iT邦幫忙

0

Fortigate 60C IP位置轉發和DOS攻擊

  • 分享至 

  • xImage

我想詢問 我在內網IP轉發WAN TO internal 也成功了
但是有個問題
是 程式裡面撈到 都是192.168.1.1 可否轉發正常外部IP近來?

DOS 攻擊 有個IPS 防禦策略可以開

但是 好像沒辦法自己設定
我有查到CLI 設定
但是效果不顯著
有無比較好的設定方式

CalvinKuo iT邦大師 7 級 ‧ 2016-09-11 01:14:21 檢舉
IP轉換問題: 試試吧 外到內規則的 NAT不要打勾...

外到內只開必要服務進來、IPS策略也要設定相關服務....

當然也可以開應用程式控制,只要你防火牆撐得住....
有這個 已經OK了
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mytiny
iT邦超人 1 級 ‧ 2016-09-12 00:07:43

不明白版大所謂"程式裡面撈到 都是192.168.1.1 "是何意思?
如果正常VIP的mapping設的正確,外部自然都是真實IP

另外,如果你說的真的是DoS攻擊
事實上IPS幫不上版大的忙
另外有DoS選項可以抑制L3/L4層的攻擊
只是版大用FG-60C,估計沒多久防火牆就掛了
小弟猜想必定有log紀錄
煩請貼上來,其他先進才知道版大到底說的是何狀況

0
ce0133
iT邦新手 4 級 ‧ 2016-09-13 22:21:04

將規則中的啟用NAT關閉即可

http://ithelp.ithome.com.tw/upload/images/20160913/20023124aHVGdPQYWp.png](http://)

我要發表回答

立即登入回答