Size: a a a

Fortinet Community

2021 January 13

АК

Алексей Калаев... in Fortinet Community
Я бы в так сходил, если все точно сделано, т.к. пишет ошибки прямо
источник

PG

Pavel Glushkov in Fortinet Community
создал кейс, жду ответ. подумал, вдруг тут кто сталкивался
источник
2021 January 14

СК

Сергей Краснов... in Fortinet Community
Всем привет! Подскажите, почему может не работать DNS Traslation в полиси для интерфейса SSL VPN?

Версия ПО 6.4.4
источник

СК

Сергей Краснов... in Fortinet Community
Фильтр создал
источник

СК

Сергей Краснов... in Fortinet Community
полиси переключил в Proxy, добавил созданный фильтр
источник

СК

Сергей Краснов... in Fortinet Community
источник

СК

Сергей Краснов... in Fortinet Community
казалось бы, всё очень просто и ошибиться негде, но - не работает, адрес  не подменяет
источник

СК

Сергей Краснов... in Fortinet Community
а, всё, разобрался - у меня чуть выше была полиси на доступ к сервису AD, а там по-умолчанию ещё и DNS включен.
эта полиси отрабатывала первой и, соответственно, фильтра там не было, поэтому и подмены не происходило
источник

A

Aleksey Orlov in Fortinet Community
Aleksey Orlov
Добрый день. Подскажите, пожалуйста, кто-нибудь выполнял данный тест https://kb.fortinet.com/kb/documentLink.do?externalID=FD39581 на одной проблемной ноде в кластере. Не может ли этот тест зааффектить весь кластер при выполнении только на одной ноде или все же лучше отключить ноду и выполнить эти рекомендации отдельно на ней?
Кому интересно, провёл тест на отдельной ноде в кластере, ничего не отвалилось.
источник

RN

Rustem Nasybullin in Fortinet Community
Доброго дня!
Подскажите, можно ли как-то редактировать сигнатуры IPS? Например чтобы ужесточить параметры контроля брутфорса ssh
источник

АК

Алексей Калаев... in Fortinet Community
Rustem Nasybullin
Доброго дня!
Подскажите, можно ли как-то редактировать сигнатуры IPS? Например чтобы ужесточить параметры контроля брутфорса ssh
Сигнатуры нельзя редактировать, можно сделать свои.
источник

АК

Алексей Калаев... in Fortinet Community
Параметры настраиваются для rate based
источник

АК

Алексей Калаев... in Fortinet Community
Вверху в параметре Rate-based settings укажите specify
источник

АК

Алексей Калаев... in Fortinet Community
и Появятся настройки
источник

RN

Rustem Nasybullin in Fortinet Community
Алексей Калаев
Сигнатуры нельзя редактировать, можно сделать свои.
Принято, спасибо!
А можно ли как-то склонировать основные параметры SSH.Connection.Brute.Force и отредактировать их при создании новой сигнатуры?
источник

АК

Алексей Калаев... in Fortinet Community
Rustem Nasybullin
Принято, спасибо!
А можно ли как-то склонировать основные параметры SSH.Connection.Brute.Force и отредактировать их при создании новой сигнатуры?
Я же написал все )))
источник

RN

Rustem Nasybullin in Fortinet Community
Алексей Калаев
Вверху в параметре Rate-based settings укажите specify
Эм, не совсем понятно, я не вижу такого параметра
источник

АК

Алексей Калаев... in Fortinet Community
Укажите не filter, а signature
источник

RN

Rustem Nasybullin in Fortinet Community
Алексей Калаев
Укажите не filter, а signature
Где?
источник

АК

Алексей Калаев... in Fortinet Community
В настройках профиля ips
источник