Fortigate 防火牆110C 版本v5.2.13, 的Traceroute 指令?
execute traceroute IP
都無法Traceruote
另一台防火牆一樣是 Fortigate 60E
因為版本不一樣是新版的指令也不一樣
execute traceroute-options source IP
execute traceroute IP
因為多了一行execute traceroute-options source IP
就可以成功traceruote
想請問舊版本的防火牆指令要怎麼輸入??
將OS5.2的指令貼給樓主,仔細檢查看看是不是敲錯了
舊版OS 5.2應該是沒有支援traceroute-options
因樓主給予的資訊不夠充足
在下只能猜測樓主是想弄清楚流量的走向
目前看來只能用execute ping-options source
用這個方式一段一段去試試
還有,如果要搞多個外點VPN連接
建議最好用SD-Branch架構影片,是SD-WAN的衍生
可以使路由設定簡易且達成中央集中控管
Fortinet SD-Branch使客戶能夠融合其安全性和網絡訪問權限,從而將Fortinet Security Fabric的優勢擴展 到其分佈式分支機構。SD-Branch由下一代 FortiGate 防火牆, FortiNAC 網絡訪問控制, FortiSwitch和 FortiAP組成 ,可為網絡邊緣和設備邊緣保護提供分支機構服務的整合。
可是大大小弟我目前公司網路架構並不是全部都是Fortinet設備,只有防火牆是而已,而且大多分部的防火牆都是很老舊的型號從A到D都有,目前只有少數幾台是新版本E版,一樣可以做到你說的SD-Branch功能嗎?小弟有點不解的是為什麼Fortigate沒有traceroute功能為什麼有這個指令??
小弟公司網路架構是:
台灣跟大陸總部防火牆都是舊款可是是用專線來連接所以Traceroute這個指令是能通的,可是公司新建廠區用的是新款防火牆,可是不是用專線來連接而是用點對點VPN來連接,可是只有新廠的新款防火牆能Traceroute到舊款,舊款防火牆無法用traceroute來跟新廠的防火牆來查看走向?這點能說是因為指令沒寫好嗎?
以下是OS6.0.6支援的設備,才能支援SD-Branch
在下是建議如果設備已經太舊,還是汰舊換新為宜
舊機台能支援的OS版受限
例如FG-110C最高就只能用到OS5.2.13
所以只有traceroute,不提供traceroute-options功能(6.0)
猜測因此當下traceroute時,設備會自選source
如果貴公司若有使用"政策路由",
加上如自選的source無法通對方,可能會造成無法使用
因為不知貴公司網路整體架構及路由連通方式
以上研判僅為個人揣測
關於整體路由連通同時使用架構SD-Brance專案
在市場上亞洲地區成功建構的相關案例目前並不多
建議詢問原廠推薦曾經成功建置的SI協助
這樣對於貴公司網路架構較有實質幫助
也比較能深入服務了解細節
以上僅供建議,樓主再自行參考看看