在FORTI上抓兩個出來當VIRTUAL WIRE 再把ISP跟FG的WAN接上這VIRTUAL WIRE上控制源IP...... 當我開玩笑吧.
enter le 0show log show log | include XXXXX
一般如果只是要上網: 80,443,53 如果是CLOSE NETWORK: 123, 所有microsoft的 基本上今時今日用PORT來做保安是然並卵 改用...
可能是CA過期了? 或啟用了奇怪的加密, 比如RC4
總之先到i.t.賣衣服看看, 就都差不多
945 有點低分呢 一般14天內會收到EMAIL然後就可以到CISCO網站下載CA了 [假設你一開始就把CISCO ACCOUNT搞好] 電子證書優點是環保跟方...
真正有修養的人, 是會把問題交給VENDOR. 你事事都搞得好, 同行都吃土.
孩子, 你在SWITCH上SPAN到FORTI上, 不就一目了然
是啟用了LDAPS嗎?
非常不建議, 自學的話我建議你別干IT了, 去學當總統吧