[UPGRADED: 201407300634] FortiGate NPU&FortiOS v5.0.x Learning...

今早來又掛了…

vxr wrote:
已發送修改過後的co...(恕刪)
其實我最開使用5.0 p2都沒問題
後來把log記錄在Disk到某天他滿了後
就開始有這問題了(當時我有設置讓他覆蓋)

當時用5.0 p2吧,後來升5.0 p3無解
降到4.0就完全沒事,直到前陣子5.0 p4出來
再升上去,又有問題

有沒可能是設備故障?
vxr wrote:
已發送修改過後的co...(恕刪)
fortigate新手請教VXR大大:
我有一台200B執行以下指令後
FG200B3912611310 # get hardware npu np2 list

ID PORTS

-- -----

0 port13

0 port14

0 port15

0 port16

他的意思是說我必須將網路接在PORT 13~16才可以用到NPU的功能嗎?
有夠專業的文章!給個讚!!
vxr wrote:
最近拿了這款...規...(恕刪)
請問base在60c or 60d上面的wifi, 一定只能使用不同的網段嗎? 有辦法直接使用或是橋接internal的網段嗎

proash wrote:
請問base在60c...(恕刪)


http://www.mobile01.com/topicdetail.php?f=110&t=2931725&p=3#40908139

http://www.mobile01.com/topicdetail.php?f=110&t=2931725&p=7#41389651
非常感謝協助

被蟑螂綁架的豬 wrote:
今早來又掛了…...(恕刪)
這1~2兩個禮拜跟Fortinet持續測試了好幾個interim build...
GA 5.0.5不久會跟大家見面了...

此板並無太多新特性...
只是一個較為精緻的版本..
大規模的修正BUG...

當然有些功能還是有增強...
比方說介面視覽圖..
以及群組特性有關LDAP or Radius增強等...

還有提供一種特殊的erase命令, 適用在FLASH發生問題的情況下...
非常感謝vxr大的協助!目前設備仍在返修中,希望新版firmware能解決

另今天碰到個問題
我100D的Port 1~15 做一個H/W Switch 由DHCP發配IP
底下有接Server、1G Switch、光轉
Port 16為單獨一個網段,接100M Switch給全廠監視設備用

我發現兩台Server都接在FG-100D Port下時,互傳輸速度會很慢
只有1xM(看FG 100D燈號兩顆都亮綠燈、且Server網卡顯示1G)

若一台接在Dell PowerConnect 2824後,瞬間可達4xM,但隨後降到1x~2xM
但若全放在Dell 2824後,就可以穩穩跑8xM,線材是Cat5E線

不知可能何種原因會導致在FG下速度這麼低
vxr wrote:
這1~2兩個禮拜跟F...(恕刪)
How to setup SSLVPN for web mode....
本篇將說明如何使用SSLVPN建立web moe, 首先確定幾個要素:
1. web mode使用的ip pool
2. 使用的user group
3. 允許的目的端

在使用web mode的SSLVPN之前, 先設定所屬的global configuration...

確認這些公共設定後, 建立允許使用SSLVPN for web mode的user group

之後建立允許的目的端的address物件:
==outgoing interface: wan1==
10.1.1.0/24=> 只能允許管理者群組(FGT_Admins, RADIUS_Admins)
ANY=> 允許全部群組使用

設定所需要的SSLVPN portal物件, 如下為針對FGT_Remoter_Users的portal:

最後設定相關的policy:

由於有一個屬於wan1的10.1.1.0/24僅允許給FGT_Admins, RADIUS_Admins存取...
因此要阻斷FGT_Remoter_Users存取該筆路由...

在來必須要注意policy的執行順序, 不可將存取ANY的policy擺至存取10.1.10/24的policy之前..
這樣才能阻斷FGT_Remote_Users存取..

完成這些設定後, 接下來可以進行相關的測試, 這邊測試名為fortinet的user..
該user隸屬於FGT_Remote_Users存取, 因此它無法存取10.1.1.0/24的路由
登入後會看到如下的portal介面:

阻斷對10.1.1.0/24的存取, 因此PING出去是不會通的:

打開名為Google Search的bookmark物件:

可以看到該bookmark物件成功存取Google Search(www.google.com)網站

以上是針對web-mode的SSLVPN的設定使用....
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 35)

今日熱門文章 網友點擊推薦!