UTM/NGFW解説ブログ

フリーのネットワーク/セキュリティエンジニアが綴るFW/UTM/NGFWに関する情報

FortiGate

FortiGate PPPoE IP unnumbered

設定方法はオンラインヘルプ参照で。 https://help.fortinet.com/fos50hlp/56/Content/FortiOS/fortigate-networking/Interfaces/PPPoE%C2%A0%20addressing%20mode%20on%20an%20interface.htm?Highlight=pppoe 困るパターンは、自動でアサインされるグローバ…

FortiGate IoTに関する話題

10日ほど出遅れてますが、、、 FA(生産システム)やIoT向けのCC-Link IE TSNの仕様策定完了に対して、フォーティネットジャパンの久保田社長がコメントを出していました。 prtimes.jp 【CC-Link IE TSNとは】 https://www.cc-link.org/ja/cclink/cclinkie/ccl…

AWSマーケットプレイスのFortiGate/PaloAlto

AWSでAnsible検証環境作ろうとトライ中です。 息抜きを兼ねて、AWSマーケットプレイスにFortiGateとPaloAltoがどれぐらいあるのか見てみました。AWSでセキュリティアプライアンス使う時の参考にしていただければと思います。 【PaloAlto】BYOLを含む3パター…

PaloAlto/FortiGate IPv6の対応状況

徐々に通信量も増えてきて、まだまだゆったりな流れですがIPv6の利用やマイグレーションが行われつつあります。 検証用途や、IPv4と同時利用できるかどうかについて記事にしました。 ホストでIPv6アドレスを指定する方法なら、PaloAltoおよびFortiGateは実績…

FortiGateでのパケットキャプチャ

FortiGateでトラブルシューティングする場合の必須技ですね。 CLI/GUIともにWebでの情報が充実しています。 cookbook.fortinet.com 【snifferコマンドの詳細】 http://help.fortinet.com/fa/cli-olh/5-6-2/Document/1600_diagnose/sniffer.htm 【flow filter…