본문 바로가기
728x90

포티게이트69

FortiGate GUI에서 Session Clear 방법 FortiGate GUI에서 Session Clear 방법 이전에 CLI에서 Fortigate session clear 방법을 포스팅한 적이 있습니다. / 아래 링크 참조 GUI에서 session clear 하는 방법 Fortigate GUI > Dashboard > FortiView Sessions 클릭 활성화된 session이 나오고 여기서 Filter를 걸어서 원하는 session만 클리어해줍니다.필터는 여러 조건으로 설정이 가능   Protocol : TCP로 조건 설정 설정한 조건 session 우클릭 시 두 가지 옵션이 나옵니다.End Session(s) : 클릭한 session만 clearEnd All Sessions : Filter 설정한 TCP session 전부 clear 이렇게 GUI.. 2025. 2. 28.
FortiGate에 인증되지 않은 Transceiver를 사용할 경우 / This transceiver is not certified by Fortinet FortiGate에 인증되지 않은 Transceiver를 사용할 경우 인증되지 않은 Transceiver는 Fortinet에서 구매하지 않은 Transceiver 인증되지 않은 Transceiver를 사용할 경우 위 이미지처럼This transceiver is not certified by Fortinet이라는 알람 문구가 GUI에 표시됩니다.해당 문구는 설정으로 나오지 않게 할 수가 없습니다.. 보기에 좋지는 않죠 / 가능한 방법이 있다면 알려주세요!!CLI를 통한 Transceiver 상태 체크 명령어가 표시하지 않음혹, Transceiver에 문제가 있는 것 같아 TAC 지원을 받으려고해도 힘들며.. 인증된 Transceiver로 변경해야함 결론은 Fortinet에서 구매한 Transceiver를 .. 2025. 2. 26.
Fortinet 보안 뉴스레터 구독하기 Fortinet 보안 뉴스레터 구독하기 Fortinet 보안 뉴스레터는 Fortinet에서 보안과 관련된 이슈를 메일로 보내줍니다.    Fortinet Blog - Broad, Integrated, Automated Cybersecurity Explore the latest cybersecurity trends and innovations, leading edge threat intelligence from FortiGuard Labs, Fortinet executive insights, and customer perspectives.www.fortinet.com 먼저 위 링크로 접속해 줍니다.  링크 접속 후 왼쪽 상단의 Subscribe 클릭  이메일 입력 후 받을 항목 선택 > Subscribe .. 2025. 2. 19.
Fortigate HTTP Method 제어 Fortigate HTTP Method 제어 Fortigate Proxy Policy에서만 사용가능한 기능으로 HTTP Method(GET, POST등)를 제어Explicit Proxy > Web Proxy에서 테스트 Fortigate에서 Explicit Web Proxy 및 PC Proxy 설정은 되어 있는 상태이고 Fortigate에서 추가 정책설정만 진행 먼저 Fortigate에서 Proxy Address를 생성해줍니다.  / 해당 객체는 Proxy Policy에서만 사용이 가능함Type > HTTP MethodRequest Method > HTTP Method 중 선택  Proxy Policy 정책 생성Source에 생성한 POST Proxy Address 선택Action > Deny 정책 생성 .. 2025. 2. 14.
Fortigate 방화벽 정책에 객체가 많을 때 Fortigate 방화벽 정책에 객체가 많을 때 예를 들어, Fortigate 방화벽 정책에 Address 객체가 단일객체로 여러개 포함되어 있을 때, 해당 정책에 매칭되어도 제대로 동작하지 않음 - 아래 예시 - / Destination 부분에 단일 객체가 수십, 수백개가 포함 이럴 경우,정책은 제대로 생성되었는데 매칭이 되지 않고 오동작함으로 해당 정책에 객체가 많아서 그런건지 확인하는 방법  CLI > diagnose firewall iprope show 00100004 입력 flag : 값으로 확인이 가능합니다. flag : 0x0 > 정상flag : 0x40 > 객체가 많음 Fortigate 방화벽 정책에 객체가 많을 때 2025. 2. 6.
Fortigate Local-in-policy와 Trusted Hosts Fortigate Local-in-policy와 Trusted Hosts먼저 이전에 포스팅했던 이 두 가지의 설정 방법에 대한 링크 fortigate local-in-policy & trusted hosts 설정fortigate local-in-policy & trusted hosts 설정 먼저 fortigate local-in-policy는 Interface 대상으로 액세스를 제한하는 정책입니다. local-in-policy는 GUI에서 설정이 불가능하고 CLI에서만 가능합니다. 설정 방법 Fortigdyjj.tistory.com해당 포스팅에 Local-in-policy는 CLI에서만 설정이 가능하지만 신규 FOS 7.6.x부터는 GUI에서도 Local-in-policy 설정이 가능합니다. 포스팅 목적.. 2025. 2. 1.
728x90