目錄表

有關 FortiGate 防火牆相關設定

基本設定

設定 Port Mapping

  • 如果 Policy 中有啟動 NAT 轉過去的內部 Server 來源 IP 就會是 Fortigate 的 IP
    • Exp. Fortigate 的 internal IP 是 192.168.0.1 在 21/May/2018:11:29:57 切換成有 NAT 的規則, 結果 Web Server Log 內看到的來源 IP 都變成 192.168.0.1 看畫面

針對 Port Mapping (WAN 連入 Internal) (Virtual IP) 特定來源(黑名單)IP 設定技巧

設定 SSL VPN

  • 設定帳號一次只能一個連線 :
    • VPN → SSL → Portals → 選擇指定的項目 Exp. full-access → Edit
    • [V] Limit Users to One SSL-VPN Connection at a Time

IPSec - L2TP 用戶撥入 VPN 設定

設定多條 WAN 備援方式

路由偵錯檢測方式

FortiGate 60D 特別設定

端對端 VPN 使用 traceroute 非預期出現 DMZ IP

FortiGate 40C 特別設定

啟動 SNMP

建立 VLAN

設定 HA

參考網址

<html><a href=“https://www.everplast.com.tw/product/machine/extruder-machine/”>Everplast – Extruder Machine</a></html>

1)
免費只能建立一組, 預設是 full-access
2)
fortigate-ha-56.pdf Page.28
3)
fortigate-ha-56.pdf Page.24
4)
Active-Active 模式 wan1 介面無法使用 PPPoE