請教各位前輩,我今天在 fortigate 60d 中設定政策,同樣都是在 internal 中,要拒絕指定的 user ip 連線至 nas,但怎麼都測不出來。首先我建立了兩個物件:user (192.168.1.136)、nas (192.168.1.201)接著政策的部分,我設定了入接口(internal)至出接口(internal)的政策但政策設定完成後,實際上我的電腦使用 192.168.1.136 的 IP 依然可以連線至位於 192.168.1.201 的 NAS,請問各位前輩,我在設定上大概是哪個部分有誤呢?
aquilashih wrote:請教各位前輩,我今...(恕刪) 這是enterprise-based的產品...縱然在同一個L2 domain下..處於不同port的情況下..這是有可能阻擋的....但需要動一點花招...