FortGate 80E設定求救

請問因為沒設定過這台經驗,公司必須這定這台部分。請問我該如何做,目前遇到兩個問題

1.原本可以上網不知道被設定到甚麼導致全部網路都無法出去,已經確認中華電信是通的
2.我如果需要開通允許port8081導到特定電腦 我該去哪裏設定
以上兩個問題請教,謝謝

FortGate 80E設定求救

FortGate 80E設定求救
2025-05-04 21:06 發佈
https://www.youtube.com/watch?v=PbbspQZaM-0

Forti鐵三角 - 包含FortiGate的設定資訊,不知道是否能幫上忙!
lcc06 wrote:
https://www...(恕刪)


謝謝有看到基本網路設定跟同廠牌的Switch結合,但是好像沒有看到如何開port方法
dicky19812 wrote:
請問因為沒設定過這台...(恕刪)

我都參考這個網站的,
雖然是簡體,但很有用,

https://handbook.fortinet.com.cn/策略与对象/虚拟IP映射/端口映射.html

簡單寫步驟如下:
設定流程
1. 建立虛擬IP規則
• 進入管理介面,選擇「政策&物件」→「虛擬IP」→「新增」→「虛擬IP」。
• 設定名稱(隨意命名)。
• 介面選擇對應的外部網路介面(如 wan1)。
• 外部IP地址:填寫外網IP。如果是動態撥號可填 0.0.0.0,固定IP則填對應IP。
• 內部IP地址:填寫要對外開放服務的內網電腦IP。
• 勾選「端口轉發」。
• 選擇協議(TCP/UDP),並設定外部 port 及對應的內部 port(例如外部 8080 映射到內部 80)。
2. 建立防火牆策略
• 進入「政策&物件」→「IPv4策略」→「新增」。
• 流入接口選擇外網口(如 wan1)。
• 流出接口選擇內網口(如 internal 或 lan1)。
• 來源地址設為 all 或根據需求指定。
• 目的地址選擇剛剛建立的 VIP 規則。
• 服務選擇對應的 port(如 HTTP、FTP,或自訂服務)。
• 關閉 NAT(通常端口轉發不需再做 SNAT)。
• 儲存規則

希望有幫助
原本可以上,現在不能上.
1.看下 Policy 裡面的lan to wan 有沒允許通過
2. 看下gateway 與路由設定是否正確
3. 看下dns設定是否正確有無設定policy 通過
沒經驗建議找廠商協助最快.

wan to lan vip設定對應ip與port
再去條例設定下讓通過就可以

dicky19812 wrote:
請問因為沒設定過這台...(恕刪)
我建議你最好快點升級韌體到6.4.16
靜態路由 0.0.0.0 wan1 沒設定到
謝謝各位大大 目前設定已經都排除了。已經不確定是不是機器有問題 整個重置掉重新把設定設回去又正常了
引言
dicky19812 2025-05-04 21:06 1樓
請問因為沒設定過這台經驗,公司必須這定這台部分。請問我該如何做,目前遇到兩個問題

1.原本可以上網不知道被設定到甚麼導致全部網路都無法出去,已經確認中華電信是通的
2.我如果需要開通允許port8081導到特定電腦 我該去哪裏設定
以上兩個問題請教,謝謝

引言
dicky19812 2025-05-05 11:41 8樓
謝謝各位大大 目前設定已經都排除了。已經不確定是不是機器有問題 整個重置掉重新把設定設回去又正常了


根據以上樓主描述
非常可能是想要開通port8081時
相關設定有誤,以致導致不能上網
在下看到機器已經被重啟過(甚至可能重起多次)
都不能解決狀況
但是重新倒回config又能正常運作
這說明不是機器問題,只是樓主不會設定

建議樓主如果遇到沒設定過的設備
最好能先看看手冊,通常官網找的到
Fortigate在YT上也非常多設定影片
如果不想花時間就花點經費找專業來弄
萬一真的弄壞機器就糟了,這台應該沒買保固

還有作業系統OS版本很舊很舊了
舊到不堪使用
還是重灌7.0.17或7.2.11重作吧
不然這台防火牆就沒啥防護作用
跟IP分享器(路由器)差不多
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?