<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>guzik &#187; Fortinet</title>
	<atom:link href="http://guzik.net.pl/blog/tag/fortinet/feed/" rel="self" type="application/rss+xml" />
	<link>http://guzik.net.pl/blog</link>
	<description>Mój blog</description>
	<lastBuildDate>Wed, 23 May 2012 21:15:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>FortiRack</title>
		<link>http://guzik.net.pl/blog/2011/02/fortirack/</link>
		<comments>http://guzik.net.pl/blog/2011/02/fortirack/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 21:20:47 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiRack]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=2682</guid>
		<description><![CDATA[Dostałem ofertę zakupu &#8222;urządzenia&#8221; FortiRack. Jest to coś na zasadzie półki do małych urządzeń FortiGate, FortiAnalyzer i FortiMail z możliwością montażu w szafie 19&#8221; i wyprowadzeniem gniazd z przodu. Prosta konstrukcja, a jak ułatwia operowanie kablami w szafie. Przydatne dla każdego sysadmina-estety. Oczywiście nie jest to rozwiązanie idealne. Jego rozmiar to 1,3U, co znaczy, że [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fortirack.com/"><img class="alignnone" src="http://www.fortirack.com/cms/images/FR-FG50B-front.gif" alt="" width="750" height="77" /></a><br />
Dostałem ofertę zakupu &#8222;urządzenia&#8221; <a title="http://www.fortirack.com/cms/" href="http://www.fortirack.com/cms/">FortiRack</a>. Jest to coś na zasadzie półki do małych urządzeń FortiGate, FortiAnalyzer i FortiMail z możliwością montażu w szafie 19&#8221; i wyprowadzeniem gniazd z przodu. Prosta konstrukcja, a jak ułatwia operowanie kablami w szafie. Przydatne dla każdego sysadmina-estety.</p>
<p><a href="http://www.fortirack.com/"><img class="alignright" src="http://www.fortirack.com/cms/images/FR-FG60B-back.gif" alt="" width="270" height="158" /></a>Oczywiście nie jest to rozwiązanie idealne. Jego rozmiar to 1,3U, co znaczy, że zawsze zostanie nam szpara&#8230;<br />
W zasadzie w przypadku np. FortiAnalyzer 100A w komplecie są &#8222;uszy&#8221; jednakże już sam sprzęt ma ciut ponad 1U.<span id="more-2682"></span></p>
<p>Poza tym wyprowadzone są tylko kable sieciowe i port konsoli (w przypadku urządzeń Fortinet, które mają złącze DB-9 potrzebny jest dodatkowy adapter do RJ-45, a skrzynki z WiFi muszą mieć zapewniony montaż anteny). Z doświadczenia wiem, że w czasie normalnej pracy leniwego sysadmina rzadko zachodzi się do serwerowni je przepinać. Raczej zmienia się VLAN na przełączniku. Dużo wygodniejsze byłoby osadzenie na przednim panelu portów USB, bo to one są / mogą być częściej w użyciu.</p>
<p>Półki FortiRack produkuje holenderska firma Rackmount.IT b.v.</p>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2011/02/fortirack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FortiAnalyzer i MySQL</title>
		<link>http://guzik.net.pl/blog/2010/04/fortianalyzer-i-mysql/</link>
		<comments>http://guzik.net.pl/blog/2010/04/fortianalyzer-i-mysql/#comments</comments>
		<pubDate>Fri, 09 Apr 2010 20:51:52 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[MySQL]]></category>
		<category><![CDATA[FortiAnalyzer]]></category>
		<category><![CDATA[Fortinet]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=1769</guid>
		<description><![CDATA[W dokumencie FortiAnalyzer v4.0 MR2 Release Notes w rozdziale &#8217;1.1 Summary of Enhancements Provided by FortiAnalyzer v4.0 MR2 Release&#8217; można znaleźć między innymi coś takiego: Remote SQL database (MySQL) support SQL DB PostgreSQL support Przyznam, że zaintrygowało mnie to na tyle, że postanowiłem od razu sprawdzić z czym to się je i co można z tego [...]]]></description>
			<content:encoded><![CDATA[<p>W dokumencie <a title="ftp://support.fortinet.com/FortiAnalyzer/v4.00/4.0MR2/MR2/FortiAnalyzer-v4.0-MR2-Release-Notes.pdf" href="ftp://support.fortinet.com/FortiAnalyzer/v4.00/4.0MR2/MR2/FortiAnalyzer-v4.0-MR2-Release-Notes.pdf">FortiAnalyzer v4.0 MR2 Release Notes</a> w rozdziale &#8217;1.1 Summary of Enhancements Provided by FortiAnalyzer v4.0 MR2 Release&#8217; można znaleźć między innymi coś takiego:</p>
<ul>
<li>Remote SQL database (MySQL) support</li>
<li>SQL DB PostgreSQL support</li>
</ul>
<p>Przyznam, że zaintrygowało mnie to na tyle, że postanowiłem od razu sprawdzić z czym to się je i co można z tego wycisnąć.<br />
<span id="more-1769"></span><br />
Konfiguracja prosta &#8211; jak na załączonym obrazku:</p>
<p><a href="http://guzik.net.pl/blog/wp-content/uploads/2010/04/famysql.jpg"><img class="aligncenter size-medium wp-image-1770" title="famysql" src="http://guzik.net.pl/blog/wp-content/uploads/2010/04/famysql-300x133.jpg" alt="" width="300" height="133" /></a><br />
Podajemy sposób przechowywania danych (<em>Location</em>): lokalny to prawdopodobnie PostgreSQL i zdalny, czyli MySQL. Wybrałem ten ostatni. Po uzupełnieniu niezbędnych danych (serwer, użytkownik, hasło, baza) zaznaczyłem logowanie wszystkich typów zdarzeń.<br />
Jeśli użytkownik, którego podamy ma prawo do zakładania baz, nic więcej nie musimy robić. W przeciwnym razie należy mu pomóc.<br />
Poniżej kawałek mojego <em>query log</em>&#8216;a:</p>
<blockquote><p><code>Connect fa@A.B.C.D on<br />
Query create database if not exists `fortianalyzer`<br />
Query use `fortianalyzer`<br />
Query select tbl_name from table_ref where tbl_name like 'FG100A3907510579-elog-%' and row_num=0<br />
</code></p></blockquote>
<p>Czyli mamy połączenie z serwerem, próbę założenia oraz podłączenie do bazy, a następnie przeszukanie tabeli <code>table_ref</code> (założona wcześniej). Tabela ta zawiera informacje o innych tablicach z logami &#8211; podejrzewam, że zaplanowana została jakaś rotacja (wskazują na to kolumny <code>itime_start</code>, <code>itime_end</code>, <code>dtime_start</code>, <code>dtime_end</code>, <code>row_num</code>). Czemu tylko podejrzewam, a nie wiem? Otóż w przypadku, gdy nie zostanie znaleziony żaden wynik, FortiAnalyzer próbuje stworzyć nową tablicę. U mnie próbuje, bo nikt nie pomyslał, że baza może mieć domyślne kodowanie ustawione na <code>utf8</code> zamiast np. <code>latin1</code>, a przy ograniczeniach MySQL nie każdą tablicę da się założyć. Jakiej się nie da? Wyczerpująco opisuje to dodatek <a title="http://dev.mysql.com/doc/refman/5.1/en/column-count-limit.html" href="http://dev.mysql.com/doc/refman/5.1/en/column-count-limit.html">D.7.2. The Maximum Number of Columns Per Table</a> dokumentacji MySQL.<br />
Zapytanie jak poniżej:</p>
<blockquote><p><code>create table `FG100A3907510579-elog-20100409220517` (`id` bigint unsigned not null primary key,`itime` datetime,`dtime` datetime,`cluster_id` varchar(24),`device_id` varchar(16),`log_id` smallint unsigned default 0,`subtype` varchar(255),`type` varchar(255),`timestamp` int unsigned default 0,`pri` varchar(255),`vd` varchar(255),`user` varchar(255),`msg` varchar(255),`ssid` varchar(255),`action` varchar(255),`session_id` int unsigned default 0,`count` int unsigned default 0,`proto` varchar(255),`profile` varchar(255),`cpu` tinyint unsigned default 0,`src` varchar(40),`epoch` int unsigned default 0,`mem` tinyint unsigned default 0,`duration` int unsigned default 0,`infected` int unsigned default 0,`from` varchar(255),`dst` varchar(40),`ha_group` tinyint unsigned default 0,`tunnel_id` int unsigned default 0,`status` varchar(255),`bssid` varchar(255),`tunnel_type` varchar(255),`event_id` int unsigned default 0,`ip` varchar(40),`ha_role` varchar(255),`rem_ip` varchar(40),`src_int` varchar(255),`suspicious` int unsigned default 0,`sn` varchar(255),`to` varchar(255),`total_session` int unsigned default 0,`ap` varchar(255),`scanned` int unsigned default 0,`vcluster` int unsigned default 0,`remote_ip` varchar(40),`carrier_ep` varchar(255),`imsi` varchar(255),`loc_ip` varchar(40),`dst_int` varchar(255),`from_vcluster` int unsigned default 0,`rem_port` smallint unsigned default 0,`src_port` smallint unsigned default 0,`msisdn` varchar(255),`tunnel_ip` varchar(40),`intercepted` int unsigned default 0,`vap` varchar(255),`service` varchar(255),`apn` varchar(255),`out_intf` varchar(255),`blocked` int unsigned default 0,`dst_port` smallint unsigned default 0,`mac` varchar(255),`to_vcluster` int unsigned default 0,`acct_stat` varchar(255),`selection` varchar(255),`reason` varchar(255),`group` varchar(255),`rate` tinyint unsigned default 0,`loc_port` smallint unsigned default 0,`vcluster_member` int unsigned default 0,`vcluster_state` varchar(255),`app-type` varchar(255),`nsapi` tinyint unsigned default 0,`dport` smallint unsigned default 0,`channel` tinyint unsigned default 0,`cookies` varchar(255),`checksum` int unsigned default 0,`dst_host` varchar(255),`nf_type` varchar(255),`vdname` varchar(255),`linked-nsapi` tinyint unsigned default 0,`next_stats` int unsigned default 0,`virus` varchar(255),`imei-sv` varchar(255),`devintfname` varchar(255),`security` varchar(255),`policy_id` int unsigned default 0,`rai` varchar(255),`hostname` varchar(255),`xauth_user` varchar(255),`uli` varchar(255),`xauth_group` varchar(255),`sent` bigint unsigned default 0,`policyid` int unsigned default 0,`rcvd` bigint unsigned default 0,`sess_duration` int unsigned default 0,`hbdn_reason` varchar(255),`banned_src` varchar(255),`end-usr-address` varchar(40),`msg-type` tinyint unsigned default 0,`sync_type` varchar(255),`banned_rule` varchar(255),`state` varchar(255),`vpn_tunnel` varchar(255),`sync_status` varchar(255),`alert` varchar(255),`sensor` varchar(255),`endpoint` varchar(255),`stage` tinyint unsigned default 0,`voip_proto` varchar(255),`deny_cause` varchar(255),`desc` varchar(255),`dir` varchar(255),`kind` varchar(255),`init` varchar(255),`mode` varchar(255),`cert-type` varchar(255),`ui` varchar(255),`exch` varchar(255),`rat-type` varchar(255),`c-gsn` varchar(40),`error_num` varchar(255),`u-gsn` varchar(40),`method` varchar(255),`phase2_name` varchar(255),`spi` varchar(255),`name` varchar(255),`c-sgsn` varchar(40),`request_name` varchar(255),`seq` varchar(255),`c-ggsn` varchar(40),`in_spi` varchar(255),`u-sgsn` varchar(40),`out_spi` varchar(255),`u-ggsn` varchar(40),`c-sgsn-teid` int unsigned default 0,`enc_spi` varchar(255),`c-ggsn-teid` int unsigned default 0,`dec_spi` varchar(255),`message_type` varchar(255),`malform_desc` varchar(255),`tunnel` varchar(255),`u-sgsn-teid` int unsigned default 0,`u-ggsn-teid` int unsigned default 0,`malform_data` int unsigned default 0,`tunnel-idx` int unsigned default 0,`line` varchar(255),`column` int unsigned default 0,`c-pkts` bigint unsigned default 0,`phone` varchar(255),`profile_group` varchar(255),`c-bytes` bigint unsigned default 0,`u-pkts` bigint unsigned default 0,`u-bytes` bigint unsigned default 0,`next_stat` int unsigned default 0,`user_data` varchar(255),`role` varchar(255),`result` varchar(255),`xauth_result` varchar(255),`esp_transform` varchar(255),`esp_auth` varchar(255),`error_reason` varchar(255),`peer_notif` varchar(255))</code></p></blockquote>
<p>zakończy się niepowodzeniem, a serwer zwróci błąd:</p>
<blockquote><p><code>ERROR 1118 (42000): Row size too large. The maximum row size for the used table type, not counting BLOBs, is 65535. You have to change some columns to TEXT or BLOBs</code></p></blockquote>
<p>Nie chce mi się nawet liczyć ile bajtów to zajmuje. A wystarczyło dopisać <code>CHARACTER SET latin1</code>&#8230;</p>
<p>Podejrzewam, że po poprawnym założeniu tabeli dopisze się coś do <code>table_ref</code>, ale jest już zbyt późno, a ja mam za dużo lat, żeby dochodzić jak to powinno wyglądać.</p>
<p>Tak czy inaczej &#8211; inżynierowie Fortinet tracą jeden punkt.</p>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2010/04/fortianalyzer-i-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortinet &#8211; aktualizacje oprogramowania i GUI</title>
		<link>http://guzik.net.pl/blog/2010/04/fortinet-aktualizacje-oprogramowania-i-gui/</link>
		<comments>http://guzik.net.pl/blog/2010/04/fortinet-aktualizacje-oprogramowania-i-gui/#comments</comments>
		<pubDate>Fri, 09 Apr 2010 15:14:27 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[FortiAnalyzer]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=1766</guid>
		<description><![CDATA[Początek kwietnia przyniósł nowe wersje firmware dla FortiGate i FortiAnalyzer. Odpowiednio 4.0MR2 build 0272 z 1 kwietnia i 4.0MR2 build 198 z 8 kwietnia. Oprócz wielu zmian w silniku najbardziej widoczną jest zmian GUI. Jeszcze nie miałem okazji sprawdzić tego w działaniu, ale na pierwszy rzut oka wygląda ładnie, a tego zazwyczaj się obawiam. Zobacz [...]]]></description>
			<content:encoded><![CDATA[<p>Początek kwietnia przyniósł nowe wersje firmware dla FortiGate i FortiAnalyzer. Odpowiednio 4.0MR2 build 0272 z 1 kwietnia i 4.0MR2 build 198 z 8 kwietnia. Oprócz wielu zmian w silniku najbardziej widoczną jest zmian GUI.</p>
<p><a href="http://guzik.net.pl/blog/wp-content/uploads/2010/04/fg.jpg"><img class="aligncenter size-medium wp-image-1767" title="fg" src="http://guzik.net.pl/blog/wp-content/uploads/2010/04/fg-300x144.jpg" alt="" width="300" height="144" /></a>Jeszcze nie miałem okazji sprawdzić tego w działaniu, ale na pierwszy rzut oka wygląda ładnie, a tego zazwyczaj się obawiam.</p>
<p>Zobacz także:</p>
<ul>
<li>Firewall Guru: <a href="http://firewallguru.blogspot.com/2010/04/software-update-40-mr2.html">Software  Update &#8211; 4.0 MR2</a></li>
<li>Firewall Guru: <a href="http://firewallguru.blogspot.com/2010/04/fortios-40-mr2-initial-impressions.html">FortiOS  4.0 MR2 &#8211; Initial Impressions</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2010/04/fortinet-aktualizacje-oprogramowania-i-gui/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Fortinet &#8211; aktualizacje oprogramowania</title>
		<link>http://guzik.net.pl/blog/2010/01/fortinet-aktualizacje-oprogramowania/</link>
		<comments>http://guzik.net.pl/blog/2010/01/fortinet-aktualizacje-oprogramowania/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 09:29:28 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[fsae]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=1480</guid>
		<description><![CDATA[FortiGate 4.0MR1 patch 2 (build 0192) FSAE 3.5.051 &#8211; dostępny jest też sam agent (zarówno dla 32- jak i 64-bit oraz .exe i .msi) Release notes]]></description>
			<content:encoded><![CDATA[<ul>
<li><a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/">FortiGate 4.0MR1 patch 2 (build 0192)</a></li>
<li><a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FSAE/FSAE_Setup_3.5.051.exe" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FSAE/FSAE_Setup_3.5.051.exe">FSAE 3.5.051</a> &#8211; dostępny jest też sam agent (zarówno dla 32- jak i 64-bit oraz <a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FSAE/DCAgent_Setup_3.5.051.exe" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FSAE/DCAgent_Setup_3.5.051.exe">.exe</a> i <a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FSAE/DCAgent_Setup_3.5.051.msi" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FSAE/DCAgent_Setup_3.5.051.msi">.msi</a>)</li>
<li><a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FortiOS-v4.0-MR1-Patch-Release-2-Release-Notes.pdf" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_2/FortiOS-v4.0-MR1-Patch-Release-2-Release-Notes.pdf">Release notes</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2010/01/fortinet-aktualizacje-oprogramowania/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fortinet &#8211; aktualizacje</title>
		<link>http://guzik.net.pl/blog/2009/10/fortinet-aktualizacje/</link>
		<comments>http://guzik.net.pl/blog/2009/10/fortinet-aktualizacje/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 06:05:47 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[FortiAnalyzer]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=1145</guid>
		<description><![CDATA[FortiOS 4.0 MR1 4.1.1 Build 0185 22 października 2009 r. (+FSAE 3.5.048) FortiOS 4.0 4.0.3 Build 0106 25 października 2009 r. FortiOS 3.0 MR7 Patch 7 Build 0750 19 października 2009 r. FortiManager 4.0 MR1 4.1.1 Build 214 21 października 2009 r. FortiAnalyzer 4.0 MR1 4.1.1 Build 123 21 października 2009 r. FortiClient 4.0 MR1 [...]]]></description>
			<content:encoded><![CDATA[<ul>
<li><strong><a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_1/" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_1/">FortiOS 4.0 MR1</a></strong> 4.1.1 Build 0185 22 października 2009 r. (+<a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_1/FSAE" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1_Patch_1/FSAE">FSAE</a> 3.5.048)</li>
<li><a title="ftp://support.fortinet.com/FortiGate/v4.00/4.0/4.0.3" href="ftp://support.fortinet.com/FortiGate/v4.00/4.0/4.0.3"><strong>FortiOS 4.0</strong></a> 4.0.3 Build 0106 25 października 2009 r.</li>
<li><a title="ftp://support.fortinet.com/FortiGate/v3.00/MR7/MR7_Patch_7" href="ftp://support.fortinet.com/FortiGate/v3.00/MR7/MR7_Patch_7"><strong>FortiOS 3.0</strong></a> MR7 Patch 7 Build 0750 19 października 2009 r.</li>
<li><a title="ftp://support.fortinet.com/FortiManager/v4.00/4.0MR1/4.0MR1_Patch_1" href="ftp://support.fortinet.com/FortiManager/v4.00/4.0MR1/4.0MR1_Patch_1"><strong>FortiManager 4.0 MR1</strong></a> 4.1.1 Build 214 21 października 2009 r.</li>
<li><a title="ftp://support.fortinet.com/FortiAnalyzer/v4.0/4.0MR1/4.0MR1_Patch_1/" href="ftp://support.fortinet.com/FortiAnalyzer/v4.0/4.0MR1/4.0MR1_Patch_1/"><strong>FortiAnalyzer 4.0 MR1</strong></a> 4.1.1 Build 123 21 października 2009 r.</li>
<li><a title="ftp://support.fortinet.com/FortiClient/v4.0/4.0MR1/4.0MR1_Patch_1" href="ftp://support.fortinet.com/FortiClient/v4.0/4.0MR1/4.0MR1_Patch_1"><strong>FortiClient 4.0 MR1</strong></a> 4.1.1 Build 0132 21 października 2009 r.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2009/10/fortinet-aktualizacje/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FortiAnalyzer: Vulnerability Mgmt: Scan</title>
		<link>http://guzik.net.pl/blog/2009/09/fortianalyzer-vulnerability-mgmt-scan/</link>
		<comments>http://guzik.net.pl/blog/2009/09/fortianalyzer-vulnerability-mgmt-scan/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 12:43:45 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[FortiAnalyzer]]></category>
		<category><![CDATA[Fortinet]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=1054</guid>
		<description><![CDATA[Od końca marca używam FortiAnalyzer &#8211; głównie jako archiwizator logów z urządzeń FortiGate i wszystkich innych, które mogą wysyłać via syslog. Gdzieś po drodze zdarzały się drobne błędy w raportach zagrożeń, ale raport ze skanowania sieci (Vulnerability Mgmt: Scan) jest co najmniej słaby. Uruchomiłem taki niedawno (16 września), wyniki mam już dostępne (działał do 25 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://fortinet.com/"><img class="alignleft" title="Fortinet logo" src="http://blog.fortinet.com/wp-content/themes/fortiguard/images/fortinet_logo.gif" alt="" width="224" height="27" /></a>Od <a title="http://guzik.net.pl/blog/2009/03/fortianalyzer-100b/" href="http://guzik.net.pl/blog/2009/03/fortianalyzer-100b/">końca marca</a> używam <a title="http://www.fortinet.com/products/fortianalyzer/" href="http://www.fortinet.com/products/fortianalyzer/">FortiAnalyzer</a> &#8211; głównie jako archiwizator logów z urządzeń <a title="http://www.fortinet.com/products/fortigate/" href="http://www.fortinet.com/products/fortigate/">FortiGate</a> i wszystkich innych, które mogą wysyłać via <a title="http://en.wikipedia.org/wiki/Syslog" href="http://en.wikipedia.org/wiki/Syslog">syslog</a>. Gdzieś po drodze zdarzały się <a title="http://guzik.net.pl/blog/2009/04/fortianalyzer-http-vs-http/" href="http://guzik.net.pl/blog/2009/04/fortianalyzer-http-vs-http/">drobne błędy</a> w raportach zagrożeń, ale raport ze skanowania sieci (Vulnerability Mgmt: Scan) jest co najmniej słaby.<br />
<span id="more-1054"></span><br />
Uruchomiłem taki niedawno (16 września), wyniki mam już dostępne (działał do 25 września &#8211; sieć /24, ~20 serwerów, ~70 komputerów). Ustawienia po kolei:</p>
<ul>
<li>Vulnerability Scan:
<ul>
<li>Sensor: all_vulnerabilities</li>
</ul>
</li>
<li>Port Scan:
<ul>
<li>TCP Ports: Full</li>
<li>UDP Ports: Full</li>
</ul>
</li>
<li>Other Options:
<ul>
<li>Perform TCP 3-way Handshake</li>
<li>Scan Dead Host</li>
</ul>
</li>
</ul>
<p>Przeglądanie raportu zacząłem od pierwszego serwera i znalazłem taki kwiatek:</p>
<p style="text-align: center;"><a href="http://www.vuxml.org/freebsd/CVE-2005-0543.html"><img class="aligncenter size-full wp-image-1055" title="phpmyadmin" src="http://guzik.net.pl/blog/wp-content/uploads/2009/09/phpmyadmin.png" alt="phpmyadmin" width="603" height="218" /></a></p>
<p>Zaskoczony obecnością phpMyAdmin, tym bardziej, że kolejny błąd wskazuje już na konkretną wersję phpMyAdmin -<a title="http://www.vuxml.org/freebsd/CVE-2005-0567.html" href="http://www.vuxml.org/freebsd/CVE-2005-0567.html">FID: 2408 Title: Multiple PHP Remote Code Injection Vulnerabilities in phpMyAdmin 2.6.1</a>, przejrzałem kilka kolejnych &#8216;błędów&#8217; i mamy tam podatności <a title="http://atutor.ca" href="http://atutor.ca">ATutor</a> 1.5.1, <a title="http://flatnuke.netsons.org/" href="http://flatnuke.netsons.org/">FlatNuke</a>, <a title="http://phpbook.sourceforge.net/" href="http://phpbook.sourceforge.net/">phpBook</a> (polecam zapoznanie się z informacją na głównej stronie) i jeszcze parę innych. WTF? &#8211; pytam się!</p>
<p>Otóż na porcie 2381 nasłuchuje usługa (system to Windows) <a title="http://h18000.www1.hp.com/products/servers/management/agents/documentation.html" href="http://h18000.www1.hp.com/products/servers/management/agents/documentation.html">HP System Management Homepage</a>. To nic innego jak Apache (prawdopodobnie 2.0.43, <a title="http://www.askapache.com/htaccess/apache-httpd-and-module-api-versions.html" href="http://www.askapache.com/htaccess/apache-httpd-and-module-api-versions.html">API</a> 20020903, u mnie przedstawiający się jako CompaqHTTPServer/9.9 HP System Management Homepage/2.0.2.106) z PHP (u mnie 4.3.6) i aplikacją do zarządzania serwerem. Przejrzałem logi odnośnie ciągu &#8216;phpmyadmin&#8217; i znalazłem coś takiego:</p>
<blockquote><p><code>192.168.1.253 - - [04/May/2009:08:23:19 +0200] "GET /scripts/phpmyadmin/libraries/relation_cleanup.lib.php HTTP/1.1" 302 379<br />
192.168.1.253 - - [04/May/2009:08:23:19 +0200] "GET /scripts/phpmyadmin/libraries/select_lang.lib.php HTTP/1.1" 302 374<br />
192.168.1.253 - - [04/May/2009:08:23:19 +0200] "GET /cgi-bin/phpmyadmin/libraries/relation_cleanup.lib.php HTTP/1.1" 302 379<br />
192.168.1.253 - - [04/May/2009:08:23:19 +0200] "GET /cgi-bin/phpmyadmin/libraries/select_lang.lib.php HTTP/1.1" 302 374<br />
192.168.1.253 - - [04/May/2009:08:23:19 +0200] "GET /phpmyadmin/libraries/relation_cleanup.lib.php HTTP/1.1" 302 371<br />
192.168.1.253 - - [04/May/2009:08:23:20 +0200] "GET /phpmyadmin/libraries/select_lang.lib.php HTTP/1.1" 302 366</code></p></blockquote>
<p>Nic więcej! Czyli FortiAnalyzer na podstawie <a title="http://pl.wikipedia.org/wiki/Kod_odpowiedzi_HTTP#Kody_przekierowania" href="http://pl.wikipedia.org/wiki/Kod_odpowiedzi_HTTP#Kody_przekierowania">kodu odpowiedzi 302</a> stwierdza, że aplikacja jest, a co za tym idzie &#8211; może mieć błędy! Nie podąża w ogóle za otrzymanym adresem i tworzy gigantyczny raport (tak samo jest z każdą znaną przez niego aplikacją).<br />
Na razie skończyłem przeglądanie na pierwszym serwerze, bo w poziomie <em>High</em> miałem 100% <a title="http://pl.wikipedia.org/wiki/B%C5%82%C4%85d_pierwszego_rodzaju" href="http://pl.wikipedia.org/wiki/B%C5%82%C4%85d_pierwszego_rodzaju"><em>false-positive</em></a>. Co ciekawe, pierwszy błąd na poziomie <em>Medium</em> to: FID: 1587 Title: Compaq WBEM Server Detect. Niby można dodać filtry do <em>sensor</em>, ale jest to ograniczone. Wiem, że to automat, więc zachowuje się tak a nie inaczej, ale raport, który generuje stawia pytanie &#8211; dla kogo to? Wydaje mi się, że tylko jako podłoże do bardziej dogłębnych testów po odsianiu sporej ilości błędów. Na pewno nie gotowy dokument do przesłania Zarządowi.</p>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2009/09/fortianalyzer-vulnerability-mgmt-scan/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Visio: wzornik Fortinet</title>
		<link>http://guzik.net.pl/blog/2009/08/visio-wzornik-fortinet/</link>
		<comments>http://guzik.net.pl/blog/2009/08/visio-wzornik-fortinet/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 07:22:05 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Visio]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=964</guid>
		<description><![CDATA[Znalazłem wzornik dla Microsoft Office Visio z kształtami Fortinet (dopiero teraz &#8211; mimo, iż zamieszczono to przeszło rok temu). Są w nim wszystkie urządzenia Fortinet i dodatkowo parę standardowych kształtów związanych z siecią. W końcu znalazłem porządną chmurę (jakiej brakowało mi po przesiadce z Dia) i nie jest to chmura burzowa ;-)]]></description>
			<content:encoded><![CDATA[<p>Znalazłem <a title="http://kc.forticare.com/default.asp?id=1091&amp;Lang=1&amp;SID=" href="http://kc.forticare.com/default.asp?id=1091&amp;Lang=1&amp;SID=">wzornik</a> dla <a title="http://office.microsoft.com/pl-pl/visio/default.aspx" href="http://office.microsoft.com/pl-pl/visio/default.aspx">Microsoft Office Visio</a> z kształtami Fortinet (dopiero teraz &#8211; mimo, iż zamieszczono to przeszło rok temu). Są w nim wszystkie urządzenia Fortinet i dodatkowo parę standardowych kształtów związanych z siecią. W końcu znalazłem porządną chmurę (jakiej brakowało mi po przesiadce z <a title="http://live.gnome.org/Dia" href="http://live.gnome.org/Dia">Dia</a>) i nie jest to chmura burzowa ;-)</p>
<p><a href="http://guzik.net.pl/blog/wp-content/uploads/2009/08/fortinet.jpg"><img class="aligncenter size-medium wp-image-965" title="fortinet" src="http://guzik.net.pl/blog/wp-content/uploads/2009/08/fortinet-281x300.jpg" alt="fortinet" width="281" height="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2009/08/visio-wzornik-fortinet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nowy FortiOS</title>
		<link>http://guzik.net.pl/blog/2009/08/nowy-fortios-2/</link>
		<comments>http://guzik.net.pl/blog/2009/08/nowy-fortios-2/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 15:27:45 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiOS]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=957</guid>
		<description><![CDATA[Oczywiście czuwam (czyt. aktualizuję), ale jestem na szkoleniu i nie mam czasu na opisywanie tego co robię. Niemniej nadrabiam teraz: Fortinet wydał nową wersję FortiOS &#8211; oznaczoną jako 4.0MR1 (v400-build0178). Poniżej odpowiednie odnośniki: FortiOS-v4.0-MR1-Release-Notes.pdf FGT_100A-v400-build0178-FORTINET.out FSAE_Setup_3.5.047.exe Wszystko działa (nie ma problemu ze zdalną aktualizacją z 4.0). PS C:\&#62; Get-WmiObject -Class Win32_Product -computername DC &#124; Where-Object [...]]]></description>
			<content:encoded><![CDATA[<p>Oczywiście czuwam (czyt. aktualizuję), ale jestem na <a title="http://guzik.net.pl/blog/2009/08/plany-na-najblizszy-czas/" href="http://guzik.net.pl/blog/2009/08/plany-na-najblizszy-czas/">szkoleniu</a> i nie mam czasu na opisywanie tego co robię. Niemniej nadrabiam teraz: Fortinet wydał nową wersję FortiOS &#8211; oznaczoną jako 4.0MR1 (v400-build0178). Poniżej odpowiednie odnośniki:</p>
<ul>
<li><a title="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1/FortiOS-v4.0-MR1-Release-Notes.pdf" href="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1/FortiOS-v4.0-MR1-Release-Notes.pdf">FortiOS-v4.0-MR1-Release-Notes.pdf</a></li>
<li><a title="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1/FGT_100A-v400-build0178-FORTINET.out" href="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1/FGT_100A-v400-build0178-FORTINET.out">FGT_100A-v400-build0178-FORTINET.out</a></li>
<li><a title="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1/FSAE/FSAE_Setup_3.5.047.exe" href="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0MR1/4.0MR1/FSAE/FSAE_Setup_3.5.047.exe">FSAE_Setup_3.5.047.exe</a></li>
</ul>
<p>Wszystko działa (nie ma problemu ze zdalną aktualizacją z 4.0).<br />
<a href="http://guzik.net.pl/blog/wp-content/uploads/2009/08/fwi.jpg"><img class="aligncenter size-medium wp-image-958" title="fwi" src="http://guzik.net.pl/blog/wp-content/uploads/2009/08/fwi-300x53.jpg" alt="fwi" width="300" height="53" /></a></p>
<blockquote><p><code>PS C:\&gt; Get-WmiObject -Class Win32_Product -computername DC | Where-Object { $_.name -like “Forti*” }<br />
IdentifyingNumber : {8BB826C4-4CB5-42B0-A124-AA9B69F8CB41}<br />
Name              : Fortinet Server Authentication Extension (FSAE)<br />
Vendor            : Fortinet Inc.<br />
Version           : 3.5.047<br />
Caption           : Fortinet Server Authentication Extension (FSAE)</code></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2009/08/nowy-fortios-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nowy FortiOS</title>
		<link>http://guzik.net.pl/blog/2009/06/nowy-fortios/</link>
		<comments>http://guzik.net.pl/blog/2009/06/nowy-fortios/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 10:49:01 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[Tech]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiOS]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=846</guid>
		<description><![CDATA[Tym razem przed Firewall Guru ;-) FortiOS 4.0.3 (build 0106) FSAE 3.5.043 Release Notes]]></description>
			<content:encoded><![CDATA[<p><a href="http://fortinet.com/"><img class="alignright" title="Fortinet" src="http://blog.fortinet.com/wp-content/themes/fortiguard/images/fortinet_logo.gif" alt="" width="224" height="27" /></a>Tym razem przed <a title="http://firewallguru.blogspot.com/" href="http://firewallguru.blogspot.com/">Firewall Guru</a> ;-)</p>
<ul>
<li><a title="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0.0/4.0.3/FSAE_Setup_3.5.043.exe" href="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0.0/4.0.3/FSAE_Setup_3.5.043.exe">FortiOS 4.0.3 (build 0106)</a></li>
<li><a title="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0.0/4.0.3/" href="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0.0/4.0.3/">FSAE 3.5.043</a></li>
<li><a title="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0.0/4.0.3/FortiOS-v403-Release-Notes.pdf" href="ftp://pftpintl:F0rt1intl@support.fortinet.com/FortiGate/v4.00/4.0.0/4.0.3/FortiOS-v403-Release-Notes.pdf">Release Notes</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2009/06/nowy-fortios/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>FortiGate i równoważenie obciążenia</title>
		<link>http://guzik.net.pl/blog/2009/05/fortigate-i-rownowazenie-obciazenia/</link>
		<comments>http://guzik.net.pl/blog/2009/05/fortigate-i-rownowazenie-obciazenia/#comments</comments>
		<pubDate>Thu, 28 May 2009 10:45:27 +0000</pubDate>
		<dc:creator>guzik</dc:creator>
				<category><![CDATA[FortiGate]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[load balance]]></category>

		<guid isPermaLink="false">http://guzik.net.pl/blog/?p=802</guid>
		<description><![CDATA[Równoważenie obciążenia (LB + HA) w FortiGate sprawdzone! Działa. Na razie w środowisku mocno testowym, produkcyjnie na razie nie mam potrzeby używania. Zanim opiszę jak używać, odnośniki do alternatywnych rozwiązań: relayd z OpenBSD (i jakiś port dla FreeBSD), LVS, Heartbeat, mod_jk &#8211; LB dla Apache Tomcat (vide mój projekt pracowniczy w P. I. Kamsoft AD 2005). Produkcyjnie [...]]]></description>
			<content:encoded><![CDATA[<p>Równoważenie obciążenia (<a title="http://pl.wikipedia.org/wiki/R%C3%B3wnowa%C5%BCenie_obci%C4%85%C5%BCenia" href="http://pl.wikipedia.org/wiki/R%C3%B3wnowa%C5%BCenie_obci%C4%85%C5%BCenia">LB</a> + <a title="http://en.wikipedia.org/wiki/High-availability" href="http://en.wikipedia.org/wiki/High-availability">HA</a>) w FortiGate sprawdzone! Działa. Na razie w środowisku mocno testowym, produkcyjnie na razie nie mam potrzeby używania. Zanim opiszę jak używać, odnośniki do alternatywnych rozwiązań:</p>
<ul>
<li><a title="http://guzik.net.pl/blog/tag/relayd/" href="http://guzik.net.pl/blog/tag/relayd/">relayd</a> <a title="http://www.openbsd.org/cgi-bin/man.cgi?query=relayd&amp;sektion=8&amp;format=html" href="http://www.openbsd.org/cgi-bin/man.cgi?query=relayd&amp;sektion=8&amp;format=html">z OpenBSD</a> (i jakiś <a title="http://www.freshports.org/net/relayd/" href="http://www.freshports.org/net/relayd/">port dla FreeBSD</a>),</li>
<li><a title="http://www.linuxvirtualserver.org/" href="http://www.linuxvirtualserver.org/">LVS</a>,</li>
<li><a title="http://www.linux-ha.org/" href="http://www.linux-ha.org/">Heartbeat</a>,</li>
<li><a title="http://tomcat.apache.org/connectors-doc/generic_howto/loadbalancers.html" href="http://tomcat.apache.org/connectors-doc/generic_howto/loadbalancers.html">mod_jk</a> &#8211; LB dla <a title="http://tomcat.apache.org/" href="http://tomcat.apache.org/">Apache Tomcat</a> (vide mój projekt pracowniczy w <a title="http://kamsoft.pl/" href="http://kamsoft.pl/">P. I. Kamsoft</a> AD 2005).</li>
</ul>
<p>Produkcyjnie wykorzystywałem relayd, LVS i mod_jk. Heartbeat testowałem bardzo krótko.<br />
Konfiguracja w FortiGate jest dość prosta (pomijam politykę zapory):</p>
<ol>
<li>Konfigurujemy <em>Virtual Server</em><br />
W CLI konfigurujemy podobnie jak <em>Virtual IP</em>. Jako typ VIP ustawiamy <code>server-load-balance</code>. Rodzaj LB (<code>server-type</code>) możemy ustawić na: <code>HTTP</code>, <code>TCP</code> lub <code>UDP</code> oraz <code>IP</code>. Metod rozkładu obciążenia mamy do wyboru sześć: <code>Static</code>, <code>Round Robin</code>, <code>Weighted</code>, <code>First Alive</code>, <code>Least <a title="http://en.wikipedia.org/wiki/Round-trip_delay_time" href="http://en.wikipedia.org/wiki/Round-trip_delay_time">RTT</a></code> i <code>Least Session</code>. Do konfiguracji sprawdzania obecności (<code>Health Check</code>) trzeba wrócić później.</li>
<li>Definiujemy rzeczywiste serwery<br />
Oprócz nazwy i adresu IP podajemy port usługi, a także wagę i maksymalną liczbę połączeń. Serwery rzeczywiste przypisujemy serwera wirtualnego.</li>
<li>Definiujemy sposób sprawdzania obecności (przypisać go należy do wirtualnego serwera)<br />
Określamy typ (<code>HTTP</code>, <code>TCP</code> lub <code>PING</code>) i interwał oraz liczbę powtórzeń. W przypadku typu <code>TCP</code> podajemy port usługi, dla <code>HTTP</code> &#8211; URL i cią jaki ma być dopasowany do zawartości.</li>
<li>&#8230;no i możemy cieszyć się gotowym rozwiązaniem.</li>
</ol>
<p><a href="http://guzik.net.pl/blog/wp-content/uploads/2009/05/lb1.jpg"><img class="aligncenter size-full wp-image-809" title="lb1" src="http://guzik.net.pl/blog/wp-content/uploads/2009/05/lb1.jpg" alt="lb1" width="1135" height="106" /></a></p>
<p>Przykładowa konfiguracja może wyglądać tak:</p>
<blockquote><p><code>config firewall ldb-monitor<br />
edit "DEV-HCH"<br />
set type tcp<br />
set port 80<br />
next<br />
end<br />
config firewall vip<br />
edit "DEV"<br />
set type server-load-balance<br />
set extip 192.168.1.230<br />
set extintf "wan1"<br />
set server-type tcp<br />
set monitor "DEV-HCH"<br />
set ldb-method first-alive<br />
set extport 80<br />
config realservers<br />
edit 1<br />
set ip 10.1.0.1<br />
set port 80<br />
next<br />
edit 2<br />
set ip 10.1.0.2<br />
set port 80<br />
next<br />
edit 3<br />
set ip 10.1.0.3<br />
set port 80<br />
next<br />
end<br />
next<br />
end</code></p></blockquote>
<p>Jedyny minus jaki dotychczas dostrzegłem, to brak jakiejkolwiek informacji w logach (pamięć, FortiAnalyzer) o tym, że dany serwer nie działa lub zmienił swój stan.</p>
<p>Poniżej wykres z JMeter &#8211; duży skok na początku to wyłączenie pierwszego serwera; metoda rozkładania obciążenia: <code>First Alive</code> i 10 sekund pomiędzy kolejnymi testami.<br />
<a href="http://guzik.net.pl/blog/wp-content/uploads/2009/05/spline-visualizer.png"><img class="aligncenter size-full wp-image-812" title="spline-visualizer" src="http://guzik.net.pl/blog/wp-content/uploads/2009/05/spline-visualizer.png" alt="spline-visualizer" width="785" height="450" /></a><br />
Innych testów nie chciało mi się robić. Środowisko testowe jeszcze trochę będzie stało (planuję m. in. testy <a title="http://dev.mysql.com/doc/refman/5.0/en/mysql-cluster.html" href="http://dev.mysql.com/doc/refman/5.0/en/mysql-cluster.html">MySQL w klastrze</a>), więc jak ktoś chce wyniki testów LB przy konkretnych ustawieniach, proszę o kontakt.</p>
]]></content:encoded>
			<wfw:commentRss>http://guzik.net.pl/blog/2009/05/fortigate-i-rownowazenie-obciazenia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

