iT邦幫忙

0

關於fortinet防火牆問題2(已解決)

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20240103/20151829stZdRpzOV6.jpg
圖為拓譜圖

很奇怪的一點有另一個在sw1底下的裝置C,裝置B要資料雙方有是有封包的來回的。
問題是我裝置B可以ping的到裝置A,A裝置也都ping的到B裝置
但問題因裝置B需要A裝置的程式去註冊,可是我看防火牆上面的LOG會顯示
"B裝置有送封包給A,但A因為port沒開所以沒有回傳給B"
可是我policy全開了...
https://ithelp.ithome.com.tw/upload/images/20240103/201518296PsxzNPNMI.jpg
https://ithelp.ithome.com.tw/upload/images/20240103/20151829nc5ZQLsokG.jpg

看更多先前的討論...收起先前的討論...
korlxpit iT邦新手 5 級 ‧ 2024-01-04 08:26:01 檢舉
您好~可以測試一下加一條防火牆政策試試! 會通的話~再進行限縮!
名稱可用 LAN-to-LAN
進入介面 LAN
離開介面 LAN
來源 all
目的 all
服務 ALL
@korlxpit
我不太懂您意思
LAN-to-LAN?
我policy 是設定
1.進入介面vlan1
離開介面vlan212
來源all
目的all
服務all
2.進入介面vlan212
離開介面vlan1
來源all
目的all
服務all
korlxpit iT邦新手 5 級 ‧ 2024-01-04 11:37:00 檢舉
對~因為我這邊環境不同所以這樣寫,
您這樣設定後有OK嗎?
我都有設定以下policy了也全開了但還是無法@@
1.進入LAN跟出去LAN
2.進入VLAN跟出去VLAN
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
bluegrass
iT邦高手 1 級 ‧ 2024-01-04 14:10:18

先說上次你問題1最後怎解決的.

看更多先前的回應...收起先前的回應...

Hi bluegrass,

我防火牆 A interface (0.0.0.0/0.0.0.0)
下面帶vlan tag
我防火牆 B interface (0.0.0.0/0.0.0.0)
下面也帶vlan tag
然而我B interface 兩個sw都有接現在上面(如同上面的圖)

bluegrass iT邦高手 1 級 ‧ 2024-01-05 12:21:13 檢舉

所以是用VLAN SWITCH再在同一vlan tag上打兩個IP ADDRESS做兩邊GATEYWAY?

不是 fortinet無法在上面建立兩個相同ip addres網段
是同一個port我接兩條線出來給A SW以及B SW

想詢問一個小問題
我DHCP server派發ip給一台pc(假設拿到192.168.10.1)
如果我DHCP關掉後,PC的ip(192.168.10.1)還會在嘛?

bluegrass iT邦高手 1 級 ‧ 2024-01-08 12:11:56 檢舉

如果PC的LAN口不曾經有UP DOWN
在LEASE TIME到期前理論上是在的

你同一個port接兩條線出來給A SW以及B SW,
所以是FORTIGATE接A, A再接B, 還是你用了VLAN SWITCH功能?

1.可是我用cicso packet tracer 沒設定lease time,但我把dhcp server拿掉,我的設備ip就不見了
2.對的沒錯 是利用FW同一個PORT接給A SW跟B SW

bluegrass iT邦高手 1 級 ‧ 2024-01-17 09:26:39 檢舉

packet tracer? 等等? 你不是現實上操作設備? 只是在LAB玩玩?

我要發表回答

立即登入回答