【注意】FortiGate RAM 2GB以下の小型モデルで ver.7.4.4からProxy機能廃止、ver.7.6.0からSSL-VPN機能廃止 被害者が散見しています> Membership

FortiGate ポリシー無効化手順 (GUI,CLI)

目次

本記事について

本記事では、Fortinet 社のファイアウォール製品である FortiGate にてファイアウォールポリシーを無効化する方法について説明します。

動作確認環境

本記事の内容は以下の機器にて動作確認を行った結果に基づいて作成されています。

  • FortiGate-60F
    • バージョン 7.4.3

ファイアウォールポリシーの無効化とは

FortiGate にて設定されているファイアウォールポリシーについて、設定を削除するのではなく状態を無効化して一時的に評価対象ポリシーから除外することができます。

以下ではポリシーを無効化する方法について説明します。

ポリシーの無効化方法

GUI で設定する場合

STEP
ポリシー編集画面の表示

GUI 左側のメニューから「ポリシー&オブジェクト > ファイアウォールポリシー」をクリックします。表示されたポリシー画面にて無効化したいポリシーをクリックして選択状態にした上で「編集」をクリックします。

STEP
ポリシーの無効化設定

表示されたポリシー編集画面にて一番下までスクロールし「ロギングオプション」欄にある「Enable this policy」のトグルをクリックして無効状態にします。その後「OK」をクリックして確定します。

STEP
設定の確認

ファイアウォールポリシー画面にて対象ポリシーの表示を確認します。無効化されているポリシーは以下図のように対象行の文字が薄くなり名前の左側に赤いマークが付きます。

以上でポリシーの無効化は完了です。

CLI で設定する場合

CLI で設定する場合は、対象ポリシーの設定でstatusdisableに設定します。

以下は ID 1 のポリシーを無効化するコマンド例です。

config firewall policy
    edit 1
        set status disable
    next
end

ポリシーの再有効化方法

無効化したポリシーを再度有効にする方法を説明します。

GUI で設定する場合

STEP
ポリシー編集画面の表示

GUI 左側のメニューから「ポリシー&オブジェクト > ファイアウォールポリシー」をクリックします。表示されたポリシー画面にて無効化したいポリシーをクリックして選択状態にした上で「編集」をクリックします。

STEP
ポリシーの無効化設定

表示されたポリシー編集画面にて一番下までスクロールし「ロギングオプション」欄にある「Enable this policy」のトグルをクリックして無効状態にします。その後「OK」をクリックして確定します。

STEP
設定の確認

ファイアウォールポリシー画面にて対象ポリシーの表示を確認します。以下図のように通常の表示に戻っていることを確認します。

以上でポリシーの無効化は完了です。

CLI で設定する場合

CLI で設定する場合は、対象ポリシーの設定でstatusenableに設定します。

以下は ID 1 のポリシーを有効化するコマンド例です。

config firewall policy
    edit 1
        set status enable
    next
end

以上です。


【おすすめ】FortiGate の設計構築中なら以下の記事も役立つかもです

Amazon アフィリエイトリンク

以下は Amazon アフィリエイトリンクです。インフラエンジニアにそこそこおすすめなアイテムです。

note メンバーシップへの参加もお待ちしています!

note(ノート)
陰の構築者たちのメンバーシップ|シェイド@陰の構築者 ネットワーク設計構築をする人に役立つメンバーシップです。 独自ブログ(https://shadowgarden.org/)にてネットワークエンジニア向け情報を発信しており、その活動を応援...

【アフィリエイト】おすすめ WordPress テーマ【SWELL

当サイトでは WordPress テーマとして SWELL を使用しています。以前は無料・高機能テーマとして知られる Cocoon を使用していて Cocoon も使いやすかったのですが、SWELL を使い始めてからは SWELL のほうが圧倒的に使いやすいなと思いました。そして何より読み込み速度が速い。SWELL を使い始めてから、過去の Cocoon のブログを見直したときに「あれ、こんなに表示遅かったっけ?」という感覚になりました。

また SWELL はデフォルトでもオシャレなデザインですが柔軟にカスタマイズすることもでき個性のあるサイトを作成できます。さらにブログパーツや広告タグといった再利用可能なブログの「部品」も作成することができ、ブログ作成効率も高いです。

技術ブログやアフィリエイト等での収益化を見据えたブログの作成に SWELL は最適です。初見では価格が高いなと思うと思いますが、私としては SWELL を採用して良かったしそれ以上の価値があると感じています。
ブログの新設やテーマ変更を考えている人は一度 SWELL を検討してみてください。
以下の画像リンクから詳細な情報を確認できます。

レンタルサーバーを探している人には安定性に定評のあるエックスサーバーをお勧めします。
当サイトもエックスサーバーを使用しています。WordPress のインストールも簡単にできます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

目次