Skip to Main Content
Kategorien Pläne & Diagramme
Erstellt von Lizenzen.C108205
Erstellt am 18. Okt 2024

Fortigate - detailierte Aufarbeitung der Inventarisierungsdaten

Wir haben in unseren Standorten jeweils 2 Fortigates in einem Cluster-Verbund. Im Inventar werden diese Fortigate-Cluster als 2 Firewalls dargestellt. Je nachdem welche gerade aktiv ist, wird auch nur eine Firewall inventarisiert, welches faktisch falsch ist (da beide Geräte vorhanden sind).


FortiOS bietet Möglichkeiten, den Status einer Firewall via SNMP auszulesen und ggf. weitere Informationen abgreifen zu können.

  • OID 1.3.6.1.4.1.12356.101.13.1.1.0 / fgHaSystemMode
    • 0 - standalone
    • 1 - Cluster mit Active / Passive - Configuration
    • 2 - Cluster mit Active / Active - Configuration
  • OID 1.3.6.1.4.1.12356.101.13.1.7.0 / fgHaGroupName
    • Gibt den Namen des Clusters wieder
  • OID 1.3.6.1.4.1.12356.101.13.2.1.1.2.1 / fgHaStatsSerial.1
    • Seriennummer der 1. Cluster-Firewall
  • OID 1.3.6.1.4.1.12356.101.13.2.1.1.2.2 / fgHaStatsSerial.2
    • Seriennummer der 2. Cluster-Firewall

Mit diesen Informationen kann der Firewall-Cluster sowohl im Inventory als auch in den Topologieplänen richtig dargestellt werden.


Unter https://www.fortinetguru.com/2016/09/clusters-and-snmp/ gibt es noch weitere relevante Informationen (aktive FW bei A/P-Config, Load, Uptime, ...)

  • Frank Oehlschlägel
    6. Nov 2024

    Hallo,

     

    da würde auch das SOPHOS-Thema passen --> https://ideen.docusnap.com/s/bridea/a3e7T000000c5GrQAI/sophos-redboxen-inventarisieren-%C3%BCber-centralappliance?t=1730873654175

    Danke!