Fortigate DNS Filter Rating Servers unreachable?
Hallo zusammen,
meine Fortigate meint unter Network/DNS: Fortigate DNS Filter Rating Servers unreachable
ist das nur bei mir so?
Die eingestellten Server sind pingbar, aber als unreachable markiert. Dadurch scheitern leider alle DNS-Filter.
Grüße
lcer
meine Fortigate meint unter Network/DNS: Fortigate DNS Filter Rating Servers unreachable
ist das nur bei mir so?
Die eingestellten Server sind pingbar, aber als unreachable markiert. Dadurch scheitern leider alle DNS-Filter.
Grüße
lcer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23733156663
Url: https://administrator.de/forum/fortigate-dns-filter-rating-servers-unreachable-23733156663.html
Ausgedruckt am: 25.12.2024 um 14:12 Uhr
17 Kommentare
Neuester Kommentar
Schau mal nach, ob die Lizenz noch gilt.
Und Nachtrag...
In der Community findet sich das hier:
https://community.fortinet.com/t5/Support-Forum/No-connection-to-DNS-Fil ...
Und Nachtrag...
In der Community findet sich das hier:
https://community.fortinet.com/t5/Support-Forum/No-connection-to-DNS-Fil ...
Kann sein. Ich habe auch bei deren Webinhalten vorher gerade immer wieder timeouts erhalten.
Hi,
das habe ich schon häufiger gehabt. Das sind die etwas unzuverlässigen Anycast Services.
Konnte das Problem hier nachstellen und mit dem deaktivieren von Fortiguard Anycast beheben.
Ich habe aber hier die sdns-server-ip 194.69.172.53 genommen (EU)
Link zum Artikel von Fortinet:
https://community.fortinet.com/t5/FortiGate/Troubleshoot-DNS-rating-erro ...
Um die sich die vollständigen Einstellungen anzeigen zu lassen:
Viele Grüße
das habe ich schon häufiger gehabt. Das sind die etwas unzuverlässigen Anycast Services.
Konnte das Problem hier nachstellen und mit dem deaktivieren von Fortiguard Anycast beheben.
# config system fortiguard
set fortiguard-anycast disable
set protocol udp
set port 8888
set sdns-server-ip 208.91.112.220
Ich habe aber hier die sdns-server-ip 194.69.172.53 genommen (EU)
Link zum Artikel von Fortinet:
https://community.fortinet.com/t5/FortiGate/Troubleshoot-DNS-rating-erro ...
Um die sich die vollständigen Einstellungen anzeigen zu lassen:
config system fortiguard
show full-configuration
Viele Grüße
Das freut mich
Der Artikel ist ja zumindest mal von einem Fortinet Mitarbeiter und die IP wird auch im cookbook erwähnt.
https://docs.fortinet.com/document/fortigate/6.0.0/cookbook/620215/optio ...
Bei dem o.g. Server aktualisiert man ja auch im Grunde nur die Liste mit eigentlichen Servern welche fürs Rating zuständig sind.
Kann man hier schön nachvollziehen.
bzw.
Der Artikel ist ja zumindest mal von einem Fortinet Mitarbeiter und die IP wird auch im cookbook erwähnt.
https://docs.fortinet.com/document/fortigate/6.0.0/cookbook/620215/optio ...
Bei dem o.g. Server aktualisiert man ja auch im Grunde nur die Liste mit eigentlichen Servern welche fürs Rating zuständig sind.
Kann man hier schön nachvollziehen.
diag debug rating
bzw.
diag test application dnsproxy 2