X



Fortigateについて語ろう6

1anonymous@fusianasan
垢版 |
2022/11/02(水) 10:34:32.42ID:SrkPhshn
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。

Fortigateについて語ろう5
https://mao.5ch.net/test/read.cgi/network/1593878325/
2024/11/24(日) 01:52:02.34ID:???
完全にクソ
性能も悪い
208anonymous@fusianasan
垢版 |
2024/11/24(日) 11:55:59.02ID:oIeD5fv5
単純ACL箱としてなら
2024/12/14(土) 22:46:35.91ID:???
7.4.6と7.6.1が出てた
210anonymous@fusianasan
垢版 |
2025/02/04(火) 08:47:40.24ID:z7vdORaq
予算不足で来年度からサポートに入れないんですが
ファーム最新版へのバージョンアップは出来るんでしょうか?
2025/02/04(火) 12:28:02.10ID:???
>>210

7.4以降は無理

https://docs.fortinet.com/document/fortigate/7.4.0/new-features/299518/prevent-fortigates-with-an-expired-support-contract-from-upgrading-to-a-major-or-minor-firmware-release
212anonymous@fusianasan
垢版 |
2025/02/04(火) 21:28:36.01ID:z7vdORaq
ありがとう
Higher patch buildへは更新出来るんですね
とりあえず一年それでお茶を濁して再来年の予算を工面するか転職先を見つけるかします
2025/02/04(火) 22:52:54.78ID:???
こんな程度も払えん会社はすぐに捨てるべき
2025/02/04(火) 23:18:30.54ID:???
FGを捨てよう
2025/02/05(水) 12:41:32.45ID:???
>>212
サポート期限切れてて再度延長するとき過去さかのぼって期限切れ日からの延長が必要だったかと思う。
216anonymous@fusianasan
垢版 |
2025/02/06(木) 08:03:46.46ID:cV5jho5x
半年分でいいみたい
https://www.scsk.jp/sp/fortinet/faq/
217anonymous@fusianasan
垢版 |
2025/02/23(日) 10:53:52.08ID:iDmvKR0j
固定IP回線のFG-60Fの7.2.11に対して、iPhone15のiOS18.2でdocoomo5GからiOS native IPsecでVPN接続しようとするとphase2が確立できず、セッション張れないんですが、
5g系のモバイルネットワークで張れるんでしょうか?
iPhoneのネットワークを4Gに限定してもダメで、SSL-VPNは問題なく張ることができます。
あとiPhone11のdocomo4Gからはipsecで問題なくつながります。
Fortigateのフォーラムとか漁ってるんですが5gネットワークに関する内容見つけられず困っています。
2025/02/23(日) 11:11:05.59ID:???
なんで5Gが問題だと思ってんの?
219anonymous@fusianasan
垢版 |
2025/02/23(日) 11:34:11.88ID:UksGTAAL
Apple製品ならcisco vpnの方が相性が良い
2025/02/23(日) 11:53:40.92ID:???
>>217
iOS18.xのバグだったハズ
221anonymous@fusianasan
垢版 |
2025/02/24(月) 02:33:54.40ID:ePI2Zyrb
forti普段触らないから最近知ったんだけど、reverse shaperってどういう原理で実現してるの?インバウンドの帯域制御できる仕組みがよく分からん
わざと遅延させてTCPの輻輳制御使ってるのかとも思ったけど、それじゃUDP通信で使えないよな
222anonymous@fusianasan
垢版 |
2025/03/13(木) 17:55:35.49ID:Z5nFsBam
>>220
iOS18.3.2にアップデートされたら接続できるようになりました!
2025/03/13(木) 19:16:33.21ID:???
>>222
GJ!
2025/03/15(土) 13:24:37.79ID:???
fortigate120G(7.4.5)て質問です。
KDDIのフレキシブルインターネット?10gていう回線なんですがうまくいかなくて
webにも情報が殆どなく・・・
一応ipoeのサービスでipv4 over ipv6でipv4は使用できそうなんです。
ipv6はDHCP-PDの設定で付与されてそうなんですがトンネルがうまく確立してないようでRXがまったく動いてません。
KDDIの回線情報にはトンネルipv4の固定アドレス、KDDIのルーターの方のipv6アドレス、インターフェイID、v6用アップデートURLが記載されています。
何か一手間たらないんですかね?
バージョン下げた方がいいかな?
2025/03/15(土) 14:40:07.08ID:???
>>224
このスレ放置ゲートだから、ちゃんと情報書かないと回答来ないと思うよ・・・
ちなみにあなたは素人さん?(嫌味とかじゃなくて)

質問
・KDDIのそのサービスの動作保証ルータの一覧に120Gは記載されてる?
・KDDIのそのサービスのIPoEの種類は?(MAP-EとかX'PASSとか)
・120Gの起動から接続完了〜通信開始までのログにエラーの類の記録は?
・RXとは?(質問時は下手に省略して書かないこと)
・他のルータRTX1300とかでは動作する?
2025/03/15(土) 14:43:25.78ID:???
訂正
誤:・KDDIのそのサービスのIPoEの種類は?(MAP-EとかX'PASSとか)
正:・KDDIのそのサービスのIPoEの種類は?(MAP-EとかDS-Liteとか)
2025/03/15(土) 14:48:36.01ID:???
まぁ単純にこの部分の設定が不足してるんだと思う
>KDDIの回線情報にはトンネルipv4の固定アドレス、KDDIのルーターの方のipv6アドレス、インターフェイID、v6用アップデートURLが記載されています。
2025/03/15(土) 22:06:07.38ID:???
>>225
RXは受信じゃないかな。
diagnose ipv6 ipv6-tunnel listコマンド打って受信パケットが上がってないんだと思う。

>>224
diagnose ipv6 address listでwan側のipv6アドレスは取れてます?
2025/03/15(土) 23:39:11.26ID:???
どうせこういう質問者は二度と現れない
2025/03/16(日) 09:06:57.38ID:???
現れるかもしれないだろ
2025/03/16(日) 09:51:29.01ID:???
>>224
KDDIのフレキシブルインターネットてのがわからないけど
10Gbps回線て光クロスか?
そうだとするとONU直結では繋がらないぜ
HGWレンタルしないとな
2025/03/16(日) 11:51:42.47ID:???
なんでONU直結だと繋がらないの?
FortigateでIPoE接続(MAP-EやDS-Lite)出来るよ?
IPv4固定IPプランでも
2025/03/16(日) 17:23:06.08ID:???
>>230
ほらな
現れないだろ?
2025/03/16(日) 18:45:24.34ID:???
>>233
早漏すぎる
235224
垢版 |
2025/03/18(火) 17:44:31.67ID:???
すいません、ご回答ありがとうございます、、、
WAN側はipv6取れてます。
ご指摘のMAPE等の接続方式の記載は一切ないのです。
普通確かにあると思うのですが・・・
ipアドレス等の記載のみです。
エラー内容は対抗先からのネゴシエートがないっぽい内容のエラーでした。
RXはトンネル内の受信パケット値でそれがまったくない状態です。
今現状はipv6はdhcp-pd、トンネルはDS rightの設定にしてます。
236224
垢版 |
2025/03/18(火) 17:48:28.05ID:???
動作保証ルーターの情報はないようてず。
別の方がNEC.IXルーターで試しましたがやはりipv6では通信てきているようですがipv4で通信できないようです。ipv4 over ipv6トンネルがやはり確率していないぽい?
237224
垢版 |
2025/03/18(火) 17:52:33.05ID:???
KDDIフレキシブルインターネットという名称らしく回線は選べるようでフレッツタイプを契約しているようです。
10g回線になるようです。
とにかく情報がない感じです。
2025/03/18(火) 18:45:05.39ID:???
検索したら法人向けのサービスって出てくるから営業に聞けばいいのでは
2025/03/18(火) 19:13:23.96ID:???
>>235
もしかしてNTTの人?
2025/03/18(火) 19:14:13.43ID:???
ほらな
質問ガン無視だろ
こういう奴はダメなんだよ
2025/03/18(火) 19:29:13.23ID:???
>>235
vneトンネルのモードってds-liteじゃなくて固定ipではダメ?

config system vne-tunnel
set mode fixed-ip
2025/03/18(火) 21:39:51.54ID:???
Fortinetにサンプルあるじゃん
https://www.fortinet.com/content/dam/fortinet/assets/deployment-guides/ja_jp/fg-internet-multifeed-ipoe-fixed-ip_fos702.pdf
2025/03/18(火) 22:42:55.63ID:???
>>235
configにもこういうタイポしてんだろ
>DS right
244224
垢版 |
2025/03/19(水) 20:23:11.11ID:???
キャリアではないですよ

営業には問い合わせしてもらう予定です。

>>241
こちらも試したのですがダメでした。
245224
垢版 |
2025/03/19(水) 20:24:22.34ID:???
>>242
こちらの設定ではipv6がとれないです
2025/03/19(水) 20:40:45.90ID:???
こいつちょいちょいレス無視しててうぜえな
情報も出さないし
2025/03/19(水) 23:42:20.67ID:???
営業さんに聞くみたいだからもういいのかも。
情報出さなさ過ぎてエスパーしかできないし。
2025/03/21(金) 20:40:26.75ID:???
>>240
>>246
くやちいねw
2025/03/21(金) 21:13:18.87ID:???
ルーターもセットのサービスなんじゃねーの
2025/03/21(金) 21:23:28.79ID:???
>>248
ろくに知識もないのに売るべからず
2025/03/22(土) 09:13:02.86ID:???
なんでこんな情報ない回線契約すんだろね
普通にどっかのIPOEで十分はやいだろうに
2025/03/22(土) 11:12:47.80ID:???
>>251
KDDI系列の会社とかじゃない?
253anonymous@fusianasan
垢版 |
2025/03/27(木) 21:43:06.66ID:J6WeGdDy
212ですが4月から転職することになりました
アドバイスいただいた皆様ありがとうございます
一人情シスだったので今後どうなるか判りませんが
引き継ぎ資料はきちんと作ったので後任は頑張って欲しい
2025/03/28(金) 10:40:24.66ID:???
また来世
2025/03/28(金) 16:29:02.28ID:???
229ですがクビになりました
当面は失業保険を使って生きていきます
2025/03/28(金) 17:24:34.89ID:???
>>255
229はおれだ
嘘つきは泥棒の始まりだぞ
2025/03/28(金) 23:58:03.74ID:???
>>256
既に255はお前を盗んだ後さ
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況