mytiny 的回答回應列表
569
FAP-231F一定是被Fortigate納管的呀連到SSID上的client是一定可以看的到MAC...
如果做UAT應該要模擬環境實際的樣子一開始就好奇此架構的用意如果沒有預先知道測試的目的架構測出來很可...
這應該不是lookback interface也不是hair-ping因為正常.1.1和.1.100...
如果不熟架構及運作,一定弄不清楚FGT設備辨識原理和架構建議付錢找SI來解決FAP231F的SSID...
雖然用VIP方式可以解決但畢竟不是路由通行以後終究還是會遇到類似狀況
能出現選單menu就表示連線沒有問題如果手邊有韌體就重傳原版本再把config倒回去就成
Firew...
如果還有少數IP還會被記錄在『入侵偵測防禦』的日誌內能找到IPS的特徵值是可以阻擋IP一段時間的
但...
建議不要透過Fortiguard聯網去更新FortiAP及Fortiswitch一定要採用韌體檔案由...
當然可以看到外部IP但是內轉內這個叫Hairpin NATFortiOS 7.2.6以後有改動
如果熟悉Fortigate的SNAT及DNAT就可以做到,也可以分流