Size: a a a

Fortinet Community

2021 November 03

A

Alex One in Fortinet Community
первыми обновляются faz\fmg
источник

S

SK in Fortinet Community
даже при 6.4.7 forti и 6.4.6 faz
источник

S

SK in Fortinet Community
?
источник

A

Alex One in Fortinet Community
ну это общий принцип, чтобы ты такими вопросами не задумывался))
а так support matrix
источник

ЮК

Юрий Казарян... in Fortinet Community
это про это https://docs.fortinet.com/document/fortigate/6.4.5/hardware-acceleration/061636/ipv4-interface-based-traffic-shaping   ?   сейчас поднял простой  Interface-based traffic shaping profile на 100F и 600F (6.4.4, intf-shaping-offload disable) - полёт нормальный, но пользу этого еще не тестил.
источник

CT

Chingis Taltaev in Fortinet Community
Зависит от того есть ли в новых версиях FortiOS изменения о которых не знает FMG/FAZ, например формат логов, новая функциональность и т.д. Это одна из причин почему FMG/FAZ должны обновляться до обновления FortiOS, иначе можно получить проблем на ровном месте.
источник

CT

Chingis Taltaev in Fortinet Community
И как правильно было сказано нужно руководствоваться матрицей совместимости
источник

CT

Chingis Taltaev in Fortinet Community
When upgrading your Security Fabric, devices that manage other devices should be upgraded first. Upgrade the firmware of each device in the following order. This maintains network connectivity without the need to use manual steps.

FortiAnalyzer

FortiManager

FortiGate devices

Managed FortiSwitch devices

Managed FortiAP devices

FortiClient EMS

FortiClient

FortiSandbox

FortiMail

FortiWeb

FortiADC

FortiDDOS

FortiWLC

FortiNAC

FortiVoice

FortiDeceptor

FortiAI
источник

CT

Chingis Taltaev in Fortinet Community
Да, именно. А 600F это что то новенькое ;)
источник

ЮК

Юрий Казарян... in Fortinet Community
600E конечно)))
источник

АК

Алексей Калаев... in Fortinet Community
Можно. Есть модули 1/10G
источник

KK

Konstantin Kuzmenko in Fortinet Community
Коллеги , поднял тунель между fgt . Но веб морда не доступна
источник

KK

Konstantin Kuzmenko in Fortinet Community
дебаг выдает это
источник

KK

Konstantin Kuzmenko in Fortinet Community
diagnose debug eid=20085 trace_id=118 func=print_pkt_detail line=5607 msg="vd-root:0 received a packet(proto=6, 192.168.254.199:7661->192.168.213.254:443) from ToAstana. flag [S], seq 3939059077, ack 0, win 64240"
id=20085 trace_id=118 func=init_ip_session_common line=5777 msg="allocate a new session-00031688"
id=20085 trace_id=118 func=ip_route_input_slow line=2255 msg="reverse path check fail, drop"
id=20085 trace_id=118 func=ip_session_handle_no_dst line=5861 msg="trac
источник

VK

Viktor Kalinchenko in Fortinet Community
msg="reverse path check fail, drop"
источник

KK

Konstantin Kuzmenko in Fortinet Community
Он вернуться не может
источник

KK

Konstantin Kuzmenko in Fortinet Community
Но при этом у него маршрут есть
источник

A

Alex One in Fortinet Community
ассиметрию лечи
источник

VK

Viktor Kalinchenko in Fortinet Community
видимо не в тот интерфейс, через который syn прилетел
источник

KK

Konstantin Kuzmenko in Fortinet Community
У меня маршруты как будто прилетают с ван канала а не с тунеля ?
источник