rockryu wrote:設定上我調整成單一組,依然沒有生效 仔細梳理一下問題你的政策應該跟IP都無關了,只會跟MAC有關而且應該是port4無線設備在"BlockedMac"內的都不能上網(WAN)才對想來想去只有一個可能就是筆電同時有插有線又同時開無線建議您去LOG仔細查看session的情況OS5.2.11到OS5.2.15應該都很穩定機器不太會犯錯,人才會再仔細檢查一下吧,大佬。
M.M.SW wrote:仔細梳理一下問題你的(恕刪) Hi我由fortiView去查時發現,顯示的mac都是我L3 SWITCH的MAC,看起來應該是這個原因導致....除了將設備GW直接指向FW外......不知道實務上有沒有其它的解決方式...
rockryu wrote:我由fortiView去查時發現,顯示的mac都是我L3 SWITCH的MAC 暈倒,來回講這麼久居然沒說你還有L3 switch....BYOD一定要在L2層才能做MAC辨識經過路由才到FG-310B就失去原先MAC了將設備直接指到GW並不能解決你的問題需要改網路架構才能做了建議你找個熟Fortinet資安鐵三角的SI去諮詢一下吧!