본문 바로가기

분류 전체보기865

SD-WAN Members - Underlay and Overlay Links Type Interface Ubderlay Physical VLAN LAG 3G/4G/LTE USB modems FortiExtender Overlay IPsec (ADVPN 포함) GRE IP-in-IP 언더레이는 물리적 링크를 의미하며 라우팅이 ISP에서 설정한 값으로 제한적이고 암호화 되지 않는다. 오버레이는 언더레이 위에 구축하는 가상 링크로 라우팅이 언더레이에 비해 유연하며 VPN으로 암호화 통신을 한다. 2024. 3. 20.
TFTP/FTP를 이용한 시그니처 업데이트 CLI 명령어를 이용하여 시그니처 업데이트 하는 방법이다. 기본적인 명령어 형식은 다음과 같다. exec restore ips tftp nids_OS7.4.0_27.00751.NIDS.pkg 192.168.1.44 av, ips, app control에 따라 다음 명령어를 이용한다. 만약 사용자 계정이 필요하면 마지막에 사용자 정보를 입력한다. exec restore ips ftp nids_OS7.4.0_27.00751.NIDS.pkg 192.168.1.44 anonymous 아래의 예는 ISDB 시그니처를 업데이트 하는 예이다. 2024. 3. 20.
Device(Assets) widget에서 'Offline' 상태 표시 GUI의 Device(Asset) widget에서 'Offline' 상태로 표시되는 상황에 대한 설명이다. 이와 같이 'Offline' 상태로 표시되기 위해서는 'Last Seen' 항목이 5분(300 초)이 지나야 한다. 'Last Seen' 은 해당 디바이스의 MAC에서 마지막 packet이 수신되고 지난 시간이다. 이는 실제로 장비는 'Offline' 상태이지만 FortiGate GUI에서는 300초가 지나야 'Offline' 상태로 표시된다는 의미이다. CLI 명령어를 이용하여 초 단위로 확인 가능하다. # diagnose user device list 참고로 grep 명령어 '-A' 옵션은 해당 되는 항목을 찾아서 뒤에 6줄 더 표시하라는 의미이다. 2024. 3. 20.
FortiManager, FortiAnalyzer v7.2.1부터 Setup wizard FortiManager, FortiAnalyzer v7.2.1부터 초기 GUI 접속시 Setup wizard를 진행하려면 어플라이언스 또는 VM에 액세스하기 전에 FortiCare에 등록 단계를 완료해야 한다. v7.2.0으로 내리면 "Later" 클릭하여 건너뛸 수 있다. 2024. 3. 15.
CLI를 통해 지원하는 장비와 펌웨어 확인 FortiManager가 현재 지원하는 장비 모델과 펌웨어를 아래 CLI를 통해 확인할 수 있다. diagnose dvm supported-platforms list FortiGate 뿐만 아니라 FortiManager가 지원하는 다양한 장비(VM, FortiSwitch, FortiAP 등) 리스트를 확인 할 수 있다. 혹은 FortiManager Firmware별 Release Notes통해 지원하는 모델 및 펌웨어 확인이 가능하다. 2024. 3. 14.