每個使用者的電腦都要加入CA根憑證
看起來完全就是狀況外... 網路架構如果連自己都不清楚,別人能怎麼幫忙 還是是被抓來救火的
資安沒有夠不夠的問題,能做的只有把風險降到可接受的程度 要想一下如果前方的防禦都被突破了,有沒有災難復原的準備?
看起來是內部DNS解析有延遲,建議多測幾個
手動更新韌體,到forticloud下載後再上傳到FG
印象中似乎只有撥皮用途
policy有設定嗎 另外,如果你的ssl-vpn有開split tunnel,你要把你的Web-bsae的ip加進去路由位址覆蓋,不然他往Web-bsae的...
你的Switch應該可以設定arp靜態對映吧?
防火牆不要開啟https對映到exchange
Proxmox吧,穩定又好用,ZFS複寫+HA就是香,但linux要熟一點 他的Proxmox backup server也免費,進階一點的還可以建ceph H...