본문 바로가기

FortiAuthenticator28

FortiAuthenticator : Untrusted host name 에러 Destnation NAT 설정을 통해 FortiAuthentcator를 접속할 때, "Untrusted host name" 에러가 발생한다. FAC는 기본적으로 동일한 도메인, 동일한 네트워크에서 GUI가 접속 되도록 설정 되어 있으며, 목적지 Address가 자신의 IP가 아닌 경우 이 에러 메세지를 출력한다. 위 환경에서 DNAT 설정은 되어 있지만 실제로 접속 하면 아래와 같은 에러를 출력한다. FortiAutenticator의 System > Administration > System Access 메뉴에서 외부에서 접속하는 Public IP/FQDN에 대한 설정을 추가해 준다. (FortiToken Mobile의 Push 이벤트를 수신하는 기능이다) CLI를 이용해서 수정하는 방법은 다음과 같다.. 2021. 4. 26.
FortiAuthenticator : Backup 되는 항목 FortiAuthenticator에서 config backup할때 포함되는 항목은 다음과 같다. Device 설정 Users/user group FortiToken Device list Authentication Client list LDAP directory tree FSSO settings Remote LDAP Certificates Backup file은 암호화 되며, 동일한 빌드 및 하드웨어 버전으로 만 restore 가능하다. 2021. 4. 23.
펌웨어 Upgrade path Solution : FortiAuthenticator 펌웨어 업그레이드 경로 입니다. 6.2.1-6.3.x > 6.4.X 6.1.0-6.2.0 > 6.3.2 > 6.4.X 6.0.7 > 6.4.X 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.0.5 > 6.0.7 > 6.4.X 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.3.2 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.3.1 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.3.0 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.2.1 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.2.0 3.2.1 > 3.3.0 > 4.0.0 > 6.0.4 > 6.1.2 3.2.1 .. 2020. 12. 31.