본문 바로가기

FortiGate652

FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 FortiGate Cloud 라이선스를 구독하면 1년 분량의 로그를 저장할 수 있다. 라이선스가 만료되면 FortiGate Cloud에 수집된 모든 로그(최대 1년 분량)는 추가로 30일 동안 데이터베이스에 유지된다. 이 유예기간동안 라이선스를 갱신하거나, 로그를 다운로드 받아 저장 가능하다. 30일의 유예기간이 지나면 최근 7일의 로그만 남기고 오래된 로그는 모두 삭제된다. 2023. 12. 22.
"iprope_in_check() check failed" 에러와 함께, "Syn"만 받고 응답을 안보내는 경우 SSLVPN 연결시 Syn을 받지만 FortiGate가 응답을 보내지 않고, 디버그에서 "iprope_in_check() check failed" 에러를 발생하면서 연결이 되지 않는 경우가 있다. 이런 경우 SSL setting에서 'source-address all' 상태에서 'source-address-negate enable' 설정 때문에 발생할 수 있다. 'source-address-negate disable' 하면 해결된다. 2023. 12. 21.
2-Factor 인증에서 'Credential or SSL VPN configuration is wrong (-7200)' 에러 해당 에러 다른 해결책https://ebt-forti.tistory.com/search/7200 FortiToken을 이용한 2-factor 인증에서 'Credential or SSL VPN configuration is wrong (-7200)' 에러가 발생하는 경우가 있다.FortiToken을 제외하고, ID/Password로만 로그인하면 정상 로그인이 가능한 경우라면 2-Factor 인증을 하는 주체(FortiGate 또는 FortiAuthenticator)의 NTP 설정이 되어 있는지 확인해야 한다.FortiToken과의 시간차이(Drift)로 인해 발생하는 것이다. NTP가 동작중인데도 동일하게 발생한다면, Token을 사용자애서 삭제하고 새로 발급하는것도 방법이다. 2023. 12. 20.
SSLVPN IP를 169.254.x.x 로 할당 받는 경우 Windows 11에서 SSLVPN IP를 FortiClient 프로그램에서는 정상적으로 받아 왔지만, CMD창에서는 169.254.x.x 로 할당 받는 경우가 있다. WIndows 11에서 " KB2693643" 업데이트를 삭제하면 해결된다. 2023. 12. 18.
2024년 4월 기준 : FortiGate 권장 펌웨어 버전 2024년 4월 기준으로 일반적인 FortiOS 권장 버전이며, 만약 최신 펌웨어의 기능을 사용하려면 최신 버전의 펌웨어를 사용해야 한다.Product FamilyProduct DetailsRecommended ReleaseEnd of Engineering Support Passed (Y/N)Low EndFortiGateRugged-35D6.2.16YFortiGate-30E6.2.16YFortiWiFi-30E6.2.16YFortiGate-40F  7.2.7NFortiWiFi-40F7.2.7NFortiGate-40F-3G4G7.2.7NFortiWiFi-40F-3G4G7.2.7NFortiGate-50E6.2.16YFortiWiFi-50E6.2.16YFortiGate-51E6.2.16YFortiWiFi-51E.. 2023. 12. 14.