본문 바로가기

FortiGate/System120

v7.2 : 일반 트래픽 VDOM에서 FortiGuard update 가능 v7.0 이전 버전에서는 VDOM 구성에서 Management VDOM으로 지정된 VDOM에서만 다음과 같은 관리 트래픽이 발생한다. NTP FortiGuard updates and queries SNMP DNS filtering Logs—both FortiAnalyzer and syslog 기타 FortiGate 관리 관련 서비스 v7.2 부터는 Management VDOM이 아닌 일반 트래픽 VDOM에서 FortiGuard service 및 update를 사용 할 수 있다. FortiGuard service에는 FortiGuard updates, web filters, DNS proxy, DDNS 등이 포함된다. 위 구성에서 root VDOM만 인터넷과 연결되어 있기 때문에, root VDOM을 이용.. 2023. 2. 14.
Config restore 할 때, 'failed to restore system configuration' 에러와 함께 복원 불가능한 경우 FortiGate 저장공간이 작은 30,50 시리즈 모델에서, Config restore 할 경우 'failed to restore system configuration' 에러와 함께 restore가 안되는 경우가 있다. 저장 공간이 작은 장비에서 발생하는 문제로, 사용중인 저장공간을 확보하여 사용 가능한 저장 공간을 늘리면 restore가 가능하다. 1) IPS의 패턴 시그니처 데이터베이스의 크기를 줄인다. 용량이 큰 extended 가 아닌 regular로 설정 한다. 2) 펌웨어에 따라 Antivirus의 패턴 시그니처 데이터베이스의 크기를 줄인다. (v6.4 부터 normal 데이터베이스 없음) 3) 국가별 IP 데이터베이스를 삭제한다. 주의) 장비가 리부팅 된다. 이렇게 해도 restore가 불.. 2023. 2. 2.
VLAN의 Physical Interface 및 Protocol 변경 VLAN은 한번 설정하고 나면 VLAN의 연결된 Physical Interface, Protocol 은 변경이 불가능하다. VLAN ID의 경우 FortiOS v7.0 부터 변경 가능하다. CLI에서 변경하려 해도 "Command fail. Return code -522" 에러와 함께 변경이 불가능하다. 꼭 변경해야 한다면 config를 백업 받아서, VLAN 설정을 변경하고 Restore하면 가능하다. 단 이런 경우 FortiGate가 리부팅 하게 된다. 2023. 1. 30.
WAN(ISP)을 2개 이상 사용할 때 dashboard의 WAN IP 지정 방법 FortiGate GUI Dashboard에서는 WAN IP를 표시하게되는데, 2개 이상의 회선을 사용하는 경우 이중 하나를 지정하는 방법이다. Dashboard의 WAN IP는 FortiGuard 서버와 통신되는 IP가 표시된다. FortiGuard와 통신하는 IP를 지정하는 방법은 2가지 방법이 있으며 이중 하나를 선택하면 된다. FortiGuard와 통신하는 IP를 지정하는 방법. FortiGuard와 통신하는 WAN interface를 설정하는 방법 2023. 1. 4.
Conserve mode를 피하기 위한 메모리 확보 방법 FortiGate는 메모리 사용률이 높아지면, FortiGate 스스로 자신을 보호하기 위해 Conserve mode에 들어가게 된다. Conserve mode에 들어가게 되면 FortiGate는 스스로 메모리를 낮추기위해, 새로운 세션을 연결을 차단하거나 연결을 허용하더라도 AV, IPS 등 보안 기능이 동작하지 않을 수 있다. 만약 자주 Conserve mode에 진입하게 되면, 트래픽이나 세션이 갑자기 많아진 이유나 현재 장비의 모델이 낮은것은 아닌지 이유를 파악하고 대처해야 한다. AV나 IPS 등 보안 기능을 해제하여 메모리를 낮출 수도 있지만, 본 포스팅에서는 보안 기능은 유지하고 공유메모리를 사용률을 낮추어 Conserve 모드에 진입하는 것을 피하는 방법이다. 아래 값은 예제일 뿐 현장 환.. 2022. 12. 30.