Описание тега fortigate
Брандмауэр, разработанный компанией Fortinet - включает беспроводной контроллер capwap и программное обеспечение fortios
1
ответ
Поддерживает ли Fortigate 100A IPv6?
Пробовал поиск по сети, но не смог найти никакой информации, так как продукт уже снят с производства. Кто-нибудь может подтвердить, поддерживает ли этот конкретный продукт IPv6?
25 ноя '13 в 05:04
0
ответов
Публичный IP-пул FortiGate 310B во внутренний порт
У меня FortiGate 310B с портом WAN с /27 общедоступным пулом IP от провайдера. Порт WAN настроен с использованием основного IP-адреса 1.1.1.1/27. Я хотел бы предоставить серверам внутреннего порта публичный IP-адрес. но этот общедоступный IP-адрес б…
19 фев '15 в 08:53
1
ответ
Запретить PPTP push-шлюз по умолчанию и DNS-сервер
У меня здесь 40-градусный фортигат, и я скопировал конфигурацию в основном с Fortigate60. Все работает нормально, но у меня есть некоторые проблемы с подключением PPTP VPN. Я хочу добавить SSL VPN в будущем, но сейчас PPTP в порядке. На данный момен…
30 дек '13 в 04:21
1
ответ
IPsec VPN между Fortigate 60C и openswan up, но без трафика
Я получаю визуальное подтверждение того, что туннель работает из защищенного графического интерфейса, но также говорится, что у меня нет 1 байта трафика, сервер Linux также подтверждает, что туннель открыт, но я нигде не могу пропинговать, мой конн …
03 авг '15 в 23:19
0
ответов
Запретить обновление прошивки 100D
Модель : Fortigate 100D версия прошивки: v5.0,build0128 Я собираюсь перейти на FortiOS 5.4.4 build 1117 (FGT_100D-v5-build1117-FORTINET.out) Поддержка истекла, поэтому я обеспокоен любыми ошибками в этом. Я понимаю необходимость доступа к консоли и …
13 авг '18 в 14:55
1
ответ
Запретить ограничение трафика через один внешний IP
У меня есть фортигейт 400А на сайте клиента. Они получили /26 от British Telecom, и мы используем 4 из этих IP-адресов в качестве пула NAT. Есть ли способ сказать, что трафик из 172.18.4.40-45 может только когда-либо выходить из (и, следовательно, в…
19 дек '12 в 13:29
1
ответ
Запрет административных переопределений - как включить все субдомены?
Мне нужно подтолкнуть в правильном направлении с этим: Ситуация: Я получил устройство Fortigate с FortiOS4.0 с включенным веб-фильтром FortiGuard. Я блокирую категорию, скажем, "бесплатная загрузка" (пример). Теперь сайты, которые, как решает FortiG…
09 янв '13 в 10:06
0
ответов
GRE(IPv6) поверх IPSec(IPv4) - Как убедить Fortigate 60D принять адреса IPv6 для "системного" интерфейса?
Folks, я не могу понять, как убедить Fortigate 60D принять адреса IPv6 в качестве оконечных точек туннеля GRE. Это на Fortigate 60D под управлением FortiOS 6.0.3. Настройка сети - это GREv6 через туннель IPSec(v4). Туннель IPSec запущен, у меня такж…
11 фев '19 в 08:47
2
ответа
Настройка и тестирование сервера журналов, с менеджером журналов с открытым исходным кодом
Я пытался настроить новый централизованный сервер регистрации и запустить его для некоторого тестирования и столкнулся с некоторыми проблемами. Первая часть заключается в том, что я установил Kibana, но ничего не могу проиндексировать, попробовал бо…
15 апр '13 в 11:49
2
ответа
Внезапно не может достичь (пинг) удаленного сервера на удаленном сайте
У нас есть 2 сайта, связанных с VPN-туннелем (устройства Fortigate 60C). На каждом сайте у меня есть сервер ESXi с парой виртуальных машин. Обычно все работает нормально. Подсеть сайта 1 (S1) - 192.168.254.0/24, с машиной A1, A2 на ESXi1 Подсеть сай…
09 сен '13 в 14:24
2
ответа
Блокировать Sweet32 атаки на Fortigate?
У меня есть продукт Fortigate под управлением FortiOS 5.4.x, и я не могу устранить уязвимость Sweet32. Я уже включил алгоритмы высокой безопасности и отключил SSL3 / TLS1.0 для Beast & Crime, как показано ниже. config system global set strong-crypto…
19 окт '16 в 17:32
4
ответа
Усилить мониторинг пропускной способности
У меня есть Fortigate 200B с Forti OS 5.0. Как я могу посмотреть общую пропускную способность, используемую моим устройством, как входящую, так и исходящую? Спасибо
30 сен '13 в 16:32
1
ответ
Запретите политику идентификации и таможенные услуги
Это я или невозможно иметь пользовательский портал для сервисов, которые НЕ определены в Fortigate? Я несколько часов пытался заставить любого, кто пытается получить доступ к определенному серверу через порт 8080, получить этот портал, но по какой-т…
23 дек '13 в 19:02
0
ответов
Fortigate 80C Multi WAN
У меня есть Fortigate 80c и две интернет-линии от двух разных интернет-провайдеров. Я пытаюсь распределить сессии между обеими интернет-линиями, следуя http://docs-legacy.fortinet.com/cb/html/index.html, но кажется, что соединения проходят только че…
10 фев '14 в 23:16
0
ответов
Fortigate VM Logs
У меня есть Fortigate VM v5.2.0У меня есть настройка VPN, как описано здесь Fortigate IPsec VPN для iOS Я могу войти с iOS и вижу в Local Traffic Log соединение: Pic1 Но когда я пытаюсь просмотреть запрещенный веб-сайт, я не вижу заблокированного тр…
03 июл '14 в 15:55
2
ответа
Поддержка 100d 802.3ad соединения / объединения каналов
Моя сеть выглядит следующим образом: 1 х Fortigate 100d с двумя портами WAN, подключенными к: Интернет-провайдер с IP-адресом STATIC, настроенным вручную (симметричный 20 Мбит / с) через ISP A Интернет-провайдер с IP-адресом STATIC, настроенным чере…
03 июл '14 в 19:35
0
ответов
Может ли Nginx(веб-сервер) быть заменен на fortigate WAF?
Мы собираемся заменить узлы nginx на fortigate waf. Будет ли у WAF все наборы функций, которые есть у nginx? Переписать правила IPv6 SSL Балансировка нагрузки на основе поддоменов / контекста сжатие и кеширование Другой Пожалуйста, предложите, если …
02 апр '18 в 15:13
8
ответов
Получить внешний публичный ip из командной строки в fortinet
Есть ли способ узнать публичный IP-адрес фортинета? Есть много сервисов, таких как icanhazip.com, которые сообщают вам текущий IP. В Linux я бы просто запустить: curl http://icanhazip.com Как это можно сделать с помощью Fortinet (я использую Fortiga…
25 авг '14 в 09:54
0
ответов
Использование экстремального аэропорта в качестве точки доступа с режимом истинного моста (перенаправление аутентификации 802.1x)
Так вот моя установка. У меня есть маршрутизатор (Fortigate) 4 в аэропорту Extreme и сервер радиуса /ldap на удаленном сервере. Я хочу, чтобы мой пользователь проходил аутентификацию на сервере radius или LDAP и мог создавать определенную политику д…
10 июн '15 в 08:56
0
ответов
Динамическая блокировка IP на брандмауэре FORTIGATE 200A
У меня есть брандмауэр FORTIGATE 200A, защищающий IIS-сервер под управлением веб-сайта ASP.NET (Windows Server 2008 и IIS7) Я не знаком с конфигурациями и опциями Fortigate. Недавно у меня были "атаки" с определенных IP-адресов, которые приводили к …
30 ноя '14 в 13:11