본문 바로가기

FortiGate632

v7.0.15 업그레이드 주의사항 FortiOS를 v7.0.15로 업그레이드 하기위해서는 반드시 v7.0.14에서 업그레이드 해야한다.v7.0.14가 아닌 낮은 버전에서 바로 v7.0.15로 업그레이드 할 경우 무결성 문제가 발생하여, 부팅에 실패하게 된다. 만약 v7.0.14가 아닌 낮은 버전에서 업그레이드 하여 문제가 발생한 경우, TFTP를 이용하여 펌웨어를 다시 업그레이드 해야 한다. 2024. 5. 7.
TCP retransmission 횟수 확인 TCP 프로토콜은 packet을 보내면, 해당 packet에 대한 ACK을 해야 한다.만약 ACK을 수신하지 못하면 해당 packet이 중간에 유실되었다고 찬단하고 다시 보내게(retransmission) 된다.ACK이 계속 수신되지 않으면 RST 패킷을 보내 세션을 reset 한다. FortiGate에서도 retransmission에 대한 최대 횟수가 15로 설정되어 있어, 15회 재전송 후  ACK 패킷이 없으면 연결이 끊기게 된다. 2024. 5. 2.
각 process 별 PID 확인 방법 FortiGate에서 각 process 별로 Process ID를 확인하는 방법이다. dia sys process pidof 2024. 4. 23.
REST API를 이용한 사용자 password 변경 REST API를 이용하여 Local 사용자 password 변경은 펌웨어 따라 다르게 동작한다. 펌웨어 v7.2에서는 PUT Method를 이용한 방법으로 변경 가능하지만, v7.4에서는 권한 문제로 "403 Forbidden" error가 발생한다. POST Method를 이용하여 /monitor/user/local/change-password/를 이용하면 해결할 수 있다. 관리자 계정 변경은 /monitor/system/change-password/select 이용하면 된다 2024. 4. 16.
Postman tool을 이용하여 REST API 사용 예 Postman tool을 이용하여 REST API 사용 예이다. REST API 사용 방법은 FNDN 을 참조하기 바란다. 먼저 API Token을 생성하고, 생성된 Token을 복사해 놓는다. 복사한 Token을 Authorization 탭 메뉴에서 Type을 "Bearer Token"으로 하고, 복사한 Key를 입력한다. 1. GET Method 예 : Local 사용자(Willy)에 대한 정보 확인 2. PUT Method 예 : Local 사용자(Willy)의 상태를 disable 변경 2024. 4. 15.