區網中切VLAN主要用途之一本就是抑制廣播封包另外其中一個就是管理用途但就是與資安無關 樓主考連到VLAN或網段混用的情況可以考慮放棄傳統switch跟vlan...
看完樓主的描述,應該樓主有些誤會當然,廠商或是不熟悉或是沒說清楚總之造成樓主觀念上有些混淆 1.一台防火牆好像只能對一台fortiswitch做fortilin...
首先,讚嘆樓主的勇氣,佩服!FortiOS 6.4.0 這麼新的韌體版本都拿來公司用在下目前都還沒敢給任何一個客戶使用 因為沒有截圖,沒有config在下就姑且...
既然樓主都已經啟用SD-WAN還是建議直接升級做6.0.x吧(不要用6.2.x)因為5.6.x的SD-WAN有點兩光 以下提供樓主中文講解的影片FortiGat...
樓主家裡有用Fortigate防火牆為什麼上網要開限制service port家裡到公司本來就應該開all不是嗎?反而是該限制外網到自己電腦理論上除非對外要提供...
請問哪邊設定有問題?? 只有原先第1條,系統內定policy的正確其他樓主設全部都有問題樓主只怕對Fortigate一點都不熟 首先,LAN to LAN...
以下是在下的看法,樓主參考看看首先第3點的觀念應該是正確的,所以 防火牆CPE的效能與ISP的品質決定了VPN的延遲性 MPLS一般來說節點會比較少,但價格會...
各牌知名防火牆本來就已經有具備SSO的功能建議樓主找一下貴公司防火牆SI詳細詢問一下
正常樓主採用Fortigate做site 2 site vpn應該為路由模式在此前提之下如果openswan與Fortigate之間的tunnel不通應該是雙方...