許多人描述網路狀況常常不能把環境及發生狀況描述清楚希望樓主能補充說明 看到 bluegrass大大 的回覆,才覺得可能是設定問題請檢查以下設定config sy...
樓主可以在Policy設目的時採用Internet Service如果擔心怕政策太開放可以輔以應用程式控制封鎖不要的應用看效果會不會好一點
網路不要拼拼湊湊網路不要疊層架屋買個二手的Fortigate可以全部搞定
樓主這個題目,看起來很簡單回答實際上水很深呀,有機會建議跟樓主的上游無論是SI或代理商好好互相討論 基本上Fortinet資安鐵三角接上就會通就能管網路所以這部...
在下覺得樓主不是要搞Asymmetric Routing (raytracy大神,在下抱歉)預估只是想要一般電腦電腦去Internet走第一個IP做NAT然後把...
樓主應該先搞清NAT的作用然後SSLVPN登入都是有帳號 (ID) 的一樣可以拿來做識別如果怕帳密外洩,請加用FortiToken使用2FA做OTP,可以確保身...
樓主如果認為有防毒軟體就能防範資安風險顯然就不夠顧慮周延那麼多上市公司被綁架病毒搞倒難道他們都沒有裝防毒軟體嗎?如果公司的資訊資產是重要的就該用相對的經費與技術...
樓主改在Firwall接另一介面會是比較根本的做法這樣所有外點流量入主公司不但可以限制IP也可以做一些L7的防護如防毒防入侵等等不然外點的資安若有漏洞很快就會進...
好吧!先說說看不懂的地方 不清楚樓主的網路環境,9個據點應該是在不同地方,互聯的方式為何? 根據KB,明顯FG是在同一段,樓主現在不同段,不同段就有路由因素要...
直接連數據機是可以正常連forti的SSL VPN但用無線透過無線AP就無法連上 由以上可得知既然FortiClient可以連上SSLVPN應該就是無線分享...