two-factor email을 설정하기 위해서는 Foritgate에 Email Service를 등록해야된다
  1. Fortigate 기본적으로 제공해주는 서비스를 사용 다만 해당 서비스로 사용시 이메일이 스팸으로 빠질수도있고 메일을 보낸사람이 자기 자신의 이메일이다.  그림1)
  2. 내부 이메일서버 등록 방법.   해당방법으로 진행시 이메일을 정상적으로 받을수 있으며, 등록한 대표 메일로 메일이 온다. 그림2)

 

그림1) Fortigate에서 제공하는 이메일 서비스
 
그림2) 내부 Email서비스

 

username 및 password는 해당 메일서비스 admin권한을 가진 계정을 등록해야됨  fortigate 이메일 유저로서 사용해야기 떄문 (end혹은 exit로 나와야 해당 명령어가 저장됨)
해당 이미지는 다른계정이 등록되어있다. 자신이 추가할 User정보에 맞게 입력하면된다.

Policy&Objects => Traffic Shapers 이동

Create New 선택

 

Traffic Shapers 설정 방법
Type Per-IP  선택
Max Bandfwith  => 사용자가 최대 65Mbps 대역폭 할당
Max Concurrent Connections 사용자 제한
ex) Max Concurrent Connections 10은 10명의 사용자들에게 최대 35Mbps의 대역폭을 할당한다는 의미
 
제한을 걸어들 bandwidth 지정

Policy&Objects => Traffic Shaping 정책

FortiGate 하드웨어 장비에는 플래시 메모리에 펌웨어 이미지와 config를 저장하기 위한 2개의 부팅 파티션이 있다.  펌웨어를 업그레이드하게되면, 이전 펌웨어는 primary 파티션에 저장되고 inactive 된다. 새로 설치된 펌웨어는 secondary 파티션에 저장되고 active 된다.
 
※ 주의 1) 펌웨어를 이전으로 되돌리면, FortiGate의 config도 그 당시의 config로 되돌아 감
※ 주의 2) VM 에서는 사용 불가
 
 
 
1. 플래시 메모리의 펌웨어 이미지 확인 

2. 펌웨어 변경 : 다음 리부팅에 펌웨어 변경

3. 리부팅 : exe reboot

리부팅 하게 되면 이전 펌웨어및 그 당시 cofnig로 돌아가게 된다.

'보안 및 네트워크 > Fortinet' 카테고리의 다른 글

two-factor email인증 설정 방법  (0) 2022.05.12
FortiGate Qos 설정 방법  (0) 2022.05.11
VDOM 생성방법  (0) 2022.05.11
SSLVPN Mac host check  (0) 2022.05.11
AP 초기 부트이미지 업데이트 방법  (0) 2022.05.11

+ Recent posts