본문 바로가기

FortiGate/System121

v6.2.x 또는 v6.4.x로 업그레이드 한 후 LAG의 멤버 인터페이스가 down 되는 경우 FortiGate의 펌웨어를 v6.2.x 또는 v6.4.x로 업그레이드 한 후, Link aggregation으로 묶여 있는 멤버 인터페이스가 Down 되는 경우가 있다. 이럴 경우 해당 인터페이스를 CLI 명령어로 UP해야 한다. 이전 버전에서는 Bug ID #574110으로 인하여 admin down된 인터페이스를 LAG 멤버로 추가하면 트래픽 처리가 가능한 버그가 있었다. 해당 버그가 v6.4.0, v6.2.2 에서 해결 되며네서 발생하는 문제이다. https://docs.fortinet.com/document/fortigate/6.4.0/fortios-release-notes/289806/resolved-issues https://docs.fortinet.com/document/fortigate/.. 2022. 4. 13.
pidof 명령어를 이용하여 process ID 확인 FortiOS v6.2부터 "diag sys process pidof " 명령어로 해당 process의 ID를 확인할 수 있다. 동일한 process가 여러개 동작중일 경우 위와 같이 모든 Process ID를 표시한다. 2022. 4. 7.
FortiGate를 TP모드로 변경 후, Client들이 DHCP로 IP를 못 받아오는 경우 Product : FortiGate (본 예시에서는 F시리즈 이상의 장비를 사용 및 예시로 듬.) Detail : FortiGate를 Transparent 모드로 변경하고, 하단에 붙은 Client들이 상단장비에서 뿌려주는 DHCP IP를 못받아오는 케이스 1. FortiGate의 TP모드 변경시, 에러 발생 2. 상단에서 DHCP로 IP를 뿌려주지만, 하단에서는 해당 broadcast가 안넘어감. 3. 하단 PC에 수동으로 IP 할당시, 정상적인 통신 가능. Step by Step : -1. FortiGate의 TP모드 변경 FortiGate F Series 이상의 장비에는 'FortiLink' 라는 인터페이스가 Factory Default로 포함되어 있고, 이 때문에, 아무런 설정없이, Transpa.. 2022. 3. 17.
DDNS(Dynamic DNS)에 사용 가능한 특수 문자 FortiGate Dynamic DNS 설정시 사용 가능한 특수문자는 "-", "." 이다. 그 외 다른 특수문자인 “>” “ 2022. 3. 14.
v5.x 에서의 Conserve mode 발생 문제 해결책 FortiGate의 메모리가 임계치 이상으로 높아지면 발생하는 Conserve mode가 최근 들어 v5.X.X 버전에서 자주 발생하고 있다. 해당 이슈는 오래된 FortiOS v5.6.8 이전 버전에서 발생하는 문제로, Auto update가 실패할 경우 memory사용량이 급격히 증가하는 이슈 이다. [원인분석] 1) FortiGuard로 부터 AV Signature를 업데이트 받는 도중 업데이트가 실패할 경우 update process가 종료되지 않고 memory에 계속 상주하게 되는 문제. 2) 최근 2월 부터 AV signature (89.009xx) update가 지속적으로 실패 (FortiGuard issue로 추정)하게 되어, 다량의 update daemon이 시작되고 정상종료가 되지 않게.. 2022. 2. 25.