iT邦幫忙

0

【已解決】如何確認連線是否卡在防火牆政策

  • 分享至 

  • xImage

各位好

公司目前是使用fortigate 60e
有設定許多政策
由於近期要過ISO驗證,於是改了一些政策
因為以前的政策是前人留下來的
在變動過後,有一些服務的連線…回不去了…

想請教各位專家
是否有什麼好用的工具或方法
可以來【檢測】連線是否是卡在防火牆政策進不到內部
又或者是沒有連到伺服器前就死在路上(找不到路由)了呢
希望能好好把這工具給摸熟,謝謝

======= 2023/06/30 ========
後來有請學長來公司幫忙看一下
結果說是fortigate、switch的接線有問題
多接一個hub讓他們走通就可以了
(原政策設定沒有問題)

感謝各位的幫忙^^

通常是直接看LOG
直接搜尋IP或政策就可以知道了
在政策開啟全部流量紀錄,然後看LOG,依照政策ID查詢被拒絕的流量有哪些
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
sd3388
iT邦好手 1 級 ‧ 2023-06-27 18:49:44

請把原先防火牆政策讀懂再來改設定
如果不想麻煩自己
就給錢叫SI來做
SI如果不會做那就跟X皮賣貨一樣
沒有太多價值

不存在連線卡在防火牆政策進不到內部
只有自己防火牆政策設錯
也不存在沒有連到死在路上(找不到路由)
只有自己沒搞懂網路架構
要過ISO驗證辦法很多
不一定要改防火牆政策

我要發表回答

立即登入回答