“Reset Buttons” auf der FG60C, FG40C und FG20C

Das kleine unscheinbare Löchlein auf der Rückseite der FG60C (bzw. auf der FG40C und FG20C) hat beim Gebrauch eine Riesen-Wirkung: einmal kurz mit einer Büroklammer im laufenden Betrieb reingedrückt und schwuppdiwupp ist die ganze, schöne Konfiguration weg (und wieder ein Grund mehr, immer ein aktuelles Backup parat zu haben). Das…

read more

Neuer KB-Artikel für die Fortigates: “Explicit Proxy Authentication mit NTLM/FSSO”

Aufgrund mehrerer Anfragen haben wir wieder einen neuen Knowledge Base Artikel geschrieben und diesen auf unserem doc.boll.ch Server veröffentlicht. Es geht diesmal darum, wie Benutzer auf der Fortigate authentifiziert werden können, wenn diese Benutzer über einen Terminal Server arbeiten. Das Problem hierbei ist ja, dass alle Benutzer von der gleichen…

read more

FortiOS v4.3.1 – Achtung beim Update….

Nach dem Update einer Fortigate auf v4.3.1 kann es vorkommen, das einige IPSec-VPNs (Interface Mode) nicht mehr funktionieren. Das liegt meistens daran, dass beim Update fälschlicherweise das “mode-cfg”-Flag gesetzt wird. In den Release Notes ist dieses sogar vermerkt: Description: Option “mode-cfg” was turn on by default and thus can cause…

read more

“Alles neu macht der… Maintenance Release”

Liebe FortiUpgrader, Ihr wisst es ja schon alle, so ein Upgrade auf ein neues Maintenance Release bringt nicht nur neue Funktionen, auch die bestehenden Funktionen bekommen einen neuen Platz. Hier ein kleines Beispiel, welches uns heute bei einem Supportcall aufgefallen ist: Je nach dem mit welcher FortiOS 4.x Version man…

read more

Session TTLs auf der Fortigate

Wie werden Session TTLs auf der Fortigate mit FortiOS v4.x konfiguriert? Der Knowledgebase Artikel zeigt die verschiedenen Möglichkeiten mit den v4.0 GA-MR3 auf: http://doc.boll.ch/virtual/955/KB_-_Fortinet_-_Session_TTL_v4.pdf.

read more

FortiGate 3140 Unboxing

Heute haben wir unsere erste FortiGate 3140B 10Gig Firewall erhalten und konnten es kaum erwarten Sie auszupacken! Geballte 58Gbit Firewall Durchsatz und 1.2 Gbit AV und das auf kompakten zwei Rack Units! Die Box steht Ihnen per sofort für POC’s bei Endkunden zu Verfügung !

read more