Fortigate switch mode to interface mode

FortiGate-90D

Dnes se mi pod ruce dostal Firewall FG90D od značky FortiGate. Na kterém bylo nutné jej připravit do HA clusteru. Problém nastal při zadávání hodnot

set hbdev ; set monitor

vše ostatní jako:

set group‐name;set mode;set session‐pickup;set override

šlo zapsat v pořádku.

Bylo tedy nutné přepnout z switch mode na interface mode a to následujícím postupem:

  1. Vypnout DHCP server na interface internal
  2. Odstranit všechny policy, které jsou přiřazeny k portu internal – ve výchozím nastavení je pouze jedna policy.
  3. Změna z Switch mode na Interface mode pomocí CLI

FW-interfaces

config system global 
  set internal-switch-mode interface 
end

 

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *