基本上...小弟有一次嘗試過4.0的LB...但是不知道是不是因為FW的硬體過老...在沒啥流量時...LB跑得真的還蠻順的是真的...但是在流量大的時候...往往web會莫名其妙的開不了...查到快死掉才發現是LB的部分有點秀斗...XD...明明loading不大...流量3xxM...但是web就是開不了....本來是想省下一台LB的錢...搞到最後反而被罵到臭頭...
請問大大,有成功過用 cisco vpn client 軟體 去跟 Fortigate 建立 ssl vpn 連線嗎??不曉得 Fortigate 200A 是否有支援 Cisco VPN client software,如果有的話~ 請問如何設定~感恩~~
Fortigate Firewall 的load balance 是by IP沒錯, 若在沒有特別的設定下,,依照document上的範例設定, 以 192.168.1.0/24 整個網段來說:192.168.1.1 , 192.168.1.3, 192.168.1.5.......以此類推, 是走Wan1192.168.1.2, 192.168.1.4, 192.168.1.6........以此類推, 是走wan2若要指定內部某個網段或IP range 走wan1, 某些走wan2, 就須在policy route(政策路由)中特別去設定(firewall policy記得也要開).至於fortigate的細部部料, 如可建幾個local account, 多少個user group...等可以在fortigate管網中的knowledge base中以關鍵字搜尋"maximum value", 可以找到一份各型號的所有數據.
withstar wrote:請問大大,有成功過用 cisco vpn client 軟體 去跟 Fortigate 建立 ssl vpn 連線嗎??不曉得 Fortigate 200A 是否有支援 Cisco VPN client software,如果有的話~ 請問如何設定~感恩~~ Fortigate SSL VPN 是不需要Client軟體的。需要Client軟體的是IPSec VPN。Cisco VPN Client 4.0.3 我建不起來,但是Netscreen VPN Client可以。