[v6.0.1, v5.6.5, v5.4.9] FortiOS Cook & Research


相愛難胖亦難 wrote:
FG100D3G12805872...(恕刪)


有允許撥入嗎 ?

System Engineer
有,此選項已有打勾但沒用
HOPE000 wrote:
有允許撥入嗎 ?...(恕刪)

相愛難胖亦難 wrote:
有,此選項已有打勾...(恕刪)

你的FortiGate上的LDAP的GUI設定...
可否提供一下呢?
首先感謝兩位前輩,每次都這麼熱心幫忙
如圖為GUI設定

Creative New User時使用Remote LDAP User,可抓到、選擇LDAP裡的帳號


相愛難胖亦難 wrote:
首先感謝兩位前輩,...(恕刪)

試著把Common Name Identifier的cn改成sAMAccountName
問題應該即可解決...
非常感謝,已經解決了
網上教學找了三、四篇有些是打uid、有些打cn,沒看到打sAMAccountName
不過我的owncloud LDAP 驗證也是得打sAMAccountName
沒意識到Fortigate LDAP也要這樣設,抱歉
不知這是什麼原理?謝謝

啊,再問個問題困擾我很久…
公司的Web Server我把他放在不同網段,關DHCP, IP設置192.168.17.2
設一筆192.168.17.0/24 Policy可連外
不知為何,192.168.17.2 時常無法連出去,Ping 外部dns也ping不到
但外面卻連的進這台。換網卡沒用、重裝驅動沒用、電腦重開有時有用(但這次沒用)
需更換IP才能連得出去,然後隔段時間再發作
這是作業系統的問題,還是防火牆設置可能有問題
每次上不了換IP後,一些防火牆Virtual Server、備份Web Site的IP設定都得改掉,十分麻煩
有沒防火牆會阻擋特定IP連出的八卦
有開remote management ssh 要注意了
Fortios SSH 漏洞


影響版本
FortiOS 4.3.0 to 4.3.16
FortiOS 5.0.0 to 5.0.7

不受影響版本
FortiOS 5.2 and 5.4

趕快升級囉

相愛難胖亦難 wrote:
非常感謝,已經解決...(恕刪)

你有試著提供針對他的policy使用ALL的服務放行嗎?..
內對外是全放行

PS. web private 設192.168.17.0/24
外對內只開HTTP及PING
vxr wrote:
你有試著提供針對他...(恕刪)

相愛難胖亦難 wrote:
內對外是全放行PS...(恕刪)

你可以提供一下那個ALL的service物件GUI設定嗎?...
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 69)

今日熱門文章 網友點擊推薦!