본문 바로가기

FortiGate/ETC...125

폐쇄망에 FortiGate 설치 시의 License 주의사항 Product : FortiGate Detail : FortiGate를 폐쇄망에 설치시, 라이센스 인증의 주의사항 1. FortiGate라이센스 적용 과정 2. 미-인식 장비는 어떻게 되는지? Solution : FortiGate의 라이센스 등록에는 아래의 2가지 단계를 따름. A. Fortinet Support 사이트에 라이센스 등록. B. FortiGate 장비가 갱신된 라이센스를 서버로부터 확인 및 인식. -1. 라이센스 적용 과정 A의 과정 자체는, Fortinet Support 사이트에 접속 가능한 (=외부망) 아무 단말에서 진행해도 되기에 실제 장비가 폐쇄망에 있는지 아닌지, 혹은 꺼져있는지, 켜져있는지 여부와 관계 없음. 단, B의 항목, 다시 말해 FortiGate가 갱신된 라이센스에 대한.. 2021. 2. 19.
Fortigate GeoIP database GeoIP는 국가별 IP Database Fortigate에 Address 객체로 만들어져 있으며 정책에 적용시켜 국가별 차단 및 허용 정책 설정 GeoIP Database는 AV, IPS처럼 FortiGuard에서 Database를 받음 최신 Database를 받으려면 Fortigate 기본 License인 Care가 있어야 한다. GeoIP database update 방법 및 트러블슈팅 방법은 아래 링크 참조 kb.fortinet.com/kb/documentLink.do?externalID=FD40662 kb.fortinet.com/kb/documentLink.do?externalID=FD40832 2021. 1. 22.
'Error 500: Internal Server Error' 발생 GUI에서 Address, Service, Schedule, IP pool 등을 생성하려고 할 때 'Error 500: Internal Server Error' 에러가 발생하는 경우가 있다. FortiOS v6.0, FortiOS v6.2.1 이하에서 발생할 수 있다. FortiGate의 Hostname에 "_"(underbar) 같은 특수 문자가 있다면 삭제해야 한다. 해당 특수 문자로 인하여 'Invalid HTTP_HOST header' 발생 할 수 있다. FortiOS 6.2.2 이상으로 업그레이드를 권고 한다. 2021. 1. 21.
FortiGate의 관리자 비밀번호를 분실하였을 때의 대처방법 Product : FortiGate Detail : FortiGate의 관리자 비밀번호를 분실 하였을 때의 대처방법 1. FortiGate Maintainer 계정에 대해서 2. 복구 방법 3. FortiOS v7.2.4부터 Maintainer 계정 삭제 Solution : -1. FortiGate Maintainer 계정에 대해서 FortiGate에서는 Admin권한 유저의 패스워드 분실을 해결하기 위해 Maintainer라는 복구 전용 ID가 존재함. 이는 제한된 권한만을 가진 특수계정으로 GUI 및 CLI상에서 유저로 표시되지 않음. Maintainer 계정의 특징은 다음과 같음. -FortiGate의 물리적인 전원제거 후에만 접속 가능 (execute reboot 등으로는 접속 불가) -제한된 명.. 2021. 1. 19.
FortiGate에 TFTP를 이용하여 Firmware를 밀어넣는 법 Product : FortiGate Detail : FortiGate에 TFTP 프로그램을 이용하여 Firmware를 수동 설치란? 1. 어떤 때에 사용하는지? 2. 설정 방법 및 순서 Solution : TFTP를 이용한 펌웨어 수동 업데이트는, FortiGate Booting시 나오는 콘솔화면에서 '아무 키'나 눌러 BIOS화면으로 들어간 뒤, 원하는 펌웨어를 수동으로 밀어넣는 방법. 이전의 FortiGate에 설정되어 있던 정보를 모두 삭제하고, 신규 펌웨어를 설치함. -1. 어떤 때에 TFTP를 이용하여 Firmware 수동 설치 하는지? =업그레이드 작업의 취소 등의 이유로, 이전 펌웨어로 Rollback 하는 경우. '이전의 Config 파일이 존재한다는 가정하에' 업그레이드 작업 롤백시, T.. 2021. 1. 19.