분류 전체보기867 방화벽 정책의 첫 사용 날짜와 마지막 사용된 날짜 확인 FortiGate의 각각의 정책이 사용된 첫번째 날짜와 마지막 날짜를 확인하는 방법니다. GUI에서 "Policy & Objects > Firewall Policy" 아래와 같이 'First Used' 와 'Last Used' 컬럼 보기를 추가한다. (펌웨어 버전에 따라 'Last Matched' 컬럼일수도 있음) 이와 같이 선택하면 GUI에서 각 정책별 사용된 첫번째 날짜와 마지막 날짜를 표시한다. CLI를 이용해서 확인하는 방법은 다음과 같다. https://ebt-forti.tistory.com/495 2023. 9. 4. AWS : vCPU 수에 따른 VM 모델 일반적인 FortiGate-VM BYOL 라이선스는 CPU와 RAM 크기의 제한이 있지만, AWS나 Azure 에서는 CPU 코어수가 기준이 되고 RAM은 모든 크기가 허용된다. VM 모델을 산정함에 설치할 instance의 vCPU 수와 vNIC를 고려해야 한다. 다음 표는 AWS에서 VM 모델에 따라 지원하는 최소 vCPU와 최대 vCPU 수를 나타낸다. AWS의 instance는 vCPU 수와 함께 지원하는 vNIC수가 제한되어 있다. 예를 들어 인터페이스가 6개가 필요하다면 vCPU가 8개 이상의 instance가 필요하게 된다. https://docs.fortinet.com/document/fortigate-public-cloud/7.0.0/azure-administration-guide/562.. 2023. 8. 31. HTTP/HTTPS GUI 접속이 안되는 경우 FortiSwitch에서 인터페이스에는 HTTP/HTTPS를 허용한상태에서, ping이나 ssh는 접속 가능하지만 HTTP/HTTPS는 접속이 안되는 경우가 있다. 펌웨어 버전에 따라 다음 명령어로 실행 해결 가능하다. FortiSwitch v7.0.x FortiSwitch v7.2.x 간헐적으로 GUI 접속이 되었다, 안되었다 하는 경우는 v7.2.5 이상으로 업그레이드 하면 해결 가능하다.(Bug ID 878762) https://docs.fortinet.com/document/fortiswitch/7.2.5/release-notes/255778/resolved-issues 2023. 8. 30. RMA & DOA FortiCare 라이선스가 적용된 Fortinet 제품은 계약기간 중에 하드웨어에 결함이 발생하면, 하드웨어를 교체해 주는 RMA(Return Merchandise Authorization) 하게된다. RMA 하는 장비는 새장비가 아니라, 리퍼비시 제품이다. 만약 EOO(End of Order)되 제품이라면 해당 제품과 동하거나 더 나은 사양의 제품으로 교환된다. DOA(Dead on Arrival) 경우 제품 등록 후 30일 이내, 또는 Fortinet으로 부터 제품이 발송된 shipment로 부터 120일 이내에 결함이 발견되어 Fortinet에 보고된 경우를 말한다. DOA로 교체되는 장치는 새 장치이다. 참고 자료 : https://ebt-forti.tistory.com/681 2023. 8. 29. 3rd party CA로부터 발급받은 인증서를 import 하지 못하는 경우 FortiAuthenticator에서 CSR(Certificate Management > End Entities > Local Services)을 생성하여, 3rd party CA에 인증서 발급을 요청 할 수 있다. 이렇게 3rd party CA로 부터 발급받은 인증서를 import 할때 ‘Import has failed: There is no matching certificate request for server certificate 'CN=XXXXX' 에러를 발생하면서 import를 못하는 경우가 있다. 이는 생성한 CSR을 삭제 했기 때문에 발생한다. 이전 CSR과 동일한 매개변수를 가진 새 CSR이 생성된 경우에도 여전히 실패한다. 해결방법은 새 CSR을 다시 생성하고 타사 CA로부터 인증서를 다.. 2023. 8. 28. 이전 1 ··· 37 38 39 40 41 42 43 ··· 174 다음