iT邦幫忙

0

Fortigate 80C已達系統連線數X秒,原因為何?

公司的FG 80C,偶爾都會看到已達系統連線數2秒,
看24小時連線記錄最高連線數不超過1K 如圖,
不曉得最大連線數為100K的FG 80C設備為何會出現如此訊息.
當達到最大連線數後,防火牆會採取什麼樣的動作呢?
雖然我一直感覺不到有任何斷訊的情況

robinlu iT邦新手 4 級 ‧ 2011-05-18 08:02:09 檢舉
找了一天將Frotigate 80C拆了,發現記憶體全部用焊的,沒有記憶體插槽可以用
喔!真是的.

2011-05-18 07:17:27 FortiGate已達系統限制連線數 5 秒
更新韌體到4.0 MR3也沒有用,怕會影響到用戶端,只能排程在早上上班前進行更新
讓防護的能力降低了.

1 個回答

18
raytracy
iT邦大神 1 級 ‧ 2011-04-23 21:58:34
最佳解答

這不是連線數的問題, 而是在 FortiGate 的剩餘記憶體太少的時候, 會出現的一個錯誤回報. 通常是因為 UTM 的防毒引擎, 吃掉太多的記憶體所導致. 相關說明請參考原廠的 KB:
Document ID: FD30834
Document ID: 11076
或是中文:
Fortigate已經達到了連接的限制的原因及解決方法

但這只會出現在 FotiOS v3.x 以前的版本, 如果您是新版的 v4.x 應該不會有此問題...

看更多先前的回應...收起先前的回應...
robinlu iT邦新手 4 級 ‧ 2011-04-24 14:27:13 檢舉

目前的版本為4.0 MR2 Patch2

請問一下此台後端背了多少台PC/NB跟設備

robinlu iT邦新手 4 級 ‧ 2011-04-24 20:21:46 檢舉

CPU Loading約14%,記憶體Loading隨時都在53%
雖然說約有60PC或NB會通過此台FG 80C,但在夜間凌晨沒有人使用時還是會有此訊息
剛剛看了System Log後發現,更新四合一的定義時,會出現以下訊息,同時系統連線限制也會出現.
不曉得加記憶體是否可以解決問題,不理它是否會有影響?
不曉得FG80C的記憶體多少,是否可以買記憶體回來自己加.

raytracy iT邦大神 1 級 ‧ 2011-04-25 02:13:57 檢舉

我認為這應該還是 UTM 記憶體的問題, 請聯絡 Fortinet 原廠工程師來解決; 或上原廠官網報修.

我自己的經驗倒是沒有甚麼影響.

應該也是一個Firewall的警訊
Mail Server如果有架在公司內部
建議查一下Firewall Log

robinlu iT邦新手 4 級 ‧ 2011-04-25 13:29:57 檢舉

公司內有Mail Server但出口不經由FG 80C,因此不會有影響
過去我們家的FG100A(256M)買來後有效能不佳,有記憶體滿載的問題
後來買了一條1G的DDR記憶體換上去之後,記憶體Loading維持在30%左右,效能相當的好.
當然拆了機殼之後就沒有保固,是要值得考慮的.

我要發表回答

立即登入回答