본문 바로가기

분류 전체보기867

Video Filtering에서 Youtube 채널 ID 확인하는 방법 Youtube에서 채널의 ID를 확인하는 방법이다. 이 채널 ID를 이용하여 Video Filterig 적용이 가능하다. 2023. 10. 24.
SSLVPN Web-mode에서 IP Pool 사용 FortiOS v6 펌웨어에서는 SSLVPN Web-mode 정책에서, 일반적인 방화벽 정책과 동일한 방법으로 IP Pool을 사용할 수 있었다. FortiOS v7.0.6 이상 또는 7.2 에서는 아래의 명령어를 설정 해야만 Web mode에서 snat 설정이 가능하다. 참고) 펌웨어 v7.4.1 부터는 위 명령어가 사라지고, v6 과 동일하게 사용가능하다. 2023. 10. 24.
FortiGate에서 Fast ping 실행하는 방법 FortiGate에서 ping을 실행하면 일반적으로 1초에 한번씩 ping을 보내게 된다. ping-option에서 "'adaptive-ping"을 설정하여 빠르게 ping을 보낼수 있다. Wireshark 에서 확인해 보면 100개의 ping이 1초안에 주고 받았음을 알 수 있다. 속도는 FortiGate의 상태에세 따라 달라지지만 1초에 최소 몇 십개 이상의 ping을 빠르게 보내게 된다. 2023. 10. 18.
FortiToken Activation 메일이 수신되지 않을 경우 FortiToken을 사용자에게 할당하고, 활성화 할 수 있도록 Activation 메일을 보내게 된다. 메일서버 또는 spam 차단 솔루션등의 문제로 Activation 메일을 수신하지 못할 경우가 있다. 이런경우, Activation code를 확인하여 수동으로 등록 가능하다. FortiGate의 event log를 확인하면 해당 사용자에게 FortiToken을 할당하는 로그가 있으며, 이 로그 메세지에서 Activation code를 확인 할 수 있다. 위 코드를 사용자의 FortiToken Mobile App에서 Manual로 등록하면 된다. 2023. 10. 17.
Automation : 시리얼과 장비명으로 config를 FTP 서버로 자동 백업 Automation 기능을 이용하여 FTP로 주기적으로 config를 backup받을때, config 파일명에 시리얼과 장비명을 포함시키는 방법이다.%%log.devid%% (device serial number)%%log.devname%% (device hostname)1. 먼저 Security Fabric > Automation 메뉴의 Trigger 탭에서 backup 받을 스케쥴을 설정한다.2. Security Fabric > Automation 메뉴의 Action 탭에서 CLI Script로 FTP backup 받는 명령어를 입력한다.    기본 형식은 다음과 같다.execute backup config ftp %%log.devid%%_%%log.devname%%_backup.conf 3. S.. 2023. 10. 16.