Die FortiGate 100D Hardware besitzt einen eigenen hardwaremässigen Management Port (Port MGMT). Die Default IP 192.168.1.99 sitzt standardmässig auch auf diesem Port.

Softwaremässig sitzt dieser Management Port in einer eigenen VDOM “dmgmt-vdom” und nicht in der “root” VDOM wie alle anderen Interfaces. Damit wird bereits per Default eine Trennung zwischen Traffic für das Firewall-Management und dem produktiven Traffic geschaffen. Im WebGUI sind diese beiden VDOMs allerdings nicht sichtbar.
Nun ist es so, dass der Management Traffic wie Signaturupdates, DNS- und FortiGuard Abfragen etc. immer über die Management VDOM gehen. Bei der 100D ist dies die “dmgmt-vdom”. Da diese VDOM aber vielfach keinen Internetzugang hat, funktionieren diese Dienste nicht. Eine mögliche Lösung ist, der “root” VDOM den Management Status zuzuordnen. Die Updates gehen dann über das WAN Interface der “root” VDOM.
Die Konfiguration kann über das CLI vorgenommen werden.
FG100D # config sys global FG100D (global) # set management-vdom root FG100D (global) # end
Wir haben lange darauf gewartet und heute ist sie endlich eingetroffen. Das neueste Modell in der Fortigate Familie: die FG100D.
Im 19 Zoll Format und mit beeindruckenden 22 Gbit Ports füllt das Gerät die Lücke zwischen der FG80C und FG200B. Das Datenblatt mit den genauen Specs werden wir alsbald hier zur Verfügung stellen.
In letzter Zeit bemerken wir im Support verstärkt Anfragen, weil es sich schwierig gestaltet, Swyx-Telefonie über eine Fortigate hinweg zu bekommen.
Leider können wir es nicht genau sagen, aber der Grund ist wohl, dass Swyx mehr als den “normalen” SIP-Befehlsumfang nutzt und der Fortigate SIP-ALG diesen Traffic nicht korrekt handhaben kann.
Dieser Artikel soll keine komplette Abhandlung über die Swyx-Telefonie darstellen, sondern wir wollen vielmehr unserer Erfahrungen, die wir hiermit gemacht haben, mit Euch teilen. Continue reading ‘Swyx-Telefonie über eine Fortigate bringen….’
Mit einer neuen App, welches seit ein paar Tagen auf dem Apple AppStore zu finden ist, können wir einen kleinen Blick auf die Roadmap vom FortiOS werfen:
Hier kann man sich eine FortiToken App herunterladen, mit welcher OTPs generiert werden können.
Mit FortiOS4.3 ist dieses ja schon über ein (HW-)FortiToken
, per SMS und per Email möglich. Neu wird man sich also auch auf seinem iPhone ein OTP generieren lassen können. Unterstützt wird die App voraussichtlich mit FortiOS v5. Evtl. aber auch schon mit einem früheren v4.3er-Patch.
Juhuuu – das sind schöne Aussichten. Wir freuen uns jetzt schon auf FortiOS v5!
Fortinet hat die Visio Schablone für die Erstellung von Netzwerkplänen und Präsentation überarbeitet und mit den neusten Modellen ergänzt.
Sie können die Schablone im Partner Account von Fortinet (Login nötig) oder bei uns auf unserem doc Server herunterladen:
http://doc.boll.ch/virtual/1017/Fortinet_Stencils_20120209.vss
https://partners.fortinet.com/FortiPartnerPortal/CMS/Download.do?oid=5492
Am 10. Januar 2012 hat MS ein SecurityUpdate veröffentlicht (http://technet.microsoft.com/en-us/security/bulletin/ms12-006 – KB2585542 ), welches ein Problem beim SSL 3.0 und TLS 1.0 beheben soll. Continue reading ‘MS-SecurityUpdate verursacht SSLVPN-Probleme….’
Bei Forinet dreht sich das Produkte-Karussell mal wieder unaufhörlich. Nach dem die FG300C und 600C für das mittlere Segment angekündigt wurden, wurden kurz darauf der Verkaufsstart der FG40C und FG20C bekannt gegeben. Infos zu den Modellen findet Ihr natürlich auf der Fortinet Webseite.
Was wir Euch hier vorstellen wollen, ist ein Produkt von Fortinet, welches noch nicht auf deren Webseite zu finden ist: der neue FortiAP221B “Smoke Detector”.
Das kleine unscheinbare Löchlein auf der Rückseite der FG60C (bzw. auf der FG40C und FG20C) hat beim Gebrauch eine Riesen-Wirkung: einmal kurz mit einer Büroklammer im laufenden Betrieb reingedrückt und schwuppdiwupp ist die ganze, schöne Konfiguration weg (und wieder ein Grund mehr, immer ein aktuelles Backup parat zu haben).
Das Gerät bootet dabei einfach durch und ist danach wieder in den Default Settings. So, als wenn man “execute factoryreset” im CLI eingegeben hätte.
Aber Achtung: die Config ist zwar weg, die Inhalte auf der Festplatte bleiben aber bestehen.
Auf doc.boll.ch wurde folgender Artikel publiziert:
doc.boll.ch –> Fortinet TFTP Prozess
Dieser Artikel beschreibt wie man Firmware für FortiGate Geräte herunterlädt und von einem lokalen TFTP Server mit dem CLI installiert. Ein TFTP Reset braucht man in der Regel bei vergessenem Passwort, zum Überspielen der Firmware im Flash Image oder auch zum kompletten Reset und Neuafsetzen einer FortiGate.


