본문 바로가기

IT Information69

FortiGate log message "FortiGate has reached connection limit for <n> seconds" Log 메시지 중 "FortiGate has reached connection limit for seconds"가 GUI에서 Alert Message Console 창이나 event log에 남아 있는 경우가 있습니다. 이는 Anti Virus 엔진으로 인하여 표시된 Log 시간 동안 메모리가 부족한 현상이 지속 되었다고 표시된 것이며, 장비 모델에 따라 block 되거나 패스 또는 스캔되지 않는 콘텐츠 상태가 됩니다. ※ 참고사항 Fortigate - “The system has entered conserve mode” Log 메시지 관련 정보 문서를 참고하시기 바랍니다. 2010. 9. 6.
fping + fping ICMP 명령어를 이용하여 echo request를 호스트에 전송하며, ping sweep으로써 Round Robin 방식을 이용하여 여러개의 Ping 요청을 동시에 할수 있는 방식이다. URL 정보: http://www.fping.com + fping 옵션 fping [options][targets] -a show targets that are alive -A show targets by address -b n amount of ping data to send, in bytes (default 56) -B f set exponential backoff factor to f -c n count of pings to send to each target (default 1) -C n same .. 2010. 9. 6.
Fortigate - Password Recovery 포티게이트 Password Recovery 방법입니다. 1. console 접속하여 장비 리부팅 후 로그인 화면 출력 2. 로그인시 ID: maintainer, Password: bcpb 3. 장비 접속후 접속자 계정 패스워드 변경 후 로그아웃 4. 재접속 + 주의사항 - ID 및 Password가 틀렸을시 포티게이트 리부팅이 필요 - 로그인시 부팅후 1~2분내로 접속하여하며 그렇지 못했을시 리부팅이 필요 2010. 9. 6.
Fortigate - “The system has entered conserve mode” Log 메시지 관련 정보 “The system has entered conserve mode” 와 관련하여 Fortigate가 Log를 표시될 경우가 있습니다. 안티바이러스 시스템이 동작할때 2가지 모드로 진행되고 있습니다. 첫번째는 conserve mode로써 안티바이러스 스캐닝이 진행되어 트래픽에 대한 정보를 확인하는 모드이며, 두번째는 non-conserve mode로써 안티바이러스 스캐닝을 하지 않는 Bypass 모드로 동작하게 됩니다. 이는 가용메모리가 전체의 30%초과일때 conserve mode로 스캐닝 기능을 사용하여 트래픽을 전송하게 됩니다. 하지만 가용메모리가 전체의 20% 미만일때 non-conserve mode로 안티바이러스 스캔이 Bypass 모드로 동작이 되어 트래픽을 스캔하지 않고 흘려보내게 됩니다. .. 2010. 9. 6.