Size: a a a

Fortinet Community

2021 November 04

M

Marko Ops in Fortinet Community
надо тебе выпить
источник

КЧ

Кирилл Чуканов... in Fortinet Community
за что мне всё это....
источник

M

Marko Ops in Fortinet Community
у тебя в мир или к фортиманагеру идет коннект?
источник

КЧ

Кирилл Чуканов... in Fortinet Community
в мир
источник

КЧ

Кирилл Чуканов... in Fortinet Community
только с google.com такое
причем в логах пусто
google.com.ua работает
причем не всегда - периодически
🤯
источник

M

Marko Ops in Fortinet Community
а такое у тебя включено?
источник

КЧ

Кирилл Чуканов... in Fortinet Community
ага
источник

КЧ

Кирилл Чуканов... in Fortinet Community
никакого криминала
источник

АК

Алексей Калаев... in Fortinet Community
В смысле никакого, у тебя не доступен фортигард
источник

КЧ

Кирилл Чуканов... in Fortinet Community
периодически
кеш то есть
источник

АК

Алексей Калаев... in Fortinet Community
Ну кто знает, что там в кеше
источник

DK

Dmytriy Konzersky in Fortinet Community
Добрый вечер. Раньше не копался с ssl инспекцией и знаний по теме сертификатов не так и много. Подскажите, пожалуйста, как пошагово настроить что бы работало нормально? Нужно ли создавать сертификат сначало на Форти, а потом подписывать его где-то, верифицировать(если да, то как?)
Много глянул мануалов, но там вкратце
источник

КЧ

Кирилл Чуканов... in Fortinet Community
источник

PG

Pavel Glushkov in Fortinet Community
нужно, чтобы сертификату, которым фортик пользуется, доверяли компьютеры юзеров
либо брать тот, что уже есть, и через GPO его раскидать юзерам (поместить в trusted root)
либо выписать новый сертификат корпоративным СА и выдать его фортику
источник

DK

Dmytriy Konzersky in Fortinet Community
Т.е. самоподписаного хватает? Сайты со вне никак это не чекают при подмене?
источник

DK

Dmytriy Konzersky in Fortinet Community
Спасибо
источник

PG

Pavel Glushkov in Fortinet Community
сертификат подменяется на участке фортик - клиент, сайты ничего об этом не знают
источник

PG

Pavel Glushkov in Fortinet Community
но есть некоторые приложения, где уже жёстко прописан правильный сертификат, с такими беспалевно подменить не получится, будут ошибки
источник

DK

Dmytriy Konzersky in Fortinet Community
Вывод-пускать на такие отдельно,без инспекции? Просто слышал подобное об azure
источник

PG

Pavel Glushkov in Fortinet Community
да
источник