Size: a a a

Fortinet Community

2021 November 10

MY

Maksim Yakovlev in Fortinet Community
Попробуйте убить просто парочку
источник

KV

Kostya Vadys in Fortinet Community
А какая ось?
источник

MY

Maksim Yakovlev in Fortinet Community
Импакт на трафик вы уже поймали, так-что терять особо нечего
источник

MY

Maksim Yakovlev in Fortinet Community
Мб они протекли
источник

MC

Maxim Chupin in Fortinet Community
У нас скажем так это переходный процесс. Раньше был только explicit proxy, теперь вот мигрируем со старого железа на transparent. И далее смотрим - а нужен ли вообще proxy?
источник

MY

Maksim Yakovlev in Fortinet Community
А вообще # config system global
# set wad-worker-count xx
источник

MC

Maxim Chupin in Fortinet Community
6.4.6
источник

MY

Maksim Yakovlev in Fortinet Community
Попробуйте до 2-4 прибрать
источник

MC

Maxim Chupin in Fortinet Community
Спасибо за советы, сейчас подумаем - подождать вечера или прямо сейчас эксперементы проводить.
источник

KH

Keeper Hawkwood in Fortinet Community
а вообщем не важно, почитал уже, наследие никсы и MACVLAN, спасибо.
источник

KH

Keeper Hawkwood in Fortinet Community
прикольная штука
источник

CT

Chingis Taltaev in Fortinet Community
да, пример с VLAN вот тут: https://kb.fortinet.com/kb/documentLink.do?externalID=FD43883
источник

MC

Maxim Chupin in Fortinet Community
Может быть поделитесь тогда еще идеями по поводу веб-доступов.
У нас доступ в инет по белым спискам. Есть несколько десятков проектов, у каждого свой доступ и соответственно свой WebFilter.
Но среди прочего - можно выделить несколько сервисов - например, Яндекс.Карты, Яндекс.Поиск (и еще десяток других). Они описаны в transparent proxy с использование Destination-адрес.

Политики выглядят так:
1. Яндекс.Карты - разрешить проектам 1,2,3
2. Веб фильтра для проекта 1
3. Веб-фильтра для проекта 2

Как такое реализовать в flow-mode?
источник

KH

Keeper Hawkwood in Fortinet Community
последний вопрос,. я могу на действующий интерфейс с IP накинуть emacvlan? без простоя, существующего интерфейса, и без зброса\изменения его настроек IP и SD WAN.
или все это лучше развернуть на отдельном интерфейсе и потом переключать.
источник

MY

Maksim Yakovlev in Fortinet Community
в web rating override делаете локальную категорию которую можно всем и ссылаетесь в веб профайлах
источник

MY

Maksim Yakovlev in Fortinet Community
В принципе тут особой разницы нет
источник

MC

Maxim Chupin in Fortinet Community
изначально думал про этот способ, смутило в KB FortiGate стараться избегать использовать эту фичу по возможности. Что это тормозит обработку и тп
источник

MC

Maxim Chupin in Fortinet Community
Толи вообще смотреть в сторону Policy-mode и описывать такие сервисы кастомными сигнатурами в виде Application...
источник

MY

Maksim Yakovlev in Fortinet Community
Наверное актуально если вы будете туда пушить десятки тысяч записей или типа того
Мы по крайней мере не заметили особо траблов, ~1к эндпоинтов на 600D самое крупное
источник

MC

Maxim Chupin in Fortinet Community
Не понял, у вас 1к записей в разделе web rating override ?
источник