顯示具有 Fortinet 60D 標籤的文章。 顯示所有文章
顯示具有 Fortinet 60D 標籤的文章。 顯示所有文章

2020年8月28日 星期五

指定外網某IP才能PING的到Fortigate防火牆的Wan設定

能否限制外網哪個IP才能PING的道防火牆的設定
經實際測試是可以的
但需要下指令,圖形介面無法完成

1.須先建立一個能PING的到防火牆的外網IP物件(如圖)

 
2.連線到防火牆的cmd介面,輸入下列指令
請依照下列順序輸入,先建立允許在建立拒絕

config firewall local-in-policy
edit 1
set intf wan1
set srcaddr "KB_NB(物件名稱)"
set dstaddr "all"
set action accept
set service ALL_ICMP
set schedule always
next
edit 2
set intf wan1
set srcaddr all
set dstaddr all
set action deny
set service ALL_ICMP
set schedule always
end

2014年4月29日 星期二

Fortinet 60D VPN設定

網路架構圖如下:


舊廠的Wan 1 IP為172.16.0.1 / 24
舊廠的Internal IP為192.168.0.1 / 24

新廠的Wan 1 IP為172.16.0.2 / 24
新廠的Internal IP為192.168.2.1 / 24

首先先設定舊廠的VPN設定


建立到新廠的路由表


定義兩廠的網段防火牆規則可以互通 





設定新廠VPN設定

建立到舊廠的路由表