FortiGate: Deny-Policies for SD-WAN members

SD-WAN is a cool feature to configure redundant internet access. But it was designed with load-balancing in mind and this brings some challenges to specific use cases. As an example, while you can use SD-WAN rules to define the preferred path for a specific application/system, it won’t prevent that the…

Loading

read more

FortiGuard Servers are not reachable

Last Update 24.06.2025 Update – 30. Oktober 2023: We received feedback from our partners that the issue probably occurred again today. Fortinet confirmed the issue, here is their response: Few cases have been reported to us with this issue during the weekend, this seems to be issue with Fortiguard anycast…

Loading

read more

Fortinet FortiSwitch FAQ

FortiSwitches bieten eine breite Plattform von Netzwerk-Switches, die speziell für die Anforderungen von Unternehmen entwickelt wurden. Sie bieten nicht nur eine hervorragende Netzwerkleistung und -zuverlässigkeit, sondern auch fortschrittliche Sicherheitsfunktionen, die den Schutz Ihres Netzwerks verbessern. In diesem Blog-Artikel werden wir uns genauer mit den Funktionen und Vorteilen der Fortinet FortiSwitches…

Loading

read more

FortiGate: Ändern des FortiLink-Schnittstellentyps von Hardware-Switch auf Aggregate

Bei älteren Konfigurationen ist die FortiLink-Schnittstelle häufig noch als Hardware-Switch konfiguriert. Erst in neueren Versionen ist es als Aggregate-Interface vorkonfiguriert. Leider gibt es seitens Hersteller bis jetzt keine Dokumentation, wie der Typ geändert werden kann. Einige Hintergründe zu entsprechenden Anfragen: Lösungswege Wir empfehlen folgende zwei Varianten, wie der FortiLink im…

Loading

read more

FortiOS 7.4.1 is Released

Last Friday the first patch for FortiOS 7.4 has been released. As always with a brand new minor or major FortiOS version a lot of issues have been resolved and a lot of new features have been introduced. No Security Fabric root for FG60E/F anymore Interestingly, however, we found an…

Loading

read more

CVE-2023-27997 – FortiOS & FortiProxy – Heap buffer overflow in sslvpn pre-authentication

Please note the vulnerabilities in Fortinet products published in June. In particular, we would like to mention the vulnerability in FortiOS, which affects SSLVPN access and poses a major threat with a CVSSv3 score of 9.2. Fortinet PSIRT: https://www.fortiguard.com/psirt/FG-IR-23-097CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-27997 Affected are FortiOS versions 6.0 to 7.2. Fortinet has already…

Loading

read more