[v6.0.1, v5.6.5, v5.4.9] FortiOS Cook & Research

被蟑螂綁架的豬 wrote:
SSL VPN目的...(恕刪)

不幸的是在tunnel mode未啟用splitting tunnel的情況下..
會在client端的路由表新增一筆0.0.0.0至SSL VPN介面並且權值為1的路由(最高優先權)...
這將會導致全部traffic都會經過這筆路由....

只有使用splitting tunnel才有辦法切割路由..
但是這不會生成0.0.0.0的SSL VPN介面路由...

有一好沒兩好...
vxr wrote:
不幸的是在tunne...(恕刪)

感謝vxr大解答,我再請台幹們要存取大陸當地server就不要連vpn
謝謝
請教60D 更新上V6.1...IPsec就掛了...不能用
但是原來在v5.0.4版本...是都好的...

請問是因為有更新了什麼導致的嗎...
找不到問題...最後只好又把版本降下來5.6...
結果Ipsec在什麼都沒改的情況下又可以正常連線使用了...
Hells wrote:
請教60D 更新上V...(恕刪)


手邊有一台60D有類似的狀況,更新到6.0後ipsec撥接就無法連線,後來發現是VPN使用者的密碼不知為何亂掉了,重設一組新密碼就正常了

我知道很扯,但我就真遇到了
FortiOS v5.6.5 is out!!!...

雖然我希望從v5.6.5開始是一個較stable的版本出發...

不幸的是他還是存在一些低級的bug...

[System]
435388 After VLAN interfaces are added under physical interface, the parent interface cannot be added into a zone.
60D 升級 6.01後, RMA 申請中,,,,, 申請簡單, 但要自己先行寄回
希望RMA 回來 沒事
一陣子沒看到樓主更新了,不知vxr大您有試過 5.4/5.6/6.0 的新功能 vxlan 嗎? 看說明是類似 Mikrotik 的 EoIP,L2 network bridge,

我用兩台 6.0.2 的試作 vxlan over ipsec,用MOD測試,VOD 的部份可以跑得出來,Live頻道可以看到首頁節目表這些,但是頻道畫面是黑的,爬了一下官方討論區,關於vxlan的討論不是很多,不知 vxr 大大有沒有什麼心得可以分享呢? 謝謝
請教關於FT60D 的ipv6設定....
我的60D ipv6部分已經有正常撥接...在CLI上測試ping6 ipv6.google.com也都正常...
政策部分in to out也都有設定了...
但是為什麼我的電腦卻無法透過FT60D使用IPV6網路...

我電腦上也有收到IPV6的DHCP配發...但是不知道什麼問題...就是無法成功出去...
附上我的設置圖..請問是哪邊疏漏了嗎...


我有一台100D現在還維持在使用5.2.13版,6.0.x版不太敢用,
如果想要升級的話,大大您會建議使用5.4.10版還是5.6.6版呢?
感謝!
vxr wrote:
FortiOS v5.6.5 is out!!!...
雖然我希望從v5.6.5開始是一個較stable的版本出發...
不幸的是他還是存在一些低級的bug...
[System]
435388 After VLAN interfaces are added under physical interface, the parent interface cannot be added into a zone.
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
你的問題我曾經也遇到過,我的解決方式是不要使用192.168.x.x的IP位址,
使用172.16.x.x~172.31.x.x或是10.x.x.x的IP,因為192.168.x.x是C Class區段
的IP位址,你有發現當你連上VPN的時候路由表裡面有一筆192.168.18.0的mask是
255.255.255.0的嗎?但你LAN IP網段設定的是192.168.x.x/16,也就是說你電腦端設定
的C Class網段的IP就算mask是255.255.0.0只要撥上VPN後,路由表就變成是255.255.255.0,
這時候要去的目的地只要是超出一個C Class的IP都會被連往Gateway那裡去。
被蟑螂綁架的豬 wrote:
請教一下SSL VPN連線後,路由問題
A地Fortigate 200D 5.2.11 網段192.168.0.0/16,
B地Fortigate 100D 5.4.6 網段10.1.0.0/16
我從A地使用Forticlient連到B地後,
發現要存取本地192.168.0.0網段服務,會繞遠路從10.1.0.0連回(兩地有MPLS)
而非直接走本地路由存取,不知該如何解決這問題?
是需要在每台電腦新增路由嗎?還是FortiGate本身就可解決
謝謝
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 69)

今日熱門文章 網友點擊推薦!