iT邦幫忙

0

請問各位大大 有關Fortigate 80c 第二WAN 開 port問題!! 一樣的動作 WAN2 設不起來

請問各位大大 Fortigate 80c 開port 問題!! WAN1我很快就設定起來了 也可以連 為什麼WAN2 讓我設三天我還是設定不起來..有沒有相關的說明可以讓小小弟明白一下的...設定不起來好打擊喔..
希望可以給我一個範例 或 說明...謝謝謝謝謝大家家家家家!!!!!!!!!!!!!!!!!

5
kradark
iT邦好手 1 級 ‧ 2011-09-05 22:34:08
最佳解答

包含網路線的所有設定,原封不動搬到WAN2試看看。
當然WAN1的設定要先清除,並拔線。

我真的很想那麼做~可是全公司的資料庫主機吃同各IP!會全斷線= =

4
tn11428
iT邦新手 4 級 ‧ 2011-09-05 21:41:02

可以說明一下你做了那些設定嗎?

防火牆-虛擬ip對應 port -網路位置/遮罩 --防火牆策略 WAN2 to myip-順序再all前面^^

8
ycl8000
iT邦高手 1 級 ‧ 2011-09-06 08:10:03

請問WAN2是開PORT連出還是連入,
連出:路由及政策要設定.
連入:虛擬IP及政策要設定.

我要開連入 暫時開各FTP給員工用!!

請問!!是政策~還是策略?

6
oowo
iT邦高手 1 級 ‧ 2011-09-06 08:39:41

一、備份wan1的所有設定,並以wan1的線移到wan2,並在其上設定為wan1一樣測試。
成功:是設定的問題
失敗:請洽廠商維修。

看更多先前的回應...收起先前的回應...

所以還是得拔掉線路!!= =~~好吧~我今晚酒喝多點...謝謝大大
!

oowo iT邦高手 1 級 ‧ 2011-09-06 12:57:55 檢舉

這樣測試是最快的…
另一種方法也是有…但沒這個方法快而且準
一、網路是多ip(也就是未使用的IP)或者存在第二線路(這是最好的)
二、開 ping埠進行測試…同時將wan1除伺服器外的對外流量通通引到wan2
三、開port測試,有時必須採用nat方式較佳,若有其他考量,以nat方式測完後,再改成不nat方式去測。
四、設定好分流,完成測試及設定
理論上這個方法沒上一個方法好用,不熟防火牆設置的…反而把自己玩死…

oowo iT邦高手 1 級 ‧ 2011-09-06 12:58:24 檢舉

通常測試會選最快且最省時間的…

謝謝!我測試看看!!

4
dicky9055
iT邦新手 5 級 ‧ 2011-09-08 09:56:00

好奇的問一下
你所謂的設不起來是什麼情況呢?
是dual wan嗎
若是的話..distance有設一樣嗎?

開port 從wan2 進來自己的pc ==

我要發表回答

立即登入回答