عیبیابی Security Fabric وقتی دستگاهها درست Sync نمیشوند
یکی از مشکلات رایج در اجرای Security Fabric این است که دستگاهها ظاهراً اضافه شدهاند، اما وضعیتشان کامل sync نیست یا اطلاعاتشان قابل اعتماد دیده نمیشود. این مشکل معمولاً یک علت واحد ندارد. ممکن است از نسخه FortiOS، route، DNS، NTP، دسترسی مدیریتی، FortiAnalyzer، یا حتی انتخاب اشتباه root FortiGate شروع شده باشد.
در مستند Deploying the Security Fabric، Fortinet به ساختار root FortiGate و downstream FortiGate اشاره میکند. همین ساختار نشان میدهد ارتباط Fabric به topology، نسخه، مسیر مدیریتی و لاگ وابسته است. بنابراین عیبیابی باید مرحلهای باشد.
اول topology را ساده کنید
قبل از ورود به تنظیمات، باید بدانید root FortiGate کدام است و downstreamها از چه مسیری به آن میرسند. اگر بین شعب NAT، VPN ناپایدار، route نامشخص یا فیلترینگ مدیریتی وجود داشته باشد، Fabric هم رفتار ناپایدار نشان میدهد. یک دیاگرام ساده از مسیر ارتباطی گاهی بیشتر از چند ساعت کلیک در GUI کمک میکند.
نسخه و سرویسها را بررسی کنید
دستگاههایی که نسخههای خیلی متفاوت دارند یا FortiGuard و سرویسهایشان وضعیت سالمی ندارد، ممکن است اطلاعات ناقص بدهند. قبل از عیبیابی پیچیده، نسخه FortiOS، مدل دستگاه، وضعیت license/service و compatibility کلی را بررسی کنید.
NTP و DNS را جدی بگیرید
اختلاف زمان بین دستگاهها میتواند تحلیل لاگ و رخداد را خراب کند. DNS و NTP هم برای بسیاری از رفتارهای مدیریتی و امنیتی مهماند. اگر زمان دستگاهها sync نیست یا DNS قابل اعتماد نیست، بهتر است قبل از هر چیز این پایهها اصلاح شوند.
FortiAnalyzer را جداگانه تست کنید
اگر مشکل در visibility است، فقط به Fabric نگاه نکنید. مسیر لاگ به FortiAnalyzer را جداگانه بررسی کنید: آیا لاگ ruleهای مهم میرسد؟ آیا حجم دیسک و retention کافی است؟ آیا گزارشها برای دستگاه مورد نظر داده دارند؟ اگر FortiAnalyzer داده کامل نداشته باشد، بخشی از دید Fabric هم ناقص میشود.
دسترسی مدیریتی و policyهای داخلی
گاهی مشکل sync از policy یا دسترسی مدیریتی داخلی میآید. محدودیتهای local-in policy، ACL، zoneهای مدیریتی، VPN بین شعب یا فایروالهای میانی میتوانند ارتباط Fabric را مختل کنند. باید مطمئن شوید مسیرهای لازم بین دستگاهها باز و پایدار هستند.
چکلیست سریع عیبیابی
- root FortiGate و downstreamها روی دیاگرام مشخص شدهاند.
- route و VPN بین دستگاهها پایدار است.
- نسخه FortiOS و وضعیت FortiGuard بررسی شده است.
- NTP و DNS روی همه دستگاهها درست کار میکند.
- FortiAnalyzer لاگ دستگاههای مورد نظر را دریافت میکند.
- دسترسی مدیریتی و policyهای داخلی ارتباط Fabric را مسدود نمیکنند.
- بعد از هر اصلاح، وضعیت sync و لاگ دوباره بررسی میشود.
جمعبندی عملی
عیبیابی Security Fabric را نباید از آخر شروع کرد. اول topology، نسخه، زمان، DNS، مسیر مدیریتی و لاگ را بررسی کنید. بعد سراغ تنظیمات Fabric بروید. در بیشتر شبکهها، مشکل sync از یکی از همین پایهها شروع میشود.
برای آمادهسازی قبل از اجرا، چکلیست آمادگی Security Fabric و برای مسیر خدماتی، مشاوره و پیادهسازی FortiGate و Security Fabric را ببینید.

چکلیست آمادگی Security Fabric در FortiGate قبل از اجرا
امنسازی دسترسی مدیریتی FortiGate؛ اشتباهاتی که نباید انجام داد