본문 바로가기

FortiGate/Firewall63

동일한 외부 IP와 port를 가진 두 개의 VIP를 사용하여, 서로 다른 내부 서버에 액세스하는 방법(source 구분) 동일한 외부 IP와 port를 가진 두 개의 VIP를 사용하여, 서로 다른 내부 서버를 설정 할 경우  VIP 순서에 따라 하나만 적용된다. 하지만 아래와 같이 VIP 설정 option에서 Source Filter를 사용하면, 특정 Source IP에서만 VIP 객체가 매칭 되도록 적용 할 수 있다. 아래와 같이 동일한 외부 IP와 port를 가진 두 개의 VIP를 사용하여, 서로 다른 내부 서버를 설정하지만 Source Filter 기능을 이용하여 서로 구분하였다. (위에서부터 밑으로 매칭 순서에 주의) Source IP가 10.82.60.178에서 10.82.60.37:1 으로 요청이 오면 192.168.1.99:1로 매칭된다. Source IP가 10.82.60.178가 아닌 다른곳에서 10.82... 2024. 12. 13.
ISDB 삭제 명령어 메모리가 작은 장비에서 펌웨어 업그레이드를 하는 경우 ISDB 파일(ffdb_map) 때문에 오류가 발생할 수 있다. 이런 경우 저장되어 있는 ISDB 파일을 아래의 명령어로 삭제하고 다시 업데이트(exe update-now) 받아야 한다.      diag internet-service clear /data2/ffdb_app      diag internet-service clear /data2/ffdb_map      diag internet-service clear /data2/ffdb_map_res 2024. 11. 20.
ISDB Group과 Direction의 관계 Internet Service Database의 항목에는 Direction(Source, Destination, Both)이 정해져 있다. ISDB 여러개를 그룹으로 설정하는 경우도 Direction 설정이 필요하며, Direction 에 따라 그룹 멤버설정에 제약이 따른다.Group의 direction을 'Source'로 설정 한 경우 : 'Source' 또는 'Both'로 설정된 개체를 멤버로 설정 가능Group의 direction을 'Destination'로 설정 한 경우 : 'Destination' 또는 'Both'로 설정된 개체를 멤버로 설정 가능Group의 direction을 'Both'로 설정 한 경우 : 'Both'로 설정된 개체만 멤버로 설정 가능 v7.6에서는 위와 같이 GUI에서 IS.. 2024. 10. 30.
VIP 실행 순서 (vs Firewall Policy) VIP 설정과 Firewall Policy에 대한 실행 순서 설명이다. 위와 같이 외부 IP와 Port는 동일하지만 내부 서버가 다르게 설정한 경우이다.주의할 사항은 위에서 부터 VIP_FW1, VIP_FW2 순서이다. 방화벽 정책의 순서는 VIP_FW2,VIP_FW1 순서이다. 이렇게 했을때 실제로 외부에서 VIP를 이용하여 접속하면 방화벽 정책 순서가 아닌 VIP 설정 순서에 따라 적용된다.방화벽 정책은 VIP_FW2가 먼저이지만, 실제로 적용된 것은 VIP 설정 순서에 따라 VIP_FW2 이다. 이는 FortiOS가 들어오는 Packet에 대해 처리하는 순서 때문이다. 아래와 같이 VIP를 먼저 처리하고, 방화벽 정책 매칭을 하기 때문이다.  VIP 순서를 바꾸려면 CLI에서 처리 가능하다. 2024. 10. 18.
GUI에서 방화벽 policy ID를 수동으로 설정하는 방법 GUI에서 firewall policy ID를 수동으로 설정하기 위해서는, System > Feature Visibility 메뉴에서 "Policy Advanced Options"을 enable 해야 한다. "Policy Advanced Options"을 enable 하면, GUI에서 방화벽 정책 생성시 아래와 같이 Policy ID를 적용할 수 있다.위 예와 같이 "0"을 설정하면 FortiOS가 자동으로 사용하지 않는 Policy ID를 할당하게 된다. 만약 ID를 중복되게 설정하면 아래와 같이 자동으로 에러가 표시된다. 2024. 10. 18.