6-PDクライアント設定にする必要があるけどRAのパターンしか対応してないかと
あと、IPoEは固定IPサービスのみ対応
0191185です
垢版 |
2021/01/21(木) 20:04:57.24ID:???
YAMAHA RTXの場合は、RAとDHCPv6-PDの場合は設定が違うんだけど・・・
もう少しFortigate-60Fいじくって勉強してみます。
ありがとうございました。
0192anonymous@fusianasan
垢版 |
2021/01/21(木) 22:23:45.34ID:???
ipv6難し過ぎるわ〜
prefixをdelegationとか〜何言うてまんねん?wwwwwwww
って感じ🥺
0193anonymous@fusianasan
垢版 |
2021/01/24(日) 17:35:26.32ID:???
>>192
同じく。
分からないからDHCPにしちゃってるけど、やっぱり割り当てられてない
0194anonymous@fusianasan
垢版 |
2021/01/24(日) 23:49:49.20ID:SsLZePyC
IPv6決めたときにDNS配るのは俺の仕事じゃねえ!とか意地張った奴らのせいなんだよな
いっそ飛ばしてインターネットに特化したIPv7とか作って欲しいレベル
0195anonymous@fusianasan
垢版 |
2021/01/25(月) 00:12:34.80ID:???
基本はRAでもらうIPv6プレフィックスもらう前提だよ > FortiGate
だから、ひかり電話契約の場合はHGW/ひかり電話対応ルータなりの下につないでRAでIPv6プレフィックスもらう
ひかり電話契約なしの場合はONUに直結してRAでIPv6プレフィックスもらう

ひかり電話契約してて、ひかり電話対応のHGWというかルータ外して(ひかり電話つぶして)
ONUに別のルータ直結って需要はあんまりないんじゃないかね
0196anonymous@fusianasan
垢版 |
2021/01/25(月) 00:14:13.42ID:???
なんか変な文章になってた
「基本はRAでPv6プレフィックスもらう前提だよ > FortiGate」でした
0197anonymous
垢版 |
2021/01/25(月) 02:23:08.20ID:???
ひかり電話契約してONUと直結したいって人はDHCP-PDで複数セグメント分のv6アドレスが欲しいんじゃないかな
IPv4ならVLANで複数セグメントに分けてるけどv6は単一セグメントって気分的に微妙じゃない?
0198anonymous@fusianasan
垢版 |
2021/01/25(月) 02:28:42.53ID:???
ひかり電話ありの契約
ONU--<DHCPv6-PD(/56のprefix払い出し)>--HGW---<RAで/64のprefix払い出し>---CPE or PC
ひかり電話なしの契約
ONU--<RAで/64のprefix払い出し>---CPE or PC

くらいを知ってればいいと思う

>>197
そこまでわかって設計する人は多分ここで「繋がらない」とは言ってない気がする
0199anonymous@fusianasan
垢版 |
2021/01/25(月) 09:19:20.50ID:voBwg2t/
すみません、過去の流れを読んでみたのですが、結論が出なかったのでご質問です。
FortiGateでv6プラス(IPoE v4 over v6)に対応できるのはFOS v6.4からなんでしょうか。
また、下記手順書にあるような固定IPプランでないと駄目という事でしょうか。
https://www.fortinet.com/content/dam/fortinet/assets/deployment-guides/ja_jp/fg-ocn-ipoe-fixip.pdf
0201anonymous@fusianasan
垢版 |
2021/01/25(月) 13:20:32.92ID:???
流れで教えて。
NURO光(F660A/F600)でIPv6ってどうやれば…
0202anonymous@fusianasan
垢版 |
2021/01/25(月) 18:42:45.58ID:voBwg2t/
>>200
ありがとうございます!スッキリしました。
0203anonymous@fusianasan
垢版 |
2021/01/25(月) 19:36:19.76ID:???
FortigateでIPoEって皆企業ユースなの?
わざわざFortigateをフレッツのCPEにするユースケースがピンと来ない
0204anonymous@fusianasan
垢版 |
2021/01/25(月) 20:36:49.64ID:???
このスレは自宅用途のほうが多いんじゃないの?
0205anonymous@fusianasan
垢版 |
2021/01/25(月) 20:59:11.73ID:???
家庭で使うレベルのFortiGateはPPPoEもよわよわだしIPv4overIPv6をやらせるとかスループット悪そう
これはもうルーターの下に透過モードで置いて使うものだと思って割り切ってる
0207anonymous@fusianasan
垢版 |
2021/01/25(月) 21:50:33.80ID:???
ipv6接続すら出来んのは流石に勉強が足りんやろ?
0208anonymous@fusianasan
垢版 |
2021/01/25(月) 21:50:44.12ID:???
IPoEで繋がらないって人は固定IPサービスを契約した上で言ってるのかな
安いプラン(共有型)は繋がらないよ
0209206
垢版 |
2021/01/25(月) 22:20:14.33ID:JuThGp4z
>>208
もちろん固定IP8個のサービスです。
0210206
垢版 |
2021/01/25(月) 22:21:35.76ID:JuThGp4z
勉強の問題ではないよ
pdfの解説がダメダメ
ドキュメントはやっぱりYAMAHAだよなあ
0211anonymous@fusianasan
垢版 |
2021/01/25(月) 22:23:23.10ID:???
IPv6の接続設定ができない時点で(ゲホゲホ)
0212anonymous@fusianasan
垢版 |
2021/01/26(火) 01:46:47.98ID:???
v6のアドレスと言うかプレフィックス取得のための設定はCLIで2,3行程度なんだが
それがうまくいかないのは正直オマ環としか思えない
0213anonymous@fusianasan
垢版 |
2021/01/26(火) 04:23:41.88ID:???
繋がんねーバージョンのファーム無かったっけ?
最新のは繋がったはずだが設定次第か
0214anonymous@fusianasan
垢版 |
2021/01/26(火) 10:50:31.86ID:???
IPoE前提ならほぼ最新のものを使うしかないからIPv6のprefixが取得できないって問題は無いかと
0215206です
垢版 |
2021/01/27(水) 20:02:33.13ID:???
ネットワークの知識と言うか、ハードの設定知識&コツが必要なんだよね。
YAMAHA CLIも苦労したが、今はもう慣れた。
アライドのコマンドは分かりやすい、unixライクでコメントもconfigに残せるし。
マニュアルなしでも感覚的にわかりやすかった最高の機器がSonicwallだった。最近は見る影もないけど。
で、Fortigateは売れている割には、Web設定ムズイね、一つ一つの機能が感覚的に全然わからん、マニュアル見ないと。今勉強中。
速度も値段の割にはショボいし。
何でこんなんが人気あるのか、さっぱりだ。
0218anonymous@fusianasan
垢版 |
2021/01/28(木) 03:01:53.19ID:???
安さ以外ないわな
まともなUTMを使いたいんだったらPalo勧める
0219anonymous@fusianasan
垢版 |
2021/01/28(木) 10:45:54.21ID:???
Fortigateをマニュアル見ないとわからんって…
0220anonymous
垢版 |
2021/01/29(金) 14:21:55.70ID:???
ヤマハがUTM出すっていうから対抗して値下げしてくれないかなー
安価なUTMでそこそこ使えるってので売れてるけどヤマハのUTMの完成度高かったらローエンドモデルはわりかしやばいやろ
0221anonymous@fusianasan
垢版 |
2021/01/29(金) 21:28:09.66ID:???
ヤマハのやつはCheckPointと協業らしいから、値段も機能も期待できないんじゃない?
0222215 206です
垢版 |
2021/01/29(金) 22:05:47.27ID:???
>>217
なんでや?
YAMAHAの方がコストパフォーマンス最強
10年以上前のRTXでも無料でファーム更新できるし、サポートメール&電話も無料だ。
本体価格より高いライセンス料のFortigateが詐欺に見えてくる。
0224anonymous@fusianasan
垢版 |
2021/01/30(土) 10:20:26.42ID:DmcvviCn
FortiはPAよりずっと安上がりなんやで!!
0225anonymous@fusianasan
垢版 |
2021/01/30(土) 14:47:12.29ID:???
PAはヤマハで親しんだ人には無理じゃね
ヤマハとフォーティが協業した方が中小のパソコンの先生情シス担当には向いてる気がするのに
0226anonymous@fusianasan
垢版 |
2021/01/30(土) 19:40:48.76ID:???
先日、Fortigate-60F新品を初めて購入し初めていじくりました。シスコとYAMAHA RTXからの乗り換えです。

CLIコマンドでWANインターフェースにIPv6アドレスを設定したのですが、Web-GUI画面ではipv4しか表示されないのですが、故障ですか?
同様にIPv6ポリシーの作成もWeb-GUIで確認できません。
再起動してCLIのshowコマンドではちゃんと設定されています。

Fortigateってこんなにしょぼいのですか?
それともなんか他に見るところ間違っているのでしょうか?
0229anonymous@fusianasan
垢版 |
2021/01/31(日) 14:26:44.13ID:0mONG/cZ
FOS古いんじゃね?
0230anonymous@fusianasan
垢版 |
2021/01/31(日) 14:36:29.76ID:???
Fortigateがしょぼいのは否定は出来んが、
中小零細家庭向けには最高や!
0231anonymous@fusianasan
垢版 |
2021/01/31(日) 14:47:18.07ID:???
あのUIでしょぼいっていったらPaloaltoみたらcomitで発狂しちゃうんじゃね
FWX120/SRT100のフィルタ設定の方がしょぼいというか意味わかんなくなってくる
0232anonymous@fusianasan
垢版 |
2021/01/31(日) 21:09:37.13ID:???
fortigateもparoもSRXもSSGもケチをつけようと思ったらいくらでも出てくる
0233anonymous@fusianasan
垢版 |
2021/02/02(火) 00:19:06.75ID:???
どのメーカの装置でも「しょぼい」って発言する人は目の前の機器を正しく設定できないから感情的になって言ってるようにみえる
「使い方がわからない/設定が難しい」→「装置がしょぼいせいだ(自分は悪くない)」みたいな
マニュアル読んだ上で「説明書いてないじゃん」って言う人は居ないし
0234anonymous@fusianasan
垢版 |
2021/02/02(火) 02:32:37.30ID:WwfUKq3F
正直Fortigateに対抗が無い
性能も価格も機能も勝てるやつおらんやんけ
0235anonymous@fusianasan
垢版 |
2021/02/03(水) 13:38:16.40ID:9nNizuaK
>マニュアル読んだ上で
最近のトレンドは、マニュアル読まなくても直感的にわかるようにするべきで、Fortigateはその点が抜けている。
ダメダメUTMの部類。
SonicWallやSophos系は最高です。
0236anonymous@fusianasan
垢版 |
2021/02/03(水) 13:43:53.97ID:???
まぁ細かな設定はCLI必要だったりするが、
ちなFortigateのCLIは好きになってきた。
Fortigate慣れてからCisco触ると、なんだこの糞CLIは?
昭和か?!と思ってしまう。
0237anonymous@fusianasan
垢版 |
2021/02/03(水) 14:20:25.17ID:???
CiscoでIOS、IOS-XE、XR、ASA、FPとかいろいろ触ってきた人だとGUIもCLIもシンプルに感じると思うけど
家庭用ブロードバンドルータくらいしか触ってない人がFortiGateをいきなり触ると難しいかもしれないね
どの製品だろうが触る人のスキルレベル次第で感想がコロコロ変わるってことなんだよね
0238anonymous@fusianasan
垢版 |
2021/02/03(水) 14:40:33.99ID:???
普段Forti,Paloいじってる身としては、確かにASAとかFPはわけわかめだったな。
Sophosは7年くらい前にUTMアーキテクトとか言うの取らされたけどこれもUI文化が違いすぎて苦労した覚えがある。
0240anonymous@fusianasan
垢版 |
2021/02/03(水) 16:21:21.12ID:???
iPhoneだってAndroidしか触ったことない人からしたらクソUIだよ
0241anonymous@fusianasan
垢版 |
2021/02/03(水) 22:30:28.16ID:???
ひかり電話有りのipoe環境で
internalにprefix delegationしてInternal側の端末はipv6通信出来るようになってるんだけど、
fortigateのwan側にipv6グローバルIPを付与したいけどわからない。
fortigateからインターネットのipv6にping打つと送信元ipはinternalインターフェイスのipv6グローバルIPになってる。
0243anonymous@fusianasan
垢版 |
2021/02/03(水) 23:37:31.48ID:???
commitしないで反映されるのは嫌って人はいたな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況