======Fortinet======
{{:informatique:fortinet:fortinet_logo.png |}}
[[http://www.fortinet.com/|Fortinet]] est une marque américaine créée en 2000 qui conço
' (IP=10.0.0.1/32) que l'on annoncera dans le BGP et qui nous servira de router-id.
Paramètres :
* ... config system interface
edit "port1"
set vdom "root"
set ip 192.168.0.1 255.255.255.0
set allowaccess ping
set type physical
set alias
IP. Il travaille au niveau 3 OSI (couche réseau) et fourni les fonctionnalités de chiffrement, confidentialité, authentification, et intégrité des données.
=====Théorie=====
Si les... peu familières, un petit détour par Wikipedia permet de partir sur de bonnes bases : [[https://fr.wikipedia.org/wiki/Internet_Protocol_Security|IPSec]] et [[https://en.wikiped
relay over IPSec.
Source : http://cookbook.fortinet.com/ipsec-vpn-external-dhcp-service/
Config CLI ... e réseau local est connecté sur l'interface port1 et adressé en 10.0.0.0/24
* les IPs attribuées aux... Fortigate) en .254.
Créer un groupe "VPN-IPSec" et un utilisateur :
<code bash>
config user local
edit "dude"
set type password
set email-to "dude@domaine.
==
Fortigate est la gamme de firewall++ de Fortinet ; ils font du routage, du firewalling, concentrat... emps.
=====Processeurs=====
Comparatif informel et non-contractuel des CPUs de certains modèles de F... implifiée) des Fortigate varie selon les modèles, et interconnecte les composants suivants :
* **CPU**
* **CPx** : **C**ontent **P**rocessor, permet d'offloader (décharger le processeur principal de
des tunnels IPSec ou SSL par exemple.
Chez Fortinet il y a 2 types d'ASICs : des **n**etwork **p**rocessors (NP) pour accélérer les flux réseaux, et des **c**ontent **p**rocessors (CP) pour la parti... uffixe indique leur génération (NP4, NP6, CP8...) et donc leur performance.
=====Cas général=====
2... n charge sur des NPx :
<code bash>
config global
get hardware npu np6 {options}
# commande plus verbeu