본문 바로가기

전체 글1110

FortiAnalyzer를 v7.6.7로 업그레이드 한 후, FortiGate에서 로그가 표시되지 않는 경우 FortiAnalyzer v7.6.7로 업그레이드했을 때 FortiGate 로그 보기에 로그가 표시되지 않는 문제가 있다.이유는 FortiAnalyzer v7.6.7 버전에서는 암호화된 로그(reliable log)만 허용한다. 암호화되지 않은 로그를 허용하지 않도록 설계되었다. 따라서 FortiGate에서 FortiAnalayzer로 로그를 전송할때 암호화된 로그로 전송하도록 설정을 변경해야 한다.config log fortianalyzer setting set status enable set server reliable enable end 2026. 8. 26.
v8.0 : 관리자 접근 권한 강화 다음 명령어를 이용하여 관리자별로 console, GUI(HTTP, HTTPS), SSH, Telnet 등의 접근 방식에 대한 차단이 가능하다.config sys admin edit set disallowed-login-methods {console | gui | ssh | telnet} nextend 2026. 8. 10.
v8.0 : Log file systme check에 대한 timeout 설정 시스템을 예기치 않게 종료한 경우 아래와 같이 FIle System Check에 대한 경고창이 표시된다.이 경우 "Reboot and check file system"을 선택하면 장비가 리부팅 되면서 File system check를 한차마동안 진행후에 완료되면 부팅이 된다.이를 v8.0에서는 아래의 명령어로 timeout을 설정하여, 설정된 timeout 시간이 지나면 부팅이 진행되고 검사는 계속 백그라운드로 진행 된다.config system global set log-fsck-timeout (0 - 3600, default = 300)end'0'으로 설정할 경우 File system check가 완료될 때까지 FortiGate는 대기한다. 부팅후에 File system check가 계속 진행.. 2026. 8. 10.
v8.0 : FortiAI-Assist FortiAI-Assist는 v8.0에 내장되어 있으며, RAG 기반 문서 지원, 자동 진단 분석 및 CLI 스크립트 실행을 제공하는 FortiAI 어시스턴트와 CLI 코드 랩 도구가 포함되어 있다.FortiOS documentation을 이용하여 기술적인 질문에 답변하고, FortiGate에서 직접 로그를 읽거나 관리자가 제공하는 디버그 결과를 분석하여 문제를 해결할 수 있다. FortiAI-Assist는 FortiAI 또는 OpenAI 중에서 선택할 수 있다. FortiAI를 선택한 경우 라이선스가 필요하며, 매뭘 일정량의 토큰을 제공하고 필요에 따라 추가 구매 가능하다.OpenAI를 선택하면 FortiAI-Assist가 OpenAI와 직접 연동하며, Open AI에서 토큰 구매해야 한다.라이선스 .. 2026. 8. 4.
파트너 등급별 필요한 NSE 자격증(2027년 1월 1일 부터) Advocate, Select, Advanced, Expert의 각 파트너 등급별로 필요한 NSE 자격은 다음과 같다. 2026년에는 위의 새로운 요건으로 인해 파트너 등급의 강등(demotion)은 없다.승급(Promotion)의 경우 새로운 요건을 기준으로 평가되며, 2027년 1월 1일 새로운 NSE 요건이 모든 파트너 등급에 적용 된다. 2026. 7. 20.
FortiGate가 상단 라우터로부터 DHCP로 IP를 할당 받지 못하는 경우 FortiGate가 상단 라우터로 연결된 WAN 인터페이스에 DHCP로 IP를 할당 받도록 설정했지만, 할당받지 못하는 경우가 있다.FortiGate가 DHCP discover 패킷을 브로드캐스트 하지만, DHCP 서버로부터 DHCP Offer 패킷을 받지 못하는 상황이다.일부 라우터에서 DHCP discover 패킷에 BOOTP 플래그가 설정 되어 있을 경우, 응답하지 않는 경우가 있다.아래의 명령어로 BOOTP 플래그를 disable 한다.config system interface edit "wan1" set dhcp-broadcast-flag disable nextend 2026. 7. 9.
FortiManager REST API : DHCP에서 Reserved-Address 정보 불러 오기 FortiManager에서 REST API 사용 방법 FNDN 에서 ForiManager API Document를 참조하면 아래와 같은 형식으로 query 되어 있다. {device} 는 장비의 hostname이고, {server} 는 해당 장비의 여러개의 DHCP 서버중에 해당 서버의 ID를 선택하면 된다. 결과 예{ "result": [ { "data": [ { "oid": 2574, "id": 1, "ip": "192.168.1.110", "mac": "6c:02:e0:70:db:00", .. 2026. 7. 9.