【注意】FortiGate RAM 2GB以下の小型モデルで ver.7.4.4からProxy機能廃止、ver.7.6.0からSSL-VPN機能廃止 被害者が散見しています> Membership

FortiGate 設計構築時に役立つ Tips

目次

本記事について

本記事では、Fortinet 社のファイアウォール製品である FortiGate について、設計構築に役立つ小ネタを集めて記載しています。

動作確認環境

本記事の内容は以下の機器にて動作確認を行った結果に基づいて作成されています。

  • FortiGate-60F
    • バージョン 7.4.3

FortiGate Cloud への自動参加を止める

FortiGate のデフォルトの設定では、FortiGate Cloud への参加を定期的に試みる動作となります。

このため FortiGate Cloud を使用しない場合、以下のようにシステムイベントログに定期的に自動参加を試みるログとアクティベーションに失敗したログが出力されます。(10分ごとに出力)

user="auto-join" action="login" msg="Attempted to join FortiCloud"
user="auto-join" action="login" msg="FortiCloud service activation failed"

この FortiGate Cloud への自動参加の試行を止めるためには以下の設定を行います。

config system fortiguard
    set auto-join-forticloud disable
end

中央管理機能を無効にする

FortiGate のデフォルト設定では、中央管理機能が有効になっています。中央管理機能を利用すると FortiManager や FotiGate Cloud から FortiGate を管理できるようになります。ただこの機能を使用するケースは多くありません。

中央管理機能を使用しない場合、以下画像のように「セキュリティファブリック > ファブリックコネクタ」の「集中管理」カードでステータスがエラー状態になります。

集中管理」カードをダブルクリックすると中央管理機能の設定を行うことができ、機能を無効に設定することができます。

無効化した後 GUI を再読み込みすると、「セキュリティファブリック > ファブリックコネクタ」の「集中管理」カードのエラーが消えます。

中央管理機能は CLI のコンフィグでいうと以下のコンフィグに該当します。

config system central-management
    set type fortiguard
end

中央管理機能を無効化する場合は以下のコマンドで設定します。

config system central-management
    set type none
end

GUI ログイン時の FortiConverter 画面の非表示化

あわせて読みたい
FortiGate GUI ログイン時の FortiConverter 画面を非表示にする方法 本記事について 本記事では、Fortinet 社のファイアウォール製品である FortiGate について、GUI にログインしたときに表示される FortiConverter の画面を表示させない...

ファームウェア自動更新機能の設定

あわせて読みたい
FortiGate ファームウェア自動更新機能の概要と設定ガイド 本記事について 本記事では、Fortinet 社のファイアウォール製品である FortiGate について、ファームウェア自動更新機能の概要と設定方法を説明します。 動作確認環境 ...

FortiGuardからファームウェアをダウンロードできませんでした

ファームウェアのバージョンアップに関して、FortiGuard からイメージファイルをダウンロードする方式でバージョンアップを試みたところ、以下のように「イメージのアップグレードに失敗しました. FortiGuardからファームウェアをダウンロードできませんでした」と表示されバージョンアップできませんでした。

状況としては、FortiGate はインターネット接続可能であり、名前解決もできる状態でした。

解決した方法としては「FortiGate を再起動する」です。FortiGate 再起動後はすぐに FortiGuard からのファームウェアダウンロードとバージョンアップができるようになりました。

GUI での名前なしポリシー設定を許可

あわせて読みたい
FortiGate 名前なしポリシーを許可する設定方法 本記事について 本記事では、Fortinet 社のファイアウォール製品である FortiGate にて GUI で名前なしのファイアウォールポリシーを設定する方法について説明します。 ...

ファイアウォールポリシー無効化手順

あわせて読みたい
FortiGate ポリシー無効化手順 (GUI,CLI) 本記事について 本記事では、Fortinet 社のファイアウォール製品である FortiGate にてファイアウォールポリシーを無効化する方法について説明します。 動作確認環境 本...

【おすすめ】FortiGate の設計構築中なら以下の記事も役立つかもです

Amazon アフィリエイトリンク

以下は Amazon アフィリエイトリンクです。インフラエンジニアにそこそこおすすめなアイテムです。

note メンバーシップへの参加もお待ちしています!

note(ノート)
陰の構築者たちのメンバーシップ|シェイド@陰の構築者 ネットワーク設計構築をする人に役立つメンバーシップです。 独自ブログ(https://shadowgarden.org/)にてネットワークエンジニア向け情報を発信しており、その活動を応援...

【アフィリエイト】おすすめ WordPress テーマ【SWELL

当サイトでは WordPress テーマとして SWELL を使用しています。以前は無料・高機能テーマとして知られる Cocoon を使用していて Cocoon も使いやすかったのですが、SWELL を使い始めてからは SWELL のほうが圧倒的に使いやすいなと思いました。そして何より読み込み速度が速い。SWELL を使い始めてから、過去の Cocoon のブログを見直したときに「あれ、こんなに表示遅かったっけ?」という感覚になりました。

また SWELL はデフォルトでもオシャレなデザインですが柔軟にカスタマイズすることもでき個性のあるサイトを作成できます。さらにブログパーツや広告タグといった再利用可能なブログの「部品」も作成することができ、ブログ作成効率も高いです。

技術ブログやアフィリエイト等での収益化を見据えたブログの作成に SWELL は最適です。初見では価格が高いなと思うと思いますが、私としては SWELL を採用して良かったしそれ以上の価値があると感じています。
ブログの新設やテーマ変更を考えている人は一度 SWELL を検討してみてください。
以下の画像リンクから詳細な情報を確認できます。

レンタルサーバーを探している人には安定性に定評のあるエックスサーバーをお勧めします。
当サイトもエックスサーバーを使用しています。WordPress のインストールも簡単にできます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

目次