Beyaz.Net İpucu

KATEGORİLER

Firewall
IPS

Cihazın askıda kalması ve üzerinden trafik geçmemesi durumunda yapılması gerekenler...

Fortigate cihazını yeniden başlattığınızda, cihaz askıda kalır ve üzerinden trafik geçmez ise cihaza sadece konsoldan bağlanabilirsiniz. Konsol ile bağlandıktan sonra ekranda aşağıdaki gibi hatalar alırsınız;

__admindb_get_copy: Couldn't get admindb
__admindb_get_copy: Couldn't get admindb

__get_backdoor_timeout: Couldn't get shm
__set_backdoor_timeout: Couldn't get shm

Bunun sebebi, IPS engine update leri ile alakalıdır. Bu sorun v4.0 MR1 P1 ile P9 arasındaki firmwarelerde ve IPS engine version 1.230 ve Attack definitions version 3.012 olduğunda meydana gelmektedir.
Eğer cihazınızda yukarıdaki firmwarelerden biri yüklü ise ve cihazınızı henüz reboot etmedi iseniz, aşağıdaki işlemleri yapmalısınız;

Hangi IPS engine versiyonu olduğunu görmek için;

beyaz # get system fortiguard-service status
NAME               VERSION LAST UPDATE          METHOD    EXPIRE
AV Engine           3.013  2009-08-13 15:44:00  manual    2006-10-01 00:00:00
Virus Definitions   9.795  2008-12-08 15:09:00  manual    2006-10-01 00:00:00
Attack Definitions  2.720  2009-12-01 17:55:00  manual    2006-10-01 00:00:00
IPS Attack Engine   1.169  2010-08-12 21:50:00  manual    2006-10-01 00:00:00


Eğer IPS Attack Definitions version 3.012 ise bunu web arayüzünden
System > Maintenance > FortiGuard > IPS definitions – Update version 3.013 e güncellemeniz gerekmektedir.


Cihazınızı reboot ettiniz ve erişemiyor iseniz, konsoldan bağlanıp format atmanız ve ilgili firmware dosyasını yeniden yüklemeniz gerekmektedir. Daha sonra backup dosyasından geri dönebilirsiniz.

Bu sorun MR1 P10 da düzeltilmiştir.

Kategorideki Güncel Makaleler