Unable to connect to Fortiguard servers
Fortigate Firewalls können keine Verbindung zu den Fortiguard Servern aufnehmen. Bei aktiven Webfiltern verhindert dies unter Umständen die Erreichbarkeit von Websites für alle Anwender im geschützten Netzwerk (LAN).
Fortigate Web Admin: System > Fortiguard:
Es kann mehrere Ursachen dafür geben. Bei FortiOS Version ab 6.2 kann dies aktuell, Stand November 2020, auch durch Anycast verursacht werden.
Fortinet arbeitet an der Behebung dieses Problems. Ein work-around ist die de-Aktivierung von anycast und Verwendung von Port 53 oder 8888 für die Fortiguard-Updates:
config system fortiguard set fortiguard-anycast disable set protocol udp set port 53 end
Anschliessend kann die Verbindung zu den Fortiguard Servern per GUI erneut überprüft werden. Die Verbindung sollte nun per UDP, Port 53 (oder 8888) erfolgreich sein: