2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

Fortigateについて語ろう5

1 :anonymous@fusianasan:2020/07/05(日) 00:58:45 ID:???.net
FortiGateシリーズは、ネットワーク全体を総合的に保護するハードウェアベースの
ネットワーク・プロテクション・ゲートウェイ(NPG)です。
Fortinet社独自開発のABACASTM(Accelerated Behavior and Content Analysis System)
テクノロジと独自のASIC(FortiAsic)ベースアーキテクチャを採用した、次世代
ネットワークプロテクション・アプライアンスです。
ファイアウォール、不正侵入、VPN、トラフィックシェーピングなどネットワークレベル
のサービスに加え、ウィルスプロテクションやコンテンツフィルタリングなどの
アプリケーションレベルのサービス機能も搭載しており、効果的にネットワークを保護します。
FortiGateは、4種類のICSA認定取得をしています。
アンチウイルス、ファイアウォール、IPSec、IDS

セールスポイントは非常に魅力的ですばらしいのですが、
非常に個性的な製品ですので、皆さん助け合って安定稼働に努めましょう。

フォーティネットジャパン
http://www.fortinet.co.jp/
FortiProtect Center
http://www.fortinet.com/FortiProtectCenter/

質問する際には必ずFortiGateの機種、FortiOSのバージョン、 ネットワーク構成・環境を報告してください。

100 :anonymous@fusianasan:2020/08/10(月) 13:29:06 ID:???.net
企業ユーザーの全HTTPSトラフィックを復号・暗号して検査なんて無理っしょ。
エンドポイント側で対策でOKでしょ。

101 :anonymous@fusianasan:2020/08/10(月) 13:47:13 ID:???.net
>>98-99
なんか根本から考え方がちょっと変な気がするけど、
じゃあ他のメーカーでFortigate100Fと同じ値段でSSLオフロードしてIPSかけて必要な実効速度出るアプライアンス入れりゃいいんじゃん?
で、そんなんあるの?って話

>>100
一応上り下り合わせて2Gbpsのスループット出ればOKだから、
Fortigateのミッドレンジモデルでも対応は出来るのよ
ただ、ネットワークでセキュリティ担保しようとする考え方がもう古いし
そんな不毛な投資するならMicrosoft365E5よ

102 :anonymous@fusianasan:2020/08/10(月) 15:57:36.42 ID:BCwkkfUH.net
HTTPSトラフィック検査のスループット目安がわからないのですが
200人規模だと、何ギガくらいスループットある機種なら無難なのでしょうか?

103 :anonymous@fusianasan:2020/08/10(月) 16:04:44.66 ID:???.net
>>101

FortiGate使いやすいから苦言です
Fortiバンザイではない書き込みはダメでしたか?
ASICから外れたHTTPS SSLオフロードを何とかASICの対応に入れてほしいし、そう思っている
ユーザーや納品業者は多いですよ、たぶん

100Fと同じ価格帯でSSLオフロード出せるのはWatchguardT70なら十分ですよ

まあユーザー数と設定によって速度はまちまちで、一つの答えは出ませんがね

FortiGateバンザイない書き込みですいません

104 :anonymous@fusianasan:2020/08/10(月) 16:11:13.01 ID:???.net
>>103
FireboxT70のことだとしたら、100Fよりスループット出ないよ?
それと何を勘違いしてるのか知らんけど、SSLオフロードってASIC使ってるよ?

105 :anonymous@fusianasan:2020/08/10(月) 16:11:24.37 ID:???.net
>>101
MerakiやJuniperの様に、ナンチャッテHTTPS対応でユーザーを胡麻化そうと
しないFortiGateの方が良いと思うので、Asic対応何とかするべきだと思うので書き込んじゃいました

気を悪くされたなら御免なさい

北の電力会社のデータセンターや、公共施設のネットワーク機器にFortiGateあるもので
触るんですが、何処もHTTPSスルーで動いてますからね、仕方ないですが

106 :anonymous@fusianasan:2020/08/10(月) 16:21:10.60 ID:???.net
>>102
凄く難しい
SSL解いた上で、何の機能をONにするのか明確に定めた上で、検証データ持ってるベンダに相談するしかない
俺が知ってる限りだと自社でしっかり検証してるのってSB C&Sとか
200人規模っていうところで、回線の帯域が1Gbps上限、上り下りあわせて2Gbpsしっかり出しとけばクレームにはならんだろう、って感じでサイジングすると、どうしても300E以上の機種になる

そんなには金出せないよって言うならNATと最低限のフィルタリングをするルータなりFWと組み合わせるとか
Office365とか主要クラウドトラフィックはブレイクアウトさせるとか工夫も必要になってくる

107 :anonymous@fusianasan:2020/08/10(月) 20:39:46.93 ID:BCwkkfUH.net
HTTPS対応で使うなら、フルUTM機能使いたいよね。

108 :anonymous@fusianasan:2020/08/10(月) 21:23:17.00 ID:???.net
>>104

それはFireWallとVPNですよね?

AV、IPS、UTMはT70が圧勝ですよ

AV,IPS、UTMで比べるとT70は200Eと良い勝負ですよ

FireWallとVPNの速度ほしいならYamahaで良いです

109 :anonymous@fusianasan:2020/08/10(月) 21:45:30 ID:???.net
>>108
そんなわけないじゃん
100F舐めすぎ
100回読み直して土下座してくれる?
ttps://www.fortinet.com/content/dam/fortinet/assets/data-sheets/ja_jp/FGT100F_DS.pdf

110 :anonymous@fusianasan:2020/08/10(月) 21:48:40 ID:???.net
>>108
あとYAMAHAってなんだよw
とことん分かってねえ素人だな

111 :anonymous@fusianasan:2020/08/10(月) 21:59:18.09 ID:???.net
>>109
Forti USからのWatchGuardとの対比資料ですが、Fortiの人間は基本FireWallとVPNで勝負なんで
UTMを購入するユーザーと納品する立場の人間の気持ちがわかっていない


Forti 100E 200E WG T70 M270

VPN 4000 9000 740 1600

FrreWall 7400 20000 4000 4900

AV 250 1200 1200 2100

UTM 2500 1200 1100 1600

IPS 500 2200 1500 2300


UTM導入する場合は、フルで機能ONにしたいんですよ

Asicの守備範囲以外は、良い数字が出なくて仕方ないので、何回も書いてますがHTTPSはAsicで対応してほしい

土下座とかうっとおしいから書き込まないです

FortiはフルでUTM掛けれないことで有名なんだから仕方ないでしょう? 
Asicで速度出そうとしているFortiとIntelAtomで動作させているWatchGuardの設計思想でしょ?
受け入れないと仕方ない

仮想UTMはAsic使用できないからFortiは性能悲惨でしょう?

112 :anonymous@fusianasan:2020/08/10(月) 22:05:37.38 ID:???.net
>>111
Forti 100E 200E WG T70 M270

VPN 4000 9000 740 1600

FrreWall 7400 20000 4000 4900

AV 250 1200 1200 2100

UTM 250 1200 1100 1600

IPS 500 2200 1500 2300


ゼロ一つ多かったです

113 :anonymous@fusianasan:2020/08/10(月) 22:18:11.64 ID:???.net
>>111
なんで一世代古い100E、まして、穴のある検証資料持ち出してんだよ
あと何度でも言ってやるがAESのデコードエンコードにASIC使ってないわけ無いだろド素人め

114 :anonymous@fusianasan:2020/08/10(月) 22:24:45.35 ID:???.net
>>113

UTM機能フルでオンにして使えますで大々的に宣伝すれば?

FortiはUTMの細かいオプションもチェック一つつけるだけでAsic対象から外れるから、事前に確認するのにフルでAsic対応なの?

HTTPSオンのお客さん見たことないですが

良く調べて法が良いよ

115 :anonymous@fusianasan:2020/08/10(月) 22:35:29.62 ID:???.net
>>114
うぜー素人だな
情報処理のイロハも知らんからASICの使われ方が想像できていない
ASIC対象外の処理が含まれたら一切ASICが使われなくなるとかあり得ないから

第一お前自信が挙げてる>>112 のFortigate200Eより100FはSSL解いた上でのIPSのスループット上がってんだよ

そんなに気に入ってるならHuaweiより酷い評価されてるwatchguard使ってりゃ良いんじゃないの?

116 :anonymous@fusianasan:2020/08/10(月) 23:08:59.88 ID:BCwkkfUH.net
最近のwatchguardは評判イイよ。
安くてスループット番長だし。
中身は、ちゃんぽん詰め合わせUTMだけどw

117 :anonymous@fusianasan:2020/08/10(月) 23:17:58.09 ID:???.net
>>116
Fortiダメだとは言っていないんですけどね

ブチ切れられてどうにもならないです

結構な頻度でAVエンジン等の入れ替わり激しくてSPAMエンジンのマーキングが変わったり等

ちょっとどうかなとと言う事もあります

UTMのパフォーマンスは確かに良いですよね

118 :anonymous@fusianasan:2020/08/10(月) 23:30:11.97 ID:???.net
はいどうぞ
ttps://blog.paloaltonetworks.com/2019/09/network-gartner-magic-quadrant-leader/

119 :anonymous@fusianasan:2020/08/11(火) 15:46:33.53 ID:???.net
常に俺様目線で聞く耳持たずでマウント取りたがる奴とは議論になんないよね
どんだけすごい技術者なのか知らんけど仕事では絶対に関わり合いたくないタイプ

120 :anonymous@fusianasan:2020/08/11(火) 20:38:02.04 ID:???.net
言ってること出鱈目だしね

ASIC対応のサービスでオプション一つチェック入れるとそのサービスのASIC動作から
ソフトウエア動作になることは現場でさゎっている人間は周知の事実なのに

何回、担当SEや営業二確認する事か

121 :anonymous@fusianasan:2020/08/12(水) 01:17:24.34 ID:???.net
>>120
安い機種しか触ったこと無いとそう感じるかもね
 ※実際は間違っていて単にCPUで回される処理に律速されてるだけ
CP積んでる機種以上はHTTPSの復号化と再暗号化はASICでやるよ
ttps://docs.fortinet.com/document/fortigate/6.0.0/hardware-acceleration/194109/cp4-capabilities

122 :anonymous@fusianasan:2020/08/12(水) 07:54:22.02 ID:???.net
横からすいませんが
>>120の人は、アンチウイルスや攻撃検出などのオプションを選択したらASICのアクセレーションから外れる時があると、書き込んでるよ?
私も営業の方からその話は聞いています
結構チェック入れても警告も無くASIC範囲を外れるとそのサービスごとソフト処理になるので注意点と言われた覚えがあります
その都度確認いただけたらと仰っていましたが

ローエンドだとHTTPSの複合化暗号化はASICで出来ないのですね?
参考までですが現行だとどのモデルから対応してますか?

安い機種しかと言われていますが、それもFORTIGATEですからね、そんな見下されても
客先では、その安い機種を一番よく見かけるよ?

横から申し訳ありません

123 :anonymous@fusianasan:2020/08/12(水) 10:00:57 ID:???.net
>>122
それ本当にFortinetのアカウントマネージャや担当SEから言われた?
適当なこと言ってる代理店じゃないの?

124 :anonymous@fusianasan:2020/08/12(水) 18:52:50 ID:???.net
>>122
全てかどうかは判らないけど40FはSSLインスペクションはASIC処理される
CPが独立搭載されてるのは200番台からだけどローエンドのSOCもCPを内包してるらしい

ttps://www.fortinet.com/jp/products/fortigate/fortiasic#soc4

125 :anonymous@fusianasan:2020/09/05(土) 15:55:51.24 ID:xeBmSk3w.net
SSLインスペクション有効時は、メモリ容量はあまり関係ないのでしょうか?
CPUのみ命!って感じかな?

126 :anonymous@fusianasan:2020/09/08(火) 08:40:12 ID:???.net
Androidスマホアプリの通信先など挙動を調べたいのですが、
Frotigateの証明書をインストールして、Deep-inspectionをかけると
アプリがエラー吐いて起動しない&正常に動作しないですね。
正規の証明書じゃないとだめなのでしょうか。
同じような悩みの方いらっしゃいますか?何か良い方法があれば教えていただきたいです。

127 :anonymous:2020/09/09(水) 23:48:59.15 ID:???.net
セキュリティ面で証明書が公式のと一致するかチェックしてるアプリはそこそこある(Certificate Pinning)
また証明書の作り方次第でうまく行かない場合もある

128 :anonymous@fusianasan:2020/09/15(火) 09:05:57.32 ID:???.net
40fのスペック見ると
50eどころか60eよりも上なんだけど
40fの方がお得なの?

129 :anonymous@fusianasan:2020/09/15(火) 12:20:19.22 ID:???.net
fortigate のカタログスペックは当てになんなくね?
このスレでも60DはPPPoEとかIPv6とかあったし。
まぁ当てにならんから聞いてるんだろうけど。

130 :anonymous@fusianasan:2020/09/15(火) 18:53:36.50 ID:???.net
こんなバカッ速にはならないでしょう...,残念ですが

こんなこと書いてると、またヤヤコシイノに絡まれてた人見てるので、あれだけど

これまでもカタログスペックが全く出ないからね

131 :128:2020/09/15(火) 19:36:23.84 ID:???.net
そうか、出た時期やスペックより
値段や型番を当てにしたほうがいいのかな。
レスありがトン

132 :anonymous@fusianasan:2020/09/17(木) 20:56:41.34 ID:mEP2zI91.net
IOSにforticlientと証明書いれてSSL-VPNしたい。
MAC無しでできますか?
APPにはでてこない。

133 :132:2020/09/19(土) 00:46:00.84 ID:j2u6tNov.net
事故解決
すくなくとも今は、Macがないとできないとわかった。
1000台位に入れてSSL-VPNしたかったけど無理だな。

134 :anonymous@fusianasan:2020/09/19(土) 02:22:12.05 ID:???.net
>>130
全部一行空ける文体がまんまご本人のようだけど・・・w
適当なこと言って全部論破されてるだけじゃん

135 :anonymous@fusianasan:2020/09/23(水) 22:21:41.66 ID:???.net
どこまで調べたのか知らないけど、
Apple iOSのFortiClientは、iTunesからFortiClientアプリに入れたクライアント証明書しか認識しないよ
形式もPKCS#12とかだったかな
拡張子もチェックしてたかもしれない
なので、メール添付とかから開いて認識させるのはできない

前に試した時はMDMからも展開できなさそうだった
なので、力作業頑張ってくれ

136 :anonymous@fusianasan:2020/09/23(水) 23:13:23.67 ID:???.net
iOS使うような情弱には無理やろ

137 :132:2020/09/24(木) 05:36:52.80 ID:9QElQwuJ.net
>>135
ありがとう。
販社サポにきいても同じだった。
Forticlientはあきらめた。
IPsecにするわ

138 :anonymous@fusianasan:2020/09/27(日) 09:21:54.09 ID:???.net
Fortigateでipv6 over ipv4設定する場合、
DS Liteは対応可能だが、map-eは対応不可との認識で良いのかな?

139 :anonymous@fusianasan:2020/09/27(日) 09:22:23.23 ID:???.net
ipv4 over ipv6の間違い

140 :anonymous@fusianasan:2020/09/28(月) 07:21:18.09 ID:???.net
Windowsの証明書サービスでクライアント証明書発行してipadに入れてIPsec接続したが繋がらん(;´д`)
共有鍵ではつながる。
Fortigateには、鯖証明書とCAをいれたんだが。

141 :anonymous@fusianasan:2020/09/29(火) 09:51:27.56 ID:???.net
フレッツのひかり電話対応HGWの下にFortigateのwan1、wan2の両方接続してwan1はipv4のPPPoE、wan2はipoeのipv6プレフィックスを移譲してもらって、internalは固定のipv4と移譲してもらった64bitのipv6プレフィックスを割り当ててるつもりだが
internalの端末には
ipv6のアドレスがinternalのアドレスとwan側のアドレス両方割り当てられている。
ipv6わからん。
wan1とwan2を分けてるのは特に意味はなくはなんとなく。

142 :anonymous@fusianasan:2020/10/03(土) 16:15:39.58 ID:WsoUEeGf.net
>>140
windowsの証明書ストア間違ってない

143 :anonymous@fusianasan:2020/10/05(月) 13:59:43.05 ID:???.net
FortiOS6.0ですが、fortigateのDNS server機能で
「システム設定DNSへ転送」を選択すると
特定ドメインだけ別DNSサーバーに転送するいわゆる条件付きフォワーダー機能が働かなくなる。
「システム設定DNSへ転送」ではなく、「再帰的」にすると条件付きフォワーダー機能は働く。
仕様?
自分で名前解決せずに基本はフォワードしつつ
特定ドメインは別DNSにフォワードしたいんですが。

144 :anonymous@fusianasan:2020/10/10(土) 23:35:35.09 ID:???.net
>>143
これじゃダメなの?
https://kb.fortinet.com/kb/documentLink.do?externalID=FD40442

145 :anonymous@fusianasan:2020/10/15(木) 08:59:32.73 ID:/gwNDsZa.net
SSLインスペクション有効で使い物にならないって
具体的にどうなるのでしょうか?
ネット速度が1Mbpsくらいに落ちるとか?

146 :anonymous@fusianasan:2020/10/16(金) 11:39:09.18 ID:???.net
>>138
公式資料に載っているのはMAP-Eだけ
https://docs.fortinet.com/document/fortigate/6.4.2/administration-guide/322815/map-e-support

しかもIPv4が固定じゃないと無理
というメーカーからの回答

147 :anonymous@fusianasan:2020/10/17(土) 15:23:19.44 ID:???.net
>>144
ダメでしょw

148 :anonymous@fusianasan:2020/10/17(土) 21:35:31.72 ID:???.net
>>146
バージョン6.4以上か〜。60Eが中古市場に出回るのを待つしかないか。

149 :anonymous@fusianasan:2020/10/18(日) 00:07:34.29 ID:???.net
>>148
60Eだと、やっても大して速度出ないよ

150 :anonymous@fusianasan:2020/10/18(日) 12:04:14.09 ID:???.net
>>149
市販のOCNバーチャルコネクト対応ルーターの方がスループット速いん?

151 :anonymous@fusianasan:2020/10/22(木) 23:51:32.66 ID:???.net
>>150
多分ね

152 :anonymous@fusianasan:2020/10/26(月) 19:03:40.10 ID:???.net
一応、オフロードはされる

153 :anonymous@fusianasan:2020/10/27(火) 23:28:20.76 ID:???.net
60EだとIPv6オフロードされなくない?

154 :anonymous@fusianasan:2020/10/28(水) 10:19:38.43 ID:???.net
されるはずだけど

155 :anonymous@fusianasan:2020/10/30(金) 18:48:48.31 ID:???.net
60D (SoC2) から 60E (SoC3)になってNP6lite相当のipv6オフロードされるようになったのね
すまん知らなかったわ
ttps://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiGate_FortiWiFi_60E_Series.pdf
ttps://docs.fortinet.com/document/fortigate/6.0.0/hardware-acceleration/575471/network-processors-np7-np6-np6xlite-np6lite-and-np4

156 :anonymous@fusianasan:2020/11/24(火) 23:00:17.95 ID:A0EAmU4E.net
よい子のみんなは、ちゃんとファームウェアをうpしてるよね
ttps://news.yahoo.co.jp/byline/ohmototakashi/20201124-00209286/

157 :anon:2020/11/25(水) 07:14:12.97 ID:???.net
無論、6.2系ですわよ

158 :anonymous@fusianasan:2020/11/27(金) 21:19:06.97 ID:???.net
ipv6設定に詳しい奴おるか?

159 :anonymous@fusianasan:2020/12/02(水) 10:42:11.51 ID:IFUMgA/k.net
FortiOS 6.6 beta1がFNDNにリリースされたよー

160 :anonymous@fusianasan:2020/12/02(水) 19:34:07.53 ID:???.net
6.4ですら何それ美味しいの?な代理店jp

161 :anonymous@fusianasan:2020/12/17(木) 02:19:03.39 ID:???.net
もう6.6とか
ついていけないっす・・・

162 :anonymous@fusianasan:2020/12/17(木) 09:18:38.50 ID:???.net
金なくてFortigate60Dから更新できないワイ、低みの見物。

163 :anonymous@fusianasan:2020/12/18(金) 21:59:02.14 ID:???.net
アップしたら、数時間後にWAN側からの通信が拒否される不具合が出て、
ロールバックせざるを得なかったでござる。

164 :anonymous@fusianasan:2020/12/18(金) 22:05:37.37 ID:???.net
はいオマカンオマカン

165 :anonymous@fusianasan:2021/01/13(水) 03:54:22.49 ID:???.net
https://i.imgur.com/h1wWoWT.jpg

166 :anonymous@fusianasan:2021/01/15(金) 12:07:44.83 ID:???.net
中古で販売されているFortiGate機器について質問です。
代理店・販売店ユーザー登録してなくても、ライセンス残っているFortiGateは、ファームアップデート更新できますか?

167 :anonymous@fusianasan:2021/01/15(金) 12:22:26.52 ID:???.net
ダッシュボードにアップデートできますって出るやつなら行けるんじゃね
個人で検証用ならともかく業務で使うならちゃんと代理店使った方がいい

168 :166です:2021/01/15(金) 12:56:39.57 ID:???.net
>167
ありがとうございました。
また質問です。
ライセンス切れた全く同じ他の機器へもコピーしたいのですが、可能ですか?
Web管理画面より、USBメモリ等へファームファイルコピーしたりできますか?
ファーム以外のウイルスとかファイヤーウォールとかは使用しないので必要ありません。

169 :anonymous@fusianasan:2021/01/15(金) 14:51:17.46 ID:???.net
犯罪行為に加担したくないので無回答推奨

170 :anonymous@fusianasan:2021/01/15(金) 19:19:53.03 ID:???.net
ライセンスってなんや?サポート契約か?

171 :anonymous@fusianasan:2021/01/15(金) 19:25:01.67 ID:???.net
>>166
通常、代理店にユーザ登録しないとファームウェアは手に入らないはず。
中古でもライセンス有効期限内ならユーザ登録できるけど、有効期限切れたやつは扱ったことがないから知らない(ファームウェアが手元にあっても更新できないかもしれない。

172 :anonymous@fusianasan:2021/01/15(金) 19:27:30.26 ID:???.net
>>168
fortigateにファームウェアを書き出す機能はない(少なくとも知る限りでは、だけど

173 :anonymous@fusianasan:2021/01/15(金) 20:39:49.79 ID:???.net
まぁファームなんぞ適当に拾って来て好きに入れたったらええねん。

174 :anonymous@fusianasan:2021/01/15(金) 21:50:01.15 ID:s7eE2ADk.net
保守が残っていればオンラインアップデートは可能。

ファームウェアの書き出しはできない。

ライセンスのコピーは不可能。
というか、シリアル番号をオンラインでFortigate側のサーバに送信して、都度ライセンス情報を取得する方式だから、ライセンスというものがそもそも本体には保存されていない。

175 :anonymous@fusianasan:2021/01/15(金) 21:52:14.98 ID:s7eE2ADk.net
もちろん、ファームウェアイメージファイルが手元にあれば、ライセンスがなくても更新可能だが、協定的にOKであるかは分からない。

176 :166です:2021/01/15(金) 22:32:27.55 ID:???.net
皆様アドバイスどうもありがとうございます。
>>173
>>まぁファームなんぞ適当に拾って来て好きに入れたったらええねん。
結構出回っているもんなんですか?

177 :anonymous:2021/01/15(金) 22:39:36.78 ID:???.net
ファームウェアを適当に引っ張って来ることに対する罪の意識が全くないのが驚き
やるなら他人に聞かないでこっそり自己責任でやれよ…

178 :anonymous@fusianasan:2021/01/16(土) 08:50:15.37 ID:???.net
ググれば出てくるみたいだが>>166が何をしたいのかがわからん
そもそもまだ実機持ってない様子か

零細企業で使うんなら、自称でもいいからライセンス更新しますって業者で買ってちゃんとしたほうがいいぞ
ここはサポートセンタではない

179 :anonymous@fusianasan:2021/01/17(日) 21:55:04.30 ID:???.net
おいらは何がしたいか十分わかるよ
自分で金出して勉強する人は必死なんだよ
それくらい理解してやれよな

180 :anonymous@fusianasan:2021/01/18(月) 02:22:39.59 ID:???.net
いや、金出そうとしてないって話なんだが

181 :anonymous@fusianasan:2021/01/20(水) 14:55:19.92 ID:???.net
Upgrade Path Tool 使えます?
製品選択は出来るが、OSの選択が出来ない…。

182 :anonymous@fusianasan:2021/01/20(水) 15:19:20.68 ID:???.net
>>181
前から反応悪いことあったけど今は完全にだめっぽいね
Chrome,IE,Flash環境でも見れないっぽい

昔ながらのリリースノートみながら控えていく感じで・・・

183 :anonymous@fusianasan:2021/01/20(水) 19:08:42.57 ID:EMRVqkKb.net
>>181
Firefoxで30秒ぐらい待てば表示される

184 :anonymous@fusianasan:2021/01/20(水) 21:17:58.20 ID:???.net
>>182
ありがとうございます。
最近ずっと調子悪かったけど
何とか使えてたんですけどねぇ。

>>183
ありゃ、Firefoxいけました?
一応いろんなブラウザで数分
放置したりして試したつもり
でしたが、抜けてたかな?
また試してみます。
ありがとうございます。

185 :anonymous@fusianasan:2021/01/21(木) 18:23:38.61 ID:???.net
JPNE 「v6 プラス」固定 IP サービス利用時の. FortiGate 設定ガイド – Ver1.00

この設定ガイド作った人ちゃんと検証してるんかな?
CLIコマンドスペルミスもあるし、だいたいONUとHGWを同一で語ってるし、ひかり電話あり/なしで変わってくるとおもんだけど・・・
全然接続できないわ。

186 :anonymous@fusianasan:2021/01/21(木) 18:31:55.08 ID:???.net
ひかり電話有り/なしでも基本はRAでプレフィックスもらうかと
DHCP-PDクライアントになるのは通常HGWだし、その配下のノードはHGWからRAでprefix払い出してもらうし

187 :anonymous@fusianasan:2021/01/21(木) 19:10:38.04 ID:???.net
直接DHCPv6-PDをCPEで受けたいって話じゃなければ、HGWの有無に関係なくCPEはRAでprefixもらうね
なのでCPEのIPv6設定は基本変わらない

https://www.atmarkit.co.jp/ait/articles/1904/22/news019.html

188 :185です:2021/01/21(木) 19:30:33.02 ID:???.net
ひかり電話あり契約だけど、HGW使いたくないのでONU直下にFortigate接続しても、同じ設定でいいの?

189 :anonymous@fusianasan:2021/01/21(木) 19:38:48.67 ID:???.net
>>188
>>187のサイトを読もう

190 :anonymous@fusianasan:2021/01/21(木) 19:43:35.80 ID:???.net
ひかり電話ありで契約してたらNGN側はDHCPv6-PD設定になってる
その状態でHGW外してCPEをONUに直結したいならDHCPv6-PDクライアント設定にする必要があるけどRAのパターンしか対応してないかと
あと、IPoEは固定IPサービスのみ対応

191 :185です:2021/01/21(木) 20:04:57.24 ID:???.net
YAMAHA RTXの場合は、RAとDHCPv6-PDの場合は設定が違うんだけど・・・
もう少しFortigate-60Fいじくって勉強してみます。
ありがとうございました。

192 :anonymous@fusianasan:2021/01/21(木) 22:23:45.34 ID:???.net
ipv6難し過ぎるわ〜
prefixをdelegationとか〜何言うてまんねん?wwwwwwww
って感じ🥺

193 :anonymous@fusianasan:2021/01/24(日) 17:35:26.32 ID:???.net
>>192
同じく。
分からないからDHCPにしちゃってるけど、やっぱり割り当てられてない

194 :anonymous@fusianasan:2021/01/24(日) 23:49:49.20 ID:SsLZePyC.net
IPv6決めたときにDNS配るのは俺の仕事じゃねえ!とか意地張った奴らのせいなんだよな
いっそ飛ばしてインターネットに特化したIPv7とか作って欲しいレベル

195 :anonymous@fusianasan:2021/01/25(月) 00:12:34.80 ID:???.net
基本はRAでもらうIPv6プレフィックスもらう前提だよ > FortiGate
だから、ひかり電話契約の場合はHGW/ひかり電話対応ルータなりの下につないでRAでIPv6プレフィックスもらう
ひかり電話契約なしの場合はONUに直結してRAでIPv6プレフィックスもらう

ひかり電話契約してて、ひかり電話対応のHGWというかルータ外して(ひかり電話つぶして)
ONUに別のルータ直結って需要はあんまりないんじゃないかね

196 :anonymous@fusianasan:2021/01/25(月) 00:14:13.42 ID:???.net
なんか変な文章になってた
「基本はRAでPv6プレフィックスもらう前提だよ > FortiGate」でした

197 :anonymous:2021/01/25(月) 02:23:08.20 ID:???.net
ひかり電話契約してONUと直結したいって人はDHCP-PDで複数セグメント分のv6アドレスが欲しいんじゃないかな
IPv4ならVLANで複数セグメントに分けてるけどv6は単一セグメントって気分的に微妙じゃない?

198 :anonymous@fusianasan:2021/01/25(月) 02:28:42.53 ID:???.net
ひかり電話ありの契約
ONU--<DHCPv6-PD(/56のprefix払い出し)>--HGW---<RAで/64のprefix払い出し>---CPE or PC
ひかり電話なしの契約
ONU--<RAで/64のprefix払い出し>---CPE or PC

くらいを知ってればいいと思う

>>197
そこまでわかって設計する人は多分ここで「繋がらない」とは言ってない気がする

199 :anonymous@fusianasan:2021/01/25(月) 09:19:20.50 ID:voBwg2t/.net
すみません、過去の流れを読んでみたのですが、結論が出なかったのでご質問です。
FortiGateでv6プラス(IPoE v4 over v6)に対応できるのはFOS v6.4からなんでしょうか。
また、下記手順書にあるような固定IPプランでないと駄目という事でしょうか。
https://www.fortinet.com/content/dam/fortinet/assets/deployment-guides/ja_jp/fg-ocn-ipoe-fixip.pdf

総レス数 1001
274 KB
新着レスの表示

掲示板に戻る 全部 前100 次100 最新50
read.cgi ver.24052200