bluenote1507's diary

にわか熱湯枠園児ニア勢によるお勉強(のメモ書き)

fortigate5.4のGUI

もうかれこれFortigateの導入も5.4を主体として入れないといけなくなりました。

僕は4件ほど入れました。

 

何と言ってもGUIがフラットデザインになっています。

でも使っているうちに慣れてきました。

実際には結構使いやすい面が多々あります。

・ポリシー設定でアドレスやサービスが横から出てくる形なので、複数選択がしやすい検索しやすい

・ポリシー一覧からアドレスやサービスを変更するときも編集しやすい。

・ポリシー一覧から右クリックメニューでCLIが呼び出せる!!!

・左側のメニューが、シンプル(前みたいに階層が深くない)

ヒストリカルFortiViewが意外と軽いし見やすい(脅威画面がかっこいい)

 

でも欠点が

・ポリシー画面がクッソ重い。

→400ポリシーぐらい書いたFG入れましたが、全部表示するのに時間がかかります。

 ノートパソコンではCPUの1Coreが張り付き頑張ります。

 噂では、**to**の1ブロックに100ポリシー以上入れると幸せになるようです。

・文字がでかい(画面が大きい)

→表示サイズを90%ぐらいにするとちょうどよくなります。

 

てかヒストリカルFViewで一つ気になるのが、

ちょっと前のFGって、

「Diskログは非推奨、デフォルトもオフってあるよ。ディスクのIO待ちでスループット落ちるからね仕方ないね。」

って感じだったと思いますが、

このヒストリカルFViewはディスクログしないと見れません。

スタンスが変わったんですかね?