Fortigate IP Range 객체 추가 CLI
명령어edit "객체이름" set type iprangeset start-ip "시작 아이피"set end-ip "끝 아이피"next  예시100.100.100.100 부터 100.100.200.200 까지의아이피 객체를 추가해야하면 아래와 같다. edit "TEST_100.100.100.100-100.100.200.200"set type iprangeset start-ip "100.100.100.100"set end-ip "100.100.200.200"next
2024.10.16
no image
Fortigate SNMP 설정, 서버 연동 방법 - FGT 방화벽
Fortigate SNMP 설정 방법 SNMP는 SNMP Manager가 FortiGate로 정보를 요청하는 Polling(UDP 161) 방식과 FortiGate에서 이벤트가 발생할 경우 SNMP Manager로 Trap(UDP 162) 방식이 있다. SNMP 설정 구성도 위 구성도에서 만약 FortiGate와 SNMP Manager 사이에 다른 방화벽이 존재한다면, UDP 161/162에 대해 양방향 허용 정책이 필요하다.  1. SYSTEM - SNMP 설정Global 모드에서 SYSTEM - SNMP에서 설정 Snmp 버전 1 및 2c의 경우, 동일한 커뮤니티 문자열을 사용해야 하며, SNMP manager의 IP address 또는 IP address가 포함되는 range를 설정한다. 포트는 아..
2024.09.17
FortiAnalyer Log 분석 - Firewall Action
FortiAnalyer Firewall Action Log 분석 The status of the sessionIt will generate a single log for a session. Always from the initiator to the responder (source is always the one that made the request - ie client), destination is always the responder (ie server). It doesn’t make a second log for reply traffic.- deny : Session was denied- accept : Allowed Forward session- start : Session starts (log ..
2024.09.17
Fortigate CLI 기본 Commands - 시스템 확인, PING, HA, DHCP, SESSION, DEBUG
1. 확인명령어내용# get system performance statusCPU, Memory, 트래픽, 내용 확인# get system interface physical보안장비 인터페이스 상태 확인# get vpn ipsec tunnel summaryVPN 터널 상태 확인# get system ha status # diagnose sys ha statusHA 이중화 상태 확인# diagnose netlink device listinterface 별 패킷 사용량, error 카운트 등 확인# diagnose sniffer packet [interface_name] '조건' [1~5]조건에 대해서 패킷덤프# get system arparp 확인# get hardware nic [포트이름]mac-addres..
2024.09.17
Fortigate CLI Commands - DNS 설정
DNS CLI DNS settings can be configured with the following CLI command:config system dns set primary set secondary set dns-over-tls {enable | disable | enforce} set ssl-certificate set domain set ip6-primary set ip6-secondary set timeout set retry set dns-cache-limit set dns-cache-ttl set cache-notfound-responses {enable | disable} set source-ip en..
2024.09.17
Fortigate Procedure for HA manual synchronization (HA 동기화 절차 및 트러블슈팅)
DescriptionThis article describes the methods used to force the synchronization on the cluster before proceeding to rebuild the HA.ScopeHigh Availability synchronization.SolutionFor this procedure, it is recommended to have access to all units through SSH (i.e.. Putty).Note: It is possible to connect to the other units with 'exec ha manage X ' where X is the member ID(Available IDs can be found ..
2024.09.17
no image
Fortigate CLI Commands - 주소, 주소 그룹, 서비스, 서비스 그룹, 스케쥴 생성
Fortigate CLI Commands - Address(주소 객체) 생성- Address 생성#config vdom    #edit Vdom명  #config firewall address#edit Address명     - Address 이름 생성 시 주석을 같이 써주는 것이 좋다.#set subnet IP주소/subnet   - subnet 생략 시 생성되지 않으므로 주의#next / #end  - 연속 추가 생성은 next, 저장하면서 상단으로 빠져나가기는 end예시)FW#config vdomFW(vdom)#edit TEST_vdomFW(TEST_vdom)#config firewall addressFW(address)#edit 100.1.1.1_testFW(100.1.1.1_test)#set s..
2024.05.14