- ベストアンサー
インターネット接続遮断現象の解決方法は?
- FortigateA200を利用してインターネット接続している際に、遮断現象が発生しています。接続が一時的に切れ、しばらくすると復活する現象が続いています。
- メールやSkypeは問題なく接続できる一方、インターネット接続が不安定な状態が続いています。FortigateA200のメモリ使用率が常に高く、CPU使用率も一時的に高くなることが確認されています。
- ウイルスチェックでは問題は検出されないため、他の原因が考えられます。同じような経験をした方やFortigateを利用している方からの情報や解決策をお待ちしています。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
FortigateA200 ではなく、Fortigate 200Aだと思いますが・・・それはおいといて 実際に会社でFortigate 200Aを利用していますが、うちではCPU使用率は大体20%前後を 推移しています。 それが、常にレッドゾーンということであれば、明らかに200AのCPUでは 能力不足であると思われます。ただ、通信の全てが問題のない通信の場合ですが。 相当量の通信あるいは、ウィルスチェック、SPAMチェック等の機能を 使っていると思いますが、 設定が厳しすぎて負荷をかけていることも考えられます。 フィルタリング等の設定を一度見直してみる事をお勧めします。 ログ等の出力機能もついていますのでFortigate購入元に確認してみるか メーカーに聞いてみるほうが早いと思います。
その他の回答 (3)
- celtis
- ベストアンサー率70% (2332/3291)
下記サイトから入手できるマニュアルで、33ページに記載のあるWebベースマネージャを表示しましょう。その後、54ページの「統計情報の表示」から「攻撃ログの表示」を確認してみてください。 http://docs.fortinet.com/jp.html そのようなハイエンド製品が導入されているのに、管理者がいないというのは想像できないのですが、どこかの部署に理解できるひとがいるのではないですか? それまでいた管理者がいなくなって、無理矢理仕事を引き継がされているのかもしれませんが、わからないまま触っていると、もしくはそのままにして壊れてしまうと、ネットワーク全体がダウンして業務に支障をきたすと思います。 その時に責任を取らされるのはあなたになる可能性が高いので、決裁権のある上司と相談して、保守契約を結ぶか保守できる人員を調達したほうがいいと思いますよ。
お礼
お礼が遅れてスミマセンでした。 マニュアルの存在を知りませんでした。 ハイエンド機との認識もないまま、運用しておりましたので、これからメーカー含めて、対応考えていきます。 わからないままに触ると、確かに危険ですね(笑)。 アドバイスありがとうございました。
- lockin0220
- ベストアンサー率30% (100/331)
Skypeがデフォルトで使用するポートが80番なのですが ここの設定を他のポートに変更してみてはどうでしょうか?
補足
御礼が遅れてスミマセンでした。 Skypeとは、以外!? でした。 80番のポート変更というのは、どのようにするのでしょうか? Fortigateで設定するのでしょうか? また、なぜSkypeのポートが問題になるのでしょうか? 何度もスミマセン。教えてください。
- celtis
- ベストアンサー率70% (2332/3291)
Fortigateのログで遮断されている時間帯に、何が記録されているのかを確認してみましょう。何らかの通信がIPSのルールにひっかかって、遮断しているのかもしれません。
補足
Fortigateのログ、というのは、どのメニューになりますか?
お礼
御礼が遅れました。スミマセンでした。 CPUの消費率が高くなる場合は、常にではなくて、時々、というところでしょうか? 突然、ある時に、急激にCPUを消費していきます。 当社は、VPNで100MBぐらいのデータを送受信する場合があるので、その負荷によるものかもしれません。 能力不足とのご指摘どおりだと、推測しております。 ありがとうございました。