• 3

FortiGate 60D 鎖 MAC 問題

請問一下,FortiGate 60D OS 5.2 or 5.0 的版本有辨法針對單單MAC,不使用DHCP綁定IP&MAC來進行網路封鎖設定嗎?
因為使用者會自已修改ip~所以要看能不能只針對MAC ID封鎖。
2014-09-18 19:46 發佈

fz500s wrote:
請問一下,Forti...(恕刪)

"請問一下,FortiGate 60D OS 5.2 or 5.0 的版本有辨法針對單單MAC,不使用DHCP綁定IP&MAC來進行網路封鎖設定嗎?"
你需要使用CLI操作...


但是你可以使用更彈性化的BYOD來控制...
BYOD可以對於端對端提供有效的設備識別控制..

fz500s wrote:
請問一下,Forti...(恕刪)


可以在 用戶與設備 > 設備 > 設備定義

新增完之後可以綁成群組,之後再到規則裡建立條例即可
System Engineer

HOPE000 wrote:
可以在 用戶與...(恕刪)


基本上找到的也是用這個方式去處理,但好像他的預設是全封~明天在來試試看!!!

vxr wrote:
"請問一下,Fort...(恕刪)


請問一下BYOD是要另外付費的嗎,還是內建就有這方面還沒看過。

還有CLI的設定可以大概說明一下嗎?


我的需求還算簡單就是單機PC不去做太複雜的管理,他們可能會自行去修改IP來逃避ip封鎖,所以目前想的到的就是控管MAC

只控管那些有限制上網的MAC,其它的都任他上網。

目前看來最好的方式可能是HOPE000大大所提到的用設備的方式去管理,明天在來試試看是否有效
fz500s wrote:
請問一下BYOD是要...(恕刪)

我想你似乎有點搞錯BYOD的意義...
BYOD是一種策略/政策, 是一種技術控制, 以及可商業化程序...

HOPE000的回覆即是BYOD控制的其中一環...
Fortinet BYOD:
http://docs.fortinet.com/uploaded/files/1083/fortigate-managing-devices-50.pdf

5.2的BYOD和5.0的是不同的...
也正是因為5.0的BYOD不切實際..
才有5.2的BYOD改良...

"還有CLI的設定可以大概說明一下嗎?"
這個CLI是回覆你提的IP&MAC binding
跟BYOD政策毫無關係...
使用如下CLI命令操作...
config fire ipmacbinding table
可以操作set
*ip IP address.
mac MAC address.
name Name (optional, default = no name).
status Enable/disable IP-mac binding.
再透過介面鎖定..
config sys int
edit [INT_NAME]
set ipmac enable
next
end
這些CLI操作將會徹底鎖死對於該介面的IP綁定..

前提是你要對FortiOS的CLI熟悉...

vxr wrote:
我想你似乎有點搞錯B...(恕刪)


了解,感謝~目前已測試用設備定義的方式是可行的~

至於cli的部份有時間在來玩玩看!!!
關於Fortigate的BYOD,可以觀看以下影片
雖然是做上網時間的限制,不過原理是一樣的
https://www.youtube.com/watch?v=4mhIWNl-9dY

至於IP/MAC綁定,這功能很早就有的
請觀看以下影片,特別是5:40開始
http://edu.51cto.com/lesson/id-35503.html

以上功能不管有線無線都可以使用,而且是完全免費
借樓主的版面請教vxr大大一個問題,

我有一台Fortigate 80C,前幾天發生了一件事情,

UTM及Firewall都運作正常,但是GUI的介面進不去,

斷電重新開機後恢復正常,但是過一段時間大約1~2個小時後,

GUI介面又進不去了,用Telnet到CLI介面下可以看到登入畫面,

輸入完ID & Password後只出現「Auto Backup Config...」的字樣,

然後就一直停在這個畫面,但是此時UTM & Firewall都還是運作正常,

我的版本是V4.0 MR3 patch 15,

請問vxr大大,這是不是boot device有些地方損壞了?謝謝!
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
換個管理port再試試看...

比方說443改成65443..
小弟最偏好改60000以上的port號..
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?