「fortigate policy順序」的推薦目錄:
- 關於fortigate policy順序 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於fortigate policy順序 在 大象中醫 Youtube 的最佳貼文
- 關於fortigate policy順序 在 大象中醫 Youtube 的最佳解答
- 關於fortigate policy順序 在 閱讀文章- 看板MIS - 批踢踢實業坊 的評價
- 關於fortigate policy順序 在 請教Fortigate 政策路由的問題 - Mobile01 的評價
- 關於fortigate policy順序 在 fortigate設定教學2023-在Facebook/IG/Youtube上的焦點新聞和 ... 的評價
- 關於fortigate policy順序 在 fortigate設定教學2023-在Facebook/IG/Youtube上的焦點新聞和 ... 的評價
- 關於fortigate policy順序 在 技術實作2021-04-21|FortiGate 新世代防火牆(NGFW)第一集 的評價
fortigate policy順序 在 大象中醫 Youtube 的最佳貼文
fortigate policy順序 在 大象中醫 Youtube 的最佳解答
fortigate policy順序 在 請教Fortigate 政策路由的問題 - Mobile01 的推薦與評價
請教Fortigate 政策路由的問題假設環境有一條中華一條遠傳中華固i: ... 感謝大大,目前已設定成功防火牆政策是有先後順序的新增的ipv4政策指定的IP 也 ... ... <看更多>
fortigate policy順序 在 fortigate設定教學2023-在Facebook/IG/Youtube上的焦點新聞和 ... 的推薦與評價
fortigate 設定教學2023-在Facebook/IG/Youtube上的焦點新聞和熱門話題資訊, ... #fortigate設定固定ip #fortigate路由設定 #Fortigate policy順序 #fortigate操作手冊 ... ... <看更多>
fortigate policy順序 在 閱讀文章- 看板MIS - 批踢踢實業坊 的推薦與評價
1. 環境,原架構(前人規劃
中華數據機接兩台防火牆
一台 Fortigate 100D 接辦公室網路
一台 Vigor 2950 接監視器設備
兩台除了Wan IP不同,Wan 的 GW/MA都一樣,因為是接同一台數據機
兩台的Lan IP/MA/GW也一樣
2. 參數設定
設定 Fortigate 虛擬IP和對應Port,完全參照 Vigor 2950的設定
3. 切換設備
把 Vigor 的 Wan 和 Lan 線都拔掉
監視器設備改接到 Fortigate 後面的 L2 Switch
4. 測試
結果完全連不到,例如 WEB 畫面的 https://IP:81
檢查 Fortigate 的政策,該政策的流量 0KB
其它設備,不同的 Wan IP 的虛擬IP,是正常可以使用
有前輩遇過類似狀況嗎?需要注意哪些部份?
--------欲請板友協助Troubleshooting請重新選擇文章分類「Case」---------
本板於105.10.06增加文章分類「Case」,
其目的是提供板友們以Q&A互動方式發問技術問題,
欲請板友協助Troubleshooting任何問題,請重新選擇文章分類「Case」,
造成不便,敬請見諒。
--------閱讀完畢可按Ctrl + Y逐行移除注意事項--------------------------
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.197.131
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1546245177.A.365.html
Vigor 的 Wan IP 假設是第六組的 6IP/24,拔掉 Wan 和 Lan
把相關設定改到 Fortigate ,VIP和政策使用 6IP,卻是沒流量,透過瀏覽器也開不起來
兩台的 Wan的GW/MA 設定都一樣,差別在 Fortigate 是設定第一組的 1IP/24
VIP 部份也一直都有設定 2IP 到 5IP,都可以正常使用
Fortigate 有設定是可以不用那一組 IP 嗎?
監視器一個port是web、一個port是給app、一個port是流量吧,對監視器不熟...
想說,單純設VIP開port,卻失敗 = =a
※ 編輯: zbug (36.238.105.171), 12/31/2018 19:37:02
※ 編輯: zbug (36.238.105.171), 12/31/2018 21:13:44
現在的納悶點是...居易已經拔掉wan和lan的線
Fortigate 還是無法用第六組IP,感覺...只能居易這台使用????
而且居易這台...就只接五台監視器,沒接任何設備,真心不懂這是啥架構
※ 編輯: zbug (36.238.105.171), 12/31/2018 21:27:07
Forti的port1 IP是192.168.0.1/24 後面接 L2 Switch
把監視器從居易改接到Forti之後,Forti後端的電腦是可以ping的到
也可以透過 https://LAN_IP:81 的方式開啟瀏覽,就偏偏外網 https://WAN_IP:81 無法開
也可以透過 4G 網路方式,不用 Forti 的網路去開 https://WAN_IP:81 依舊失敗
但是,接回居易...4G 網路是可以正常開啟,包含Forti後端的電腦也正常開啟
※ 編輯: zbug (36.238.105.171), 12/31/2018 22:12:32
這組固i是一定可用,畢竟居易是用那一組固i
當然,測試的過程會把居易都有拔掉Wan/Lan線
※ 編輯: zbug (36.238.105.171), 12/31/2018 22:28:50
你是建議一個IP一個PORT一個政策?設15個政策???
※ 編輯: zbug (36.238.105.171), 12/31/2018 22:35:55
打客服電話,直接給線編,然後跟客服說...我要清arp??
※ 編輯: zbug (36.238.105.171), 12/31/2018 22:51:50
https://0rz.tw/RWJvQ
晚上才是能專心研究東西的時間,該下班的都下班了,剩下少數單位和客人...
我又跳到飯店業了 Q_Q
※ 編輯: zbug (36.238.105.171), 12/31/2018 23:02:43
沒有打電話給ISP業者清任何快取的方式
原來都設在一起是不會通...這部份就不懂為何,希望有前輩幫回答 OTL(跪
※ 編輯: zbug (59.125.197.131), 01/01/2019 15:32:12
看了 goo.gl/R5vJjA 也看不出差異,難道服務不能設 ALL ?? 但是 slash66 前輩卻..
總之,新年快樂...1/1 當天也遇到一堆怪事 OTL
※ 編輯: zbug (36.238.105.48), 01/02/2019 06:38:30
※ 編輯: zbug (59.125.197.131), 01/03/2019 16:43:26
改成 同樣 IP 三個 Port 放同一個政策 服務開 ALL....通了
然後才把服務改成對應 Port ....也可以通.....才宣告結案 @@
※ 編輯: zbug (36.238.96.42), 01/03/2019 19:22:06
... <看更多>