老實說,不是很了解~~
想請問一下各位~!
連線到某個MAIL Server 無論是Web、POP3、SMTP都會被自己的FW Deny掉。
就算設定any也會,目前從UI上看起來沒有啟動IPS,
只有單純的FW、NAT、SSL VPN功能。
有方法可以從指令下直接把IPS整個關掉嗎?

網路架構是Wan1的IP與該台Mail Server的IP都是中華電信配發同一段的實體IP。
但是連接其他Web Server又很正常~~
快陣亡了~~
謝謝,如果還需要什麼資訊麻煩再跟我說。
------------------------------------------
config ips global
set fail-open enable
set intelligent-mode disable
set default-app-cat-mask 18446744073474670591
end
fail-open : enable
database : regular
traffic-submit : disable
anomaly-mode : continuous
session-limit-mode : heuristic
intelligent-mode : disable
socket-size : 64 (MB)
engine-count : 0
algorithm : engine-pick
skype-client-public-ipaddr:
deep-app-insp-timeout: 86400
deep-app-insp-db-limit: 100000
Fortigate 100D 一直被Deny
文章關鍵字

DoDo0923 wrote:
老實說,不是很了解...(恕刪)

你使用甚麼版本的f/w?
v5.2.3,build670 (GA)

謝謝
目的Port是root好像怪怪的.
可能要檢查一下Firewall Policy的設定.


補充說一下,IPS的啟動與否,是在firewall policy上決定。
也可以直接首頁上的"特性"widget,把"入侵滲透防禦"關閉,不過不建議就是了...



報告,有把特性直接勾掉!

還有那個目的介面:root
也很納悶~
因為如上圖(介面設定)
一整個很亂~不知道哪裡有毛病!

謝謝
一個人只要用好了他的每一分錢, 他才能做到事業有成、 生活幸福。
你的lan,好像滿大的? Class B?
如果測試的話,要不先縮小至class c看看,免得有其他干擾?
這~可能沒辦法,因為線上有人和系統在使用。
謝謝

DoDo0923 wrote:
這~可能沒辦法,因...(恕刪)

提供你的policy設定..
需要確定是否存在潛在性的bug...
DoDo0923 wrote:
連線到某個MAIL Server 無論是Web、POP3、SMTP都會被自己的FW Deny掉。

請問所謂"連線到某個Mail Server",指的是從lan連wanIP經過NAT回到lan嗎?然後此時出現第一張圖的log?

DoDo0923 wrote:
網路架構是Wan1的IP與該台Mail Server的IP都是中華電信配發同一段的實體IP。
但是連接其他Web Server又很正常~~

連接其他web Server指的是中華電信配發的同一段裡的實體IP裡的web Server嗎?
換句話說,中華電信配給你的IP,有的你連得到,有的連不到?
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!