meta data de esta página
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| hardware:fortigate [2018/06/08 08:26] – lc | hardware:fortigate [2023/01/18 14:10] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 14: | Línea 14: | ||
| show route static | show route static | ||
| </ | </ | ||
| + | ==== Habilitar el overlap ==== | ||
| + | El overlap nos permite poner en distintos interfaces/ | ||
| + | < | ||
| + | set allow-subnet-overlap [enable/ | ||
| + | end</ | ||
| ==== Rendimiento ==== | ==== Rendimiento ==== | ||
| Línea 36: | Línea 41: | ||
| Si conservemode fuera igual a 1 habría que matar algunos proceso o esperar a que terminen. | Si conservemode fuera igual a 1 habría que matar algunos proceso o esperar a que terminen. | ||
| + | El rendimiento varía en función del tipo de procesador que incluya . Listado de procesadores de fortigate y características -> https:// | ||
| ==== Ping extendido ==== | ==== Ping extendido ==== | ||
| Línea 97: | Línea 103: | ||
| < | < | ||
| + | ==== Confirmar antes de guardar la configuración ==== | ||
| + | Por defecto los fortigate guardan los cambios cada vez que hacemos un cambio y pinchamos el botón de **aplicar**, | ||
| + | Para evitar esto podemos hacer cambios para que tengamos que guardar la configuración manualmente y en caso de que pasado un tiempo no lo hagamos nos restaure la configuración anterior. | ||
| + | |||
| + | < | ||
| + | set cfg-save revert | ||
| + | set cfg-revert-timeout 600 | ||
| + | end</ | ||
| + | |||
| + | Si por algún motivo queremos volver a poner el comportamiento por defecto | ||
| + | < | ||
| + | set cfg-save automatic | ||
| + | end</ | ||
| + | < | ||
| ==== Copiar la configuración a otro equipo ==== | ==== Copiar la configuración a otro equipo ==== | ||
| - | http:// | + | * [[hardware: |
| + | * http:// | ||
| ==== Crear un switch ==== | ==== Crear un switch ==== | ||
| < | < | ||
| Línea 140: | Línea 161: | ||
| Por ejemplo para reiniciar el motor IPS < | Por ejemplo para reiniciar el motor IPS < | ||
| + | ==== Matar un proceso ==== | ||
| + | si al hacer un **diag sys top** vemos que hay algún proceso que está consumiendo el 99% de recursos, podemos matarlo con < | ||
| ===== Servidor Correo ===== | ===== Servidor Correo ===== | ||
| Si tenemos un servidor de correos en nuestra red en vez de crear una ip virtual hay que crear un ip pool para que haga bien el NAT | Si tenemos un servidor de correos en nuestra red en vez de crear una ip virtual hay que crear un ip pool para que haga bien el NAT | ||
| Línea 147: | Línea 169: | ||
| - | |||
| - | ==== Para ver las source-ip definidas a nivel global==== | ||
| - | < | ||
| - | === para cambiarlas === | ||
| - | <sxh> | ||
| - | service=NTP source-ip=< | ||
| - | service=DNS source-ip=< | ||
| - | service=Fortiguard source-ip=< | ||
| - | service=Syslog #2 source-ip=< | ||
| - | service=Alert Email source-ip=< | ||
| Línea 173: | Línea 185: | ||
| * http:// | * http:// | ||
| * http:// | * http:// | ||
| + | * http:// | ||