• 2

關於Fortinet 版本5.2 VPN設定請教~

您好~想請教一下各位,自己是個防火牆設定新手,最近客戶有進了一台Fortinet 60D要安裝,基本設定連線上網OK,另外上網有搜尋到中華電信有提供關於中華電信說明書,目前照著設定已OK,可以正常連入到企業內部。

但有點不太了解,就是說明書裡的15.16頁是新增一筆VPN進去到intelnal這條,但有看過手邊別家公司的VPN設定(同樣型號,也同樣的需求設定),卻分成好幾條,如下


請問不知差別是在~~

另外想請教一下,當我key入遠端的IP,卻無法連到設定網頁,ping IP是OK,變成只能透過像192.168.0.1去連線,是否是哪裡還需要打開呢~
關於Fortinet 版本5.2 VPN設定請教~
2015-05-28 18:00 發佈

egg606231 wrote:
您好~想請教一下各...(恕刪)

maybe Fortinet Cookbook or Video could give your help...
https://www.youtube.com/user/SecureNetworks/featured
http://cookbook.fortinet.com/
謝謝您的提供影片資訊,的確有些影片都有教學,那我在研究看看喔~感謝您
請叫大家我的設定裡只有Fortinet_Factory,並沒有像說明書裡的"salf-signed"不知這可以以哪邊新增呢~

不知是不是這個原因,會有時可以VPN進去,有時又不行。(顯示帳密錯誤,可是用網頁登入就OK)



你下載的手冊是 Ver 5.06 所寫的 , 但你用的是 Ver 5.2 是完全不一樣的設定

Ver 5.2 的手冊已經寫好但沒機會上網了 , 因為 Fortinet 沒標到今年的資安艦隊 FortiWiFi-60D 的後續 , 所以 ...
大大您好,不知這幾次的說明書都是您寫的嗎?
那有幸可以獲取您的教學書嗎?一直沒去外面上過相關課,想找這次5.2的教學,似乎又不多~~
後來我重新把認體從5.2.3降回到5.2.2 之前看紅字的地方,已恢復多選項可選擇(之前只剩Fortinet_Factory可選),不知之前是因為5.2.3只能有一個選項還是被我覆蓋錯誤~
目前已解決。


可否再請教一下,因為我看說明書裡有一條建立所謂的"Internet Browsing"提供VPN用戶進來可以在連線上網,並適合大陸人士使用,
除了建立規則如下


並取消分割通道~


那如果說只是單純想給客戶在外面VPN進來後可以存取server資源,這樣還需要設定這兩個項目嗎?如沒設定是否會影響user上網?
user目前是只使用server的Port 768 來存取鼎新的軟體使用,由於來源端本身無固定IP可鎖定,所以才嘗試改成用VPN進去後,在連線到Server。





egg606231 wrote:
後來我重新把認體從5...(恕刪)

"後來我重新把認體從5.2.3降回到5.2.2 之前看紅字的地方,已恢復多選項可選擇(之前只剩Fortinet_Factory可選),不知之前是因為5.2.3只能有一個選項還是被我覆蓋錯誤~"
你對這個改變有所誤解..
這個是自5.2.3 GA670所發生的一個正常變動..
你根本不需要去理會...
built-in Cert.不會引發任何檢查...

Split-Tunneling會影響client的routing table變化..
我建議您透過開啟與關閉去觀察routing table的差異...
謝謝您的告知,原來"Fortinet_Factory"是因為我升級後的正常現象,只是當時還未能弄懂到底為何會有時OK有時無法連,目前是先回到5.2.2,SSL VPN都OK,目前機會已經先裝到客人那,小弟在找機會來學習試試設定的差別,非常感謝您的提醒~

另外根據您的提示,小弟試著去下tracer的指令,對比出有勾選後,網路訊號會從GY出去後就到指定網址,但如果取消勾選,並加上規則,便會是訊號變成從遠端的VPN網段出去,在繞到指定網址,這樣實際操作過後,真的是比較了解,非常謝謝您。看來要學習的還有很多很多


egg606231 wrote:
謝謝您的告知,原來...(恕刪)

使用route print命令..
可以很直觀的看出差異...
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?