[v6.0.3, v5.6.6] FortiOS Cook & Research

對於UTM或著NGFW之類的...

我是建議盡可能避免使用web filtering...
除非你確實能控制當前的環境...
否則它有時會出現一些奇怪的情況...
你必須要閱讀每次f/w的release notes文件來評估...

Application Control在後期的版本後, 它已經是一個free的項目...
如果要精細的控制, 強烈推薦要使用它...
但是建議使用者稍微了解一下當前使用的H/W spec去評估...
因為nTurbo在怎麼offload到SPU, 他最終還是需要一些CPU資源去消費..
他不是完全free的

6.2根據我的使用, 有些UI出現很奇怪的bug...
甚至連畫面都出不來....
還有6.2變化太多了...

老實講, 5.2是比較不錯的版本..
至少它的BYOD沒那麼笨..

我是不知道為什麼之後的版本的BYOD沒有那麼聰明...

如果你希望保持穩定..
那麼5.6.x或著6.0.x都還算是可以的選擇...
(5.4.x? 啥? 哪是甚麼東西? 忘了它吧...)

當然越後期的版本(ex: 6.2), 當然是希望使用者能掏出更多的$$$來買它的服務...

在經過四個版本的歷程後, 一般FORTINET就會縮緊它的feature control...
按照奇/偶版號控制的話..
那麼6.0.5就是偏向一個大的bugs fixed的patch...

Fortinet已經釋出新的SoC4...
但是目前還不知道它能做到甚麼樣的硬體加速機制..
當然! 我還是希望它有PPPoE offloading....
受教了,原來有這麼多的細節阿,
非常感謝各位大哥的回覆
我又來這裡求救一下了,因為Google不到解決的方法,
之前將一台90D的FortiOS升級到6.0.4後執行幾天下來,
系統很穩定,6.0.4比起5.4.10增加了一些很便利的功能,
但發現Application Control裡面的小圖示不見了,每個
Application Name前面的icon都是空白的,是不是這個
版本取消了這個功能?因為在5.6.8版還有這個圖示的存在,
接下來比較麻煩的問題是92D在5.6.8版下Log的問題。


90D在6.0.4運轉順利的情況下所以也將另一台92D升級到6.0.4,
92D這台的FortiGuard已經過期了,升級到6.0.4後發現在System → FortiGuard畫面的
Upgrade Database按鈕不見了,Firmware & General Updates一直處在pending中,
所以我將92D降版到5.6.8,FortiGuard Upgrade Database按鈕回來了,但發現一個問題,
在Log & Report的Local Traffic裡面的Application Name欄位只顯示一朵黑雲,看不到文字,
在翻頁時文字秀一下就又回到黑雲的圖示,請問這個問題是出在什麼地方呢?感謝喔!
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

HIMALAYAS wrote:
我又來這裡...(恕刪)
其實OS6.0.4本來就還有一些bug
其中圖示以及security fabric架構圖確實一直不太正確
好像以前6.0.3還不太會這樣
這也是為什麼一直期待6.0.5的原因
但是應該不影響功能吧
以上是個人的看法
也可請版主vxr提供點意見

至於Log顯示及相關問題
建議可以用CLI指令formate一下disk
在下有遇過log其他問題
formate一次就好了
也許因為OS是升級上來的
可以試試這個方法

感謝M.M.SW大大的說明,
92D那台我執行execute formatlogdisk後,
Local Traffic裡的Application Name欄位依舊是顯示一朵黑雲,
那就乾脆執行execute factoryreset回復到出廠的預設值,
結果還是一樣,真不知這是什麼問題,只能再去找找原因了,感謝!
M.M.SW wrote:
其實OS6.0.4本來就還有一些bug
其中圖示以及security fabric架構圖確實一直不太正確
好像以前6.0.3還不太會這樣
這也是為什麼一直期待6.0.5的原因
但是應該不影響功能吧
以上是個人的看法
也可請版主vxr提供點意見
至於Log顯示及相關問題
建議可以用CLI指令formate一下disk
在下有遇過log其他問題
formate一次就好了
也許因為OS是升級上來的
可以試試這個方法
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

HIMALAYAS wrote:
感謝M.M.SW大...(恕刪)

try new hot fix: v6.0.5
感謝vxr樓主大大的提點,
美國時間5/14 FortiOS V6.0.5 & V5.6.9已經釋出了。
vxr wrote:
try new hot fix: v6.0.5
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

vxr wrote:
try new hot...(恕刪)



FortiGate 從 6.0.3 更新到 6.0.5後,發現 FortiView 裡不能直接封鎖 IP。慘。
然後它的搜尋時間範圍功能,變的更少了。

不知道是否可以降回 6.0.3 ,雖然這版我在操作上反應速度都很慢,但至少在 FortiView內
還可以封鎖 IP阿....

avatarcyt wrote:
FortiGate...(恕刪)

不太理解你所謂的封鎖IP..

是例如可以在Sources的list去ban掉其中一個IP嗎?...

你的FGT機種是?

vxr wrote:
不太理解你所謂的封鎖IP...(恕刪)



您好:

以前是在FortiView 內的連線會話裡,對著 IP 按右鍵就可以直接封鎖了。

現在卻變成要到 FortiView 內的 來源 這邊才能封鎖 IP ,且這邊可得知的訊息又很少

不像是在 連線會話內,有來源、目的、及應用程式那麼完整,清楚知道該不該封鎖 IP。

這在 6.0.3 裡時都還有這功能,希望能夠恢復這功能。


關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!