DELTA SYSTEM

Tag Archives: Fortinet

in Knowledge Base

[Fortinet-Fortigate] NAT Priority and nat-source-vip option.

  Fortigate의 VIP가 관련된 경우 SNAT가 적용되는 순서는 아래와 같다.   1. Use Dynamic IP Pool (IP Pool, 정책 설정) 2. Virtual IPs 3. Use Outgoing Interface Address (정책 설정) config firewall vip의 “nat-source-vip”을 enable 하게되면, Virtual IPs에    설정된 IP로 SNAT 하게된다.               적용 후 우선순위는 아래와 같다. […]

in Knowledge Base

[Fortinet-Fortigate] FortiGate HTTPS and SSH encryption algorithm cipher suites

  FortiGates는 HTTPS 및 SSH 관리 액세스에 SSL/TLS 암호화를 사용합니다. SSL/TLS 또는 SSH 연결을 설정할 때 보안 수준을 제어하기 위해 사용되는 암호 및 암호화 수준을 제어할 수 있습니다. (해당 내용은 펌웨어 v7.0.6 이상부터 적용 가능합니다.)   HTTPS access HTTP 관리 액세스 암호화는 다음 명령을 사용하여 제어됩니다. config system global set strong-crypto {enable | disable} set […]

in Delta News

(주)델타시스템에 글로벌 온라인 MMORPG 게임 OOOO 네트워크 노후화 교체 및 구축 사업을 완료 하였습니다.

(주)델타시스템에서 글로벌 온라인 게임 전략 MMORPG 게임 OOOO 서비스망의 노후화된 네트워크 장비 교체 및 고도화 사업을 글로벌 네트워크 전문 제조사인 시스코시스템즈 제품인 9200 및 Nexus 장비등으로 구축 및 고도화 작업을 지원 완료 하였습니다.  

in Knowledge Base

[Fortigate-Fortinet] How to do a sniffer/packet capture by network as a filter

아래 내용에서는 명령어를 사용하여 원하는 packet을 탐지/분석할 수 있다.   # diagnose sniffer packet <interface> ‘<filter>’ <level> <count> <tsformat> <interface> ‘any’ 또는 wan1, port1 등과 같은 특정 인터페이스로 입력 할 수 있습니다. <filter> ‘host 8.8.8.8’, ‘port 80’, ‘host 8.8.8.8 or port 80’, ‘host 8.8.8.8 and port 80’, 등이 될 수 있습니다.         […]

in Knowledge Base

[Fortinet-Fortigate] Disabling policy name requirement or allowing unnamed policy

  아래 설정은 통해 정책명(이름) 없이 정책을 생성할 수 있습니다.   (Name란이 공란인 상태로 정책 생성)   [CLI] To change the requirement in the CLI, use the following syntax: # config system settings set gui-allow-unnamed-policy [enable|disable] end   [GUI] System -> Feature Visibility -> Additional Features -> Allowed Unnamed Policies