HIMALAYAS wrote:感謝您,不過工程太浩大了。之後新廠有設立再來規劃不要用192.168
你的問題我曾經也遇到...(恕刪)
EricLee5527 wrote:
你好,請問有解決了...(恕刪)
Fortigate設IPv6不只設v6的DHCP server
同時介面也有相關設定
啟動 Internal 介面 IPv6 相關封包發送功能(Routing)
# config system interface
(interface)# edit lan_int
(lan_int)# config ipv6
(ipv6)# set ip6-send-adv enable
(ipv6)# set ip6-manage-flag enable
(ipv6)# set ip6-other-flag enable
IPv6只有routing了,很少需要NAT
還有,除了支援IPv6的網站外
用了IPv6的地址,好像純IPv4網站會連不到
因為使用的FT60D太亂了...設定又是從古老版本一路升上...
今天腦抽乾脆一次把他都清掉還原預設...
全部重做...
順便把SD-WAN搞上去...
附上我的設定...請參考....
wan1 部分
edit "wan1"
set vdom "root"
set mode pppoe
set type physical
set alias "PPPoe Hinet"
set role wan
set snmp-index 2
config ipv6
set ip6-mode pppoe
set dhcp6-prefix-delegation enable
set dhcp6-prefix-hint ::/60 <<這個在原來我參考的網站是沒有這個設定的..但是不知道是否因為我開SDWAN的關係...如果沒有設定這條...dhcp6-prefix-delegation enable<<這條設定後保存無效...被這條困了快1小時才得以解決
set autoconf enable
=======================================
另外Wan2其實也跟上面是一樣的設定...
政策的部分...則是設定ipv6政策放行...必且不開NAT
這樣才可以讓電腦的IPV6出去...
不才的亂搞尚請參考..
參考網站:
https://yorickdowne.wordpress.com/2018/06/08/ipv6-with-prefix-delegation-on-fortigate/
http://www.osslab.tw/Hardware/Router/FortiOS_Cooking/PPPoE%E6%96%B9%E6%A1%88%E5%AF%A6%E7%8F%BEIPv6%E9%80%9A%E8%A8%8A(by_ISP_solution)
vxr wrote:
[201711072300...(恕刪)
請教一下大大
我的機器是70D OS 5.2.4
最近在做SSLVPN
發現一個問題
https://ithelp.ithome.com.tw/questions/10199614
後來跟和廠商的工程師研究一番之後
得知:
防火牆WAN1和WAN2的IP都PING不到 (有開PING照理說要PING的到)
但70D設定又沒有問題
不過這台是5年前建置的
當時建置已經忘記有沒有下什麼特殊指令禁止外網連入
大大是否有相關經驗?
或是有什麼方向能指引
謝謝

內文搜尋

X