各位前輩早安,魯蛇MIS又來請教有關fortigate 80c的問題
本公司有兩台相同的80c設備,在SERVER上都可以順利登入到fortigate 80c (除非cpu忙碌,不然都是正常可以連線)但是如果是在client上面,其中一台就沒辦法連上,另外一台正常,
但是打電話詢問中華電信給我很瞎的答案是兩台都可以從外面順利連上..(看到鬼了 XDDD)
魯蛇小弟想說現在是七月,有什麼阿飄狀況都不意外...但是一台可以連線,另外一台不能連線
是那邊問題呢?
真的是大哉問,那麼只好大哉答了。
答案就是:
有地方沒弄好。
因為兩台比對的結果是看不出來差異在哪邊.......XD
先檢查Client管理帳號設定,是否有打開
hector958提到:
資安艦隊...有地方沒弄好
艦隊會沉沒嗎...
這個地方是沒有打勾的....
Server端兩台可以連上?Client端只能連上一台?
貴公司的兩台fortigate 80c該不會設兩個不同網段?
個人推測.....會不會是...Server有兩張網卡,故可以接收兩個不同網段IP;而Client端只連接其中一個網段?
可是都是連線真實IP,沒道理中華電信的工程師在外面可以連上
我在內網連不上這種情況吧...
如果您很確信「設定」沒問題的話,那嘗試把client端的防火牆關掉試試看,搞不好是防火牆擋住了!!
※最好您可以提供一下,您公司的網路架構圖,這樣比較容易判斷出問題在哪!!!
提供的訊息有點少…其實很難正確的去辨斷為什麼會連不到...
如果中華電信在其它地方是可以連線的,那樓主可以考慮回到家後,用家裡的IP連線看看,也許真的就是內部網路設定上有問題,導致其中一台無法正常訪問。
當然,如果心臟夠大...也可以公開IP讓大家測試一下
sailsolitary提到:
也可以公開IP讓大家測試一下
127.0.0.1
另外我想再問一下,目前查出來常常會熱當機的原因是80C紀錄太多LOG 已經關閉了
但是我想把舊的LOG也清除掉,但是舊的LOG還留著,有什麼辦法可以清除舊的LOG 節省記憶體嗎?
小弟是用資安艦隊 fortigate 200B,
你說的有Client連不是你是說進不去操作介面還是Smart VPN?
不明白你的意思,如果是VPN,那就看他的IE版本是多少,目前只支援IE6 7 8,9 10會有問題。
另外fortigate,內網是無法登入VPN的(因為你在同一網域)。
若你說的是管理介面,檢查一下是https or http吧!
不然就提供IP測試搂~這樣比較快XD
你登到界面下去看management有沒有開~我很久沒用了!要實際摸才知道!或是你把config寄給我看!