Size: a a a

Fortinet Community

2021 November 10

KH

Keeper Hawkwood in Fortinet Community
Тут в принципе уже обсудили не до конца правда
источник

B

Babo in Fortinet Community
Коллеги, привет!
Никто не сталкивался, что на FG через VPN режется скорость до клиента?
Грубо говоря с удаленной машины до ресурсов за фортиком 100 мбит, а в обратную сторону около 1 мбита в лучшем случае (на вскидку).
Трабл и на SLL и на IPsec, нагуглить не удалось, к сожалению...
источник

CT

Chingis Taltaev in Fortinet Community
все правильно, emac vlan тут самый подходящий инструмент: https://docs.fortinet.com/document/fortigate/6.2.9/cookbook/212317/enhanced-mac-vlans
источник

KH

Keeper Hawkwood in Fortinet Community
а входящий трафик должен быть тегированым или нет?
источник

КЧ

Кирилл Чуканов... in Fortinet Community
источник

CT

Chingis Taltaev in Fortinet Community
возможны оба варианта
источник

CT

Chingis Taltaev in Fortinet Community
второй вариант гораздо сложнее, т.к с т.з дизайна здесь 3 VDOM (2 NAT/Route + 1 TP) vs 2 VDOM (emac vlan)
источник

CT

Chingis Taltaev in Fortinet Community
такой вариант имеет смысл, если есть необходимость контроля трафика между 2 vdom
источник

KH

Keeper Hawkwood in Fortinet Community
хм спасибо буду изучать
источник

B

Babo in Fortinet Community
Включал\отключал - тема та же. При этом, да, через IPsec такая же проблема.
источник

MC

Maxim Chupin in Fortinet Community
Всем привет, мой 200F перешел в режим Conserve Mode.
Какие есть эффективные методы по снижению нагрузки памяти?
источник

MY

Maksim Yakovlev in Fortinet Community
источник

KH

Keeper Hawkwood in Fortinet Community
а где про настройку вариантов почитать? по той же ссылке?
источник

MC

Maxim Chupin in Fortinet Community
diagnose system top выдает:
Run Time:  134 days, 19 hours and 35 minutes
3U, 0N, 1S, 95I, 0WA, 0HI, 1SI, 0ST; 7979T, 888F
            wad     8640      S       4.6     7.3
            wad     8639      S       4.4     6.5
            wad     8638      S       4.4     6.4
            wad     8635      S       4.4     6.0
            wad     8636      S       3.8     6.6
            wad     8637      S       3.8     6.2
            wad     8642      S       3.2     6.4
            wad     8641      S       3.0     5.7
         httpsd    22146      S       1.8     0.2
    sessionsync      271      S       0.8     0.1
         hasync    10983      S <     0.4     1.2
        miglogd      314      S       0.4     0.7
         hatalk    10992      S <     0.4     0.1
      urlfilter      346      S <     0.2     2.3
      ipsengine    24471      S <     0.2     2.2
      ipsengine    24473      S <     0.2     2.1
        miglogd      315      S       0.2     0.8
        appDemo      165      S <     0.2     0.8
        miglogd      313      S       0.2     0.7
      forticron      238      S       0.2     0.5

Веб-трафик прогоняем через transparent proxy
источник

MC

Maxim Chupin in Fortinet Community
Даст ли фору уход от transparent proxy в пользу web-filter flow policy?
источник

MY

Maksim Yakovlev in Fortinet Community
А что за версия и что говорит сапорт?
как вариант можно просто колличество воркеров прибрать, по цпу у вас вроде норм запас
источник

KV

Kostya Vadys in Fortinet Community
Да
источник

MY

Maksim Yakovlev in Fortinet Community
Конечно
Но это если вы не используете что-то что явно требует прокси мод
источник

MC

Maxim Chupin in Fortinet Community
Первым делом я пошел в коммьюнити, ибо это быстро, а проблема возникла 15 минут назад - с FMG пропало управление.
источник

KV

Kostya Vadys in Fortinet Community
Бест практис это не использовавть прокси там где он не нужен
источник