Часто задаваемые вопросы
31.07.2023

Часто задаваемые вопросы

Вопрос: Можно ли пользоваться устройством, если не продлять лицензию?

Ответ: Если у аппаратного устройства нет активных сервисных контрактов FortiGuard, то оно не будет иметь доступа в облако производителя для получения обновлений сигнатурных баз, доступа к облачным базам репутаций, а также не сможет использовать облачные сервисы типа песочницы и например облачное управление тоже не будет доступно. Сигнатурные базы после истечения сервисных контрактов перестанут обновляться, останутся на версиях на момент последних обновлений. Все остальные сервисы, которые не лицензируются и включены в базовый функционал FortiOS работать будут как и раньше.

 

Вопрос: Какой самый простой способ перенести конфигурацию с одного FortiGate на другой?

Ответ: Выкачать конфигурацию через CLI, при необходимости вручную поправить необходимые настройки (интерфейсы, маршруты и т.д.) и загрузить на новый FortiGate.

 

Вопрос: Можно ли использовать FortiGate в качестве Web Application Firewall для защиты веб-сайтов организации? Правила с режимом SSL certificate-inspection работают только для http. Как корректно инспектировать https трафик?

Ответ: Для защиты веб сайтов организации лучше использовать продукт FortiWeb, а если его нет то хотя бы режим IPS в FortiGate. Для защиты серверов используется SSL Inbound Inspection, где SSL соединение терминируется на FortiGate перед инспекцией. Подробнее о настройке: https://community.fortinet.com/t5/FortiGate/Technical-Tip-Configuring-Inbound-SSL-Deep-Inspection/ta-p/191543

 

Вопрос: Как объединить два виртуальных FortiGate в HA-кластер? Есть ли отличия от физического кластера?

Ответ: По умолчанию для heartbeat-соединения в кластере FortiGate используется способ передачи broadcast. Для виртуальных машин требуется настройка виртуальной сети и разрешение спуфинга адресов, что связано с особенностью коммутации в гипервизорах. Более простым вариантом настройки HA будет использование unicast. Подробнее о настройке: https://docs.fortinet.com/document/fortigate-private-cloud/7.4.0/vmware-esxi-administration-guide/397100/high-availability

 

Вопрос: По логам почтового сервера вижу, что кто-то с небольшого пула одних и тех же IP-адресов пытается подобрать пароль к учётным записям. Как запретить подозрительным IP-адресам из внешней сети доступ к серверу?

Ответ: Использовать режим IPS rate-based signature (при превышении threshold > установленного предела) и заносить атакующего в карантин.

 

Вопрос: Есть ли способ сделать в кабинете поддержки Fortinet дополнительный аккаунт с доступом для просмотра и управления только для определённых физических устройств (в product list)?

Ответ: Да, можно, в свойствах дополнительного аккаунта можно ограничить доступ (Limit Access) для нужных SN.

 

Вопрос: Какой комплект поставки у модели FortiGate 1000F?

Ответ: Информация по содержимому коробки поставки любого устройства есть в документации под названием Quick Start Guide. Для поиска необходимой модели можно воспользоваться следующей ссылкой: https://docs.fortinet.com/product/fortigate/hardware

 

Вопрос: Возможно ли проапгрейдить существующую FortiGate-VM, докупив соответствующую лицензию? Придётся ли разворачивать новый виртуальный образ или достаточно просто загрузить новую лицензию?

Ответ: Образ виртуальной машины один и тот же (только есть разные образы под разные платформы виртуализации и облачных платформ), а её модель определяется загруженной в нее лицензией, модель определяет максимальные возможности в потреблении ресурсов гипервизора (vCPU), от этого зависит производительность. Если вы загрузите в существующую FG-VM новую лицензию, то у неё сменится серийный номер, что потребует сделать ряд настроек, где используется серийник. Например, в случае Security Fabric, которая использует серийные номера для идентификации устройств, это будет аналогично подключению к фабрике нового устройства, что повлечёт за собой соответствующие настройки. Апгрейдить виртуальную машину покупкой лицензии можно, но нельзя забывать про фактор смены серийного номера.

 

Вопрос: При попытке объединить в кластер HA active-active два устройства FortiGate 100F невозможно выбрать режим active-active на втором устройстве, доступен только active-passive. В чём может быть проблема?

Ответ: Перед введением в кластер второй узел обязательно необходимо сбросить до заводских конфигураций. В процессе создания кластера конфигурационная информация синхронизируется с primary узла кластера, затем при необходимости можно добавлять и изменять некластерные части конфигурации.

 

Другие новости
04.01.2023
5G и новые условия для развития бизнеса
Цифровые инновации, удалённая работа и другие глобальные тенденции заставляют каждую современную организацию адаптировать дизайн своих сетей, чтобы обеспечить лучшие результаты для бизнеса и удобство для своих сотрудников.
Подробнее...
04.01.2023
Испанская фармацевтическая компания развивает цифровые решения с помощью Фортинет
Критерии для внедрения цифровых инноваций как никогда высоки, предприятия, применяющие новые технологии в своих проектах сегодня, могут извлечь важный урок из опыта предшественников - безопасность не может быть качественно продумала и усилена в конце технологического проекта
Подробнее...
04.01.2023
FortiGuard Labs сообщила о стремительном росте числа программ-вымогателей
Данные об угрозах, полученные в первой половине 2021 года, свидетельствуют о значительном увеличении объема и сложности атак, направленных на отдельных лиц, организации и все более критическую инфраструктуру. Расширяющаяся поверхность атаки — гибридная рабочая сила и учащиеся, находящихся в периметре традиционной сети и вне ее — остается мишенью злоумышленников.
Подробнее...
04.01.2023
5G и новые условия для развития бизнеса
Цифровые инновации, удалённая работа и другие глобальные тенденции заставляют каждую современную организацию адаптировать дизайн своих сетей, чтобы обеспечить лучшие результаты для бизнеса и удобство для своих сотрудников.
Подробнее...
04.01.2023
Испанская фармацевтическая компания развивает цифровые решения с помощью Фортинет
Критерии для внедрения цифровых инноваций как никогда высоки, предприятия, применяющие новые технологии в своих проектах сегодня, могут извлечь важный урок из опыта предшественников - безопасность не может быть качественно продумала и усилена в конце технологического проекта
Подробнее...
04.01.2023
FortiGuard Labs сообщила о стремительном росте числа программ-вымогателей
Данные об угрозах, полученные в первой половине 2021 года, свидетельствуют о значительном увеличении объема и сложности атак, направленных на отдельных лиц, организации и все более критическую инфраструктуру. Расширяющаяся поверхность атаки — гибридная рабочая сила и учащиеся, находящихся в периметре традиционной сети и вне ее — остается мишенью злоумышленников.
Подробнее...
Личный кабинет 0 Сравнение 0 Избранное
Пройти опрос