Swyx-Telefonie über eine Fortigate bringen….

In letzter Zeit bemerken wir im Support verstärkt Anfragen, weil es sich schwierig gestaltet, Swyx-Telefonie über eine Fortigate hinweg zu bekommen. Leider können wir es nicht genau sagen, aber der Grund ist wohl, dass Swyx mehr als den “normalen” SIP-Befehlsumfang nutzt und der Fortigate SIP-ALG diesen Traffic nicht korrekt handhaben…

read more

FortiToken goes mobile

Mit einer neuen App, welches seit ein paar Tagen auf dem Apple AppStore zu finden ist, können wir einen kleinen Blick auf die Roadmap vom FortiOS werfen: Hier kann man sich eine FortiToken App herunterladen, mit welcher OTPs generiert werden können. Mit FortiOS4.3 ist dieses ja schon über ein (HW-)FortiToken…

read more

MS-SecurityUpdate verursacht SSLVPN-Probleme….

Am 10. Januar 2012 hat MS ein SecurityUpdate veröffentlicht (http://technet.microsoft.com/en-us/security/bulletin/ms12-006 – KB2585542 ), welches ein Problem beim SSL 3.0 und TLS 1.0 beheben soll. Dummerweise macht das SSLVPN von Fortinet (im Browser Mode) Probleme, wenn dieses Update installiert ist. Wird das SSLVPN-Portal aufgerufen, wird das Zertifikat der Fortigate zwar noch geprüft, danach…

read more

FortiAP “Smoke Detector”

Bei Forinet dreht sich das Produkte-Karussell mal wieder unaufhörlich. Nach dem die FG300C und 600C für das mittlere Segment angekündigt wurden, wurden kurz darauf der Verkaufsstart der FG40C und FG20C bekannt gegeben. Infos zu den Modellen findet Ihr natürlich auf der Fortinet Webseite. Was wir Euch hier vorstellen wollen, ist…

read more

“Reset Buttons” auf der FG60C, FG40C und FG20C

Das kleine unscheinbare Löchlein auf der Rückseite der FG60C (bzw. auf der FG40C und FG20C) hat beim Gebrauch eine Riesen-Wirkung: einmal kurz mit einer Büroklammer im laufenden Betrieb reingedrückt und schwuppdiwupp ist die ganze, schöne Konfiguration weg (und wieder ein Grund mehr, immer ein aktuelles Backup parat zu haben). Das…

read more

Neuer KB-Artikel für die Fortigates: “Explicit Proxy Authentication mit NTLM/FSSO”

Aufgrund mehrerer Anfragen haben wir wieder einen neuen Knowledge Base Artikel geschrieben und diesen auf unserem doc.boll.ch Server veröffentlicht. Es geht diesmal darum, wie Benutzer auf der Fortigate authentifiziert werden können, wenn diese Benutzer über einen Terminal Server arbeiten. Das Problem hierbei ist ja, dass alle Benutzer von der gleichen…

read more

FortiOS v4.3.1 – Achtung beim Update….

Nach dem Update einer Fortigate auf v4.3.1 kann es vorkommen, das einige IPSec-VPNs (Interface Mode) nicht mehr funktionieren. Das liegt meistens daran, dass beim Update fälschlicherweise das “mode-cfg”-Flag gesetzt wird. In den Release Notes ist dieses sogar vermerkt: Description: Option “mode-cfg” was turn on by default and thus can cause…

read more