Size: a a a

Fortinet Community

2021 November 02

a

adekvatno in Fortinet Community
Эту нет, но кое-что другое помогло)
источник

KV

Kostya Vadys in Fortinet Community
С icmp tunneling боретесь?)
источник

a

adekvatno in Fortinet Community
Всё гораздо тривиальней) один из коллег считает, что жирные пинги являются показателем перфоманса сети
источник

KV

Kostya Vadys in Fortinet Community
источник
2021 November 03

a

adekvatno in Fortinet Community
По-другому не получается, увы
источник

A

Alex One in Fortinet Community
Ага отключил- дали бюджет на новое железо
источник

VZ

Vitalii Zemlyanskyi in Fortinet Community
Может сталкивался кто-то.
Проблема в связке Cisco sx350x 24f- > FortiGate 600e
В Cisco заходит пров в vlan access untaged, дальше этот же access untaged делаем на втором порте и подключаем к forti через физический порт, ставим статику на порте, и статус up что на циске, что на форте. При первом  включении порта появляется пинг на 10 проходов и дальше таймаутит фулл тайм.

Коннект между устройствами через оптический патч корд. Но в форте сфп, а в циске сфп+. Модули sfp-10g-sr

Никто не сталкивался с такой хероборой?
источник

a

adekvatno in Fortinet Community
Нет, цель другая: заставить коллегу поменять критерии оценки перфоманса. Потому как ситуация клиническая: на одной площадке рвется соединение с облаком, а он с другой площадки запускает жирный пинг, и говорит: вот почему ничего не работает
источник

a

adekvatno in Fortinet Community
Я не против найти причину того, почему рвется сессия, но против того, чтобы мозг канифолили подобным образом)
источник

A

Alex One in Fortinet Community
Модули оригинальные в циске?
источник

VZ

Vitalii Zemlyanskyi in Fortinet Community
нет
источник

A

Alex One in Fortinet Community
А так возможно у вас защита от колец какая то отрабатывает или ещё чего
По описанию не понятно что делаете
источник

A

Alex One in Fortinet Community
Хотя прочёл... Смотрите события на коммутаторе
источник

AK

A K in Fortinet Community
https://docs.fortinet.com/document/ipsengine/3.6.0/custom-ips-and-application-control-signature-syntax-guide/274110/creating-ips-and-application-control-signatures
Достаточно легко можно реализовать вашу задумку Porto+len работают, проверял
источник

A

Andrey in Fortinet Community
Всем привет!
источник

A

Andrey in Fortinet Community
А разве можно в сфп порт пихать сфп+?
источник

A

Andrey in Fortinet Community
Вроде ж сфп модули не умеют в согласование
источник

V

Vitaliy in Fortinet Community
Добрый день! Подскажите пожалуйста, возможно ли такое:
юзер состоит в группе, на которую навешан профиль веб-фильтра. Ему необходимо открыть доступ к одному сайту, который в данном профиле запрещён. Возможно ли сделать для одного юзера исключение для этого сайта? Пробовал сделать отдельное правило прокси, в котором указан именно этот юзер и необходимый сайт, и поставить его выше, но это не работает, FG все равно блочит
источник

S

SK in Fortinet Community
Повешайте авторизацию на этот сайт.
источник

V

Vitaliy in Fortinet Community
Спасибо, как вариант, но я так понимаю доступ тогда будет ко всем сайтам категории, так как авторизацию можно вешать только на категорию, а на один конкретный сайт не получится?
источник