본문 바로가기

FortiGate654

RMA & DOA FortiCare 라이선스가 적용된 Fortinet 제품은 계약기간 중에 하드웨어에 결함이 발생하면, 하드웨어를 교체해 주는 RMA(Return Merchandise Authorization) 하게된다. RMA 하는 장비는 새장비가 아니라, 리퍼비시 제품이다. 만약 EOO(End of Order)되 제품이라면 해당 제품과 동하거나 더 나은 사양의 제품으로 교환된다. DOA(Dead on Arrival) 경우 제품 등록 후 30일 이내, 또는 Fortinet으로 부터 제품이 발송된 shipment로 부터 120일 이내에 결함이 발견되어 Fortinet에 보고된 경우를 말한다. DOA로 교체되는 장치는 새 장치이다. 참고 자료 : https://ebt-forti.tistory.com/681 2023. 8. 29.
2023년 8월 기준 : FortiGate 권장 펌웨어 버전 2023년 8월 기준으로 일반적인 FortiOS 권장 버전이며, 만약 최신 펌웨어의 기능을 사용하려면 최신 버전의 펌웨어를 사용해야 한다. (11월 일부 수정) Product Family Product Details Recommended Release End of Engineering Support Passed (Y/N) Low End FortiGate-30E 6.2.15 Y FortiWiFi-30E 6.2.15 Y FortiGate-40F 7.0.12 N FortiWiFi-40F 7.0.12 N FortiGate-40F-3G4G 7.0.12 N FortiWiFi-40F-3G4G 7.0.12 N FortiGate-50E 6.2.15 Y FortiWiFi-50E 6.2.15 Y FortiGate-51E 6.. 2023. 8. 24.
'File System Check Recommended!' 에러 디스크가 있는 FortiGate가 정상적으로 shutdown 또는 리부팅이 되지 않을경우, GUI나 CLI 접속시 'File System Check Recommended' 에러 메세지를 표시한다. FortiGate CLI에서 'fnsysctl ls -l /etc/reboot_safe.chk' 명령어로 파일이 출력되는 경우, "Reboot and check file system" 을 권장한다. 또는 아래의 API 명령어를 이용하여, 'need_fs_check' 필드가 'true' 일 경우, "Reboot and check file system" 을 권장한다. 'https:///api/v2/monitor/web-ui/state/?access_token=' 2023. 8. 22.
WebFilter : 특정 카테고리에 대한 로그 disable 방법 WebFilter에서 FortiGuard Category를 이용하여 Filtering 하는 경우, 특정 카테고리에 대해 로그 발생을 하지 않도록 설정하는 방법이다. 특정 카테고리를 차단하는데, 너무 많은 로그를 발생할 경우 유용한 방법이다. 먼저 "get webfilter categories" CLI 명령어로 원하는 카테고리의 ID를 확인해야한다. 만약 'Alcohol' 카테고리에 대한 로그를 disable 한다면 다음과 같이 설정한다. 이렇게 설정하면 'Alcohol' 카테고리에 대해서는 로그는 생성하지 않는다. 2023. 8. 18.
VPN Location Map : 'Unable to load VPN map from server' 에러 VPN Location Map 메뉴에서 아래와 같이 'Unable to load VPN map from server' 에러가 발생되면서 지도를 보여주지 않는 경우가 있다. 이는 FortiGate가 접속하는 mapserver인 https://mapserver.fortinet.com/의 인증서를 FortiGate가 신뢰하지 못해 발생하는 것이다. 해당 사이트에 접속하여 인증서를 다운받아 FortiGate에 CA인증서로 등록하면 해결 된다. 1. https://mapserver.fortinet.com/ 에 접속하여 주소창의 열쇠 아이콘 클릭하고, '이 연결은 안전합니다' 클릭 2. '인증서가 유효함' 클릭 3. 인증서에서 ①, ②, ③ 순서로 인증서 내보내기해서 PC에 저장 4. 저장된 인증서를 FortiGa.. 2023. 8. 10.