感覺是TCP-MSS問題, 改成1400試試? 另你的DNAT, 可以同時支持SNAT嗎? 試試把SOURCE ADDRESS由公網IP翻譯成你內部PC的GAT...
如果你交換機不支持LAYER 3, ROUTE MAP 跟 NAT, 基本就可以放棄了 建議搞只FORTIGATE去快速解決你問顯-.- 還有SDWAN, 支持...
10.1.1.100 的 WINDOWS FIREWALL 要先關了另確定下GATEWAY要設定成10.1.1.1 指令試試: config firewall...
有點搞不慬 內網穿透方案/過定IP 所以你是因為沒固定IP還是根本沒公網IP所以才內網穿透? 沒固定IP就DDNS就好了 沒公網IP就得內網穿透了
你考慮用iperf3 + PING來做測試 經驗上, Bandwidth 多數是各種"慢"的根源 只做PING不足以反映問題了, 沒人在用的...
恩...如果我是你遇到這種攻擊 我會用Virtual Wire先把WAN線掃描一次才再接FORTIGATE的WAN口
我到底看了什麼, 有防火牆FORTI竟然還在SWITCH上搞ACL? 你家有電有媒氣旦卻只會用鑽木取火? 你應該在SWITCH上建立VLAN 10 20 30...