最近買了台FortiGate-50E
韌體v6.2.7 build1190 (GA)
想放在家中使用vpn功能
因家用網路為第四台光纖網路(大大寬頻)
它們是使用MAC地址綁定固定IP
但今天提供了WAN1。WAN2。機器上的MAC地址
通通無法順利抓到固定IP 只會一直顯示連線中(數據機 防火牆都有重啟過)
之前申請一般單WAN口的路由器就可以順利綁定並使用)
TOTOLINK A3002RU (Firmware V1.0.4)
請想問在防火強這要改設定甚麼定嗎?(現在都預設)
還是有可能是防火牆問題?(用TOTOLINK A3002RU DHCP的網路是可以通的)
有短缺資訊再請留言 我會補上
MAC地址綁定固定IP, 換機器要重新提報新機器MAC 吧???
怎不問問大大寬頻呢??
如果是防火牆問題
門神語錄
買什麼設備都可以,重點要能找得到服務的人
怎不問問賣你防火牆的人呢
https://cto.kbro.com.tw/K08/cm-promo_3_0_528.html
請至以上連結, 點選"加值服務", 然後再視窗裡面再點選"我要設定",
會問你的身分證字號/電話號碼等, 輸入完後再點選一次"我要設定",
實際上寬頻應該有給你一個固定 ip, 點選重新綁定, 你要把你新設備的
mac address 編輯成目前的, 然後點選"執行綁定", 應該就可以了!
抱歉我是大大寬頻非凱渥
剛剛逛了一下網頁, 抱歉我找不到可以設定的地方!
可能把新的 forti-50E 的 mac address 給客服, 請客服幫你重新綁定, 看可不可以...
就是重新給他了,不知道為什麼就是不行
請教那客服有給你 固定 ip 嗎? 或者你知道你的固定 ip? 知道的話需要到 fortinet 50E 設定 ip, 假如你是將寬頻的網路接到 wan1, 你需要把 wan1 的 ip 設定成這個 ip, 然後要設定 local lan, 這樣你家裡的網路才會透過 fortinet 出到網際網路! 但是你說你接回 TOTOLINK 網路就會通? 理論上綁定的 mac
address 換了, 應該 TOTOLINK 會斷掉才對?
剛剛再仔細看你給的資料, 實際上 fortinet 的外盒背面有一個標籤, 標籤上有一個 MAC address, 您是用這個 MAC address, 還是到管理
畫面看 wan1 wan2 的?
3個都給過 他們設定都不能
換新的Mac時原本的totolink是拔掉的
最後設不起來 才請他們綁回去
我是認為要綁標籤上的 mac address, 若是綁定後, 可將 wan1 設成
固 ip 後, 在 routing 那加一個 default route 如下:
IP/Mask
0.0.0.0/0.0.0.0
Device
wan1
Gateway
10.35.2.254 <-- 寬頻給的 gateway
然後到 cli 視窗(或用 console port), 用 execute ping 8.8.8.8 看看從 fortinet 到 internet 通不通, 假如通了, 內部網路還不能通, 那就是 fortinet 的設定問題了! 不通, 我也是能力不足了...
一般有線電視寬頻為了限制太多設備上網會要求註冊mac addr
有註冊的mac才給ip(DHCP給虛擬IP 10.x.x.x)
如果要拿到外部ip(是否需要把舊機mac刪除後再註冊新機的mac)這點需找大大客服詢問
正常一個ip是無法用兩組mac做綁定的(綁定的機制)
裝回舊機如能正常拿到固定ip表示舊mac設定還存在大大寬頻的設備
但今天提供了WAN1。WAN2。機器上的MAC地址
或許這是提供的MAC位置不正確
因為機器上的MAC位置與介面的MAC位置不一定相同
如果提供了正確mac位置仍不能取到IP
就一定要大大寬頻客服來解決了
以上供您參考
我是看管理介面顯示的Mac位置給的
他們用數據機看的也是同一個
我是不知道你跟大大寬頻的聯繫經過
不過看bluegrass大大的解答
很懷疑大大寬頻的工程師不是技術不到位要不然就是忽悠你
因為很明顯他根本沒改你原先的MAC設定
或者是你跟他講改成50E的mac位置時
他根本就忽悠你,沒把舊的mac刪掉
以至於一直都不能取得新的IP與mac對應DHCP
顯然是大大寬頻的狀況
另外建議您要給bluegress大大最佳解答
除了是應有的禮貌回應外
也是給fortigate有技術的工程師的回饋
網上有太多說自己會設Fortigate的SI
實際上對於設備根本沒有深入研究
不能解問題也就算了
對於應用功能於實際場景也不會
你有以前TOTOLINK WAN口的MAC嗎
如果有的, 把FORTIGATE的WAN1 MAC 改一下
下面11:11:11:11:11:11換成你TOTOLINK WAN口的MAC
config sys int
edit wan1
set macaddr 11:11:11:11:11:11
end
exec router restart