您好~想請教一下各位,自己是個防火牆設定新手,最近客戶有進了一台Fortinet 60D要安裝,基本設定連線上網OK,另外上網有搜尋到中華電信有提供關於中華電信說明書,目前照著設定已OK,可以正常連入到企業內部。但有點不太了解,就是說明書裡的15.16頁是新增一筆VPN進去到intelnal這條,但有看過手邊別家公司的VPN設定(同樣型號,也同樣的需求設定),卻分成好幾條,如下請問不知差別是在~~另外想請教一下,當我key入遠端的IP,卻無法連到設定網頁,ping IP是OK,變成只能透過像192.168.0.1去連線,是否是哪裡還需要打開呢~
egg606231 wrote:您好~想請教一下各...(恕刪) maybe Fortinet Cookbook or Video could give your help...https://www.youtube.com/user/SecureNetworks/featuredhttp://cookbook.fortinet.com/
請叫大家我的設定裡只有Fortinet_Factory,並沒有像說明書裡的"salf-signed"不知這可以以哪邊新增呢~不知是不是這個原因,會有時可以VPN進去,有時又不行。(顯示帳密錯誤,可是用網頁登入就OK)
你下載的手冊是 Ver 5.06 所寫的 , 但你用的是 Ver 5.2 是完全不一樣的設定Ver 5.2 的手冊已經寫好但沒機會上網了 , 因為 Fortinet 沒標到今年的資安艦隊 FortiWiFi-60D 的後續 , 所以 ...
後來我重新把認體從5.2.3降回到5.2.2 之前看紅字的地方,已恢復多選項可選擇(之前只剩Fortinet_Factory可選),不知之前是因為5.2.3只能有一個選項還是被我覆蓋錯誤~目前已解決。可否再請教一下,因為我看說明書裡有一條建立所謂的"Internet Browsing"提供VPN用戶進來可以在連線上網,並適合大陸人士使用,除了建立規則如下並取消分割通道~那如果說只是單純想給客戶在外面VPN進來後可以存取server資源,這樣還需要設定這兩個項目嗎?如沒設定是否會影響user上網?user目前是只使用server的Port 768 來存取鼎新的軟體使用,由於來源端本身無固定IP可鎖定,所以才嘗試改成用VPN進去後,在連線到Server。
egg606231 wrote:後來我重新把認體從5...(恕刪) "後來我重新把認體從5.2.3降回到5.2.2 之前看紅字的地方,已恢復多選項可選擇(之前只剩Fortinet_Factory可選),不知之前是因為5.2.3只能有一個選項還是被我覆蓋錯誤~"你對這個改變有所誤解..這個是自5.2.3 GA670所發生的一個正常變動..你根本不需要去理會...built-in Cert.不會引發任何檢查...Split-Tunneling會影響client的routing table變化..我建議您透過開啟與關閉去觀察routing table的差異...
謝謝您的告知,原來"Fortinet_Factory"是因為我升級後的正常現象,只是當時還未能弄懂到底為何會有時OK有時無法連,目前是先回到5.2.2,SSL VPN都OK,目前機會已經先裝到客人那,小弟在找機會來學習試試設定的差別,非常感謝您的提醒~另外根據您的提示,小弟試著去下tracer的指令,對比出有勾選後,網路訊號會從GY出去後就到指定網址,但如果取消勾選,並加上規則,便會是訊號變成從遠端的VPN網段出去,在繞到指定網址,這樣實際操作過後,真的是比較了解,非常謝謝您。看來要學習的還有很多很多