[UPGRADED: 201407300634] FortiGate NPU&FortiOS v5.0.x Learning...


HIMALAYAS wrote:
請教vxr前輩一個問...(恕刪)

檢查你的Logging中的GUI設定
config log gui
get
get的數據是:
log-device : disk

請問需要將他改為 memory 嗎?
vxr wrote:
檢查你的Logging中的GUI設定
config log gui
get
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

HIMALAYAS wrote:
get的數據是:lo...(恕刪)

如果你使用memory logging..
請更改為memory
set log memory
已經成功了,非常感謝vxr前輩的指導。
vxr wrote:
如果你使用memory logging..
請更改為memory
set log memory
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

sonywii wrote:
60D出廠時是否已包...(恕刪)


有的 ! 要搭 FortiExplorer 使用 .
請問一下,
如果我公司沒有任何對外服務的Server
(對內只有File Server,可能會架AD)
這樣有需每年買UTM License嗎?

另外我是用80C,我看Flash配額設定裡有
WAN網路優化與網頁快取 配額4G 使用0%
不知道該如何啟用WAN優化功能?
我查手冊有看到4.0版有個WAN optimization
但我用5.0版沒看到該選項
謝謝

vxr wrote:
問在到期後如不再購買續期的話,該UTM功能會否完全失效或被禁用?

還是該UTM功能仍能繼續使用,只是不能再線上自動更新定義檔而已?
被蟑螂綁架的豬 wrote:
請問一下,如果我公司...(恕刪)

這樣有需每年買UTM License嗎?
這只是提供FortiGuard服務...
比方說提供病毒檔更新(自動或手動下載)...

WAN Optimization在80C使用沒甚麼效益..
請不要開啟...!

你可否提供您的80C資訊
使用CLI..
diag hard sys cpu
以及
get hard status
另外可否問問,怎麼阻擋portscan,
我在家用portscan可去掃我防火牆開放的port,
最近防火牆也一直被try帳號密碼...

啊,但如果沒買License話,我知道Sonicwall沒續就不能用IPS功能了
但前面是說只是不能更新,IPS還能用??Fortinet比較佛心@@?
(這部分這幫對岸工廠100D問,台灣會繼續用UTM)

FortiGate_80C # diag hard sys cpu
processor : 0
vendor_id : GenuineIntel
cpu family : 6
model : 5
model name : Celeron (Covington)
stepping : 0
cpu MHz : 600.041
cache size : 64 KB
fdiv_bug : no
hlt_bug : no
f00f_bug : no
coma_bug : no
fpu : yes
fpu_exception : yes
cpuid level : 2
wp : yes
flags : fpu vme de pse tsc msr pae mce cx8 sep mtrr pge mca cmov pat clflush dts acpi mmx fxsr sse sse2 ss tm pbe
bogomips : 1196.03


FortiGate_80C # get hard status
Model name: FortiGate-80C
ASIC version: CP6
ASIC SRAM: 64M
CPU: Celeron (Covington)
Number of CPUs: 1
RAM: 1008 MB
Compact Flash: 7665 MB /dev/sda
Hard disk: 7636 MB /dev/sda
USB Flash: not available
Network Card chipset: mvl_sw Ethernet driver1.0 (rev.)

vxr wrote:
這樣有需每年買UTM...(恕刪)
被蟑螂綁架的豬 wrote:
另外可否問問,怎麼阻...(恕刪)

另外可否問問,怎麼阻擋portscan,
我在家用portscan可去掃我防火牆開放的port,
最近防火牆也一直被try帳號密碼...
1. 設定嚴謹的policy..
2. 封殺任何對firewall的遠端管理(wan)
3. 如果想要遠端連入, 可採以下方案(for FortiOS v5.0):
IPSEC/SSL VPN(tunnel)+BYOD(forticlient solution)=>連入internal interface..

"啊,但如果沒買License話,我知道Sonicwall沒續就不能用IPS功能了
但前面是說只是不能更新,IPS還能用??Fortinet比較佛心@@?"

(這部分這幫對岸工廠100D問,台灣會繼續用UTM)
只是不能更新以及獲得特殊的FortiGuard服務(有關Forti雲技術)..
IPS依然可以使用...

你這是g2版本...
適當的UTM服務可以啟用..
謝謝vxr前輩!
那我就把Flash空間都分給log記錄吧
後來發現要記錄在Flash裡還要下指令~
真麻煩啊~Forti的如意算盤大概是希望用戶用他的雲端儲存log吧
vxr wrote:
另外可否問問,怎麼阻...(恕刪)
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 35)

今日熱門文章 網友點擊推薦!