Re: [FRnOG] [TECH] Problème FortiGate

2024-05-24 Par sujet Florian VANNIER
tic ? > > > > On 23 May 2024, at 13:28, Florian VANNIER > wrote: > >  > Salut Guillaume, > C'est ce que nous avons fait, désactiver tous les éléments de > sécurité/déchiffrement. > > Le lun. 20 mai 2024 à 21:30, Guillaume a écrit : > >> Bonjour, >

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-23 Par sujet Florian VANNIER
enable > set internet-service-name "Microsoft-Azure" "Microsoft-Web" > "Microsoft-Other" "Microsoft-Office365" "Microsoft-Skype_Teams" > set schedule "always" > set logtraffic disable > set nat

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-16 Par sujet Florian VANNIER
t; Le 16/05/2024 à 09:42, Florian VANNIER a écrit : > > Nous avons également fait ce test en utilisant des règles SDWAN pour > > forcer sur l'un puis l'autre, même constat 😐 > > Comme l'a dit Hugues dans une des toutes premières réponses, les > symptômes "

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-16 Par sujet Florian VANNIER
oi-même la session PPPoE. Si l'opérateur fournit un routeur, > c'est lui qui se débrouille, et on garde une MTU normale de 1500 sur > l'interface Ethernet. > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ > -- *Florian VANNIER* Administrateur systèmes et réseaux Tel : +33 6 83 10 70 09 E-mail : florian.vannie...@gmail.com --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-15 Par sujet Florian VANNIER
c des gens qui sont restés dans > les années > 2000, qui filtraient TOUT l'icmp... donc pMTUd : dtc... etc... > > Un moment il vas falloir que ça rentre : l'ICMP se rate limite, mais ne se > filtre pas > > Xavier > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ > > -- *Florian VANNIER* Administrateur systèmes et réseaux Tel : +33 6 83 10 70 09 E-mail : florian.vannie...@gmail.com

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-15 Par sujet Florian VANNIER
Voiturier a écrit : > Mais quelle excellente idée de changer la MTU de l’interface sans changer > la MSS, c’est un super moyen de s’assurer d’avoir des problèmes :-) > > > *Hugues Voiturier*Consultant en architecture réseau > AS2027 > > On 15 May 2024, at 14:46, Florian V

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-15 Par sujet Florian VANNIER
Oui, nous venons de changer la MTU sur notre interface WAN. On a demandé aux utilisateurs un retour sur plusieurs jours. Nous avons 2 WAN, un chez Colt, l'autre chez Orange. Le mer. 15 mai 2024 à 14:39, Toussaint OTTAVI a écrit : > > > Le 15/05/2024 à 13:46, Florian VANNIER a écr

Re: [FRnOG] [TECH] Problème FortiGate

2024-05-15 Par sujet Florian VANNIER
ges-not-loading-or-taking-too-long-to/ta-p/313958 >> En complément, es-tu Flow ou proxy mode ? Qulle version FortiOS ? >> >> Fred >> >> >> On Wed, May 15, 2024 at 12:13 PM Hugues Voiturier < >> hugues-lis...@milkywan.fr> >> wrote: >>

[FRnOG] [TECH] Problème FortiGate

2024-05-15 Par sujet Florian VANNIER
Bonjour à tous, Je me permets de jeter une bouteille à la mer car on galère pas mal sur un cluster de FortiGate 101F. Pour résumer la situation, cluster sur un site distant géré par un FortiManager au niveau du groupe. Règles communes vers le web. (sur 8 sites distants) Spécifiquement sur ce site,