FortiGate

FortiGate

基于Fortinet专有的FortiASIC加速芯片
FortiAp

FortiAp

无线接入点的企业级、控制器管理设备
FortiWeb

FortiWeb

Web应用层防火墙
FortiMail

FortiMail

先进的反垃圾邮件和反病毒过滤功能

80C 超级终端可以进,但通过IP进不了WEB

kmliu 回复了问题 • 2 人关注 • 1 个回复 • 45 次浏览 • 2017-12-04 14:11 • 来自相关话题

60C 恢复出厂设置

回复

zhoucan 发起了问题 • 1 人关注 • 0 个回复 • 53 次浏览 • 2017-11-30 14:50 • 来自相关话题

飞塔200d固件版本v5.6.2 build1486 (GA)备份还原配置没有找到请大神指导

kmliu 回复了问题 • 3 人关注 • 3 个回复 • 70 次浏览 • 2017-11-17 10:05 • 来自相关话题

防火墙 OS V5.2.10 DNS的设定请教

cctvghost 回复了问题 • 2 人关注 • 2 个回复 • 177 次浏览 • 2017-10-18 21:26 • 来自相关话题

#get system interface transceiver

kmliu 回复了问题 • 2 人关注 • 1 个回复 • 85 次浏览 • 2017-10-12 15:11 • 来自相关话题

FGT为何无法上传并运行一个脚本

tjx_nj 回复了问题 • 2 人关注 • 3 个回复 • 133 次浏览 • 2017-10-11 13:15 • 来自相关话题

FortiGate_Cacti_Zabbix_PRTG_SNMP监控模板及FGT_SNMP_OID参数说明表

kmliu 发表了文章 • 3 个评论 • 329 次浏览 • 2017-09-20 16:47 • 来自相关话题

Cacti_FTN_FortiGate_监控模板

Cacti_FTN_FortiGate_监控模板.rar






Zabbix_FTN_FortiGate_监控模板

Zabbix_FTN_FortiGate_监控模板.rar






PRTG_FortiGate_监控(PRTG无模板):





飞塔防火墙监控项表(FortiGate).rar


后续有时间会将这三个SNMP监控工具具体如何使用的文档写一下。
 
/////////////////////////
关于监控FGT接口流量:
Cacti 自带有“Interface - Traffic”数据模板及"Interface - Traffic (bytes/sec, Total Bandwidth)" 画图模板
Zabbix 自带有“Template SNMP Interfaces”模板
PRTG 自带有“SNMP流量”传感器
都可以使用自己的模板监控FGT接口IN/OUT的流量,无需手动去添加接口流量计算公式,公式比较复杂。
 
关于Zabbix/PRTG监控FOS 5.4/5.6的接口流量问题:
使用Zabbix/PRTG去监控FOS5.4/5.6接口的时候,读取的是接口描述信息(Description)和接口索引号(Index),默认FGT的接口没有配置描述信息(Description),因此软件只能读出接口索引号(Index),管理员只能看到接口索引号,同时也无法看到看不到接口名称(Name)如Port1/LAN/WAN/DMZ,这样实际上引起的问题是管理员无法根据接口索引号来判断想要监控的接口具体是什么,因此FOS5.4/5.6在使用Zabbix/PRTG监控接口流量时候,务必要在接口下面配置上描述信息(Description),否则将不知道自己监控的接口具体是什么。
Cacti无此现象,Cacti将接口的“Description”“Index”“Name”“Alias”统统都读出来,这样很容易就可以分辨你想要监控的接口。
FOS5.2及以下版本也没有此现象,5.2版本默认使用接口“Name”作为接口的“Description”,因此没有上述现象。

PRTG举例说明:




Cacti举例说明:




/////////////////////////

上述小附件全部打包后的大附件: 查看全部
Cacti_FTN_FortiGate_监控模板

Cacti_Moniter.png

Zabbix_FTN_FortiGate_监控模板

Zabbix_Moniter.png

PRTG_FortiGate_监控(PRTG无模板):
PRTG_Moniter.png


后续有时间会将这三个SNMP监控工具具体如何使用的文档写一下。
 
/////////////////////////
关于监控FGT接口流量:
Cacti 自带有“Interface - Traffic”数据模板及"Interface - Traffic (bytes/sec, Total Bandwidth)" 画图模板
Zabbix 自带有“Template SNMP Interfaces”模板
PRTG 自带有“SNMP流量”传感器
都可以使用自己的模板监控FGT接口IN/OUT的流量,无需手动去添加接口流量计算公式,公式比较复杂。
 
关于Zabbix/PRTG监控FOS 5.4/5.6的接口流量问题:
使用Zabbix/PRTG去监控FOS5.4/5.6接口的时候,读取的是接口描述信息(Description)和接口索引号(Index),默认FGT的接口没有配置描述信息(Description),因此软件只能读出接口索引号(Index),管理员只能看到接口索引号,同时也无法看到看不到接口名称(Name)如Port1/LAN/WAN/DMZ,这样实际上引起的问题是管理员无法根据接口索引号来判断想要监控的接口具体是什么,因此FOS5.4/5.6在使用Zabbix/PRTG监控接口流量时候,务必要在接口下面配置上描述信息(Description),否则将不知道自己监控的接口具体是什么。
Cacti无此现象,Cacti将接口的“Description”“Index”“Name”“Alias”统统都读出来,这样很容易就可以分辨你想要监控的接口。
FOS5.2及以下版本也没有此现象,5.2版本默认使用接口“Name”作为接口的“Description”,因此没有上述现象。

PRTG举例说明:
SNMP监控流量只能看到接口索引.png

Cacti举例说明:
Cacti统统都读出来.png

/////////////////////////

上述小附件全部打包后的大附件:

FortiGate FortiOS最佳版本建议书 V1.1(2017.11.15更新)

kmliu 发表了文章 • 0 个评论 • 180 次浏览 • 2017-09-18 12:03 • 来自相关话题

FortiGate版本建议(2017年11月15日):

优先使用FOS 5.2.12
E系列型号使用FOS 5.4.6
FOS 5.6.2如非特殊功能必须使用,暂不建议部署。

详细见附件文档说明:

FortiGate_FortiOS最佳版本建议书V1.1_.pdf


文档更新记录:
V1.0  2017年9月18日
V1.1  2017年11月15日(当前最新)

也可以详细见:
http://support.fortinet.com.cn/ 查看全部
FortiGate版本建议(2017年11月15日):

优先使用FOS 5.2.12
E系列型号使用FOS 5.4.6

FOS 5.6.2如非特殊功能必须使用,暂不建议部署。

详细见附件文档说明:

文档更新记录:
V1.0  2017年9月18日
V1.1  2017年11月15日(当前最新)

也可以详细见:
http://support.fortinet.com.cn/

fortigate 60D netflow功能

kmliu 回复了问题 • 2 人关注 • 3 个回复 • 258 次浏览 • 2017-07-28 16:53 • 来自相关话题

HA-独立管理口

kmliu 发表了文章 • 2 个评论 • 202 次浏览 • 2017-07-04 14:49 • 来自相关话题

客户:HA的两台设备只有主设备是可以管理的,备设备不知道状态如何,请问如何管理HA的备设备呢?
工程师:对不起,飞塔防火墙不支持管理HA的备设备。
客户:。。。
(以上是某个客户向我描述的实际情况)

实际上HA用一个功能叫“独立管理口“,该功能就是用于解决以上问题的。
#1.在HA下面开启独立管理口功能,开启独立管理口功能之后,独立管理口的配置将不再同步。
#2.在主设备的独立管理口(如 mgmt1)配置管理IP 172.16.0.1,然后再备设备的独立管理口(如 mgmt1)配置管理IP 172.16.0.2。
#3.这样管理员就可以同时通过172.16.0.1和172.16.0.2管理主备两台防火墙。在主/备上面配置策略等,都会时实同步。

本胶片介绍了HA独立管理口如何配置,如何通过独立管理口去进行ping测试。
详细见胶片内容:
HA-独立管理口.pdf









  查看全部
客户:HA的两台设备只有主设备是可以管理的,备设备不知道状态如何,请问如何管理HA的备设备呢?
工程师:对不起,飞塔防火墙不支持管理HA的备设备。
客户:。。。
(以上是某个客户向我描述的实际情况)

实际上HA用一个功能叫“独立管理口“,该功能就是用于解决以上问题的。
#1.在HA下面开启独立管理口功能,开启独立管理口功能之后,独立管理口的配置将不再同步。
#2.在主设备的独立管理口(如 mgmt1)配置管理IP 172.16.0.1,然后再备设备的独立管理口(如 mgmt1)配置管理IP 172.16.0.2。
#3.这样管理员就可以同时通过172.16.0.1和172.16.0.2管理主备两台防火墙。在主/备上面配置策略等,都会时实同步。

本胶片介绍了HA独立管理口如何配置,如何通过独立管理口去进行ping测试。
详细见胶片内容: