แสดงกระทู้

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - tickymaster

1
Fortigate / Re: FortiSIEM คืออะไรครับ
« เมื่อ: 16 เม.ย. 21, 10:14:16น. »
FortiSIEM มีทั้ง hardware appliance และ vm

หน้าที่คือรับ syslog จากอุปกรณ์ หรือระบบต่างๆได้ ไม่สนว่าเป็นแบรนด์ไหน
สามารถรับ log จาก server ต่างๆ ได้ด้วย จาก agent ไม่จำเป็นต้องมี Fortigate ก็สามารถใช้งานได้
ต่างจาก Fortianalyzer ที่ต้องรับข้อมูลจาก Fortigate อย่างเดียวถึงจะสามารถสร้างดึง log สร้างออกแบบวิเคราะห์ได้ครับ

https://www.fortinet.com/products/siem/fortisiem?fbclid=IwAR2n3bCRBvTDuoHmo2osCUkgEXZ7X-D_AghNNSjTA7GUd9LpMpyufCUeaXc

2
ในการอัพเดท Fw สามารถอัพเดทได้เองเลยครับถ้า มี Ma อยู่สามารถแจ้งให้ดำเนินการให้ได้ครับโดยติดต่อกับ บ.ที่บริการที่เราต่อ ma ด้วยครับ หรือถ้าจะต้องการ ต่อ MA กับทางเราสามารถติดต่อได้ ที่  @thaibizprovider  ครับ

3
https://www.filemail.com/d/kulmqzgnqjwjqry

FGT40C สามารถอัพ Fw สูงสุดได้ 5.2.15  ไม่สามารถอัพเพิ่มขึ้นกว่านี้ได้ครับ link v.5.2.15  ครับ

4
ในรูปที่ส่งมาเห็นมีการเปิดใช้งาน security profile ตัว application controll ครับลองปิดแล้วเทสดูก่อน

หรือ ดูใน All Categories ที่ P2P block ไว้หรือเปล่าครับ ลอง allow ดูครับ

5
เปิดช้าแต่สามารถเปิดได้ใช่ไหมครับ ไม่ได้โดนบล็อคใช่ไหมครับ
สามารถ cap หน้า Policy ให้ดูได้ไหมครับ

6
ถ้าใช้ใช้ วิธี block จาก security Profile  วิธี

เลือก interface  incoming >> lan   outgoing
source  all
destination all
service all
security Profile  enable webfilter  block all (*)
allow  (url skyp)
หรือ application  block all anable เฉพาะ Sky
อีกวิธี คือ
เลือก interface  incoming >> lan   outgoing
source  all
destination (ip ของ Skype  Skype Connect IPs: สร้าง address Skype   service All  ไม่ต้องเปิดใช้งาน webfilter  Application con  ครับ)
51.143.122.75
51.143.122.106
51.143.122.110
51.143.122.215
51.143.123.249
51.105.251.252
51.105.248.95
51.105.250.59
51.105.250.70
51.105.249.251
63.209.144.201

7
ทำ vlan แยกเส้น ทำเป็น

Sorce ip vlan1  to wan1   ได้เลยครับปกติถ้าออกเน็ตได้ทั้ง 2 เส้นแล้ว
Sorce ip vlan2  to wan2   

https://www.youtube.com/watch?v=0THILbGSvwI

8
Fortigate / Re: รบกวนสอบถาม speed internet Fortigate 100E
« เมื่อ: 23 มี.ค. 21, 09:33:27น. »
ลองสร้าง Policy ออกมาตรงๆกับเครื่องเทส โดยไม่ต้องเปิด IPS  security profile น่ะครับเพราะส่วนนี้จะมีส่วนกับการจำกัดความเร็ว Internet น่ะครับ

9
Fortigate / Re: รบกวนสอบถาม speed internet Fortigate 100E
« เมื่อ: 22 มี.ค. 21, 13:48:43น. »
spec ของ 100E

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiGate_100E_Series.pdf

ตรวจสอบดูว่า เครื่องที่เทส ติดPolicy ที่จำกัด Trapfic ด้วยหรือเปล่าครับ

10
ลองเช็ค ไฟล์ดูน่ะครับ น่าจะเป็นปัญหากับ os อาจจะเป็นปัญหาตอนที่อัพเดทหรือเปล่า อาจจะต้อง Format แล้วลง่ใหม่ดูน่ะครับ
https://kb.fortinet.com/kb/documentLink.do?externalID=FD36706

11
น่าจะเป็นปัญหาที่ Dns ครับลอง ไปที่ DNS sever แล้วเลือก forword to system dns ดูครับ Disble DNS filter ด้วยน่ะครับ

12
Fortigate / Re: สอบถามวิธีการ Block Download files v.6.2.7
« เมื่อ: 10 มี.ค. 21, 09:16:27น. »
ใน security profile webfilter  enable filefilter ครับ จะมีการตั้งค่าให้ใช้งานเลือกไฟล์ที่ จะ Block หรือ scan ครับ  ลองศึกษาดูวิธีตามคู่มือนี้ครับ

https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/610893/file-filter

13
portwan ของ 80E รองรับ Gigabit อยู่แล้วครับสามารถ สามารถสร้าง Policy กำหนดให้ออกเน็ตได้ปกติครับ
policy source vlan1 out  wan1
policy source vlan2 out wan2

ดูตามนี้ครับได้ครับ
https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/514134/creating-a-firewall-policy-for-the-zone

14
Fortigate / Re: FortiGate 80C
« เมื่อ: 17 ก.พ. 21, 16:34:44น. »
แจ้งไลน์ไว้ได้ครับเดี๋ยวแอดให้

15
Fortigate / Re: FortiGate 80C
« เมื่อ: 17 ก.พ. 21, 15:28:18น. »
login error ลองตรวจสอบดู serail ที่อยู่ใต้ box ตรงกันไหมครับว่ามีค่า เว้นวรรคค่าว่างไหมครับ

หน้า:
  • 1 (current)
  • 2
  • 3
  • 4
  • 5
  • 6
  • ...
  • 9