首先需要先找到需要綁定的IP位址對應的mac address Windows下可以使用 Ipconfig /all 看網卡資訊 Linux的部分則是使用ip a 如果你是使用DHCP取得IP的話就可以略過這個部分 倘若不是, 則可以先在fortigate設備web 介面 fortiview的sources選單看需要綁定的IP與mac位址 確認好IP與mac address後 到Network選單的Interfaces中 找到想要綁定的IP網段, 並點入設定 進到設定中 中間有個Advanced… 點擊會出現進階選單 這裡就可以設定MAC位址與IP的對應關係 如果你是使用DHCP分配的人, 可以點選add from DHCP Client List 這時右側會跳出選單讓你用點選的 如果不是的話, 就可以選擇Create New 直接設定你想要的IP與對應的Mac address 最後再看要保留IP(Reserve IP), 指定IP(Assign IP)還是封鎖(Block) 設定之後OK存檔就可以囉… 雖然這種企業用的設備功能比較多, 但還真的是不太直覺(攤手) 至於Console的部分 就...打擾了XD
https://mshw.info/mshw/?p=19222
「fortigate 防火牆 設定」的推薦目錄:
- 關於fortigate 防火牆 設定 在 哪裡好吃哪裡去:神秘的水原誠 Facebook 的最佳解答
- 關於fortigate 防火牆 設定 在 [請益] 防火牆對防火牆的路由- 看板MIS - 批踢踢實業坊 的評價
- 關於fortigate 防火牆 設定 在 Fortigate防火牆設定請教 的評價
- 關於fortigate 防火牆 設定 在 fortinet台灣在PTT/mobile01評價與討論 - 醫院診所健康懶人包 的評價
- 關於fortigate 防火牆 設定 在 fortinet台灣在PTT/mobile01評價與討論 - 醫院診所健康懶人包 的評價
- 關於fortigate 防火牆 設定 在 請益Fortigate 60D 防火牆IPV6設定請益教學 - 軟體工程師板 的評價
- 關於fortigate 防火牆 設定 在 適用于IoT 和Fortinet 的Defender 已建立技術合作關係 - GitHub 的評價
- 關於fortigate 防火牆 設定 在 [請益] FortiGate 的route 功能設定- mis | PTT職涯區 的評價
- 關於fortigate 防火牆 設定 在 Re: [請益] Fortigate防火牆設定- 看板MIS - PTT網頁版 的評價
fortigate 防火牆 設定 在 Fortigate防火牆設定請教 的推薦與評價
請問在Fortigate防火牆上如何設定讓用戶都是透過80 port連結到不同web 主機,例如外部用戶打aaa.ccc.com.tw連到10.52.1.10 80port主機, ... ... <看更多>
fortigate 防火牆 設定 在 fortinet台灣在PTT/mobile01評價與討論 - 醫院診所健康懶人包 的推薦與評價
在fortinet防火牆設定這個討論中,有超過5篇Ptt貼文,作者jilin1988也提到各位房板的前輩們好,小弟跟老婆去年底原本開開心心地入住剛裝潢好的新屋, 但沒多久就發現樓 ... ... <看更多>
fortigate 防火牆 設定 在 [請益] 防火牆對防火牆的路由- 看板MIS - 批踢踢實業坊 的推薦與評價
設備:
是fortigate 60b 對vigor2120
foritgate端lan ip 192.168.1.99/24
wan獨立外線
vigor2120端lan ip 192.168.10.1/24
wan獨立外線
目的:
在不將lan ip設為同網段前提下
用兩台防火牆間的靜態路由連通兩個lan的網段
(或者可以用vpn嗎?但這就是經過wan nat出去後再轉換了吧?)
vigor端設定:
vigor端靜態設定經摸索沒有使用靜態路由 而是使用路由子網的設定
設立 192.168.1.0/24的網段ip
經此設定後 vigor端的防火牆及下面的網路設備都可以成功連到fortigate的防火牆
fortigate端設定:
嘗試切換網路介面從swith mode到獨立介面模式
設想以其兩個實體port接1和10網段
但設定後無法接通
換試別的作法
直接在internal1介面設立secondary ip 為10網段ip
設定後可以直接在fortigate防火牆以exec ping 可以ping到vigor防火牆
及telnet設定
但是在forti端下面的電腦設備則無法連通
原以為是靜態路由的設定和政策設定錯誤
但路由設定
192.168.10.1/255.255.255.0 gateway:192.168.10.250(fortigate secondary ip)
政策設定 wan all to internal 192.168.10.1 也不行
想請問到底應該要怎麼設定呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.17.164
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1475252607.A.F50.html
... <看更多>