Описание тега fortinet

Fortinet - поставщик устройств безопасности, например, брандмауэр FortiGate.
1 ответ

Большая потеря пакетов в Fortinet Ascenlink

Я работаю в компании с некоторыми приборами Fortinet. Одним из них является балансировщик нагрузки с именем AscenLink. Конкретной моделью является AscenLink AL-700. Есть безумная проблема: огромная потеря пакетов на устройстве, вот выдержка или mtr …
11 май '15 в 17:01
0 ответов

Запретить обновление прошивки 100D

Модель : Fortigate 100D версия прошивки: v5.0,build0128 Я собираюсь перейти на FortiOS 5.4.4 build 1117 (FGT_100D-v5-build1117-FORTINET.out) Поддержка истекла, поэтому я обеспокоен любыми ошибками в этом. Я понимаю необходимость доступа к консоли и …
13 авг '18 в 14:55
1 ответ

Запрет клиента на серфинг в сети

Чтобы реализовать некоторую фильтрацию выходного трафика, чтобы клиент мог посещать только определенные веб-сайты, можно ли настроить Fortinet FGT 60B ​​на привязку IP-MAC-адреса? В двух словах: Fortinet FGT 60B ​​работает как шлюз Клиент cl1 имеющи…
25 мар '15 в 16:52
1 ответ

Как каждый раз гарантировать удаленному клиенту один и тот же локальный IP-адрес при подключении к VPN?

Мне нужно настроить VPN для безопасного удаленного доступа к PACS, обслуживающему радиологические изображения DICOM. Стандарт DICOM требует, чтобы все клиенты, обращающиеся к PACS, использовали фиксированный IP-адрес, который был предварительно заре…
23 фев '11 в 10:36
8 ответов

Как заставить клиента работать в OSX El Capitan

Программное обеспечение VPN forticlient не работает, если используется разделение горизонта, начиная с OSX El Capitan. Проблема заключается в том, что запросы DNS отправляются через обычный первичный интерфейс к DNS VPN-туннеля. Как мы получаем DNS-…
13 окт '15 в 18:50
5 ответов

Установка клиента Fortinet SSL VPN без графического интерфейса в Linux (centos)

Как я могу установить и настроить VPN-клиент fortinet SSL на VPS, который работает на Centos? У меня есть проблема, чтобы сделать это, потому что все у меня есть руководство, все используют графический интерфейс, который не установлен на VPS для эко…
29 июл '12 в 04:52
2 ответа

Маршрутизация на основе назначения с межсетевым экраном Fortigate 60B

Прежде всего позвольте мне начать с того, что я не очень хорошо осведомлен, когда речь заходит о сетевом взаимодействии, поэтому некоторые термины могут оказаться не совсем понятными. Я просто знаю достаточно, чтобы обойти. Таким образом, весь трафи…
21 сен '12 в 19:20
1 ответ

VPN между сайтами

Мы являемся компанией малого бизнеса, которая базируется в Сиднее и открыла новый офис в Лондоне. Number of employees in Sydney office is 25 and in London is 6 employees. Так что трафик не такой высокий. Файлы для передачи Excel sheets with size of …
05 ноя '12 в 04:43
4 ответа

Усилить мониторинг пропускной способности

У меня есть Fortigate 200B с Forti OS 5.0. Как я могу посмотреть общую пропускную способность, используемую моим устройством, как входящую, так и исходящую? Спасибо
1 ответ

Нужно открыть порт 8009/tcp на Fortigate?

Сканирование nmap Fortigate Firewall показало, что TCP-порт 8009 открыт. Согласно статьям базы знаний это только для загрузки клиента для ssl vpn. Этот порт используется для чего-то еще, а если нет - как я могу его отключить?
23 окт '13 в 11:51
1 ответ

Запретите политику идентификации и таможенные услуги

Это я или невозможно иметь пользовательский портал для сервисов, которые НЕ определены в Fortigate? Я несколько часов пытался заставить любого, кто пытается получить доступ к определенному серверу через порт 8080, получить этот портал, но по какой-т…
23 дек '13 в 19:02
0 ответов

Fortigate 80C Multi WAN

У меня есть Fortigate 80c и две интернет-линии от двух разных интернет-провайдеров. Я пытаюсь распределить сессии между обеими интернет-линиями, следуя http://docs-legacy.fortinet.com/cb/html/index.html, но кажется, что соединения проходят только че…
10 фев '14 в 23:16
1 ответ

Active Directory не поддерживает RDP в журнале, поэтому FW может разрешить интернет

У меня есть брандмауэр Fortinet, который просматривает мою AD, чтобы распознать пользователей моего домена для предоставления доступа к Интернету, и по большей части он работает отлично, за исключением случаев, когда пользователи удаленно подключают…
2 ответа

Fortigate Firewall - DMZ против портов интерфейса

Я подумываю о покупке брандмауэра Fortigate 50b (или Fortigate 60b), чтобы отделить мой веб (iis) компьютер от компьютера с БД. (См. http://www.fortinet.com/doc/FGT50_100DS.pdf) До сих пор два сервера были подключены напрямую через кросс-кабель с ис…
29 фев '12 в 17:46
0 ответов

Fortigate VM Logs

У меня есть Fortigate VM v5.2.0У меня есть настройка VPN, как описано здесь Fortigate IPsec VPN для iOS Я могу войти с iOS и вижу в Local Traffic Log соединение: Pic1 Но когда я пытаюсь просмотреть запрещенный веб-сайт, я не вижу заблокированного тр…
03 июл '14 в 15:55
8 ответов

Получить внешний публичный ip из командной строки в fortinet

Есть ли способ узнать публичный IP-адрес фортинета? Есть много сервисов, таких как icanhazip.com, которые сообщают вам текущий IP. В Linux я бы просто запустить: curl http://icanhazip.com Как это можно сделать с помощью Fortinet (я использую Fortiga…
25 авг '14 в 09:54
1 ответ

Туннель IPSEC Прозрачный режим Fortinet внутри брандмауэра Fortinet в режиме NAT не отвечает на входящий трафик

У меня есть 2 межсетевых экрана Fortine (полностью исправлены); fw1 предоставляет туннель IPSEC в прозрачном режиме. под этим брандмауэром находится fw2, брандмауэр NAT с VIP-адресом, который был подтвержден для работы. Эта конфигурация требуется дл…
25 мар '10 в 22:05
0 ответов

Динамическая блокировка IP на брандмауэре FORTIGATE 200A

У меня есть брандмауэр FORTIGATE 200A, защищающий IIS-сервер под управлением веб-сайта ASP.NET (Windows Server 2008 и IIS7) Я не знаком с конфигурациями и опциями Fortigate. Недавно у меня были "атаки" с определенных IP-адресов, которые приводили к …
30 ноя '14 в 13:11
0 ответов

Fortigate 60D - Пустой журнал и отчет

Среда: Fortigate 60D Forti OS 5.0 Я не вижу ни одного журнала или отчета в брандмауэре. Я уже активировал forticloud и получаю пустые отчеты. Есть ли что-то, что мы должны активировать в брандмауэре?
03 мар '15 в 13:24
1 ответ

IP-адреса из нескольких подсетей на одном интерфейсе брандмауэра

У меня есть FortiGate 200A Firewall. Я хочу назначить два IP-диапазона одному DMZ-интерфейсу в брандмауэре. И чем использовать их в одной машине Windows Server. IP-адрес: 72.80.206.192/27 (32 IP-адреса) 72.80.208.0/27 (32 IP-адреса) Является ли это …
04 окт '10 в 20:00