본문 바로가기

FortiGate/System121

Disable the console interface 보안상의 이유로 console 인터페이스를 비활성화 하는방법 # config system console set login disable end 필요시 GUI로 접속하거나, SSH로 접속해서 다시 enable 가능.. 만약 FortiOS가 문제가 생겨 GUI, SSH 접속도 안되는경우, 콘솔 케이블을 연결하여 재부팅하면 아래처럼 표시됨. 필요시 TFTP를 이용하여 펌웨어 삭제후 업로드하여 공장초기화 상태로 되돌리기도 가능. 2021. 1. 6.
FortiWiFi 를 Client로 사용하는 방법 FortiWiFi 장비를 유선 연결없이, WiFi를 클라이언트 모드로 동작하여, 외부의 무선 SSID에 연결하여 통신하는 방법. 1. Client 모드로 변경 # config system global set wireless-mode client end 주의) WiFi에서 사용하는 모든 객체를 해제해야함. poloc, dhcp server, vlan 인터페이스, address object 등 특히, WiFi SSID도 삭제 할것! Client 모드로 변경하면 reboot 하게 됨. 2. 외부 SSID 연결 # config system interface edit "wifi" set mode dhcp set allowaccess ping https ssh set type wireless # config wif.. 2021. 1. 5.
Fortigate admin 계정 삭제하는 방법 Fortigate admin 계정 삭제하는 방법 1. 기존 admin계정 말고 임의의 이름으로 Super_admin 권한 계정생성 2. admin계정 로그아웃 후 임의의 이름으로 만든 계정으로 로그인 3. admin계정 권한변경 후 삭제 2021. 1. 4.
FortiGuard 스케쥴 업데이트 시간 설정 방법- CLI CLI를 통해 FortiGurad 업데이트 시간 설정 방법입니다. config system autoupdate schedule set status enable set frequency daily set time 01:240 set time 설정 하는 여러가지 방법과 의미 - set time 01:30 : 매일 01시 30분에 업데이트 - set time 01:60 : 매일 01시부터 2시 사이에 랜덤하게 업데이트 (1시부터 60분이내에 랜덤하게) - set time 01:240 : 매일 01시부터 5시 사이에 랜덤하게 업데이트(1시부터 240분이내에 랜덤하게) 2020. 12. 31.
Transparent mode에서 MAC 테이블 확인 방법 Transparent mode에서 MAC address 테이블 확인 방법 # diag netlink brctl name host .b -Local static : 자신의 mac -Hit : remote mac 2020. 12. 31.