iT邦幫忙

0

fortinnt 60E

  • 分享至 

  • xImage

請教一個問題
我有一台 fortinet 60E的防火牆,設定完成後 email 伺服器與 視訊會議都可以正常使用,但是三天後,突然從內網無使用法使用外部IP連上email伺服器,原因不詳,有人可以幫忙解惑嗎?
使用外網可以正常連上email與視訊會議

架構 兩條WAN 所有往外流量走WAN1,email與視訊會議走WAN2

mytiny iT邦超人 1 級 ‧ 2018-09-13 13:12:31 檢舉
gu601212 iT邦新手 5 級 ‧ 2018-09-08 16:30:01
都沒更動,自己就不通了,也請fortinet 客服檢查了,設定都正確
gu601212 iT邦新手 5 級 ‧ 2018-09-12 12:21:36
問題已解決,IPV4 政策問題,謝謝您的幫助

真是很糟糕耶,一是誰冒名原廠去檢查,又沒檢查出什麼
二是很明顯就是有人隨意動過政策,防火牆管理要究責
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
WilliamHuang
iT邦研究生 1 級 ‧ 2018-09-08 14:10:25

怪了別人是近端不走外網
你怎會是顛倒
/images/emoticon/emoticon34.gif

gu601212 iT邦新手 5 級 ‧ 2018-09-08 16:28:32 檢舉

使用收信軟體 POP3與 SMTP 是指向外部IP

0
mytiny
iT邦超人 1 級 ‧ 2018-09-08 15:33:11

突然從內網無使用法使用外部IP連上email伺服器

樓主這是在說什麼呀?
什麼叫"無使用法"使用??

天下沒有"原因不詳"的,"突然"什麼的
總是有更改過設定或是網路環境變動
這種題目是要debug環境問題
而如果沒講清楚也只能讓大家瞎猜而已
小弟猜是樓主設了政策路由的原因
也不知猜得對是不對

看更多先前的回應...收起先前的回應...
gu601212 iT邦新手 5 級 ‧ 2018-09-08 16:30:01 檢舉

都沒更動,自己就不通了,也請fortinet 客服檢查了,設定都正確

mytiny iT邦超人 1 級 ‧ 2018-09-10 10:25:45 檢舉

可以去log裡看系統事件,如果有更動會有紀錄
如果都確定沒有任何更動
應該是公司網路環境有變動(包含電信業者)
或是一開始設定完成時就是這樣
只是當初沒有確認清楚

另外,從沒見過Fortinet客服會去檢查設定的(少數也是SE)
多半都只有SI做,最多代理商協助
一台FG-60E就能辦到,冠軍了

有人能回個"設定都正確"就沒事了
這種技術服務也太好做了

Abbott iT邦研究生 4 級 ‧ 2018-09-10 23:08:53 檢舉

我也很好奇 "fortinet 客服" 到底是指哪邊的客服
你的問題很大機率是 policy route 作怪
拿掉 policy route 如果就正常, 那就是了

gu601212 iT邦新手 5 級 ‧ 2018-09-12 12:21:36 檢舉

問題已解決,IPV4 政策問題,謝謝您的幫助

1
bluegrass
iT邦高手 1 級 ‧ 2018-09-10 15:45:56

我有很多問題要請教樓主

內網無法使用外部IP連上email伺服器
使用外網可以正常連上email與視訊會議
兩條WAN所有往外流量走WAN1
email與視訊會議走WAN2

  1. Policy Route 設定放上來好嗎?
  2. SD-WAN 設定放上來好嗎?
  3. Virtual IP 設定放上來好嗎?
  4. Firewall Policy 設定放上來好嗎?

我直覺覺得你問題是沒有設定STOP POLICY ROUTE
其實如果有用SDWAN也不太需要POLICY ROUTE

gu601212 iT邦新手 5 級 ‧ 2018-09-12 12:21:52 檢舉

問題已解決,IPV4 政策問題,謝謝您的幫助

0
jackwu2606ithome
iT邦新手 5 級 ‧ 2018-09-12 11:38:28

從內網無使用法使用外部IP連上email伺服器,先用該台電腦MS-DOS指令 Tracert 檢查, 此電腦連接到E-mail Server 路由是在哪一個hop 之後就不通了 ,然後去看Layer 3 路由是否有更改或異動

gu601212 iT邦新手 5 級 ‧ 2018-09-12 12:22:26 檢舉

問題已解決,IPV4 政策問題,謝謝您的幫助

我要發表回答

立即登入回答