• 69

[v6.0.1, v5.6.5, v5.4.9] FortiOS Cook & Research

請問 使用 SSL VPN Client 如何設定只能特定(指定)的 IP 才可連線 ?

Thanks.

APMT wrote:
請問 使用 SSL...(恕刪)



被蟑螂綁架的豬 wrote:
100D升級5.2...(恕刪)



小弟的80C也跟您遇到的問題一樣

升上5.2.9後確時有無法網管的問題

看來還是5.2.8穩定一些

vxr wrote:
...(恕刪)



謝謝您的快速回答,如果我僅想限制某幾個 SSL-VPN 帳號他的 Source IP. 而不是整個 SSL-VPN 被限制 ?
就是選 "Allow access from any host", 但我可以限定某一個 SSL VPN client 必須 "Limit access to specific host" ?

可以做到嗎 ?
再次謝謝您的解答.

APMT wrote:
謝謝您的快速回答,...(恕刪)

在FortiOS v5.2恐怕無法讓你這樣做
在v5.0可以用policy去限制某些(或某段)IP存取某個portal(這招在v5.2無法用)..

有一種方式是現在某個(或某段)IP只能存取某個ssl vpn portal..
不過在操作手冊上, 這個功能應該只有在5.4.x才有...
至少我在5.2.x查不到這功能...

你可以說明一下你是用甚麼樣的FGT機種?..

vxr wrote:
在FortiOS v5...(恕刪)


Hello vxr,

我的設備是 200D, firmware 5.2.7 build 718.
Thanks.
60/61E的SoC和RAM:
get hardware cpu
Processor : ARMv7 Processor rev 1 (v7l)
processor : 0
BogoMIPS : 2007.04
processor : 1
BogoMIPS : 2007.04
processor : 2
BogoMIPS : 2007.04
processor : 3
BogoMIPS : 2007.04
Features : swp half thumb fastmult vfp edsp thumbee vfpv3 vfpv3d16 tls
CPU implementer : 0x41
CPU architecture: 7
CPU variant : 0x4
CPU part : 0xc09
CPU revision : 1
Hardware : FSoC3_ASIC
Revision : 0000
Serial : 0000000000000000

get hardware memory
MemTotal: 1911792 kB
MemFree: 617064 kB
Buffers: 82580 kB
Cached: 258148 kB

CPU時脈應該是2GHz, 4核心....
get hardware status
Model name: FortiGate-61E
ASIC version: SOC3
ASIC SRAM: 64M
CPU: ARMv7
Number of CPUs: 4
RAM: 1866 MB
EMMC: 3662 MB(MLC) /dev/mmcblk0
Hard disk: 122104 MB /dev/sda
USB Flash: not available
Network Card chipset: FortiASIC NP6LITE Adapter (rev.)
我想請問一下,我可以在event log裡的"User"看到SSL VPN使用者登入登出的log嗎????

請問該如何設定?

thomasho wrote:
我想請問一下,我可...(恕刪)

你應該是在VPN log檢查...
  • 69
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 69)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?