본문 바로가기
728x90

전체 글213

자체 생성 트래픽에 대한 Fortigate source IP 변경 방법 자체 생성 트래픽에 대한 Fortigate source IP 변경 방법자체 생성 트래픽이란 FAZ, FMG, SNMP등 fortigate에서 시작되는 패킷 보낼 때 일반적으론 트래픽이 나가는 인터페이스 IP로 나가기 때문에 변경이 필요할 때가 있습니다.  How to control/change the FortiGate source IP for self-generated traffichow to control/change the FortiGate source IP for self-generated traffic. At times, an upstream device (a FortiGate placed behind another Router / Firewall) accepts only traffic from .. 2024. 6. 28.
Fortigate API를 통한 Config backup 방법 Fortigate API를 통한 Config backup 방법API개발 툴인 Postman을 사용하여 Fortigate Config backup 그냥 뭐 이런 방법도 있다라고 봐주시면..될 것 같습니다.먼저 API 계정을 만들어 줍니다.Fortigate GUI > System > Administratos > Create New > REST API Adminusername 입력profile의 경우 일단 아무거나 선택을 해줍니다. / GUI에서는 admin_profile선택이 안됨 CLI에서 진행fortigate CLI > config system api-user > edit set accprofile 선택 이 내용이 아주 중요합니다. super_admin으로 선택하지 않은 경우 API에서 호출했을 때 .. 2024. 6. 14.
Fortigate Interface Mac Address 확인 방법 Fortigate Interface Mac Address 확인 방법GUI, CLI에서 Fortigate Interface가 가지고 있는 Mac Address 확인 방법먼저 GUI부터Fortigate GUI > Network > Interface > EditWan1 Interface 확인해보기오른쪽 탭에 Mac Address가 표시됩니다. CLI에서 Mac Address 확인하는 방법명령어 diagnose hardware deviceinfo nic 입력또는 get hardware nic 위 명령어 입력 시 동일한 내용이 출력됩니다. / 아무거나 입력하셔도 됩니다.위와 같은 내용이 출력 Fortigate Interface Mac Address 확인 방법 2024. 6. 11.
FortiManager 및 FortiAnalyzer VM 라이선스 활성화 방법 FortiManager 및 FortiAnalyzer VM 라이선스 활성화 방법VM 라이선스 활성화 하기 위한 사전 작업이 끝나고 난 후(IP 및 라우팅 설정등) 1. 인터넷이 되는 환경,- 먼저 FortiManager 및 FortiAnalyzer VM은 fds1.fortinet.com(usfds1.fortinet.com)과 통신 체크- Manager의 경우에는 Signature update도 필요하므로 GUI > FortiGuard > Licensing Status 부분에서 security 기능 활성화 체크 2. 폐쇄망 환경,폐쇄망 환경에서는 인터페이스 IP와 라이선스 파일 관리 IP가 일치해야 합니다.Support site 로그인 후 장비리스트에서 VM 선택 > 편집 클릭 후 IP address 입력 .. 2024. 5. 24.
Fortigate SSL-VPN 사용 시 인터넷이 느릴 경우 Fortigate SSL-VPN 사용 시 인터넷이 느릴 경우Fortigate SSL-VPN 인증 후 클라이언트의 인터넷 속도가 느리다고 판단될 때 해볼 수 있는 방법PC에 설치된 Forticlient 실행 후 설정탭DTLS 터널 우선의 체크박스 체크되어 있는지 확인체크되어 있다면 비활성화 후 재연결하고 인터넷 연결 확인 Fortigate SSL-VPN 사용 시 인터넷이 느릴 경우 2024. 5. 23.
Fortigate FortiGuard 또는 FortiCare license가 만료되면 어떻게 되는지 Fortigate FortiGuard 또는 FortiCare license가 만료되면 어떻게 되는지  What happens when FortiGuard or FortiCare service expiresexplain what happens to the devices when FortiGuard, FortiCare or both services expire.ScopeFortiGate, FortiManager, FortiAnalyzer, FortiSwitch, FortiAPSolution Most of the Fortinet products come in multiple form factors: Hardware, Virtual Machine (for pricommunity.fortinet.com 제목에 관.. 2024. 5. 13.
포터리 트러커 자켓 후기 / Trucker Jaket Type 03 washed black 포터리 트러커 자켓 후기 / Trucker Jaket Type 03 washed black한 패션커뮤니티에서 포터리 셔츠에 대한 글이 많이 올라오길래..이 브랜드에 관심을 가지고 홈페이지를 구경하다 먼저 구매하게 된 포터리 트러커 자켓원래는 셔츠를 사려고 했으나..자켓삼; 하지만 최근에 셔츠와 반팔도 구매했습니다. 하하하포터리는 오래도록 입을 수 있는 옷이라는 컨셉을 가지고 만든 브랜드라고 하는데..인정포터리잘 찍고 싶었으나 상자가 살짝 구겨짐깔끔한 포장포터리 트러커 자켓일단 딱 오픈하고 느낀점은 와 워싱감..장난아니다!! 빈티지하면서도 고급스러운 느낌너무 이쁘더라고요거기에 클래식한 디자인으로 진짜 쭉 오래 유행 안 탈 것 같고요  어디하나 군더더기 없는 느낌탄탄하면서도 착용감이 아주 좋아요제 스펙이 1.. 2024. 5. 8.
Fortigate FQDN address IP list CLI로 확인하는 방법 Fortigate FQDN address IP list CLI로 확인하는 방법Fortigate FQDN address를 생성하고 생성된 FQDN address의 Resolve 된 IP list를 CLI로 확인하는 방법입니다.CLI > diagnose firewall fqdn list-ip 입력 시 출력화면FQDN address와 Resolve된 IP list가 출력됩니다. 갯수가 많을 시 찾기 또는 확인이 힘들어 grep 명령어를 사용하여 필터링해줍니다.diagnose firewall fqdn list-ip 뒤에 | grep -A10 login 명령어 입력-A10은 아래 줄 수물론 GUI에서도 FQDN address IP list들 확인이 가능합니다.^^ Fortigate FQDN address IP l.. 2024. 5. 7.
스노우피크 씬테크 우븐 카고 반바지 사이즈 90 후기 / S24MUSHP62BK 스노우피크 씬테크 우븐 카고 반바지 사이즈 90 후기 / S24MUSHP62BK아웃도어 브랜드로 아주 유명한 스노우피크하지만 아웃도어 의류쪽도 아주 인기가 많아지고 있더라고요저도 작년에 패딩도 구매해서 입었는데 진짜 잘 입었어요 의류 진짜 잘 뽑음..스노우피크 씬테크 우븐 카고 반바지 블랙 사이즈 90나일론 폴리에스터 소재로 내구성도 좋고 방수도 잘 된다고 해요.요즘 스노우 피크 의류 쪽에 빠져든 게.. 저 심볼 마크랑 이름이 이쁘게 느껴지더라고요이 반바지 가격은 공홈기준 99000원인터넷 최저가로 9만원 초반에 구매가 가능합니다.!  똑딱이 봉지보통 찍찍이죠 ㅎㅎ꺼내보고 첫 느낀점은 살짝 바스락 거리는 재질이에요요즘 이런 재질 의류들을 많이 만들더라고요사이즈 90은 한.. 32?사이즈 정도 되는 것 같.. 2024. 5. 2.
Fortigate session filter IP range 조건 설정하는 방법 Fortigate session filter IP 범위로 조건 설정하는 방법 fortigate session clear 및 list 확인 방법fortigate session clear 및 list 확인 방법 CLI 명령어를 통하여 fortigate의 총 session 수 확인 또는 session 요약 또는 상세보기 그리고 특정 session을 보거나 clear 하는 방법 확인해보기 get sys session status 해당dyjj.tistory.com위 링크는 지난번 session filter 및 client 확인하는 방법 포스팅session filter 조건 중 IP range로 조건 설정하는 방법에 대해 추가로^^session filter 조건들을 보니 range에 대한 방법은 따로 없더라고요. .. 2024. 4. 26.
도미노피자 포테이토 피자 리뷰 클래식하지만 최애 메뉴 도미노피자 포테이토 피자 리뷰 클래식하지만 최애 메뉴좋아하는 치킨 브랜드 및 메뉴를 꼽으라면 교촌 레드피자는 잠깐..파파존스 먹다 돌고 돌아 다시 도미노피자의 포테이토 피자!갈릭디핑과의 조합이 최고인..^^도미노는 거의.. 40~50% 할인 이벤트 할 때만 먹습니다..ㅋㅋㅋ모델 갓이유!예전에는 신메뉴 나오면 먹어보고 그랬는데..이젠 도전도 안합니다. (포테이토 최고)도미노피자 포테이토 피자 영양성분공홈에서 가져와 봤습니다..의미는 없지만요도우별 칼로리차이는 꽤 나더라고요^^ 저는 제일 선호하는건 씬입니다.하지만 매번 번갈아가면서 먹어요 ㅋㅋㅋ 씬으로 먹으면 금방 먹게되는..단점은 있음;영롱한 포테이토 피자감자 슬라이스, 치즈, 베이컨 토핑  도미노피자는 토핑, 도우 종류도 많아서 확실히 추가되는 사이드에.. 2024. 4. 25.
Fortigate audit trail 설정 Fortigate audit trail 설정 FortiOS 7.2이상부터 나온 기능이며 방화벽 정책이 생성 또는 편집될 때 기록을 남기라는 메시지를 받게 됨 먼저 Fortigate GUI > System > Feature Visibility > Workflow Management 활성화 신규 정책 생성시도 OK를 누르게 되면 이렇게 알림 팝업이 나옵니다. 물론 Comments에 남겨도 되지 않나라는 생각이 들지만 추가로 해당이 변경이 된다면 이력 남기기가 힘들어질 수도 있습니다. 확인을 하려면 해당 정책을 우클릭하고 Audit Trail을 누르면 이력이 나오게 됩니다. 추 후 정책 내용이 변경되어도 알림팝업이 나오면서 팝업에 적는 내용이 누적되어서 이력 관리가 편합니다. 물론.. 팝업을 누르고 또 입력하.. 2024. 4. 18.
728x90