Fortigateについて語ろう6

1anonymous@fusianasan
垢版 |
2022/11/02(水) 10:34:32.42ID:SrkPhshn
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。

Fortigateについて語ろう5
https://mao.5ch.net/test/read.cgi/network/1593878325/
2022/11/15(火) 04:54:13.01ID:???
アラートメールってSQLインジェクション検知とかDDos攻撃検知とかも知らせてくれるの?
2022/11/18(金) 16:02:05.55ID:???
PaloAlto PA-220の電源なし動作未確認を買いました。
PA-220が一台あったので電源アダプタをつなぎました。
背面のランプはつきました。でも、全面のPWRも何も、何も。

待てど暮せどランプも点かず…ジャンク品として流すことにしました (T_T)
2022/11/20(日) 04:18:48.09ID:???
>>2
よく思うんだけど、Dos攻撃知ってどーするの?サービス再開出来る手段とかある?
5名無し
垢版 |
2022/11/20(日) 11:36:13.87ID:???
Dosポリシーで落ちる前にしきい値で遮断するのでは?
だだ、全ポリシー有効にしてログを出すようにするとアラートメールが止まらなくなる。
6名無し
垢版 |
2022/11/29(火) 11:59:58.49ID:pKfmugSr
FortiCloudの無償版提供もそろそろ部分的に終わる兆しがあるなぁ。
FortiOSも最新にすれば良い訳ではない。
そもそも定義体があがってなんぼだから。
なので、Upするとベース定義体のタイムスタンプがやばいのよね。
V7.2.x V7.0.xはその辺改善してるけど。
2022/11/29(火) 12:35:22.38ID:???
OSも定義も最新にしないと
OSバグやセキュリティホールは定義では治らない
8名無し
垢版 |
2022/11/29(火) 13:53:25.99ID:sK66+3I6
>7
まぁいまだに5.4がいるわけですよ。
6.x系も多いけど。
2022/11/29(火) 15:38:13.59ID:???
ランサムウエアの餌食
2022/11/29(火) 20:52:43.22ID:???
今安心なのは6.4と7だけだな
セキュリティ対策製品で1部のセキュリティホールにしか対応できないバージョンに意味なし
https://csps.hitachi-solutions.co.jp/fortinet/end_of_support.html
11anonymous@fusianasan
垢版 |
2022/12/01(木) 21:12:08.17ID:WZRJF9Vx
FortiSwitchのFortilinkが、いまいちしっくりこない。。。
なんだろう、スタンドアロンで動かせばいいんじゃないかと思ってしまう自分がいる。
2022/12/03(土) 12:17:07.49ID:???
最新と言っても7.2系入れちゃう奴はバグに苦しんでも自業自得だと思う
13名無し
垢版 |
2022/12/03(土) 16:26:26.28ID:???
最新のメジャーバージョンは、修正されるまでしばらくお試しですよね。
2022/12/04(日) 00:17:11.69ID:???
心配しなくても日本の代理店は古くさいバージョンしかサポートしない
15.
垢版 |
2022/12/04(日) 07:53:32.66ID:???
7.2でmaturity firmware levels入ったから
メインツリーで実験すんのやめたw
16unknown
垢版 |
2022/12/13(火) 11:13:39.08ID:ZR+35FWb
おいおいおいおい?!!!!!
cve-2022-42475
2022/12/13(火) 16:15:35.91ID:???
―――こうしてForigateを使用している百数十社の会社の顧客データは盗まれ、
社長は株価ダウンを恐れて隠蔽をし、顧客データは全て密かに中◯に高値で独占売買され、
サイバー部隊の日本人対策用データベースに保存されていくのだった。おわり
18anonymous@fusianasan
垢版 |
2022/12/13(火) 19:57:10.44ID:vChbwZz9
不具合多くね?
2022/12/14(水) 08:23:57.51ID:???
公式でSSLVPN機能使ってなければ大丈夫ってアナウンスして欲しいな
2022/12/14(水) 08:40:12.99ID:???
実は設定をoffにしてもポートが開いていて攻撃を受けるというオチだったりして
21anonymous@fusianasan
垢版 |
2022/12/14(水) 12:39:54.71ID:9/kq+Y4d
>>19
ソレは書き加えられた
2022/12/14(水) 14:19:04.86ID:???
60Dは解決不能?
2022/12/14(水) 14:42:45.83ID:???
こんな危なっかしいVPNじゃなくてIPA純正のシン・テレワークシステムでも使っとけ
2022/12/14(水) 15:18:18.63ID:???
そだねー
2022/12/14(水) 15:19:35.88ID:???
ユーザー向けにFORTIGATEのSSLVPN使ってる会社は無いだろうけど
管理者とか保守会社がメンテナンス用とかバックアップ用とかで結構使ってたりするんだよな~
2022/12/14(水) 17:08:56.22ID:???
>>19
公式に対策としてDisable SSL-VPNとあるけど
2022/12/15(木) 12:33:01.94ID:???
>>26
接続元絞るだけじゃ駄目なのかな?
2022/12/15(木) 12:47:24.52ID:???
バグ情報見てないからしらんけどEAP-TLSみたいなんて出来ないん?
それでダメならforti自体がアカンことになると思うんだけど
29名無し
垢版 |
2022/12/15(木) 13:08:59.30ID:???
>>22
バージョン6.0系の修正が出る可能性あるみたいです。
30名無し
垢版 |
2022/12/15(木) 13:29:20.53ID:???
CVE-2022-42475関連。参考まで

SSL-VPNの無効化方法。
https://community.fortinet.com/t5/FortiGate/Technical-Tip-nbsp-How-to-disable-SSL-VPN-functionality-on/ta-p/230801

怪しいログの確認コマンド。
https://community.fortinet.com/t5/FortiGate/PSIRT-Note-FG-IR-22-398-FortiOS-heap-based-buffer-overflow-in/ta-p/239420


攻撃を受けたかファイルの確認方法。
作成されてると不味いやつ。
https://community.fortinet.com/t5/Support-Forum/FortiOS-6-2-9-list-files-in-filesystem-CVE-2022-42475-FG-IR-22/td-p/239477

https://community.fortinet.com/t5/Support-Forum/Checking-the-FortiGate-OS-Linux-file-system/td-p/239622
2022/12/16(金) 00:17:49.66ID:???
>>25
使ってるわヤバ
32名無し
垢版 |
2022/12/16(金) 15:47:17.49ID:???
>>28
認証なしでリモートからコマンド可能なので証明書は関係ないです。
しかも昔のバージョン5からなので致命的
2022/12/16(金) 19:05:33.28ID:???
6.0.16出たね
2022/12/16(金) 19:44:29.80ID:???
>>32
言葉足らずだったわ
VPNを証明書認証でやればええんちゃう?って言いたかった
出来るのかしらんけど
2022/12/16(金) 22:50:33.06ID:???
>>34
認証無しでも不正操作される問題に認証で対策するのか?
2022/12/17(土) 10:34:32.33ID:???
アクセス元制限では対応できないのだろうか?
37anonymous@fusianasan
垢版 |
2022/12/20(火) 15:21:00.94ID:u2xeDD4I
SD-WAN機能触ってみたけどSD-WANとは名ばかりだな
2022/12/20(火) 18:42:53.99ID:???
そもそもファイアウォール自体がSDと言えなくもない。
2022/12/21(水) 01:25:11.61ID:???
普通のSD-WANベンダ製品が売れてるって話もあんまり聞かない
ブレイクアウト需要は多いけど
40anonymous@fusianasan
垢版 |
2023/01/02(月) 01:04:21.52ID:MBSuKMwo
PaloaltoVM試用版って30日となっているけどいつから30日ですか?
インストールし直せば何度も使えますか?
41anonymous@fusianasan
垢版 |
2023/01/04(水) 23:02:53.00ID:9r7+8v3h
FortiGateで0% nice ってなっているんですけど、ここのniceはシステム以外の優先度の
低いプロセスで使っているCPU使用率を表示させているのでしょうか?

# get system performance status
CPU states: 0% user 0% system 0% nice 100% idle 0% iowait 0% irq 0% softirq
2023/01/04(水) 23:27:26.09ID:???
https://scoutapm.com/blog/understanding-linuxs-cpu-stats-ja
43anonymous@fusianasan
垢版 |
2023/01/04(水) 23:46:20.69ID:9r7+8v3h
nice値によって優先度が変わるというのは理解したように思えるのですが、
よく分からない。。。。
2023/01/05(木) 00:08:14.71ID:???
基本的に0%じゃないのかね
45名無し
垢版 |
2023/01/05(木) 08:44:22.78ID:???
>>41
おそらくその認識かと思います。
公式見るとnice100%だけだとFortiGateの動作が停止してるようです。

https://docs.fortinet.com/document/fortigate/6.4.2/administration-guide/152469/troubleshooting-cpu-and-network-resources


Troubleshooting CPU and network resources
FortiGate has stopped working

If the FortiGate has stopped working, the first line of the output will look similar to this:

CPU states: 0% user 0% system 0% nice 100% idle
2023/01/05(木) 09:11:32.92ID:???
idleが100%かと思いましたが
47名無し
垢版 |
2023/01/05(木) 10:28:54.76ID:???
>>46
idleの間違いですね。お恥ずかしい。
指摘ありがとうございます。
2023/01/05(木) 15:35:11.82ID:???
niceじゃないす
49anonymous@fusianasan
垢版 |
2023/01/05(木) 18:23:09.26ID:9jqhwvzr
niceのパーセントが上がってる時って、ナイスじゃない事が
起きてるってことでOK?
優先度が何かしらで変わるって事は、優先度があがるようにCPU割り当ててる
感じか。
50anonymous@fusianasan
垢版 |
2023/01/06(金) 23:38:10.79ID:kqpu8M8o
Fortinet JapanのSEさんって、めっちゃメール回答とか安心感ありますわ。
なんだろう、努力した時間の違いなのか?
ああいう、カッコいいSEになりたい。
2023/01/07(土) 13:13:36.01ID:???
代理店に問い合わせろ
という回答に安心感?
2023/01/07(土) 21:39:28.55ID:???
保守対応に該当する問い合わせは保守契約(保守体制フロー)に基づいて代理店に問い合わせてもらうしか無い
これはどこのメーカーも基本的には同じ
2023/01/07(土) 21:55:07.68ID:???
>>52
ほとんどのメーカーは直接やってるイメージ
2023/01/07(土) 22:06:49.55ID:???
>>53
障害対応のチケットオープンとかエンドユーザが直接メーカとやるかね
代理店、SIerに払ってる保守費は一体どこに消えていくのか
2023/01/07(土) 22:09:37.37ID:???
エンドユーザとメーカーで直接保守契約を結ぶことってダイレクトサポート(有償サポート)くらいかなぁ
2023/01/07(土) 22:20:32.48ID:???
>>53
どこのメーカー?
2023/01/08(日) 09:14:25.46ID:???
>>56
コンシューマー向けw
2023/01/08(日) 10:32:27.49ID:???
コンシューマ向けとかスレチもいいとこ
2023/01/08(日) 10:46:37.16ID:???
視野が狭い
60hoge
垢版 |
2023/01/21(土) 16:08:28.85ID:???
例の病院のVPNでのランサムウェア被害って
使ってるの知ってて連絡の無い保守契約してる業者
イー加減にしろ
2023/01/21(土) 16:20:26.29ID:???
保守業者から?なんの連絡が来るの?
2023/01/21(土) 17:41:17.84ID:???
保守ベンダから連絡しないでしよう。
保守ベンダは、故障や技術サポートの窓口だから脆弱性情報は聞かれない限り、情報提供もしない。                
構築ベンダにセキュリティサポート費用とか払って脆弱性情報貰うか、機器導入してる組織のセキュリティ担当かCERT担当がアンテナたて日々脆弱性情報集めるしかない。         
                                             
と言っても、IPAのサイトかJPCERTのサイトか、メーカーサイト位しか確認しないけどね。
63anonymous@fusianasan
垢版 |
2023/01/21(土) 20:34:31.78ID:WH/kJP7o
確認して対処できる人がいるならそもそもそんなことになってないねんな
ファルコンとかガチのハッカー雇ってるとこのサービス使えばええんや
じぇーくらーととかいううんちに頼るのは悪手
2023/01/22(日) 05:35:26.36ID:???
test
2023/01/22(日) 05:39:18.27ID:???
RSSとかでPSIRT情報来るからそういうのをIT/セキュリティ管理者は見ておかないといけないよねってだけの話なんだけど
全部丸投げしてるからねぇ
2023/01/22(日) 08:12:49.84ID:???
自分の仕事と契約内容がわかってないんだろう
2023/01/22(日) 10:30:40.09ID:???
保守ベンダーだって普通に連絡取る所多いだろ
ここで連絡取れないとような所は切られるからな
但し、ベンダーとの関係が悪かったり担当者に問題があったりすると別だが
病院系はヤバい担当者も居ると聞くからどっちが問題かはわからん
2023/01/22(日) 14:24:06.65ID:???
影響のデカいセキュリティホールなんかは
メールで連絡してくれてもいいんしゃね?
とは思う。
ベストエフォートで。
69名無し
垢版 |
2023/01/22(日) 16:05:30.07ID:???
fortiguard PSIRTアドバイザリを見ないの?
2023/01/22(日) 17:44:44.89ID:???
>>68
Fortinet PSIRT notification mailで検索
2023/01/22(日) 19:41:09.20ID:???
情シスがそんなん見るかよ
インフラなんて業者任せや
72anonymous@fusianasan
垢版 |
2023/01/22(日) 19:51:36.38ID:xesKpOmK
あなた、怠惰ですねぇ
2023/01/22(日) 21:19:09.62ID:???
騒ぐだけしかできない管理者様ばかり
2023/02/04(土) 02:26:02.33ID:???
複数拠点でipsecVPN(アグレッシブモード)を行う時の設定をしてみたけど、このサイトでいうB拠点とC拠点の通信ができない(pingが通らない)のは仕様なんだろうか
scskのサポート担当に尋ねたらハブアンドスポークでやってくれと言われたが…
私はできるか出来ないかを聞いたんだがなぁ
普通のciscoルータやアライドルータだとできるのに
https://tec-world.networld.co.jp/faq/show/10151
2023/02/04(土) 02:58:23.63ID:???
debug flow取って調査すればいい
76名無し
垢版 |
2023/02/04(土) 07:26:06.90ID:???
>>74
A拠点でB、C向けのIPSEC張れてるなら、B-C間ポリシーをA拠点に入れれば通信通りません?
2023/02/04(土) 08:54:22.99ID:???
>>76
ポリシーもあるけどB,C拠点のIPSecVPN Phase2設定内の送信先アドレスに双方拠点のアドレス入れる必要もあるね
自分の組んだ環境だと拠点間通信も問題ないわ
A拠点もBとの接続設定の送信元アドレスにCのアドレスを含める必要はある
2023/02/04(土) 09:57:16.45ID:???
>>76
>>77
レスありがとうございます
・A拠点にBC間のポリシー設定済み
・B拠点のポリシーに送信元C拠点のNWアドレスを設定 その逆も然り
・AにおけるAB間のIPsecのphase2の設定の送信元アドレスにC拠点のNWアドレス(AC間のIPsecの設定時に利用しているもの)の設定 BにおけるAB間のIPsecの設定の宛先アドレスにC拠点を設定してます (C拠点の場合も同様に設定してます)

時間があればwebGUIのスクショ載せます

納期近かったから、結局ハブアンドスポークで構築して納品したんですけど
2023/02/04(土) 10:00:45.21ID:???
ちなみに同じ設定で、どこの拠点もグローバルIPが固定だと通信できちゃいました 同じようにメッシュ型じゃなくA拠点中心のスター型で

後出しになって素人丸出しだけれどFortigate60f ファーム7.2.3です
2023/02/04(土) 10:03:02.18ID:???
fortigateのddns設定つかえば良かったかもしれんが、これはやってないです
81名無し
垢版 |
2023/02/04(土) 12:20:02.47ID:???
ddns使わずに動的グローバルアドレス間のIPSECは出来ないのでは?
2023/02/04(土) 13:28:37.63ID:???
導入業者がコレかよ
2023/02/04(土) 13:29:50.66ID:???
そうだよ震えろ
日本のIT業界なんてこのレベルのが設計構築してんだ
2023/02/04(土) 17:03:00.13ID:???
>>81
片側が静的IPならIPSecアグレッシブモード使えば拠点側は動的IPでもDDNSは要らない
VPNセッション開始が拠点側からになるだけで通信自体はほぼ変わらん
2023/02/04(土) 17:09:18.64ID:???
動的グローバルアドレス間って書いてあるから
2023/02/04(土) 17:09:33.08ID:???
v7.2系使ってる時点でFortigate素人感漂うな
質問してるNetWorldはまだサポートしてないんだからまともな技術サポートを受ける権利が無くなるから本番環境で使うとかアカン
87名無し
垢版 |
2023/02/04(土) 17:59:29.07ID:???
>>84

81です。
B拠点(動的)-A拠点経由(静的)-C拠点(動的)なら仰る通りですが、B拠点(動的)--C拠点(動的)でIPSEC接続されたいように見えます。


>>86
サポートはscskみたいですね。
サポートも新しいバージョンはバグがある可能性が高い事は教えてくれないんですかね。
2023/02/04(土) 18:55:16.32ID:???
逆にCiscoやアライドでどうやったら出来たんだろう
2023/02/04(土) 23:33:11.13ID:???
>>83
設定も切り分けも出来ない人が金取って設定してるとか怖すぎるよね
どこもそういった人しか居ないんだけどさ
2023/02/04(土) 23:37:39.73ID:???
>「私はできるか出来ないかを聞いたんだがなぁ」

このくらいのことを構築担当してる業者が訊くとかほんと終わってるのと
理解してない人って整理されて無くて何言ってるかわかんない質問投げてくるから回答する方も大変なんだよね
2023/02/05(日) 00:27:10.79ID:???
>>74
おまえこの構築でおいくら貰ってんの?
2023/02/05(日) 01:28:47.95ID:???
動的IP-動的IPでのIPsecVPN接続は可能だけど、1から説明しないと行けなさそうな感じなんで
おとなしくハブ&スポークでやってって提案されたってとこかな
93anonymous@fusianasan
垢版 |
2023/02/05(日) 11:42:47.95ID:UPYe4qDT
S○SKの技術サポートって他社と比べてどんな感じなんでしょうか?
以前問い合わせしたときに技術レベルに疑問を感じることがあって…
2023/02/05(日) 11:51:37.37ID:???
>>93
このシリーズには弱い印象
2023/02/05(日) 12:11:02.24ID:???
どこの業者も構築や設定差ボートはしません
故障時のサポートです
って言われた経験ある
そう言わんと設定をサポート二丸投げする奴らが居るんだろうな
2023/02/05(日) 13:18:14.18ID:???
「DDNS使えばいいですよ」って案内しても「DDNSってなんですか?」「どうやって設定するんですか?」ってくるのが見えてるからね
97anonymous@fusianasan
垢版 |
2023/02/05(日) 13:40:54.49ID:UPYe4qDT
>>93
なるほど。そうっぽいですよね。

>>95
まぁ丸投げはダメでしょうね。
ただ故障サポートって言い切るのも少し違う気します(笑
98anonymous@fusianasan
垢版 |
2023/02/05(日) 13:43:29.63ID:UPYe4qDT
>>97 の 1つめは >>94 様宛でした。
失礼しました。
2023/02/05(日) 16:43:17.04ID:???
プロフェッショナルサービス契約すれば
2023/02/05(日) 18:00:33.45ID:???
だいたいはお金(有償サポート or スキルのある人を雇う)で解決するんだよね
2023/02/05(日) 18:23:58.03ID:???
まぁそもそも製品独特の設定方法だの仕様だのを外部の人間に把握してろってのがおかしな話なんだ
そんなのfortiだのciscoだのが自社で大規模な部隊持っとけって話だけど現実それが無理だからサポートがあるわけで
2023/02/05(日) 18:28:37.75ID:???
SIerはそういったノウハウ/技術を提供することで顧客からお金をもらう体なんだけどね
2023/02/05(日) 18:31:26.45ID:???
>>101
マニュアルとか読まなさそう
2023/02/05(日) 18:34:27.32ID:???
>>102
違うが
2023/02/05(日) 18:38:50.62ID:???
構築はできないけど構築費用は貰います的な
2023/02/05(日) 18:41:16.40ID:???
顧客の要望を聴き取ってこういう設計のNWがありますよと提案し構築するのが仕事
ベンダー特有の技術を提供するわけではない
2023/02/05(日) 18:48:50.88ID:???
>>103
製品の内部資料とか公開してんの?
それどこのメーカーよ?(笑)
2023/02/05(日) 18:51:15.93ID:???
提案してる装置の設定を顧客の代わりに行ったり構築支援したりするのでそういった「技術」は提供してると思うよ
なので扱ってるベンダの装置の設定をある程度理解しておく必要はあるかと
「特有の技術」ってのが装置の設定のことを指してないと良いんだけど
2023/02/05(日) 19:01:08.72ID:???
流石に一般技術的な話とかマニュアル見ればわかる設定とかの話ではないな
例えばつい先日あった話だが某Ciscoの証明書期限切れによるOSイメージダウンロード検証不可の事象だって
OSダウンロードでスタックしてる、証明書が原因らしいってのまではログでわかるかもしれないけど
じゃあ何で証明書で認証できてないのとか実はMICとは別の物理的に焼き込まれた証明書でしたーとかCiscoのアナウンスが無いとわからない事だったし
2023/02/05(日) 19:10:41.22ID:???
>>109
特殊なものは資料も公開されてないからベンダ側で対処するしかないし、ベンダ側でも開発が調べないとわからなかったりするね
そういうのじゃなくて、受注していざ構築始めたら「実際に動かしたこと無いので設定よくわかりません」「一応設定してはみたけど期待どおりに動かないんです。なんでですか?」みたいなレベルの
業者様はちょっとご遠慮したいかなと思う
2023/02/05(日) 20:34:02.46ID:???
>>106
コンサルですか?
2023/02/05(日) 21:51:41.13ID:???
各ベンダ、製品ごとに装置の設定の仕方は異なるわけだから
そういうのがわかるのもベンダ特有の技術になるんかなと思った
2023/02/06(月) 01:18:29.83ID:???
ベンダごとの製品の特徴を知らないと構築どころかコンサルも無理なんだよなぁ
2023/02/06(月) 02:13:34.09ID:???
メーカじゃないから、そんなのわからなくても僕SIerだから悪くないもん!

って、主張するから子供と一緒と言われんじゃろ?わかる
2023/02/06(月) 03:12:10.60ID:???
SIer様もBP様、SES様だったりで
2023/02/06(月) 03:20:12.14ID:???
>>106
顧客の要望を聴き取って実現できるメーカの製品を選定/提案すると思ってましたが違うんですね
具体的な製品選定は誰がやるんでしょうね
117unknown
垢版 |
2023/02/06(月) 18:34:23.42ID:gU1PsVxN
美桜ちゃんはトランジスタグラマー
2023/02/06(月) 22:08:56.04ID:???
素人で申し訳なくこんな質問して怒られるかもしれませんが

60Fを利用しているのですが、
スタティックルートやファイヤーウォールポリシーの宛先にインターネットデータベースを使うと応答速度が低下する現象はあったりしますでしょうか。
2023/02/07(火) 00:03:43.59ID:???
設定に問題がなければそういったことはありません
120anonymous@fusianasan
垢版 |
2023/02/07(火) 01:49:02.05ID:BlNyCmIb
FortigateではASICにオフロード出来ると思いますが、ASICの負荷が高くなった場合は、
CPU処理になるのでしょうかね?
例えば、NTurboが100%になったら、オフロード出来ずCPU処理になるという考えで良いでしょうかね。
2023/02/07(火) 02:41:27.43ID:???
しないんじゃない?
2023/02/07(火) 07:45:48.67ID:???
>>119
ご回答ありがとうございました!
助かりました!
2023/02/08(水) 17:40:20.25ID:???
ほのぼの
2023/02/17(金) 22:30:03.15ID:???
FortiGate 60E (7.2.1)でのIPv6について質問です。

フレッツ光ネクスト回線+朝日ネットのv6契約にて下記のURLを参考に設定済みで、
Windows10/11、Android12/13は正常に外部とv6通信ができています。
https://www.fortinet.com/content/dam/fortinet/assets/deployment-guides/ja_jp/fg-asahinet-v6connect-ipip.pdf

しかしiPhoneXS/SE2およびiPad mini4、macOS12/13だけ(要はApple製品)がv6で外部と通信できません。
v6アドレスおよびv6ゲートウェイアドレス、v6DNSアドレスをRAから取得済みなのに何故かvne-tunnel(v4 over v6)から外部に抜けます。

Apple製品のプライベートWi-FiをOFFにしたりMacbookで有線接続にしても同様でした。

ただ、FortiGateのwan1が取得しているグローバルv6アドレスに一度ping6コマンドを発すると、
その後は外部のv6サーバにping6が疎通するようになりv6のWebサーバなどにもアクセスできるようになります。
(test ipv6サイトでもOK判定になる)

バグなのか上記のPDFでは設定が足らないのか、どなたか同じような環境でv6で抜けられている人いませんか?
2023/02/18(土) 18:49:54.62ID:???
7.2.4に上げてみてください
126124
垢版 |
2023/02/19(日) 12:11:48.73ID:???
7.2.4に上げてみたけど全く同じてすね。
FortiGateだとApple製品でv6できてる人いないんじゃないかなこれ。。

同じ環境でRTX1200だと問題無くv6使えるんですが他に色々便利だからFortiGateを使っていきたいなと。
2023/02/19(日) 12:32:00.98ID:???
NDPは有効にしてある?
2023/02/19(日) 12:50:40.22ID:???
してあったらごめんだけどセッションヘルパーで58ポート開けてあげて見てもダメかね?
2023/02/19(日) 12:51:42.60ID:???
ポートじゃないプロトコル
130sage
垢版 |
2023/02/19(日) 14:35:10.18ID:zf2HIFvc
>>126

私はふつうに使えてますね。
iPhone / iPad / macOS それぞれ最新パッチ当て済

FOS は7.2.4 で、プロバイダは Asahinet の ipv6 サービス

ちゃんとipv6テストサイトで、safari / Firefox / chrome / edge からipv6アドレスで接続出来ているのを確認できます

IPv6 tunnel はご提示の手順の方法ではありませんが、ipv6 native でアクセスする分には関係ありませんので、関連性はないかと
131124
垢版 |
2023/02/19(日) 16:23:12.64ID:???
nd-proxyは有効にしてます。
session helperでプロトコル58は有効にしていませんが、設定しようにもポート番号指定が必須なので設定できず。

>>130
おお、もし良ければv6周りのconfigを教えてもらえませんか?
上のPDFで触れられてないものがあるでしょうか。
仰るとおりv6トンネルのds-lite部分は関係無いと思います。

InternalのmacOSやiPhoneからwan1のv6アドレスにping6するとv6ネイティブで外に通るようになるのがまた解せない。。
132sage
垢版 |
2023/02/19(日) 16:58:37.39ID:zf2HIFvc
>131

Android や windows で通信できている、およびmacOS 側にもIPv6 アドレスが設定されているってことは、
普通のIPv6 設定は問題ないと思うので、macOSに関連するところなんじゃないかなーと思う。
どのIPを使って通信させるのかを判断するのはクライアントなので。

よくわからない状況だけど、ご要望の資料でしてない設定ということなので、ipv6 の delegated 設定と np proxy です
Nd proxy はしてそうなので(IPが振られているので)。手順書は、ipv6 tunnel を使ってIPv4 通信をさせることが目的だから
この辺の設定はしてないと思う。

ただ、IP振られてるなら通信できても良さそうだなぁとは思います。

蛇足ですがipv6 と ipv4 のポリシーは同じだったら分けたほうがいいと思う。
Ipv4 だとどうしてもNAT が必要になるので、ipv6 native でやりたいならnat 外したポリシーを作ったほうがいいかと思う。

下は、wan で IPv6 NDを受けて、lan へ委任する例(IPv6 のみ)
133sage
垢版 |
2023/02/19(日) 16:59:03.32ID:zf2HIFvc
(抜粋)
config system interface
edit "wan"
config ipv6
set dhcp6-prefix-delegation enable
set autoconf enable
config dhcp6-iapd-list
edit 1
set prefix-hint ::/60
next
end
end
next
end
134sage
垢版 |
2023/02/19(日) 16:59:26.08ID:zf2HIFvc
config system interface
edit "lan"
config ipv6
set ip6-mode delegated
set dhcp6-information-request enable
set ip6-send-adv enable
set ip6-manage-flag enable
set ip6-other-flag enable
set ip6-upstream-interface "wan1"
set ip6-delegated-prefix-iaid 1
set ip6-subnet ::/60
config ip6-prefix-list
edit ::/60
next
end
config ip6-delegated-prefix-list
edit 1
set upstream-interface "wan1"
set subnet ::/60
set rdnss-service delegated
end
next
end
135sage
垢版 |
2023/02/19(日) 16:59:44.23ID:zf2HIFvc
参考になれば
136124
垢版 |
2023/02/19(日) 17:54:45.84ID:???
ありがとうございます。

v4とv6のFWポリシーは分けてます。

頂いた参考設定ですが、これはひかり電話有りのタイプですかね?
後出しになってしまい恐縮なんですがこちらひかり電話を解約したのでHGWの下のFGはRAでv6アドレスを取得してます。

随分前にwan1でdelegateする設定をしたんですがうまくいきませんでした。
帰ったらリトライしてみます。
137sage
垢版 |
2023/02/19(日) 18:02:28.99ID:GbKCknDf
>>136
はい。光電話タイプです。

anonymous@fusianasan
2023/12/24(日) 19:42:01.01ID:???
FortiOS v7.4.2 build2571
2023/12/26(火) 15:51:49.24ID:???
自動アップデート機能って便利ですか?
2023/12/27(水) 01:11:50.45ID:???
リモートメンテ用に放置されてて侵入されるぐらいなら
自動アップデートがデフォルトでいいよねという
FG社の優しさ
2023/12/28(木) 17:54:23.43ID:???
中古で買ったFortigate60Fのライセンス買いたいんだけども
どうすればいいんだってばよ?
2023/12/29(金) 00:02:49.28ID:???
正規ルート外れた箱にライセンス売るとこは基本ないよ。
2023/12/29(金) 23:56:35.74ID:???
つまり今ある期限切れたら終わり?
2023/12/31(日) 06:58:58.47ID:???
Fortigate60Fなんですがinternal1でフロー制御を有効にする場合は以下であってますか?
config switch physical-port
 edit internal1
  set flow-control both
 next
end
2024/01/11(木) 07:39:56.97ID:???
Fortigateによる広告ブロックで快適age
146anonymous@fusianasan
垢版 |
2024/02/08(木) 22:17:26.27ID:GKB7uuIi
fortigateでv6プラス固定IPを利用しています。
この固定IPで他拠点とIPsec VPNは構築できるますか?
147.
垢版 |
2024/02/09(金) 16:33:26.33ID:???
おい、ファーム自動更新してるかねイライラ
2024/02/09(金) 23:21:54.67ID:???
バグだらけ不具合だらけで品質管理やってないだろ
何回問い合わせさせるのか
149anonymous@fusianasan
垢版 |
2024/02/12(月) 09:21:50.44ID:7TYH3DtV
>>146
できるよん
150anonymous@fusianasan
垢版 |
2024/02/16(金) 08:28:06.40ID:dS1zYM4K
>>146
できますよ。やっています。
151anonymous@fusianasan
垢版 |
2024/03/17(日) 19:22:35.65ID:mSovpy3Z
IPsec VPNの設定で教えてください。

Windows10と11のOS標準VPNクライアントでL2TP/IPsecに接続させたいのですが、
このページを参考に設定をして、クライアントが接続できるところまで確認しています。
https://www.nedia.ne.jp/blog/tech/2021/03/02/17467

VPNクライアント→fortigateのLAN側へのアクセスは出来ていますが、
fortigateのLAN側→VPNクライアントへの通信がうまくいきません。

クライアント側へ遠隔でサポートするために、LAN側からRDPなどでつなぎたいのですが
ポリシーの設定をどうすればよいのでしょう?

解説ページの真ん中のほうの、「ALAN→WANのポリシー」の部分で、NATをonにしているので、
クライアント側へ接続できないのだと思いますが、NATをoffにすると
クライアント側からもfortigateのLAN側へ通信ができなくなってしまいます。
2024/03/18(月) 12:19:07.18ID:???
接続に使ってるIPが間違ってるんだろ
2024/03/24(日) 02:40:09.43ID:???
Windowsデフォルトの機能だからL2TP/IPsec使いたがる人はたまにいるけどFortiClientでも使っておいた方が無難かと
ここで訊くってことはどのみち保守とか入ってないんだし
2024/04/09(火) 00:32:20.26ID:???
FWポリシーで接続できるHP絞っているだけなんですが、ページはほぼ表示されつつもブラウザのタブバー部分だけ読み込みアイコンがやたら続くのは何故でしょうか
軽快で有名な阿部寛のHPはすぐ読み込み完了するのですが企業HPなどが大体この状態に陥ります
155anonymous@fusianasan
垢版 |
2024/04/11(木) 17:45:25.25ID:9k9jvyiK
FortiOSの末尾が数字で終わってたりアルファベットだったりする意味はなんですか?

7.4.6F
7.4.7M
7.0.5

のFやMや何もついてなかったり
156anonymous@fusianasan
垢版 |
2024/04/11(木) 18:39:17.42ID:9k9jvyiK
解決しました。
Fが新機能含むバージョンで、Mが含まないバージョンでした。
2024/04/24(水) 16:42:08.72ID:???
ブラウザのデバッグツールで確認
2024/04/24(水) 16:44:35.31ID:???
>>151
>fortigateのLAN側→VPNクライアントへの通信がうまくいきません。
もっと具体的に書こう
回線のプラン名とプロバイダのプラン名と接続方式も念のため書こう
2024/04/24(水) 16:45:33.79ID:???
>>154
ブラウザの開発者ツール/デベロッパーツールなどで確認しよう
2024/05/18(土) 16:57:23.71ID:???
とうとうライセンスが無いとファイルをアップしてのファームアップもさせてくれなくなったな
161.
垢版 |
2024/07/02(火) 09:36:07.93ID:???
あと2年は戦えるヒャッハー
2024/07/20(土) 18:54:22.17ID:???
ヤフオクで中古購入した場合、ライセンス購入はどこで行えば良いのでしょうか?
個人利用です
2024/07/20(土) 19:05:34.88ID:???
50Eのライセンス切れててもOpenWrt化は妨害されない?
問題ないならライセンス切れをポチろうかと
164.
垢版 |
2024/07/20(土) 21:14:41.40ID:???
最新firm焼かれてるとダメ
fortiosですらダウングレード不可
2024/07/20(土) 23:18:13.71ID:???
FG50Eは6.2までしか出てないからファームウェアのアップロード更新時のライセンスチェックないよ
166.
垢版 |
2024/07/20(土) 23:34:05.83ID:???
7系焼けないのか
ハコの余生に最適やんけ
2024/07/29(月) 07:27:18.50ID:???
なんでこのスレ賑わい無いの?
168anonymous@fusianasan
垢版 |
2024/08/29(木) 18:21:12.85ID:9IpCfsoA
https://www.partian.co/download

設定ミスった?
169anonymous@fusianasan
垢版 |
2024/08/29(木) 18:23:35.60ID:9IpCfsoA
ちなみに 60E 7.2.8 は代理店からもらったやつと同じだったわ
2024/08/31(土) 00:05:42.85ID:???
バグあり
2024/09/25(水) 23:15:49.10ID:???
7.6にした
2024/09/26(木) 07:07:32.67ID:???
中古で買ったんだけど、一週間ぐらい使ってたらLAN側からアクセス出来なくなった
LANからのPINGも通らないし再起動しても点灯はしてるけど反応なし
放置してたらPING通ってブラウザからアクセスだきたけどこれって壊れてるの買っちゃたのかな?
2024/09/26(木) 11:21:59.84ID:???
下記を調べてみる

クラッシュログ確認
diagnose debug crashlog read

メモリ負荷でコンサーブモードになってないか確認
diagnose hardware sysinfo conserve

それで問題なさそうならバグありのバージョンか壊れてるのかも。
2024/09/26(木) 17:44:48.05ID:???
7.6がポンコツだから7.5.5に戻した
175.
垢版 |
2024/09/26(木) 18:39:56.22ID:???
ipかぶり
透過モード誤設定
端末でfgのmac見てりゃわかるんじゃ
2024/09/26(木) 20:24:28.16ID:???
>>173
サンクス調べてみる

ip被ってるならpingの当たりあるはずだけど
無反応だし一週間動いてかそれはないと思う
2024/09/26(木) 22:21:44.92ID:???
バグあった
2024/09/27(金) 07:16:12.79ID:???
>>172
>放置してたら
放置ゲート
2024/09/27(金) 12:38:35.76ID:???
ゴミゲート
2024/09/28(土) 04:43:47.78ID:???
>>173
diagnose debug crashlog readで調べてみたら
"Kernel enters memory conserve mode"が出てた
でもこれ対応方法どうしたらいいのか、また発生するし再起動じゃ繋がらなかったし
2024/09/28(土) 17:55:54.50ID:???
使ってるバージョンにバグがないかリリースノートを確認

それっぽいバグが無ければ負荷がかりそうなUTMとかの設定を止めてみる
2024/09/28(土) 22:37:02.44ID:???
OSバージョン7.4から7.2に下げたらメモリ使用20%下がったらそれで様子みてみる
183,
垢版 |
2024/09/30(月) 13:55:20.65ID:???
7.4.4とかハズレっぽいよね
保守切れハコの締め出しとか相まって
エンバグしてそうなタイミング
2024/10/27(日) 08:29:21.62ID:???
60Fで7.6.0にしてWebコンソール開くとhttpdのCPU使用率が25%くらいのまま下がらない
んー、マンダム
2024/10/27(日) 19:44:27.35ID:???
欠陥品
2024/11/06(水) 13:47:29.06ID:???
内部から外部へのVPN接続を止める方法はないですか?

カテゴリフィルタを使用してるのですが、GoogleVPNやMcAfeeなどのセキュリティソフト付属のVPNを使用されるとカテゴリフィルタをくぐり抜けてしまいます。
従量制環境なので必要のない通信をブロックしたいのですが
2024/11/06(水) 18:52:53.30ID:???
vpnに使ってる60Eを6.4からバージョンアップすることになったけど行き先は7.4でいい?
2024/11/06(水) 19:01:32.57ID:???
いいよ
2024/11/07(木) 08:05:06.48ID:???
さんくす
2024/11/07(木) 08:05:58.52ID:???
7.6はまだやめとけ不具合がある
事実おれは7.4.5に戻した
2024/11/08(金) 14:09:43.63ID:???
60Eは良いですか?
2024/11/08(金) 20:10:55.44ID:???
このアンチウィルスって本当に効いてんのかなぁ
会社で入れたけどまったくひっかかってない
2024/11/08(金) 20:38:35.23ID:???
>>192
eicarでテストした?
設定ミスってんじゃない?
2024/11/08(金) 21:30:20.44ID:???
>>192
全く役に立たないよ
2024/11/08(金) 21:46:22.70ID:???
Fortigateは広告ブロックに最適()
2024/11/08(金) 21:59:32.81ID:???
広告は通過し放題
2024/11/08(金) 22:41:07.12ID:???
フィルタ設定するに決まってんだろ間抜け
2024/11/08(金) 23:01:48.79ID:???
設定?w
2024/11/08(金) 23:50:06.85ID:???
境界知能ですか?w
200anonymous@fusianasan
垢版 |
2024/11/09(土) 02:12:43.40ID:LjKrNqYj
https素通しなんだろ
201.Unko
垢版 |
2024/11/09(土) 09:10:53.17ID:???
アンチウイルス以前に
URLフィルタギチギチに絞め上げろ
2024/11/09(土) 09:20:20.24ID:???
締まりが悪い
203anonymous@fusianasan
垢版 |
2024/11/12(火) 22:52:05.24ID:to4BTXOs
ライセンス無しで入るのはどのバージョンまでなの?
2024/11/13(水) 08:01:17.69ID:???
バージョン8
2024/11/23(土) 09:26:09.51ID:???
放置ゲートってバグ多いよね
セキュリティ製品としてどうなのよ
2024/11/24(日) 01:51:44.18ID:???
ゴミです
2024/11/24(日) 01:52:02.34ID:???
完全にクソ
性能も悪い
208anonymous@fusianasan
垢版 |
2024/11/24(日) 11:55:59.02ID:oIeD5fv5
単純ACL箱としてなら
2024/12/14(土) 22:46:35.91ID:???
7.4.6と7.6.1が出てた
210anonymous@fusianasan
垢版 |
2025/02/04(火) 08:47:40.24ID:z7vdORaq
予算不足で来年度からサポートに入れないんですが
ファーム最新版へのバージョンアップは出来るんでしょうか?
2025/02/04(火) 12:28:02.10ID:???
>>210

7.4以降は無理

https://docs.fortinet.com/document/fortigate/7.4.0/new-features/299518/prevent-fortigates-with-an-expired-support-contract-from-upgrading-to-a-major-or-minor-firmware-release
212anonymous@fusianasan
垢版 |
2025/02/04(火) 21:28:36.01ID:z7vdORaq
ありがとう
Higher patch buildへは更新出来るんですね
とりあえず一年それでお茶を濁して再来年の予算を工面するか転職先を見つけるかします
2025/02/04(火) 22:52:54.78ID:???
こんな程度も払えん会社はすぐに捨てるべき
2025/02/04(火) 23:18:30.54ID:???
FGを捨てよう
2025/02/05(水) 12:41:32.45ID:???
>>212
サポート期限切れてて再度延長するとき過去さかのぼって期限切れ日からの延長が必要だったかと思う。
216anonymous@fusianasan
垢版 |
2025/02/06(木) 08:03:46.46ID:cV5jho5x
半年分でいいみたい
https://www.scsk.jp/sp/fortinet/faq/
217anonymous@fusianasan
垢版 |
2025/02/23(日) 10:53:52.08ID:iDmvKR0j
固定IP回線のFG-60Fの7.2.11に対して、iPhone15のiOS18.2でdocoomo5GからiOS native IPsecでVPN接続しようとするとphase2が確立できず、セッション張れないんですが、
5g系のモバイルネットワークで張れるんでしょうか?
iPhoneのネットワークを4Gに限定してもダメで、SSL-VPNは問題なく張ることができます。
あとiPhone11のdocomo4Gからはipsecで問題なくつながります。
Fortigateのフォーラムとか漁ってるんですが5gネットワークに関する内容見つけられず困っています。
2025/02/23(日) 11:11:05.59ID:???
なんで5Gが問題だと思ってんの?
219anonymous@fusianasan
垢版 |
2025/02/23(日) 11:34:11.88ID:UksGTAAL
Apple製品ならcisco vpnの方が相性が良い
2025/02/23(日) 11:53:40.92ID:???
>>217
iOS18.xのバグだったハズ
221anonymous@fusianasan
垢版 |
2025/02/24(月) 02:33:54.40ID:ePI2Zyrb
forti普段触らないから最近知ったんだけど、reverse shaperってどういう原理で実現してるの?インバウンドの帯域制御できる仕組みがよく分からん
わざと遅延させてTCPの輻輳制御使ってるのかとも思ったけど、それじゃUDP通信で使えないよな
222anonymous@fusianasan
垢版 |
2025/03/13(木) 17:55:35.49ID:Z5nFsBam
>>220
iOS18.3.2にアップデートされたら接続できるようになりました!
2025/03/13(木) 19:16:33.21ID:???
>>222
GJ!
2025/03/15(土) 13:24:37.79ID:???
fortigate120G(7.4.5)て質問です。
KDDIのフレキシブルインターネット?10gていう回線なんですがうまくいかなくて
webにも情報が殆どなく・・・
一応ipoeのサービスでipv4 over ipv6でipv4は使用できそうなんです。
ipv6はDHCP-PDの設定で付与されてそうなんですがトンネルがうまく確立してないようでRXがまったく動いてません。
KDDIの回線情報にはトンネルipv4の固定アドレス、KDDIのルーターの方のipv6アドレス、インターフェイID、v6用アップデートURLが記載されています。
何か一手間たらないんですかね?
バージョン下げた方がいいかな?
2025/03/15(土) 14:40:07.08ID:???
>>224
このスレ放置ゲートだから、ちゃんと情報書かないと回答来ないと思うよ・・・
ちなみにあなたは素人さん?(嫌味とかじゃなくて)

質問
・KDDIのそのサービスの動作保証ルータの一覧に120Gは記載されてる?
・KDDIのそのサービスのIPoEの種類は?(MAP-EとかX'PASSとか)
・120Gの起動から接続完了〜通信開始までのログにエラーの類の記録は?
・RXとは?(質問時は下手に省略して書かないこと)
・他のルータRTX1300とかでは動作する?
2025/03/15(土) 14:43:25.78ID:???
訂正
誤:・KDDIのそのサービスのIPoEの種類は?(MAP-EとかX'PASSとか)
正:・KDDIのそのサービスのIPoEの種類は?(MAP-EとかDS-Liteとか)
2025/03/15(土) 14:48:36.01ID:???
まぁ単純にこの部分の設定が不足してるんだと思う
>KDDIの回線情報にはトンネルipv4の固定アドレス、KDDIのルーターの方のipv6アドレス、インターフェイID、v6用アップデートURLが記載されています。
2025/03/15(土) 22:06:07.38ID:???
>>225
RXは受信じゃないかな。
diagnose ipv6 ipv6-tunnel listコマンド打って受信パケットが上がってないんだと思う。

>>224
diagnose ipv6 address listでwan側のipv6アドレスは取れてます?
2025/03/15(土) 23:39:11.26ID:???
どうせこういう質問者は二度と現れない
2025/03/16(日) 09:06:57.38ID:???
現れるかもしれないだろ
2025/03/16(日) 09:51:29.01ID:???
>>224
KDDIのフレキシブルインターネットてのがわからないけど
10Gbps回線て光クロスか?
そうだとするとONU直結では繋がらないぜ
HGWレンタルしないとな
2025/03/16(日) 11:51:42.47ID:???
なんでONU直結だと繋がらないの?
FortigateでIPoE接続(MAP-EやDS-Lite)出来るよ?
IPv4固定IPプランでも
2025/03/16(日) 17:23:06.08ID:???
>>230
ほらな
現れないだろ?
2025/03/16(日) 18:45:24.34ID:???
>>233
早漏すぎる
235224
垢版 |
2025/03/18(火) 17:44:31.67ID:???
すいません、ご回答ありがとうございます、、、
WAN側はipv6取れてます。
ご指摘のMAPE等の接続方式の記載は一切ないのです。
普通確かにあると思うのですが・・・
ipアドレス等の記載のみです。
エラー内容は対抗先からのネゴシエートがないっぽい内容のエラーでした。
RXはトンネル内の受信パケット値でそれがまったくない状態です。
今現状はipv6はdhcp-pd、トンネルはDS rightの設定にしてます。
236224
垢版 |
2025/03/18(火) 17:48:28.05ID:???
動作保証ルーターの情報はないようてず。
別の方がNEC.IXルーターで試しましたがやはりipv6では通信てきているようですがipv4で通信できないようです。ipv4 over ipv6トンネルがやはり確率していないぽい?
237224
垢版 |
2025/03/18(火) 17:52:33.05ID:???
KDDIフレキシブルインターネットという名称らしく回線は選べるようでフレッツタイプを契約しているようです。
10g回線になるようです。
とにかく情報がない感じです。
2025/03/18(火) 18:45:05.39ID:???
検索したら法人向けのサービスって出てくるから営業に聞けばいいのでは
2025/03/18(火) 19:13:23.96ID:???
>>235
もしかしてNTTの人?
2025/03/18(火) 19:14:13.43ID:???
ほらな
質問ガン無視だろ
こういう奴はダメなんだよ
2025/03/18(火) 19:29:13.23ID:???
>>235
vneトンネルのモードってds-liteじゃなくて固定ipではダメ?

config system vne-tunnel
set mode fixed-ip
2025/03/18(火) 21:39:51.54ID:???
Fortinetにサンプルあるじゃん
https://www.fortinet.com/content/dam/fortinet/assets/deployment-guides/ja_jp/fg-internet-multifeed-ipoe-fixed-ip_fos702.pdf
2025/03/18(火) 22:42:55.63ID:???
>>235
configにもこういうタイポしてんだろ
>DS right
244224
垢版 |
2025/03/19(水) 20:23:11.11ID:???
キャリアではないですよ

営業には問い合わせしてもらう予定です。

>>241
こちらも試したのですがダメでした。
245224
垢版 |
2025/03/19(水) 20:24:22.34ID:???
>>242
こちらの設定ではipv6がとれないです
2025/03/19(水) 20:40:45.90ID:???
こいつちょいちょいレス無視しててうぜえな
情報も出さないし
2025/03/19(水) 23:42:20.67ID:???
営業さんに聞くみたいだからもういいのかも。
情報出さなさ過ぎてエスパーしかできないし。
2025/03/21(金) 20:40:26.75ID:???
>>240
>>246
くやちいねw
2025/03/21(金) 21:13:18.87ID:???
ルーターもセットのサービスなんじゃねーの
2025/03/21(金) 21:23:28.79ID:???
>>248
ろくに知識もないのに売るべからず
2025/03/22(土) 09:13:02.86ID:???
なんでこんな情報ない回線契約すんだろね
普通にどっかのIPOEで十分はやいだろうに
2025/03/22(土) 11:12:47.80ID:???
>>251
KDDI系列の会社とかじゃない?
253anonymous@fusianasan
垢版 |
2025/03/27(木) 21:43:06.66ID:J6WeGdDy
212ですが4月から転職することになりました
アドバイスいただいた皆様ありがとうございます
一人情シスだったので今後どうなるか判りませんが
引き継ぎ資料はきちんと作ったので後任は頑張って欲しい
2025/03/28(金) 10:40:24.66ID:???
また来世
2025/03/28(金) 16:29:02.28ID:???
229ですがクビになりました
当面は失業保険を使って生きていきます
2025/03/28(金) 17:24:34.89ID:???
>>255
229はおれだ
嘘つきは泥棒の始まりだぞ
2025/03/28(金) 23:58:03.74ID:???
>>256
既に255はお前を盗んだ後さ
2025/04/06(日) 16:01:44.15ID:???
90Gのファン音知ってる人教えてくれ
普通のご家庭に置いて我慢できる範囲?
2025/04/06(日) 16:32:40.31ID:???
俺は30Eでもクソうるさくて苦痛だった
2025/04/06(日) 17:59:28.54ID:???
うちの40Dがファンレスだから90Gに変えたらうるさいのかなぁと
とは言え10Gbps処理出来ないと交換する意味が…
261anonymous@fusianasan
垢版 |
2025/04/06(日) 18:07:45.09ID:YzRcmLbJ
60E、上げられるだけ上げてみたけど、7.4で終わりなんだね
262anonymous@fusianasan
垢版 |
2025/04/06(日) 21:27:33.72ID:TogrwURC
90G客先に設置したことがある
音は覚えていないくらいだから大したことないかも
2025/04/06(日) 21:55:07.28ID:???
他の音にまぎれてたとかはなく?
2025/04/06(日) 22:36:51.24ID:???
小型ファンだから家庭で使うなら間違いなくうるさく感じる
鈍感な人なら話は別だが
265anonymous@fusianasan
垢版 |
2025/04/07(月) 19:13:38.09ID:Z+mCpWaS
>>263
そう言われてみればそれなりにうるさいマシン室だったかも
2025/04/07(月) 21:46:11.77ID:???
書き込みテスト
2025/04/08(火) 20:38:51.58ID:???
NECの10gルータの爆音に比べればマシ
2025/04/08(火) 21:25:47.31ID:???
RTX1300みたいにファン交換で静かになるならなぁ
2025/04/08(火) 21:35:59.69ID:???
うーん、この…
2025/04/17(木) 14:45:08.58ID:???
https://rocket-boys.co.jp/security-measures-lab/fortigate-zero-day-exploit-dark-web-sale/
FortiGateのゼロデイ脆弱性がダークウェブで販売か。
売っているようですが、どうでしょうか。
2025/05/31(土) 17:20:50.79ID:???
ダークウェブを直接見るのが良いでしょうね
272anonymous@fusianasan
垢版 |
2025/07/07(月) 15:33:53.12ID:M5Rin4Al
FortiLinkがオフラインのままになってるんだが…
2025/08/04(月) 23:42:10.60ID:???
中古で買ったFortigateがライセンス切れちゃう
どうしたらいいの
274anonymous@fusianasan
垢版 |
2025/08/05(火) 06:45:23.32ID:SV8Pf9j1
個人で購入できる代理店に確認
2025/08/05(火) 06:47:59.68ID:???
個人で購入できる代理店名を詳しく
2025/08/06(水) 07:49:50.56ID:???
海外でファームウェアダウンロードできるサイトあるよ
277anonymous@fusianasan
垢版 |
2025/08/06(水) 15:32:00.00ID:kdhtLVq1
日本で正規の流通を外れたFGの保守やライセンスを更新する方法はないよ。認定中古みたいな仕組みがないとこは全部同じのはずだけどな。
278274
垢版 |
2025/08/06(水) 20:07:24.68ID:???
ライセンス移管できればワンチャンいけそうだけど。
https://www.fgshop.jp/fgshop-ky/fortigatelicense/
279anonymous@fusianasan
垢版 |
2025/08/06(水) 21:49:22.11ID:d3n7EpGP
ライセンスなどいらん!
2025/08/06(水) 22:28:56.66ID:???
ライセンス無くてもファーム落ちてる
2025/08/06(水) 22:35:34.56ID:???
パロアルトも同じ感じ?
2025/08/07(木) 07:57:48.25ID:???
はい
283anonymous@fusianasan
垢版 |
2025/08/09(土) 02:54:40.61ID:kntbM/Pj
最近のバージョンはライセンスがないとOS更新できないだろ。
284anonymous@fusianasan
垢版 |
2025/08/09(土) 07:24:48.72ID:uvKm7Rdb
更新などいらん!
2025/08/09(土) 10:23:52.34ID:???
VPNなど脆弱性ありまくり機能使わなければ更新し無くともいい気がする
286anonymous@fusianasan
垢版 |
2025/08/12(火) 21:07:25.27ID:Ou9aoOyb
Fortigateのライセンス料金を悪い払う代わりにミニPCを買ってOPNsenseを入れるといいよ
2025/08/13(水) 08:11:25.30ID:???
そうします
2025/08/24(日) 21:38:07.26ID:???
Fortigateのライセンス料金を払う代わりにOpenWrt入れるといいよ
50Eとか数機種に限られるけど
2025/09/25(木) 18:51:56.71ID:???
>>288
60Fは?
2025/09/26(金) 23:56:58.00ID:???
アホか
291anonymous@fusianasan
垢版 |
2025/09/27(土) 07:17:40.21ID:DGiTuZS3
>>290
コミュ障
2025/09/28(日) 07:40:54.85ID:???
>>289
https://openwrt.org/toh/start
2025/09/28(日) 12:20:32.62ID:???
>>292
60Fは?
294anonymous@fusianasan
垢版 |
2025/09/28(日) 12:42:00.07ID:eNW58pGr
>>293
コミュ障害児
2025/09/28(日) 12:55:38.64ID:???
>>294
60Fは?
2025/09/28(日) 18:06:57.75ID:???
ライセンス切れた50EにOpenWrt入れた
なかなか良いな
OpenWrtはFRRやBIRDを追加できるしルータとしてかなり使えそう
2025/09/28(日) 18:54:42.83ID:???
50Eとかゴミじゃね
2025/09/28(日) 20:03:48.82ID:???
廃物を再利用できるって話だろ
2025/09/29(月) 08:12:04.53ID:???
>>297
ゴミはお前
2025/09/29(月) 09:51:29.10ID:???
>>299
何当たり前のことを言ってるんだ?馬鹿なのか?
2025/09/29(月) 12:26:58.36ID:???
ゴミが喋ったwww
2025/10/01(水) 19:21:05.89ID:???
7.4.9キター!
2025/10/12(日) 15:30:28.81ID:???
ライセンス切れたのにWebフィルターが機能してる
なぜなのか
2025/10/12(日) 19:31:42.72ID:???
ダウンロードした古い定義ファイルでフィルタが動いてるかと。
初期化すると消える
2025/10/13(月) 01:58:35.50ID:???
スタティックURLフィルタってライセンス切れてても使えるのか
2025/10/13(月) 10:39:22.98ID:???
なーんだ
ライセンス切れて使えなくなるのは
カテゴリベースのフィルタで
スタティックURLフィルタは使えるんじゃん
2025/10/17(金) 08:13:49.14ID:???
アップデータがないだけで動かなくなったらそれは製品じゃないよ
2025/10/17(金) 11:17:25.71ID:???
>>307
ライセンスって機能を使える期間であって
定義をダウンロードできる期間ではないのでは?
2025/10/19(日) 16:15:03.18ID:???
Fortigateに直接有線LANで接続しているPCがあるんだけど
DHCP取得に10秒くらい時間がかかるんだけど原因分かる人いたら教えて
2025/10/20(月) 07:52:32.33ID:???
10秒?
2025/10/20(月) 09:02:24.76ID:???
Windows11だったらDHCPのせい
固定IPにすればいい
2025/10/20(月) 14:00:02.77ID:???
WAN1(192.168.11.1/24)からinternal1(192.168.22.1/24)へPINGを打っても反応がないです
逆に
internal1(192.168.22.1/24)からWAN1(192.168.11.1/24)へPINGを打つと反応があります

原因分かれば教えてください
2025/10/20(月) 14:10:14.77ID:???
解決しました
静的ルートが間違っていました
2025/10/20(月) 22:18:33.66ID:???
>>310-311
インターフェースがVLANだと遅かった
ソフトウェアスイッチにしたらちょっと早くなったけどまだ遅い
internal*にしたら速くなった
2025/10/26(日) 17:54:49.90ID:???
ttps://csps.hitachi-solutions.co.jp/fortinet/data/info_20250905.pdf

サポートないならos強制アップデートwww
これは逆に嬉しいのでは?
2025/10/26(日) 17:58:35.36ID:???
嬉しくなくて草
2025/10/29(水) 07:48:53.33ID:???
嬉しすぎて草
318,
垢版 |
2025/10/29(水) 19:12:13.58ID:FnZtvt7/
みんなHAぐらい組んでるよねガクブル
2025/10/30(木) 08:08:03.61ID:???
余裕で組んでる
2025/10/30(木) 10:10:27.06ID:???
自宅だけど4台でHAしてる(嘘
321anonymous@fusianasan
垢版 |
2025/10/30(木) 17:00:08.07ID:8qPDPJAv
検証用の筐体が勝手に最新版に?
や、やめてくれ
2025/10/31(金) 09:56:44.33ID:???
古いの入れればァ?
2025/11/17(月) 00:44:37.73ID:???
タイプリストにハードウェアスイッチが表示されないの助けて
2025/11/21(金) 22:12:42.51ID:???
60Fから80Fに買い換えていい?
2025/11/25(火) 00:22:16.52ID:???
はい
2026/02/10(火) 12:34:34.89ID:???
ファームウェアアップデートくらいライセンス無しでも更新させろやhg
327anonymous@fusianasan
垢版 |
2026/02/10(火) 18:05:19.04ID:20AMAOtW
>>326
お金がないならヤマハにすればいいじゃない
2026/02/10(火) 20:33:02.03ID:???
7.4.11にした
2026/02/12(木) 07:39:43.04ID:???
>>326
糞だよなぁ…
330anonymous@fusianasan
垢版 |
2026/02/12(木) 13:14:46.13ID:54w+zwCN
>>326
購入価格が上がってもいい?
331anonymous@fusianasan
垢版 |
2026/02/12(木) 15:21:54.65ID:DTaxPzHc
>>329
TFTPで更新したら制限なかった
>>330
3倍でおk
332anonymous@fusianasan
垢版 |
2026/02/12(木) 18:51:26.81ID:DTaxPzHc
60Fから80Fにすると速くなる?
2026/02/13(金) 07:41:54.62ID:???
3倍速くなる
2026/02/15(日) 05:49:46.89ID:???
本体が赤く塗られてんの?
2026/02/15(日) 21:20:31.75ID:???
はい
336anonymous@fusianasan
垢版 |
2026/02/18(水) 10:05:52.78ID:7gNd1Uei
ツノの伸びてる
2026/05/12(火) 14:02:05.09ID:???
いつの間にかFortiOS 8.0出てたんだね
338anonymous@fusianasan
垢版 |
2026/05/15(金) 01:52:32.06ID:JzpdaUJ5
いろいろイジってたら30Eのファーム飛ばしてしまった
2026/05/15(金) 04:37:47.06ID:???
>>338
コンソールケーブルあれば復旧できるで
340anonymous@fusianasan
垢版 |
2026/05/15(金) 21:17:49.50ID:4VjMxoiZ
>>339
ファームがなくて戻せないんだ
341anonymous@fusianasan
垢版 |
2026/05/15(金) 22:09:24.32ID:1WMevzTo
アラビア文字のサイトかロシア語のサイトに落ちてる
2026/05/15(金) 23:55:29.52ID:???
>>339
詳細バージョン*.*.*いくつに戻したいの?
ライセンスは当然のように無いの?
343anonymous@fusianasan
垢版 |
2026/05/16(土) 00:01:12.97ID:JKUmUxyo
>>342
5.4.1に戻したいんです
ライセンスは切れてます
2026/05/16(土) 01:17:37.31ID:???
>>343
コンソール接続して電源入れて止まるまでのログ全部見せてクレメンス
MACアドレスとかシリアルとかは*に置き換えてくれてOK
345anonymous@fusianasan
垢版 |
2026/05/16(土) 01:19:22.93ID:WzsPKD/3
>>344
会社の30Eなので月曜日になりますがよろしくお願いいたします
346anonymous@fusianasan
垢版 |
2026/06/19(金) 09:01:06.94ID:NrM7U1Zd
なんかすげえ脆弱性出したらしいじゃん
347anonymous@fusianasan
垢版 |
2026/06/19(金) 18:11:47.12ID:TylsiVqz
フォーティーブリード
レスを投稿する