head-crash
Goto Top

FortiOS 5.4.0 manchmal problematisch (memory leak)

Hallo zusammen,

ein kleiner Hinweis für Nutzer der FortiGate 100D o.ä. mit FortiOS 5.4.0

Hier läuft gelegentlich der Speicher voll und die Appliance stürzt ab. D.h. Webinterface nicht erreichbar, VPN funktioniert auch nicht mehr.
Das Problem ist bei Fortinet bekannt (Memory leak in der 5.4.0). Abhängig von der Konfiguration und Anwendung tritt das Problem früher oder später (manchmal auch gar nicht) auf.

Die 5.4.1 soll in voraussichtlich vier Wochen veröffentlicht werden.

Dies nur als kleiner Hinweis für alle, die sich sonst einen Wolf suchen. Zumal das Log hier nichts greifbares mehr hergibt. Sofern man die Features der 5.4.0 nicht benötigt, sollte man erstmal bei der 5.2er bleiben.


@nachtrag 07.04.16: seit Downgrade auf 5.2 seit gut zwei Wochen keinerlei Probleme mehr gehabt. Der Aufwand, die Konfiguration manuell wiederherzustellen, hat sich daher auf jeden Fall gelohnt

Content-Key: 299778

Url: https://administrator.de/contentid/299778

Printed on: April 26, 2024 at 22:04 o'clock

Member: Mosurama
Mosurama Mar 22, 2016 at 20:19:09 (UTC)
Goto Top
Hallo,

wir haben hauptsächlich die kleineren Fortinets draußen, meine Erfahrung ist, dass die Firmwares von Update zu Update grausiger werden.

Wir lassen derzeit alle auf der letzten 5.0, die 5.2 hatte auch massig interessante Bugs. Trau mich schon keine mehr hochzuziehen weil jedesmal beim Upgrade Policies verloren gingen oder nach dem Update das SSL VPN nicht mehr ging.
Member: neueradmuser
neueradmuser Mar 22, 2016 at 20:49:22 (UTC)
Goto Top
hallo,
dem kann ich nur beifplichten... diesen Memory mist gabs schonmal... kein vpn möglich... oder wenn man das vpn bearbeitet hat ist alles zusammengebrochen... grausig...
Member: cooper72
cooper72 Apr 19, 2016 at 16:55:20 (UTC)
Goto Top
Hallo Head-Crash,


danke für Deinen Hinweis ...

Leider ist man bei den neuen E-Modellen auf die 5.4er angewiesen - und da ich mehr als 100 Fortigates (40Cs, 50Bs, 60Bs, 60Cs, 60Ds, 80Cs, 100Ds, 200Ds, 240Ds und 300Cs) 'unter meinen Fittichen' habe gibt es natürlich großen Bedarf an Geräten, um die alten B-Modelle (und teilweise auch schon C's) zu ersetzen ...

IMHO ist die 5.4er viel zu früh erschienen - da die neuen Chipsets allerdings nur unter dieser Version laufen, bleibt einem gar nichts anderes übrig als diese E-Modelle so in Betrieb zu nehmen ...

Gottlob hatte ich bis jetzt nur relative einfache Konfigs auf den bisher zu ersetzenden, kleinen Kisten - auf ein D-Modell traue ich mich keine 5.4er aufzuspielen ...

Auch werde ich schauen, dass ich wichtige Hardware-Upgrades zumindest noch so weit herauszögern kann, dass ich dann zumindest mit einem Patch-Level 3 oder 4 einsteigen kann.

BTW: die neue GUI ist mMn echt fürchterlich geworden - man kann es wirklich mit Flat-Design übertreiben ... leider ...

Ach ja, und die 5.4.1 ist auch schon schwer überfällig - bleibt nur die Frage: hat Fortinet sooo viele Bugs auszubessern oder bekommen sie es schlicht und einfach nicht in den Griff?