Resulta que nuestro Fortimanager esta pidiendo una jubilación anticipada (justo como yo). No hay pasta para uno nuevo así que toca empezar con los recortes. Hablando con el soporte, nos recomiendan bajar el tipo de log de algunas reglas contra servicios de internet (los well known dicen).
https://docs.fortinet.com/document/fortigate/7.6.6/administration-guide/536166/viewing-event-logs
Tenemos un FA 300G que «se supone» que aguanta como maximo 2000 logs por segundo … y estamos por encima durante las 24 horas … :).
Justo esto.
«When «Log Allowed Traffic» in firewall policy is set to «Security Events» it will only log Security (UTM) events (e.g. AV, IPS, firewall web filter), providing you have applied one of them to a firewall (rule) policy.
‘Log all sessions’ will include traffic log include both match and non-match UTM profile defined.»
Vamos eso que siempre dicen en todos los libros que no hagas. Salvo que estés corto de pasta.