[UPGRADED: 201407300634] FortiGate NPU&FortiOS v5.0.x Learning...

sonywii wrote:
若使用5.0 F/W...(恕刪)


若使用5.0 F/W來進行Application Control目前會存在哪些問題或缺憾?
若你單純使用UTM...
針對你的要求大概沒甚麼問題..
如果你使用FortiClient做endpoint control去控管的話..
那問題就來了..
因為使用FCT控管將Application Control鎖定在client端的FCT firewall...
但是, 5.0版目前的FCT bug是他的FCT firewall幾乎是失效的..
也就是 it does not work!!(fuxking bug=3=...)..
下個版本應該會修掉...

另外就穩定性的問題,使用Application Control來阻擋某些上網行為,長時期運行後會否出現一些莫名其妙的現象,如網速變慢或某些本來沒有受限制的網站也變成受限,又或某些應受限制的突然又可訪問到了? 
如果你是使用Application Control..
你所提到的問題應該是不太會有...
我不能保證(如果有, 那就是bug了), 但是我沒遇過..
不過, Web Filtering就難說了(如果你有使用的話..)...

需要定期手動Reboot一下Fortigate設備嗎?
這要針對你的設定而定..
通常會reboot可能就是sys. memory莫名其妙炸掉...
當然有些擔心的使用者會設定daily restart...
定期在半夜重啟動...
否則一般不會理會他...
另外要注意的就是logging部分..

5.0的最大管制改進就是引入BYOD策略...

vxr wrote:
若使用5.0 F/W...(恕刪)

FortiWiFi 60C的WiFi介面IP地址不能與Internal Lan處於同一Subnet,因些Notebook經60C的WiFi接入後不能直接存取Internal Lan上電腦的檔案,有簡單方法可讓WiFi與Wired Lan經同一DHCP server派出IP嗎? 或讓WiFi與Wired Lan處於同一Subnet也可以..........

sonywii wrote:
FortiWiFi ...(恕刪)

有三種方式:
1. 做overlap去重疊網段, 不是建議作法
2. 使用software-switch, 但這會嚴重破壞效能!
3. 用policy使兩個網段互通
你可以使用policy去指定互通...
但是要注意!..
traffic I/O上的效能考量...
這會衝擊到CPU效能..

vxr wrote:
有三種方式:1. 做...(恕刪)

有嘗試在OS 5.0在成功設定過DynDNS和no-ip.org等DDNS嗎?

sonywii wrote:
有嘗試在OS 5.0...(恕刪)

5.0版我還沒試過DDNS...
是有甚麼問題嗎?...
請問你是P1(5.0.1)版本?

vxr wrote:
5.0版我還沒試過D...(恕刪)

已升級到OS 5.0.1,但卻找不到地方可設定DynDNS和no-ip等DDNS,只得要付費的Fortinet DDNS

sonywii wrote:
已升級到OS 5.0...(恕刪)

你必須要透過CLI去設定DDNS option..

config sys ddns

http://kb.fortinet.com/kb/microsites/search.do?cmd=displayKC&docType=kc&externalId=FD33695&sliceId=1&docTypeID=DT_KCARTICLE_1_1&dialogID=42324994&stateId=0%200%2042326220

vxr wrote:
最近拿了這款...規...(恕刪)


請問以下兩幅Session Monitor和Top Session的查看畫面是要如何調出來的? 我的FortiOS 5.0.1怎麼看不到有FortiASIC一項?

還有就是我已用Application Control限制了用戶登入YouTube和Facebook, 若用戶是經http方式登入是可以限制的, 但只要改為以https方式登入, 還是可以成功進入YouTube和Facebook, Fortigate是否限不住https的加密內容?










sonywii wrote:
請問以下兩幅Sess...(恕刪)

請問以下兩幅Session Monitor和Top Session的查看畫面是要如何調出來的? 我的FortiOS 5.0.1怎麼看不到有FortiASIC一項?
dashboard的layout要設定...
最好是開一個新的dashboard..
欄位再從column setting調整



還有就是我已用Application Control限制了用戶登入YouTube和Facebook, 若用戶是經http方式登入是可以限制的, 但只要改為以https方式登入, 還是可以成功進入YouTube和Facebook, Fortigate是否限不住https的加密內容?
HTTPS需要透過CP加速器去做deep scanning..
不過5.0的deep scanning似乎有點問題...
你是用1GB版本?

vxr wrote:
3. 用policy使兩個網段互通
你可以使用policy去指定互通...
但是要注意!..
traffic I/O上的效能考量...
這會衝擊到CPU效能.....(恕刪)


請教一下, 這不是只有做 routing 嗎? 會對 CPU 造成很大的 loading 嗎?
FB: Pctine
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 35)

今日熱門文章 網友點擊推薦!