กระทู้เมื่อเร็วๆ นี้

1
Fortigate / การเปลี่ยน Inspection Mode
« กระทู้ล่าสุด โดย lppavit เมื่อ 15 ต.ค. 18, 16:36:16น. »
ถ้าจะเปลี่ยน Inspection Mode ของไฟร์วอล ที่ใช้งานปกติอยู่แล้ว จาก Proxy เป็น Flow-based

จะส่งผลกระทบอะไรที่ ซีเรียส บ้างครับ
2
Fortigate / Re: การตั้งค่า AIS Fibre กับ Fortigae 80C
« กระทู้ล่าสุด โดย saocld เมื่อ 12 ต.ค. 18, 20:41:20น. »
หาวิธีอยู่พอดีเลย
3
Fortigate / Re: Fortigate 90D ติดปัญหาเรืองการ Restart กับ แจก DHCP
« กระทู้ล่าสุด โดย fortinet_smf เมื่อ 12 ต.ค. 18, 09:59:17น. »
ถ้าต้องการ up เฉพาะ Firmware สามารถต่อ MA แบบ Forticare (up firmware และมีประกันเครื่อง)  อย่างเดียวได้ ราคาจะถูกว่าแบบ utm bundle เยอะครับ
4
Fortigate / Re: Fortigate 90D ติดปัญหาเรืองการ Restart กับ แจก DHCP
« กระทู้ล่าสุด โดย pondclub เมื่อ 12 ต.ค. 18, 09:12:43น. »
ลอง upgrade firmware ไหมครับ เป็น version 5.2.13 up เป็น step ตามนี้ครับ

5.2.5   >>5.2.7>>5.2.9>>5.2.11>>5.2.13

ถ้าทำแล้วยังมีอาการเดิม ส่งเคลมดูครับ

ขอบคุณครับเด่วยผมจะลองดู  เบื้องต้น ผมไม่ได้ต่อ MA เนื่องจากผู้บริหารมองว่าค่าใช้จ่ายราคาค่อนสูงครับ เลยกำลังหาพวกลิ้งค์โหลดมาไม่แน่ใจว่าจะมีมั้ยครับ
5
Fortigate / Re: สอบถามการ recall auth log off page
« กระทู้ล่าสุด โดย numtik2005 เมื่อ 11 ต.ค. 18, 21:22:57น. »
ขอบคุณครับ
6
Fortigate / Re: สอบถามการ recall auth log off page
« กระทู้ล่าสุด โดย ToR เมื่อ 11 ต.ค. 18, 17:46:32น. »
งั้นต้องสร้าง Shortcut ไว้ให้ user click เปิดใช้งานครับ
7
Fortigate / Re: สอบถามการ recall auth log off page
« กระทู้ล่าสุด โดย numtik2005 เมื่อ 11 ต.ค. 18, 16:11:06น. »
8
Fortigate / Re: สอบถามการ recall auth log off page
« กระทู้ล่าสุด โดย numtik2005 เมื่อ 11 ต.ค. 18, 16:09:29น. »
หน้า keep alive จะมาตอนที่ user ทำการ authen แล้วครับ
user ใช้งาน ไปสักพัก เผลอปิดหน้า keepalive เลยหาทาง logout ไม่ถูก
ลองให้ user พิมพ์  192.168.20.15:1000/keepalive?ตามด้วยเลข session แล้ว
user บ่นกันเยอะเลยครับ

เลยจะหาวิธีที่จะทำหใ้ user พิมพ์แค่ 192.168.20.15:1000 พอ
แล้วจะสร้าง bat file หรือ link ไว้หน้าจอคอม ให้ user click ได้ง่ายๆครับ


9
Fortigate / Re: สอบถามการ recall auth log off page
« กระทู้ล่าสุด โดย ToR เมื่อ 11 ต.ค. 18, 15:41:40น. »
ปกติแล้วตอนเรียกหน้า keep-alive page เรียกยังไงครับ
10
Fortigate / Re: สอบถามการ recall auth log off page
« กระทู้ล่าสุด โดย numtik2005 เมื่อ 11 ต.ค. 18, 14:15:19น. »
 
FGT3HD111111111 # config firewall auth-portal
 
FGT3HD111111111 (auth-portal) # get
groups:
portal-addr         : 192.168.20.15
portal-addr6        :
identity-based-route:
 

FGT3HD111111111  # config firewall policy
 
FGT3HD111111111 (policy) # edit 5
 
FGT3HD111111111 (5) # get
policyid            : 5
uuid                : 736dca40-c042-51e7-b162-fb3c6250db81
srcintf:
    == [ port1 ]
    name: port1
dstintf:
    == [ virtual-wan-link ]
    name: virtual-wan-link
srcaddr:
    == [ all ]
    name: all
dstaddr:
    == [ all ]
    name: all
rtp-nat             : disable
action              : accept
status              : enable
schedule            : always
schedule-timeout    : disable
service:
    == [ ALL ]
    name: ALL
utm-status          : enable
logtraffic          : all
logtraffic-start    : disable
capture-packet      : disable
auto-asic-offload   : enable
wanopt              : disable
webcache            : disable
session-ttl         : 0
vlan-cos-fwd        : 255
vlan-cos-rev        : 255
wccp                : disable
ntlm                : disable
ntlm-guest          : disable
ntlm-enabled-browsers:
fsso                : disable
rsso                : disable
fsso-agent-for-ntlm :
groups:
    == [ User-101admin1 ]
    name: User-101admin1
users:
devices:
    == [ all ]
    name: all
auth-path           : disable
disclaimer          : disable
natip               : 0.0.0.0 0.0.0.0
match-vip           : disable
diffserv-forward    : disable
diffserv-reverse    : disable
tcp-mss-sender      : 0
tcp-mss-receiver    : 0
comments            :
auth-cert           :
auth-redirect-addr  :
identity-based-route:
block-notification  : disable
custom-log-fields:
tags:
replacemsg-override-group:
srcaddr-negate      : disable
dstaddr-negate      : disable
service-negate      : disable
endpoint-compliance : disable
timeout-send-rst    : disable
delay-tcp-npu-session: disable
profile-type        : single
av-profile          : default
webfilter-profile   : default
spamfilter-profile  :
dlp-sensor          :
ips-sensor          : default
application-list    : default
voip-profile        :
icap-profile        :
profile-protocol-options: default
ssl-ssh-profile     : certificate-inspection
traffic-shaper      :
traffic-shaper-reverse:
per-ip-shaper       :
nat                 : enable
permit-any-host     : disable
permit-stun-host    : disable
fixedport           : disable
ippool              : disable
central-nat         : disable
redirect-url        : http://www.dla.go.th/