1.先想好"管制需求",如:那些人可以連上INTERNET ? 那些網站不能連?要不要入侵偵測及防毒(會影響效能)?有沒有DMZ?....
2.將這些需求交給廠商.請他們幫忙設定.
3.驗證及驗收
4.請廠商:逐項的教育訓練及說明.
第一要能正常連上外網 wan的設定先了解搞定
然後開始學著對每個介面開放政策 清楚內對外 外對內的邏輯觀念
和有沒有需要使用到NAT
例如LAN>WAN 開放 你就可以發現可以上外網了
WAN>LAN 開放80 這樣別人就可以連入你的網站
在政策越設越多之後 就可以嘗試把一些政策關閉測試
不能上的就知道是哪一條在影響
慢慢的 就可以開始清除不必要的政策
把自己的觀念加強
我看過一些觀念很差的 就很容易設的亂七八糟
弄到衝到整個防火牆效率就變的很差
樓主說到了型號Fortigate 92D
看來是找了X華的資X艦隊(小弟猜的)
如果是,恭喜您
它們只會給你手冊,中文的
其他只有靠自己
如果樓主英文好,有足夠閒暇時間
G大神及Y大神會有非常多的資源,足夠樓主看到地老天荒
下次,建議大家買設備記得買專業技術服務
另外網上問問題需要有明確的說明
太空泛的提問,大家也難切中核心的回答
I'm sorry. My responses are limited.
You must ask the right questions.
大大可以參考一下,這一篇文章....
有一些跟FortiGate的中文網站,可以參考一下。
http://jimmybetty.blogspot.tw/2017/12/fortinet.html
這位同學你好,其實你上youtube搜索,你會發現有很多FortiGate的教學影片可以參考喔!
https://www.youtube.com/watch?v=pSyrM_rGUY0
參考看看