iT邦幫忙

2

防火牆設定問題_無法連線到主機的固定IP

  • 分享至 

  • xImage

防火牆型號:Fortigate 60E
韌體版本:v5.4.3,build5873 (GA) (已是最新)
---
各位大大好,

我們公司的系統主機&FTP主機,有設定固定IP位置(中華電信固6的),之前一切都正常,但上禮拜五開始,在外部的時候無法透過設定好的固定IP連線進去(內部可以透過192.168.0.XX連線),也Ping不到這兩台的IP位置,中華電信小烏龜、兩台主機、防火牆都有重新開機過,都還是不行。

小弟菜鳥新手,對防火牆很不熟,再請各位前輩協助確認是哪邊的設定跑掉了?

感謝!!

--
附上公司網路簡易配置圖

https://ithelp.ithome.com.tw/upload/images/20220718/20139434QKPwLhYiwC.jpg

---
目前防火牆各項設定附圖如下:
https://ithelp.ithome.com.tw/upload/images/20220718/20139434UJJFf5Awnk.jpg
(圖_網路_介面)

https://ithelp.ithome.com.tw/upload/images/20220718/20139434djzKPDR2Fl.jpg
(圖_網路_路由)

https://ithelp.ithome.com.tw/upload/images/20220718/20139434fvQobr2OkM.jpg
(圖_政策物件_IPv4政策)

https://ithelp.ithome.com.tw/upload/images/20220718/20139434Z4I9saujtz.jpg
(圖_政策物件_服務)

https://ithelp.ithome.com.tw/upload/images/20220718/20139434dXDbInZ5fs.jpg
(圖_政策物件_虛擬IP)

--
2022/07/19 12.05分更新
https://ithelp.ithome.com.tw/upload/images/20220719/20139434Xw5UnqSBEt.jpg

感謝大家的指點,我政策有更新了,但還是不通....不知道是哪邊弄錯了,再請大神們指教,謝謝!!

--
2022/07/20 17:10更新
感謝各位大大的幫忙。

IPv4政策部分還有虛擬IP ref部分處理設定好後,再設定了靜態路由後就都通了,謝謝大家!!!

看更多先前的討論...收起先前的討論...
(圖_政策物件_IPv4政策)-->沒有wan1,wan2進來的policy
(圖_政策物件_虛擬IP)--> 沒有ref到任何上面的policy
看到更新的虛擬IP了
那就是朝政策下手了
mytiny iT邦超人 1 級 ‧ 2022-07-19 13:56:37 檢舉
政策路由呢?
policy 3,4應該有通, 可以從外部測試看看.
policy 2. 我沒用過目地all的..不確定.
話說我上網找一下 60E有7.2版本的韌體可以下載
或著6.4.8也可以撐著用
或許可以趁這次痛一下升級
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1
mytiny
iT邦超人 1 級 ‧ 2022-07-19 11:13:27
最佳解答

樓主這台FG-60E沒有維護的SI嗎?
初步看問題很嚴重哦
首先,沒有外對內的政策
再來,沒有VIP物件相對的政策
第三,兩條外線,OS5.X 一定用到政策路由,也沒看到

因此,很懷疑當初會通???
也不太可能會是突然就FTP不能用了
如果樓主不太熟防火牆還是找SI付費處理吧

mytiny iT邦超人 1 級 ‧ 2022-07-19 13:58:00 檢舉

外對內可以不用開NAT
內對外兩條線要設政策路由
不然就"去回不同路",也是不通的

0
逢摸必爆MIS
iT邦研究生 3 級 ‧ 2022-07-19 11:11:07

外部連入內部正常需要輸入虛擬IP來對應內部主機
然後政策的部分也需要有一個WAN TO LAN的規則

0
hsiang11
iT邦好手 1 級 ‧ 2022-07-19 13:46:37

光看VIP的Ref完全不見
貴公司肯定有人去亂動防火牆
不管任何的防火牆品牌
不熟之下 要做任何異動 都還是先備份設定檔
異動後發現出錯
至少還有機會倒回

這點樓主還是要注意

0
bluegrass
iT邦高手 1 級 ‧ 2022-07-20 09:14:05

你的靜態路由多加一個去WAN 2的

WAN 2的網關如不清楚就電話去ISP問問

再來留意下Wan1跟Wan2的 AD 跟 Priority 設定

都跟我的:

https://ithelp.ithome.com.tw/upload/images/20220720/20102031F1yy3JkOe9.jpg

https://ithelp.ithome.com.tw/upload/images/20220720/20102031wIEY0ucoNH.jpg

我要發表回答

立即登入回答