FortiGate– tag –
-
ネットワーク
FortiGate の OSPF 設定手順|GUI と CLI のマルチエリア構成例
はじめに FortiGate を L3 ゲートウェイとして利用し、OSPF で動的に経路交換する構成は、企業ネットワークで広く採用されています。FortiGate は GUI(Network > OSPF)と CLI(config router ospf)の両方で OSPF を設定でき、マルチベンダー環境では... -
セキュリティ
FortiGate のキャプチャを Wireshark で解析|fgt2eth 変換の手順
はじめに FortiGate のトラブルシュートでは、実際に流れているパケットを確認したい場面があります。FortiGate には、CLI の組み込みパケットスニファ(diagnose sniffer packet)と、GUI のパケットキャプチャという 2 つの取得方法があります。ただし、... -
セキュリティ
FortiGate 機種選定の調べ方|データシートと機能表・最大値の使い分け
はじめに FortiGate の機種選定では、「このモデルで性能が足りるか」「必要な機能が使えるか」「設定したい数が上限に収まるか」という 3 つの問いに答える必要があります。やっかいなのは、これらの答えがそれぞれ別の公式情報に分かれている点です。混... -
セキュリティ
FortiGate 脆弱性の確認方法|PSIRT と仮想パッチの実機チェック
はじめに Fortinet 製品の脆弱性が公開されたとき、運用者がまず判断したいのは「自分の FortiGate が影響を受けるのか」「修正版はどれか」「ファームウェアをすぐに上げられない場合、暫定的に守られているのか」の 3 点です。これらは FortiGuard PSIRT... -
セキュリティ
FortiOS 7.4 EOES 延長と SSL-VPN から IPsec への移行実情
はじめに FortiGate を運用する多くのネットワークエンジニアにとって、ファームウェアのバージョン管理と機能変更は、インフラの安定稼働を左右する重大な関心事です。 先日、Fortinet 社は製品ライフサイクルを更新し、FortiOS 7.4 のエンジニアリングサ... -
セキュリティ
FortiOS 8.0 の新機能と AI / PQC 対応のポイント
はじめに Fortinet は 2026 年 3 月 10 日に開催された「Fortinet Accelerate 2026」において、自社のセキュリティファブリックを支える最新オペレーティングシステム「FortiOS 8.0」を発表しました。その後、2026 年 4 月 21 日にビルド 0167 として正式... -
セキュリティ
FortiGate 強制自動アップグレードの仕様と無効化手順
はじめに FortiGate を安全に運用するうえで、ファームウェアのバージョン管理と脆弱性対策は運用設計の重要な要素です。 セキュリティ強化を目的として、FortiOS 7.4.8 以降で、特定の条件下にある FortiGate のファームウェアが「強制的にアップグレード... -
ネットワーク
FortiGate の BGP 設定手順|config router bgp と SD-WAN 連携
はじめに FortiGate(FortiOS)は、CLI と GUI の両方で BGP を設定でき、SD-WAN や ADVPN(Auto Discovery VPN)の経路制御に BGP を組み合わせる構成が広く使われています。FortiOS の BGP は、eBGP / iBGP からフィルタ、経路属性の操作まで一通りそろ... -
セキュリティ
FortiGate アップグレードパスの確認方法と所要時間|HA 構成の手順
はじめに FortiGate(FortiOS)は広く利用されているセキュリティ製品ですが、そのファームウェアのバージョンアップ作業には独特の作法があります。 古いバージョンから最新バージョンへ直接アップグレードしてしまうと、設定データ(コンフィグ)の一部... -
セキュリティ
FortiOS 7.4.8 アップグレードの落とし穴|IPsec / HA 不具合の対処
はじめに FortiOS 7.4.8 は、SSL-VPN トンネルモードの段階的廃止や SD-WAN / IPsec 関連の機能拡張など、7.4 系の中でも重要なアップデートを多数含むリリースです。一方、リリース直後のコミュニティ報告と Fortinet のリリースノートからは、IPsec、HA...
