lcer00
Goto Top

Fortigate DNS Filter Rating Servers unreachable?

Hallo zusammen,

meine Fortigate meint unter Network/DNS: Fortigate DNS Filter Rating Servers unreachable

ist das nur bei mir so?

Die eingestellten Server sind pingbar, aber als unreachable markiert. Dadurch scheitern leider alle DNS-Filter.

Grüße

lcer

Content-ID: 23733156663

Url: https://administrator.de/contentid/23733156663

Ausgedruckt am: 24.11.2024 um 12:11 Uhr

Spirit-of-Eli
Spirit-of-Eli 31.08.2023 aktualisiert um 08:53:09 Uhr
Goto Top
Moin,

bei mir funktioniert noch alles.
Wo kann ich sehen ob hier die DNS Server fürs Filtering erreichbar sind?

Gruß
Spirit

Edit:
habe es gefunden. Hier funktioniert alles anscheint noch da drei Server eingetragen sind. Zwei sind derzeit Service Technisch offline.
lcer00
lcer00 31.08.2023 um 08:51:09 Uhr
Goto Top
unter Network/DNS rechts oben.
screenshot 2023-08-31 085031

grüße

lcer
kpunkt
kpunkt 31.08.2023 aktualisiert um 08:53:23 Uhr
Goto Top
Bei mir alles im grünen Bereich.
Voreingestellte DNS 96.45.45.45 und 96.45.46.46

Ah...sorry, Filter Rating Server....hab ich nicht eingestellt.
Spirit-of-Eli
Spirit-of-Eli 31.08.2023 um 08:53:01 Uhr
Goto Top
Ergänz die IP: 173.243.140.53
kpunkt
kpunkt 31.08.2023 aktualisiert um 08:58:29 Uhr
Goto Top
Schau mal nach, ob die Lizenz noch gilt.

Und Nachtrag...
In der Community findet sich das hier:
https://community.fortinet.com/t5/Support-Forum/No-connection-to-DNS-Fil ...
lcer00
lcer00 31.08.2023 um 09:08:50 Uhr
Goto Top
Hallo,

die IP steht drunter: 208.91.112.55, 139.138.105.53, 173.243.142.53, 173.243.140.53, hatte ich nicht mitkopiert.

Die Lizenz ist gültig.

Grüße

lcer
Spirit-of-Eli
Spirit-of-Eli 31.08.2023 um 09:13:53 Uhr
Goto Top
Strang, die 173.243.140.53 ist bei mir nach wie vor online. Merkwürdig, dass wir hier über den Service an sich sprechen. Ansonsten hätte ich gefragt welche Provider da im Spiel sind.
lcer00
lcer00 31.08.2023 um 09:31:17 Uhr
Goto Top
Hallo,
Zitat von @Spirit-of-Eli:

Strang, die 173.243.140.53 ist bei mir nach wie vor online. Merkwürdig, dass wir hier über den Service an sich sprechen. Ansonsten hätte ich gefragt welche Provider da im Spiel sind.
na ja, den verdacht hatte ich auch, da heute die Telekom den VDSL-Tarif umschalten will (VDSL 100 auf VDSL 175 ).

Ich habe jetzt im DNS-Filter-Profil die Option "Allow DNS requests when a rating error occurs" gesetzt. Jetzt geht das "gesamte Internet" wieder. Wieso soll die neue Geschwindigkeit nur das DNS-Rating stören? Alle anderen Fortigate-Dienste funktionieren.

Ich werde mal den Tag abwarten, vielleicht "pegelt" sich das noch ein. Bei der Telekom weiss man ja nie.

Grüße

lcer
Spirit-of-Eli
Spirit-of-Eli 31.08.2023 um 09:35:07 Uhr
Goto Top
Ich glaube eher, dass es gerade Probleme bei Fortinet gibt.
kpunkt
kpunkt 31.08.2023 um 09:37:25 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

Ich glaube eher, dass es gerade Probleme bei Fortinet gibt.

Kann sein. Ich habe auch bei deren Webinhalten vorher gerade immer wieder timeouts erhalten.
lcer00
lcer00 31.08.2023 um 09:49:14 Uhr
Goto Top
Zitat von @kpunkt:

Zitat von @Spirit-of-Eli:

Ich glaube eher, dass es gerade Probleme bei Fortinet gibt.

Kann sein. Ich habe auch bei deren Webinhalten vorher gerade immer wieder timeouts erhalten.

Na dann sollten wir vielleicht besser die Internetverbindung abschalten ....
Spirit-of-Eli
Spirit-of-Eli 31.08.2023 um 09:50:34 Uhr
Goto Top
Zitat von @lcer00:

Zitat von @kpunkt:

Zitat von @Spirit-of-Eli:

Ich glaube eher, dass es gerade Probleme bei Fortinet gibt.

Kann sein. Ich habe auch bei deren Webinhalten vorher gerade immer wieder timeouts erhalten.

Na dann sollten wir vielleicht besser die Internetverbindung abschalten ....

Worst case
Spirit-of-Eli
Spirit-of-Eli 31.08.2023 um 14:55:22 Uhr
Goto Top
hat sich bei euch schon was getan? Hier ist noch alles unverändert.
lcer00
lcer00 31.08.2023 um 15:19:48 Uhr
Goto Top
Immer noch alle unreachable.
Csui8n1
Lösung Csui8n1 31.08.2023 um 16:11:44 Uhr
Goto Top
Hi,

das habe ich schon häufiger gehabt. Das sind die etwas unzuverlässigen Anycast Services.
Konnte das Problem hier nachstellen und mit dem deaktivieren von Fortiguard Anycast beheben.

# config system fortiguard
    set fortiguard-anycast disable
    set protocol udp
    set port 8888
    set sdns-server-ip 208.91.112.220

Ich habe aber hier die sdns-server-ip 194.69.172.53 genommen (EU)

Link zum Artikel von Fortinet:
https://community.fortinet.com/t5/FortiGate/Troubleshoot-DNS-rating-erro ...

Um die sich die vollständigen Einstellungen anzeigen zu lassen:

config system fortiguard
show full-configuration

Viele Grüße
lcer00
lcer00 31.08.2023 um 16:38:11 Uhr
Goto Top
Hallo,

das hat bei mir umgehend funktioniert. Findet man die IP (194.69.172.53) auch irgendwo in einem offiziellerem Dokument von Fortinet? Laut Google gehört sie zu Fortinet..

Grüße

lcer
Csui8n1
Csui8n1 31.08.2023 um 17:34:40 Uhr
Goto Top
Das freut mich face-smile

Der Artikel ist ja zumindest mal von einem Fortinet Mitarbeiter und die IP wird auch im cookbook erwähnt.

https://docs.fortinet.com/document/fortigate/6.0.0/cookbook/620215/optio ...

Bei dem o.g. Server aktualisiert man ja auch im Grunde nur die Liste mit eigentlichen Servern welche fürs Rating zuständig sind.

Kann man hier schön nachvollziehen.

diag debug rating

bzw.

diag test application dnsproxy 2