HOMELv026 `diagnose debug flow` の出力で「Action: msg=”iprope_in_check() check failed on policy 0, drop”」が表示される際、Local-In Policy以外で確認すべき重要な設定箇所はどれか。 2026年3月9日 「Policy 0」でのドロップは、通常のFWポリシー評価前の段階での破棄を意味し、宛先NAT(VIP)が正しくマッチしていない、またはVIPで定義されたポートと着信パケットが一致しないケース等が原因となることが多い。 Security Fabricにおいて、「Fabric Authorization」が完了していない新しいFortiGateを接続した際、トポロジーマップ上でそのデバイスはどのように表示されるか。 IKEv1の「Aggressive Mode」を使用する際、Main Modeと比較してセキュリティ上の脆弱性とされる点は何か。