iT邦幫忙

0

Fortigate 防火牆110C 舊版本v5.2.13, 的Traceroute 指令?

Fortigate 防火牆110C 版本v5.2.13, 的Traceroute 指令?
execute traceroute IP
都無法Traceruote
另一台防火牆一樣是 Fortigate 60E
因為版本不一樣是新版的指令也不一樣

execute traceroute-options source IP

execute traceroute IP
因為多了一行execute traceroute-options source IP
就可以成功traceruote
想請問舊版本的防火牆指令要怎麼輸入??

1 個回答

0
mytiny
iT邦大師 1 級 ‧ 2019-09-21 02:23:08

將OS5.2的指令貼給樓主,仔細檢查看看是不是敲錯了
https://ithelp.ithome.com.tw/upload/images/20190921/20083857cEc5Icu1ne.jpg

看更多先前的回應...收起先前的回應...
ponton iT邦新手 5 級 ‧ 2019-09-21 08:36:42 檢舉

因該說我用專線的VPN方式就可以Traceroute,可是我跟另外一台點對點VPN那台就無法使用這個Traceroute指令
不知道是不是有什麼指令還是功能沒有開啟?

mytiny iT邦大師 1 級 ‧ 2019-09-21 14:11:17 檢舉

舊版OS 5.2應該是沒有支援traceroute-options
因樓主給予的資訊不夠充足
在下只能猜測樓主是想弄清楚流量的走向
目前看來只能用execute ping-options source
用這個方式一段一段去試試

還有,如果要搞多個外點VPN連接
建議最好用SD-Branch架構影片,是SD-WAN的衍生
可以使路由設定簡易且達成中央集中控管

Fortinet SD-Branch使客戶能夠融合其安全性和網絡訪問權限,從而將Fortinet Security Fabric的優勢擴展 到其分佈式分支機構。SD-Branch由下一代 FortiGate 防火牆, FortiNAC 網絡訪問控制, FortiSwitch和 FortiAP組成 ,可為網絡邊緣和設備邊緣保護提供分支機構服務的整合。

ponton iT邦新手 5 級 ‧ 2019-09-22 13:17:46 檢舉

可是大大小弟我目前公司網路架構並不是全部都是Fortinet設備,只有防火牆是而已,而且大多分部的防火牆都是很老舊的型號從A到D都有,目前只有少數幾台是新版本E版,一樣可以做到你說的SD-Branch功能嗎?小弟有點不解的是為什麼Fortigate沒有traceroute功能為什麼有這個指令??
小弟公司網路架構是:
台灣跟大陸總部防火牆都是舊款可是是用專線來連接所以Traceroute這個指令是能通的,可是公司新建廠區用的是新款防火牆,可是不是用專線來連接而是用點對點VPN來連接,可是只有新廠的新款防火牆能Traceroute到舊款,舊款防火牆無法用traceroute來跟新廠的防火牆來查看走向?這點能說是因為指令沒寫好嗎?

mytiny iT邦大師 1 級 ‧ 2019-09-22 15:05:29 檢舉

以下是OS6.0.6支援的設備,才能支援SD-Branch
https://ithelp.ithome.com.tw/upload/images/20190922/20083857OP8aS2WF7F.jpg

在下是建議如果設備已經太舊,還是汰舊換新為宜
舊機台能支援的OS版受限
例如FG-110C最高就只能用到OS5.2.13
所以只有traceroute,不提供traceroute-options功能(6.0)
猜測因此當下traceroute時,設備會自選source
如果貴公司若有使用"政策路由",
加上如自選的source無法通對方,可能會造成無法使用
因為不知貴公司網路整體架構及路由連通方式
以上研判僅為個人揣測

關於整體路由連通同時使用架構SD-Brance專案
在市場上亞洲地區成功建構的相關案例目前並不多
建議詢問原廠推薦曾經成功建置的SI協助
這樣對於貴公司網路架構較有實質幫助
也比較能深入服務了解細節
以上僅供建議,樓主再自行參考看看

我要發表回答

立即登入回答