雖然這篇fortigate設定鄉民發文沒有被收入到精華區:在fortigate設定這個話題中,我們另外找到其它相關的精選爆讚文章
在 fortigate設定產品中有2篇Facebook貼文,粉絲數超過4,283的網紅哪裡好吃哪裡去:神秘的水原誠,也在其Facebook貼文中提到, 平常我們家用的路由器幾乎都有虛擬伺服器(Virtual Server)的設定 讓外部IP可以NAT導向到內部Port對外提供服務 不過像是Fortinet這種高階的路由器, 設定就複雜得多... 雖然是比較彈性, 但我覺得就沒人性(攤手) 只要不常設定就很容易忘記, 唉 最後還是決定要記錄一下以後方...
fortigate設定 在 哪裡好吃哪裡去:神秘的水原誠 Facebook 的最佳解答
平常我們家用的路由器幾乎都有虛擬伺服器(Virtual Server)的設定 讓外部IP可以NAT導向到內部Port對外提供服務 不過像是Fortinet這種高階的路由器, 設定就複雜得多... 雖然是比較彈性, 但我覺得就沒人性(攤手) 只要不常設定就很容易忘記, 唉 最後還是決定要記錄一下以後方便查...= = 簡單來說, 可以就先到Policy & Objects的選單下 找到Virtual IPs選單設定需要導向的主機 圖中為外網IP 203.xxx.xxx.xxx port 55230 導向內網192.168.18.181的3389 port 這部分就看需求做設定, 譬如說你架網站, 需要開80 Port, 就設定80 port到WEB主機的80即可 無論你是新建立條件或是做既有條件的修改 點進來就大概是這樣的畫面 中間段就是外部IP(External IP)與內部IP(Mapped IP)的對應 下方則是對應的連接埠 接著到IPv4 Policy設定導向方式 圖中設定代表Incoming Interface(wan1)的所有請求(always)都Outging Interface(server)到內部server (設定就看需求, 不過設定wan1 to wan1卻沒有效果) 然後Destination的部分就設定要導向的主機 也就是剛剛Virtual IPs設定的部分, 因為fortigate是需要用選的, 剛沒先設定就沒得選擇= = 這也是我覺得這種高階機種難用的地方 若在Virtual IPs有設定群組, 這裡也可以選擇群組, 同時管理多台主機的導向 設定好按下OK之後, 導向應該就可正確運作了 無須重開設備
https://mshw.info/mshw/?p=25166
fortigate設定 在 哪裡好吃哪裡去:神秘的水原誠 Facebook 的最佳貼文
首先需要先找到需要綁定的IP位址對應的mac address Windows下可以使用 Ipconfig /all 看網卡資訊 Linux的部分則是使用ip a 如果你是使用DHCP取得IP的話就可以略過這個部分 倘若不是, 則可以先在fortigate設備web 介面 fortiview的sources選單看需要綁定的IP與mac位址 確認好IP與mac address後 到Network選單的Interfaces中 找到想要綁定的IP網段, 並點入設定 進到設定中 中間有個Advanced… 點擊會出現進階選單 這裡就可以設定MAC位址與IP的對應關係 如果你是使用DHCP分配的人, 可以點選add from DHCP Client List 這時右側會跳出選單讓你用點選的 如果不是的話, 就可以選擇Create New 直接設定你想要的IP與對應的Mac address 最後再看要保留IP(Reserve IP), 指定IP(Assign IP)還是封鎖(Block) 設定之後OK存檔就可以囉… 雖然這種企業用的設備功能比較多, 但還真的是不太直覺(攤手) 至於Console的部分 就...打擾了XD
https://mshw.info/mshw/?p=19222