不好意思問一個這麼淺的問題,但是小弟設好久就是無法上網!!只好厚著臉皮上來請教各位大大!說實話小弟是第一次接觸硬體防火牆,很多東西都搞不懂還在測試研究,就卡在最基本的上網這一關了!!
小弟手上有一組固定IP,網路接法是從中華電信的的數據機接到防火牆的wan1,然後從internal接一條到pc,進入192.168.1.99管理介面,小弟試過用Wizard精靈,去設定固定IP!也試過手動設定,出現的問題都一樣!!都是windows無法與dns通訊。
wan1 設定 111.111.111.111/255.255.255.0
dns 168.95.1.1
dhcp伺服器 介面 internal 主機模式 ip:192.168.1.50-192.168.1.200 遮罩
255.255.255.0 預設閘道192.168.1.99
靜態路由 ip/mask 0.0.0.0/0.0.0.0 網路閘道 111.111.111.211 wan1
防火牆策略 全部放行
防火牆配給PC的ip為 192.168.1.50/255.255.255.0 閘道 192.168.1.99
dns168.95.1.1
不知是哪裡出了問題!!想請各位達人幫小弟看看,如資訊不足處,請告知小弟即刻補上!!
60B的韌體版本是 4.0
小弟很清楚這是一個很菜的問題,技術手冊小弟也看過,也有照著技術手冊設定,結果還是不行!!
如果有其他抓問題的方式也請大大一併告知,小弟再將結果回報上來!!
萬分感謝!!
檢查靜態路由, 應該要有底下這筆
ip/mask:168.95.1.1/255.255.255.255 網路閘道 111.111.111.211 wan1
感謝vino1大大詳細回答!!
小弟照著設定了!!小弟靜態路由底下就只有一組 ip/mask:0.0.0.0/0.0.0.0 閘道111.111.111.211 wan1
小弟將之改為 ip/mask:168.95.1.1/255.255.255.0 時按下採用後,結果他會自動跳成 168.95.1.0/255.255.255.0 不知是甚麼原因??
抱歉, 可能我表達的不是很清楚...
不是要你更改...是你原來那條要保留, 多加我說的那一條~
如果這樣還不行~
先把你client PC 端的 ipconfig /all 網卡那部份畫面貼上來
順便做一下 tracert 168.95.1.1 順便也抓圖貼上來~
Wan1中的
自動從伺服器獲得預設網路閘IP網址.
強迫更改內部設定的 DNS.
這兩項要打勾
以上是內對外可以正常連線的基本條件
介面設定完畢ip組態之後
要記得到firewall的policy新增可以對外連線的設定
如果沒有做就不能連線
感謝jazozazo大大的回答!!小弟把我設定的畫面PO上來,希望能有大大能解決,jazozazo大大您的設定我很仔細的看過,但我發現跟我的設定一樣!!我實在找不到原因!!希望您能幫小弟看看!!IP有些地方遮起來了!!那些小弟確定ip並沒有打錯!!感謝各位大大的熱心哦!!
你 wan 的ip 是 public ip 還是..........
因為你不可能申請到一整個c網段
255.255.255.0
整個就是很詭異
遮罩錯誤是不可能可以跟 ISP給的閘道可以溝通
wan的ip是public ip沒錯!!是跟中華電信申請的固定IP,其實有6組,我是拿其中一個來用而已!!
所以大大的意思是說我錯的地方是在dhcp裡的255.255.255.0的部分嗎??
這個設定我是用防火牆的設定精靈設定出來的
不是dhcp的 255.255.255.0
而是 WAN 1 的遮罩有問題
你才申請8個固定ip
遮罩應該要設定為 255.255.255.248才對
不應該是 255.255.255.0
遮罩的設定isp好像都不會註明
有些來施工的會說要怎設定
有些卻不會 只是測試線路通就走了
jazozazo 大大,固六固三的子網路遮罩是255.255.255.0沒錯,Gateway不在中華電信數據機...
防火牆 LAN to WAN規則要開NAT... 最好別 ALL to ALL...
防火牆規則用的,在防火牆物件選阿:
不過... 沒設LAN也不是不能上,未來管理會比較方便,但是NAT是要一定要選的。
不能上,有想到你靜態路由的Gateway設錯... 中華電信固3固6的通常是254
別設到你的WAN IP喔
PPPoE的還要注意下面,請看蘇老的文章:
http://www.askasu.idv.tw/index.php/tag/fortinet/page/2/
以上回答 湊一湊 應該就可以上了吧 ~
另外請問一下,有人知道權重跟流量益出的設定怎麼調整嗎?
Wan1 跟 Wan2 兩條出線 ~
如果需要 Wan1 優先 Wan2 備用的設定方式...
這個IP: 111.111.111.111 好像有問題?我怎麼查,都是在日本,,怎會是 Hinet 發出來的??