แสดงกระทู้

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - One

1
พอดีมีโจทย์คล้ายกับกระทู้ลิงค์ด้านล่าง จะทำ  Policy Routes กับ Internet 3 เส้น  ด้วย firmware v5.4.

เส้น (1) 200Mbps  ใช้กับ User ทั่วไป เช่น Website , ดูหนัง , Load ต่างๆ และ Upload ต่างๆ
เส้น (2) 50Mpbs  ให้เฉพาะ เข้า เช่น VPN + Forword port จากภายนอก
เส้น (3) 200Mbps  ใช้กับ User ทั่วไป เช่น Website , ดูหนัง , Load ต่างๆ และ Upload ต่างๆ   และ backup เมื่อ เส้น 1 หรือ 2 ใช้งานไม่ได้

ซึ่งจะแยกเป็นแต่ละ VLAN  ให้ออกเน็ตแต่ละเส้นตามที่กำหนด  หากเส้นที่ออกมีปัญหาให้ออกเส้นสำรองอัตโนมัติ 

*** ปัจจุบันใช้ load balance  กำหนดแบบ Volume ติดปัญหา VPN หลุดบ่อย  หากเปลี่ยนเป็นใช้ Source IP  สามารถใช้ VPN ได้ปกติ  แต่เจออาการ Traffic เทไปลิงค์ที่มีความเร็วน้อยจนแน่นลิงค์ ใช้อินเตอร์เน็ตแล้วช้าเป็นกับ WAN(2)

ข้อมูลที่อ้างอิงที่เจอ
https://www.fortinetthai.com/webboard/index.php/topic,199.0.html   (รูปภาพอธิบายประกอบดูไม่ได้)
https://www.fortinetthai.com/webboard/index.php/topic,303.msg1303.html#msg1303

2
Fortigate / สอบถามวิธีการ Block Download files v.6.2.7
« เมื่อ: 09 มี.ค. 21, 17:12:29น. »
ต้องการ Block download files .exe | .zip | .rar | .doc | .xlsx | .pdf |  ....etc 

3
สอบถามวิธีการตั้งค่า  Fortigate#1 (IP public 192.168.1.x)   เห็นวงภายใน Fortigate#2 (IP public 192.168.2.x)

 (ใช้ Version 6.2)  ตอนนี้สามารถเชื่อมเน็ตเวิร์ค ภายในคุยหากันได้ ปัญหาคือ Fortigate ไม่สามารถคุยภายในของฝั่งตรงข้ามกันได้

FG#1  วงภายใน  192.168.110.x/24   คุยกับ  FG#2  วงภายใน  192.168.120.x/24   และ
FG#2  วงภายใน  192.168.120.x/24   คุยกับ  FG#1  วงภายใน  192.168.110.x/24  คุยกันได้แล้ว

แต่......

ต้องการให้
FG#1 คุยกับ   FG#2   เห็นวงภายใน  192.168.120.x/24  และ
FG#2 คุยกับ   FG#1  เห็นวงภายใน  192.168.110.x/24


ขอบคุณครับ

4
===  สอบถามตั้งค่า IPsec VPN  ===

เวลาเชื่อม  IPsec VPN ผ่าน FortiClient  ต้องการออกเน็ตทั่วไป...ให้ใช้อินเตอร์เน็ตของตัว   ไม่ให้ออกไปใช้อินเตอร์เน็ตของทางฝั่ง  Site 

ใช้ fortigate  firmware 5.4.8 / forticlient 6.0  อยู่ครับ

5
Fortigate / สอบถามวิธีการ Block เว็บพนันบอล
« เมื่อ: 26 ก.พ. 20, 14:03:18น. »
Fortigate V.5.4  ต้องการ Block เว็บพนันบอล ,  เว็บ Porn

6
ต้องการแก้ไข  VPN  ผ่านแอพ fortiClient  เดิมทีใช้อินเตอร์เน็ตลิ้งค์เดียวไม่มีปัญหา ได้เพิ่มอินเตอร์เน็ตใหม่เข้ามาใช้   ทำเป็น Load Balancing   แล้วหลุดบ่อย    Fortigate v.5.4   


ขอบคุณครับ

7
Fortigate / load balancing spillover ใช้งานยังไง
« เมื่อ: 01 ต.ค. 19, 21:45:49น. »
ช่วยอธิบาย load balancing spillover แนะนำการตั้งค่าให้หน่อยครับ

พอดีมีเน็ต 2เส้น  ใช้ firmware V.5.4
WAN#1 มีความเร็ว 200 Mbps
WAN#2  มีความเร็ว 500 Gbps

คือต้องการให้ทำงานหลักที่  WAN#1  เมื่อใช้งานสูงถึง 150 Mbps  ให้เทไปใช้งาน WAN#2 

แล้วเมื่อ WAN#2 ใช้ถึง 400 Mbps ก็ให้เทไป WAN#1 จนเต็ม 200 Mbps  จากนั้นเทไป WAN#2 ทั้งหมดได้หรือไม่



8
Fortigate / ตั้งค่าหน้า URL login Authentication
« เมื่อ: 03 พ.ค. 19, 16:17:14น. »
1) ต้องการกำหนด url 10.10.12.1:1000  ให้เป็นชื่อ hotspot.domain.com:1000   ยังไงครับ


ภาพตัวอย่าง


2) เมื่อเผลอปิดหน้า Login ที่สำเร็จ     แล้วต้องการเปิดขึ้นมาอีกครั้งได้ไหม  เพื่อจะกดออกจากระบบ ได้ไม่ต้องรอจนกว่า session หมดเวลา

9
Fortigate / สอบถาม fortianalyzer Firmware Version ต่ำกว่า fortigate
« เมื่อ: 24 เม.ย. 19, 16:12:12น. »
Fortianalyzer Firmware V.5.4.6  สูงสุดของตัวเครื่องที่สามารถ Upgreade ได้

อยากทราบว่า  Fortigate Firmware V.5.4.6  ใช้อยู่ตอนนี้จะอัพเป็น  5.6.0    สามารถใช้งานร่วมกับ Fortianalyzer V.5.4.6 ได้อยู่ปกติไหมครับ  ซึ่ง Version ต่างกัน  กลัวว่าพออัพแล้วไม่สามารถใช้ร่วมกันได้   หรือ Fortianalyzer ไม่สามารถดู log หรือ gen report  ได้   


10
Fortigate / Config Internet Uninet
« เมื่อ: 29 ส.ค. 18, 11:39:19น. »
สอบถามการ config นำ Uninet 1Gb  ของ สพฐ  เข้ามาใช้กับ fortigate    ใครพอมีวิธีการตั้งค่ามั้งครับช่วยบอกที

- ได้เบอร์ IP ที่เป็น Private มาให้   แต่ต้องทำ NAT ไปหา IP Public ซึ่งถ้า  NAT ออกขา Gateway มันทำได้ปกติอยู่แล้ว
- แต่ไม่สามารถ NAT ขา Gateway ได้   ต้องทำ src-nat  ไปหาขา IP  ทาง Uninet ผู้ให้บริการแทนถึงใช้งานได้ครับ


ขอบคุณครับ!!


หน้า:
  • 1 (current)