본문 바로가기
728x90

포티넷37

fortianalyzer firmware upgrade path 확인 fortianalyzer firmware upgrade path 확인 fortigate와 마찬가지로 fortianalyzer에도 firmware upgrade path가 있습니다. fortigate의 경우 firmware download 하는 곳에서 바로 확인이 가능하지만 fortianalyzer는 firmware download 하는 곳에서 확인이 불가능합니다. 먼저, Fortinet Document Library | Home Zero Trust Network Access docs.fortinet.com 위 site로 접속해 줍니다. 접속 후 화면 fortianalyzer 클릭 이 곳에선 fortianalyzer의 admin guide, OS 호환성, CLI Reference 등 여러 자료들이 많습니다.. 2023. 8. 4.
fortigate diagnose debug rating fortigate diangnose debug rating diagnose debug rating 명령어로 연결된 FortiGuard Server 확인 또는 통신 해결하기 위해 사용하는 명령어입니다. diagnose debug rating 명령어 입력 시 나오는 출력물 Service 상태와 Fortiguard와 어떤 프로토콜을 사용하는지 몇번 포트를 사용하는지등 관련 설정도 확인이 가능합니다. 아래에 있는 IP들은 해당 장비와 인접해 있는 Fortiguard Server들의 IP입니다. (나오는 IP List들은 장비마다 다를 수 있음) 여러 Fortiguard Server List 중 어느 Server와 통신하여 라이선스가 활성화 되어 있는지는 Flags를 보시면 됩니다. Flags에는 여러 값들이 있.. 2023. 7. 21.
fortigate Web Filter Cache 설정 fortigate Web Filter Cache 설정 fortigate Web Filter Cache는 사용자가 URL접속 후 Fortiguard에게 rating받은 정보를 메모리에 저장하여 동일한 URL 접속 시 Fortiguard로 Query하지 않고 저장된 정보를 보냅니다. Fortigate GUI > system > Fortiguard > Filtering 해당 장비는 라이선스가 있는 상태이고 Default 설정값입니다. Fortiguard로 rating한 결과값을 메모리에 저장하는 시간이 60분입니다. 무한대로 저장할 수 있는 건 아닙니다. 어느 정도 되면 override됩니다. fortigate Web Filter Cache 설정 2023. 7. 17.
fortigate interface speed 변경 및 확인 방법 fortigate interface speed 변경 및 확인 방법 speed 변경은 GUI에서는 변경이 안되며 CLI에서만 가능합니다. fortigate CLI > config system interface > edit 진입 후 set speed 일반적으로 fortigate interface speed default 값은 auto입니다. auto 설정은 해당 interface와 연결된 인터페이스에 속도에 맞춰서 설정이 됩니다. 예를 들어 상대가 1000full이면 1000full로 맞춰지고 100full이면 100full로 맞춰집니다. fortigate interface speed 확인 명령어는 diagnose hardware deviceinfo nic 입력 speed 및 Duplex 확인 interfa.. 2023. 6. 21.
fortigate Web Rating Overrides 설정 방법 fortigate Web Rating Overrides 설정 방법 fortigate GUI > Security Profiles > Web Rating Overrides 해당 TAP에서 설정해 주면 되고.. 이 기능을 사용하시려면 Webfilter License가 필요합니다. Create New 클릭 Web Rating Override뿐만 아니라 해당 URL이 어느 Fortiguard web category에 속해 있는지 확인할 수도 있습니다. 네이버의 경우 General Interest - Business > Search Engines and Portals Category에 속해 있습니다. Web Rating Override 기능은 해당 URL을 다른 Category에 Override시켜줍니다. 위 이미.. 2023. 6. 12.
fortigate maximum values 확인하기 fortigate maximum values 확인하기 fortigate는 모델 또는 OS 등의 따라 구성 관련된 객체에 제한 사항이 있습니다. 예를 들면 address 객체라던가.. profile 개수라던가 fortigate에 최대 몇 개까지 등록이 가능한지 제한이 있는 거죠 https://docs.fortinet.com/max-value-table Note: All objects in the maximum values table have either a global limit, which applies to the entire FortiGate configuration, or a VDOM limit, which applies only to a single VDOM. For objects that hav.. 2023. 3. 27.
728x90