iT邦幫忙

0

Fortigate 60D Transparent Mode疑問

  • 分享至 

  • xImage

我遇到個很神奇的Bug
我現在只能用IPv6連外
IPv4 的網站都不能連
剛剛查證了一下v6 DHCP有進來
v4 DHCP進不來
以下附上設定圖
DNS
https://ithelp.ithome.com.tw/upload/images/20190829/20119690fUY65KLfdV.png
IPv4
https://ithelp.ithome.com.tw/upload/images/20190829/201196900AwfGjsRd7.png
IPv6
https://ithelp.ithome.com.tw/upload/images/20190829/20119690xGWlmWX2fI.png
真心搞不懂發生的啥事QAQ

看更多先前的討論...收起先前的討論...
config 貼出來看看
jim_rk iT邦新手 5 級 ‧ 2019-08-29 18:42:43 檢舉
要哪部分的Config? Fortigate萌心表示OAO
bluegrass iT邦高手 1 級 ‧ 2019-08-29 19:55:51 檢舉
show full-configuration
jim_rk iT邦新手 5 級 ‧ 2019-08-29 19:58:46 檢舉
有要哪一段嗎?
還是全部?
全部
jim_rk iT邦新手 5 級 ‧ 2019-08-29 22:04:39 檢舉
https://pastebin.com/
再麻煩各位了
mytiny iT邦超人 1 級 ‧ 2019-08-29 23:53:27 檢舉
老大,您要把防火牆做成Transparent Mode
到底是為了什麼呀?明白Transparent Mode的作用嗎?
那些說要人家把全部config放上來的到底幫忙看了沒有?
jim_rk iT邦新手 5 級 ‧ 2019-08-30 00:36:28 檢舉
就是想讓防火牆只檢查封包 不做端口轉發和路由那類的
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
mytiny
iT邦超人 1 級 ‧ 2019-08-30 10:47:45
最佳解答

樓主,如果還是Fortigate的新手
應盡量先了解其功能與運作
事情並沒有什麼"很神奇的BUG"

正如在下先前問樓主用Transparent Mode的想法
bluegrass大說的對,設備在TP模式下是類似一個Switch的L2模式
就算沒有樓主列的問題,大概也不容易查看到封包
因為Fortigate-60D根本沒有記錄硬碟
想要看session的轉發LOG,恐怕不那麼簡單

再者,如zyman2008大所言
一個介面進,兩個介面出
這真的不是一個好主意(現在果然不通)
同時,你既然用了新的OS 6.0.6
就應當用Route mode模式下的Virtual Wire-Pair
這個功能已經出來3,4年了
現在很少需要改成Transparent Mode

在下猜想或許樓主是從二手市場購得機器
不過還是強調一下,經銷商的作用
並不是只是轉手搬運盒子轉賣
主要還是在於知識與技術服務的提供
一個專業的資安設備
如果買來只能發揮其功能的一、二成
對於新的功能與知識完全沒有了解與運用
這樣只是讓自己停留在老舊的網路觀念裡
浪費錢也就罷了,會不會有點小小的悲哀呀?

jim_rk iT邦新手 5 級 ‧ 2019-08-30 15:23:52 檢舉

感謝解答 已搞懂我需要用何種模式了

hsiang11 iT邦好手 1 級 ‧ 2019-08-30 17:13:44 檢舉

以前用過60D記得有硬碟
似乎到了60E之後就忽然砍掉了
http://www.meltedbutter.net/wp/?p=208

0
zyman2008
iT邦大師 6 級 ‧ 2019-08-30 09:31:15

IPv4 Policy 再加一條,
https://ithelp.ithome.com.tw/upload/images/20190830/200208048EtMgT6Tuz.jpg

jim_rk iT邦新手 5 級 ‧ 2019-08-30 16:01:30 檢舉

感謝解答

0
bluegrass
iT邦高手 1 級 ‧ 2019-08-30 09:33:01

恩....有幾個位置處理一下

首先如沒特別需要, 請把SOFTWARE SWITCH給斬了

你都把FORTI變TRANSPAREN MODE了, 已經LAYER 2還要SOFTWARE SWITCH干麻???

再來是Interface, 試試把你接線的PORT都加個COMMAND, 方法如下:

config system interface
edit "dmz" [DMZ 改成你要的]
set l2forward enable
set stpforward enable
next

jim_rk iT邦新手 5 級 ‧ 2019-08-30 16:01:23 檢舉

感謝解答

我要發表回答

立即登入回答