전체 글1116 이벤트 핸들러에 의해 다른 FortiGate의 Automation Stitch 트리거에 대한 동작 이벤트를 생성한 FortiGate가 아닌 다른 FortiGate 장치에 구성된 Automation Stitch를 트리거할 때 FortiAnalyzer 이벤트 핸들러가 어떻게 동작하는지에 대한 설명이다.구성 상황FortiGate-A와 FortiGate-B가 동일한 FortiAnalyzer로 로그를 전송.FortiGate-A의 로그가 FortiAnalyzer 이벤트 핸들러를 트리거.Automation Stitch는 FortiGate-B에 설정.FortiGate-A와 FortiGate-B는 동일한 Security Fabric에 속해 있지 않음. 이런 경우라면 FortiGate-B의 Automation Stitch는 트리거되지 않는다. 두 FortiGate 장치를 동일한 Security Fabric에 추가하고.. 2026. 10. 7. Windows 11에서 FortiClient VPN 연결 실패 및 끊김 문제 소프트웨어 호환성(Program Compatibility Assistant) 문제로 인해 Windows 11 환경에서 발생하는 VPN 접속 실패 및 잦은 연결 끊김 현상이 발생 할 수 있다.Windows 11에서 VPN 접속 실패는 주로 Windows Program Compatibility Assistant가 구버전 FortiClient의 실행을 차단할 때 발생한다. FortiClient를 Windows 11을 지원하는 버전으로 업데이트 할 필요있다.FortiClient를 업데이트할 경우 FortiClient EMS Compatibility Matrix를 확인하여, 필요하다면 EMS 또는 FortiOS를 업데이트 해야 할 수도 있다. 2026. 10. 7. HA FortiGate로 관리되는 FortiSwitch의 동작 FortiLink로 관리되는 FortiSwitch는 관리 주체인 FortiGate와 지속적인 제어 채널 연결을 형성한다.해당 FortiGate가 HA로 구성되어 있더라도 한번에 하나의 FortiGate(Primary)와 제어 채널(FortiLink)를 연결한다.(참고로 FortiAP의 경우 무중단 Failover를 지원하여 Primary 및 Secondary HA FortiGate 멤버 모두와 제어 채널 연결을 할 수 있다.) FortiSwitch는 HA Primary FortiGate만 FortiSwitch와의 제어 채널(control channel) 연결을 유지하고, HA SecondarytiGate와 제어 채널 트래픽을 주고받지 않는다.FortiSwitch는 로컬에 Config를 저장하기 때문에 제.. 2026. 9. 9. v7.4.12 : GUI에서 HA 상태가 잘못 표시되는 현상 FortiOS v7.4.12 GUI에서 브라우저를 새로 고침하기 전까지 HA 상태가 잘못 표시될 수 있다.실제로는 1번 장비가 primary 이지만 GUI에서 Secndary로 잘못 표시되는 경우이다.GUI를 새로고침하게 되면 정상적으로 표시된다. 이 문제는 FortiOS v7.6.8 및 v8.0.1에서 해결될 예정이다. 2026. 9. 9. FortiAnalyzer를 v7.6.7로 업그레이드 한 후, FortiGate에서 로그가 표시되지 않는 경우 FortiAnalyzer v7.6.7로 업그레이드했을 때 FortiGate 로그 보기에 로그가 표시되지 않는 문제가 있다.이유는 FortiAnalyzer v7.6.7 버전에서는 암호화된 로그(reliable log)만 허용한다. 암호화되지 않은 로그를 허용하지 않도록 설계되었다. 따라서 FortiGate에서 FortiAnalayzer로 로그를 전송할때 암호화된 로그로 전송하도록 설정을 변경해야 한다.config log fortianalyzer setting set status enable set server reliable enable end 2026. 8. 26. v8.0 : 관리자 접근 권한 강화 다음 명령어를 이용하여 관리자별로 console, GUI(HTTP, HTTPS), SSH, Telnet 등의 접근 방식에 대한 차단이 가능하다.config sys admin edit set disallowed-login-methods {console | gui | ssh | telnet} nextend 2026. 8. 10. v8.0 : Log file systme check에 대한 timeout 설정 시스템을 예기치 않게 종료한 경우 아래와 같이 FIle System Check에 대한 경고창이 표시된다.이 경우 "Reboot and check file system"을 선택하면 장비가 리부팅 되면서 File system check를 한차마동안 진행후에 완료되면 부팅이 된다.이를 v8.0에서는 아래의 명령어로 timeout을 설정하여, 설정된 timeout 시간이 지나면 부팅이 진행되고 검사는 계속 백그라운드로 진행 된다.config system global set log-fsck-timeout (0 - 3600, default = 300)end'0'으로 설정할 경우 File system check가 완료될 때까지 FortiGate는 대기한다. 부팅후에 File system check가 계속 진행.. 2026. 8. 10. 이전 1 2 3 4 ··· 160 다음