DELTA SYSTEM

Tag Archives: NGF-2000

in Knowledge Base

iDRAC NIC 접근 방화벽 1:1 NAT 설정 이슈사항

https://www.dell.com/support/kbdoc/en-us/000189996/idrac8-https-fqdn-connection-failures-on-2-81-81-81 이는 HostHeaderCheck라는 최신 iDRAC 펌웨어 버전의 새로운 보안 구현에 대해 설명합니다. 이 보안 조치는 URL/URI 호스트 헤더 주소를 “iDRAC.NIC” 아래의 iDRAC의 구성된 DNSRacName 및 DNSDomainName과 비교하여 검증합니다. (SSH를 사용하여 iDRAC에 연결하여 현재 설정을 검증합니다)   racadm get idrac.nic 이 두 값이 비어 있거나 수신 호스트 헤더와 일치하지 않으면 액세스 시도가 거부됩니다. KB 문서에 따르면 […]

in Delta News

(주)델타시스템에서 OOOOO조합 비대면 본인인증 통합 솔루션 도입 구축을 완료 하였습니다.

(주)델타시스템에서 OOOOO조합 비대면 본인인증 통합 솔루션 도입에 대한 네트워크 및 서버 로드밸런싱을 위한 ADC 전문 제조사인 파이오링크 PAS-K3200 장비를 이중화 구성하여 구축 지원을 완료 하였습니다.  

in Knowledge Base

[Fortigate] Cli console output 변경

포티게이트 방화벽 SSH 접속에 따른 output 출력에 대한 변경 방법 기본 Defaut Delta_GW # get sys cons mode : line output : more login : enable fortiexplorer : enable Delta_GW # config sys console Delta_GW (console) # set output ? #다음 명령어 확 standard Standard output. more More page output. Delta_GW (console) # set output […]

in Knowledge Base

[Fortinet-Fortgate] NP6 and NP6lite Acceleration

NP6 및 NP6lite 네트워크 프로세서는 FortiGate CPU에서 통신 세션을 오프로드하여 빠른 경로 가속화를 제공합니다. 새 세션의 첫 번째 패킷이 다른 FortiGate 인터페이스와 연결된 세션과 마찬가지로 NP6 프로세서에 연결된 인터페이스에서 수신되면 세션이 보안 정책과 일치하는 FortiGate CPU로 전달됩니다. 보안 정책에서 세션을 수락하고 세션을 오프로드 할 수있는 경우 세션 키는 패킷을 수신 한 NP6 프로세서에 복사됩니다. 세션의 나머지 모든 패킷은 […]

in Delta News

(주)델타시스템에서 경제신문 전문지 OOOOOO 데이타센터 노후 방화벽 교체 및 구축 사업을 완료 하였습니다.

(주)델타시스템에서 경제신문 전문지 OOOOOO 데이타센터 노후 방화벽 교체 및 구축 사업을 차세대 방화벽 전문 제조사인 포티넷 FG-200F 장비를 사용하여 보안 고도화 구축을 완료 하였습니다.  

in Knowledge Base

[Fortinet-Fortigate] How to solve the connectivity loss issue to managed clusters right after a FortiManager upgrade

FortiManager를 버전 7.0.12 이상으로 업그레이드 한 후 클러스터에 대한 연결 끊김 문제를 해결하는 방법   FortiGate 및 FortiManager 장치에는 모두 FortiGate와 FortiManager 간 통신을 위해 독점적으로 실행되는 fgfm 데몬이 있음. FortiManager에 등록할 때 또는 fgfmd 데몬이 나중에 중앙 관리로 구성되어 TCP/541에서 FortiManager에 연결할 때 FortiManager와 연결을 설정하는 클러스터의 기본 노드는 암호화된 TLS 연결을 사용. -> […]

in Knowledge Base

[Fortinet-Fortigate] ‘Dignose ip arp list’ command information

dignose ip arp list 명령어 입력시 출력 값에 대한 설명입니다.   index <—— 해당 FortiGate 인터페이스의 인터페이스 인덱스입니다. ifname <—– FortiGate 인터페이스의 이름입니다. 192.168.0.x <—— 해당 인터페이스에 연결된 주변기기의 IP 주소입니다. xx:xx:xx:00:00:00 <—— 위 IP 주소에 해당하는 MAC 주소입니다. state <—— 이는 아래와 같이 ARP 항목의 현재 상태를 정의하는 8비트 필드의 16진수 값입니다. use <—– […]

in Knowledge Base

[Fortinet-Fortigate] How to restartkill all processes

CLI에서 프로세스를 종료하는 방법입니다. 프로세스가 제대로 작동하지 않은 경우, 아래 방법을 통해 다시 시작 할 수 있습니다.   1. 프로세스 및 ID에 대한 정보를 확인 합니다. 1) 전체 확인 fnsysctl ps 2) 특정 프로세스 확인 diagnose sys process pidof <프로세스 네임> 3) 현재 메모리 사용량이 높은 프로세스 확인 diag sys top 2. 확인 된 프로세스 […]