В рамках оптимизации производительности, начиная с версии FortiOS 7.4.4, на моделях FortiGate с объемом оперативной памяти 2 ГБ и менее прекращена поддержка функций, связанных с proxy. Это касается таких функций:
- Zero Trust Network Access (ZTNA)
- UTM profile with proxy-based inspection mode
- Firewall policy with proxy-based inspection mode
- Explicit and transparent proxies
- Layer 7 Virtual server load balance protocols (HTTP, HTTPS, IMAPS, POP3S, SMTPS and SSL)
- Proxy-only UTM profiles (Video Filter, Inline CASB, ICAP, Web application firewall (WAF), SSH Filter)
- WAN optimization
Перед обновлением до версии 7.4.4 или новее обязательно создайте резервную копию текущей конфигурации. После апгрейда все политики с прокси-режимом будут автоматически переведены в потоковый режим (flow-based), а неподдерживаемые настройки — удалены.
Данное изменение не затрагивает виртуальные машины FortiGate (VM).
Для проверки объема памяти вашего устройства используйте в CLI команду: diagnose hardware sysinfo conserve.
Модели, которые затрагивает ограничение функционала*:
- FortiGate-40F / FortiWiFi-40F
- FortiGate-50G / FortiWiFi-50G
- FortiGate-51G / FortiWiFi-51G
- FortiGate-60E / FortiWiFi-60E
- FortiGate-61E / FortiWiFi-61E
- FortiGate-60F / FortiWiFi-60F
- FortiGate-61F / FortiWiFi-61F
- FortiGate-80E
- FortiGate-90E
Модели, которые не затронули ограничения*:
- FortiGate-70F
- FortiGate-71F
- FortiGate-80F
- FortiGate-81F
- FortiGate-90G
- FortiGate-91G
- и другие
*список представленных моделей не является исчерпывающим
Если для вас этот функционал является важным, мы готовы предоставить специальные условия перехода на новые модели. Для этого вы всегда можете обратиться по адресу security@almitech.ru c серийным номером текущего устройства и ИНН конечного пользователя устройства.
