hola gente!!
Os paso a explicar la situación para que os podais hacer una idea.
En dos sedes que tenemos utilizamos un programa de replicación de datos. Esta replicacion de datos se hace a través de una vpn que tenemos montada entre un firewall fortigate 100 y uno de otra compañia. Ademas de el tráfico de replicación también hay otro tipo de tráfico (intranet, correo,..).
Por lo que yo creo, cuando la replicación está en uso es cuando la vpn se congestiona mucho. mi pregunta es si tengo alguna forma de mirar en el fortigate si realmente el tráfico de replicación es el causante y si hay alguna forma de decirle al fortigate que para un tipo de tráfico utilice menos ancho de banda y para otro tipo de tráfico lo priorice mas (una especie de QOS).
También me gustaria saber si con un fortianalyzer puedo ver vas detalladamente el tráfico de la red, la carga, el porcentaje de vpn que se está utilizando, tipos de tráfico, malware detectado, spam, etc etc etc. O lo único que hace el fortianalizer es guardar los logs que aparecen en memoria del fortigate ? ; ya que los logs que se pueden mirar en el fortigate (en memoria) son muy pero que muy básicos.
salu2
por cierto he abierto un post en el foro oficial de fortinet comentando que la gente que quiera hablar sobre fortigate en castellano que visite este foro.
Ralentizacion
Re: Ralentizacion
Hola link
Te recomiendo que te instales en un equipo un software de monitorización de trafico MRTG (Multi-Router Traffic Grapher) y lo configures para que monitorize el FortiGate. Este software hace consultas SNMP a los dispositivos.
Hay cosas que si que hace y cosas que no hace:
- ver vas detalladamente el tráfico de la red: SI
- la carga: en cierto modo
- el porcentaje de vpn que se está utilizando: NO
- tipos de tráfico: SI
- malware detectado: SI (con opción de Quarantine)
- spam: SI (con opción de Quarantine)
- etc etc etc: muuuuchas cosas más, como guardar los logs completos de todo el tráfico MSN (archivos, conversaciones), todo el trafico WEB completo (menos https), todo el tráfico de correo...
- guardar los logs que aparecen en memoria del fortigate: SI, por supuesto, con todo el historial que quieras
En definitiva... el FortiAnalyzer, se puede configurar como un "Gran Hermano".
Muy Bien... y muchas gracias
link escribió:Por lo que yo creo, cuando la replicación está en uso es cuando la vpn se congestiona mucho. mi pregunta es si tengo alguna forma de mirar en el fortigate si realmente el tráfico de replicación es el causante y si hay alguna forma de decirle al fortigate que para un tipo de tráfico utilice menos ancho de banda y para otro tipo de tráfico lo priorice mas (una especie de QOS).
Te recomiendo que te instales en un equipo un software de monitorización de trafico MRTG (Multi-Router Traffic Grapher) y lo configures para que monitorize el FortiGate. Este software hace consultas SNMP a los dispositivos.
link escribió:También me gustaria saber si con un fortianalyzer puedo ver vas detalladamente el tráfico de la red, la carga, el porcentaje de vpn que se está utilizando, tipos de tráfico, malware detectado, spam, etc etc etc. O lo único que hace el fortianalizer es guardar los logs que aparecen en memoria del fortigate ? ; ya que los logs que se pueden mirar en el fortigate (en memoria) son muy pero que muy básicos.
Hay cosas que si que hace y cosas que no hace:
- ver vas detalladamente el tráfico de la red: SI
- la carga: en cierto modo
- el porcentaje de vpn que se está utilizando: NO
- tipos de tráfico: SI
- malware detectado: SI (con opción de Quarantine)
- spam: SI (con opción de Quarantine)
- etc etc etc: muuuuchas cosas más, como guardar los logs completos de todo el tráfico MSN (archivos, conversaciones), todo el trafico WEB completo (menos https), todo el tráfico de correo...
- guardar los logs que aparecen en memoria del fortigate: SI, por supuesto, con todo el historial que quieras
En definitiva... el FortiAnalyzer, se puede configurar como un "Gran Hermano".
link escribió:por cierto he abierto un post en el foro oficial de fortinet comentando que la gente que quiera hablar sobre fortigate en castellano que visite este foro.
Muy Bien... y muchas gracias