In letzter Zeit bemerken wir im Support verstärkt Anfragen, weil es sich schwierig gestaltet, Swyx-Telefonie über eine Fortigate hinweg zu bekommen. Leider können wir es nicht genau sagen, aber der Grund ist wohl, dass Swyx mehr als den “normalen” SIP-Befehlsumfang nutzt und der Fortigate SIP-ALG diesen Traffic nicht korrekt handhaben…
FortiToken goes mobile
Mit einer neuen App, welches seit ein paar Tagen auf dem Apple AppStore zu finden ist, können wir einen kleinen Blick auf die Roadmap vom FortiOS werfen: Hier kann man sich eine FortiToken App herunterladen, mit welcher OTPs generiert werden können. Mit FortiOS4.3 ist dieses ja schon über ein (HW-)FortiToken…
MS-SecurityUpdate verursacht SSLVPN-Probleme….
Am 10. Januar 2012 hat MS ein SecurityUpdate veröffentlicht (http://technet.microsoft.com/en-us/security/bulletin/ms12-006 – KB2585542 ), welches ein Problem beim SSL 3.0 und TLS 1.0 beheben soll. Dummerweise macht das SSLVPN von Fortinet (im Browser Mode) Probleme, wenn dieses Update installiert ist. Wird das SSLVPN-Portal aufgerufen, wird das Zertifikat der Fortigate zwar noch geprüft, danach…
FortiAP “Smoke Detector”
Bei Forinet dreht sich das Produkte-Karussell mal wieder unaufhörlich. Nach dem die FG300C und 600C für das mittlere Segment angekündigt wurden, wurden kurz darauf der Verkaufsstart der FG40C und FG20C bekannt gegeben. Infos zu den Modellen findet Ihr natürlich auf der Fortinet Webseite. Was wir Euch hier vorstellen wollen, ist…
“Reset Buttons” auf der FG60C, FG40C und FG20C
Das kleine unscheinbare Löchlein auf der Rückseite der FG60C (bzw. auf der FG40C und FG20C) hat beim Gebrauch eine Riesen-Wirkung: einmal kurz mit einer Büroklammer im laufenden Betrieb reingedrückt und schwuppdiwupp ist die ganze, schöne Konfiguration weg (und wieder ein Grund mehr, immer ein aktuelles Backup parat zu haben). Das…
Neuer KB-Artikel für die Fortigates: “TFTP Firmware Upload Prozess”
Auf doc.boll.ch wurde folgender Artikel publiziert: doc.boll.ch –> Fortinet TFTP Prozess Dieser Artikel beschreibt wie man Firmware für FortiGate Geräte herunterlädt und von einem lokalen TFTP Server mit dem CLI installiert. Ein TFTP Reset braucht man in der Regel bei vergessenem Passwort, zum Überspielen der Firmware im Flash Image oder…
Neuer KB-Artikel für die Fortigates: “Explicit Proxy Authentication mit NTLM/FSSO”
Aufgrund mehrerer Anfragen haben wir wieder einen neuen Knowledge Base Artikel geschrieben und diesen auf unserem doc.boll.ch Server veröffentlicht. Es geht diesmal darum, wie Benutzer auf der Fortigate authentifiziert werden können, wenn diese Benutzer über einen Terminal Server arbeiten. Das Problem hierbei ist ja, dass alle Benutzer von der gleichen…
FortiAP – Tips&Tricks vom letzen Technical Bulletin
Im Fortinet Technical Bulletin vom September sind ein paar kleine und feine Tips zum Arbeiten mit dem FortiAP220B beschrieben. Für alle, die das Bulletin nicht gelesen haben, hier noch mal die wichtigsten Infos: Factory Reset des FortiAPs per Factory Default Button (hilfreich, wenn man kein Admin Passwort mehr hat): Die…
FortiOS v4.3.1 – Achtung beim Update….
Nach dem Update einer Fortigate auf v4.3.1 kann es vorkommen, das einige IPSec-VPNs (Interface Mode) nicht mehr funktionieren. Das liegt meistens daran, dass beim Update fälschlicherweise das “mode-cfg”-Flag gesetzt wird. In den Release Notes ist dieses sogar vermerkt: Description: Option “mode-cfg” was turn on by default and thus can cause…
FortiLeaks???
Aus anonymen Quellen sind uns folgende Screenshots in die Hände gefallen. Guess what this is…. 😉