แสดงกระทู้

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - tickymaster

61
Fortigate / Re: FortiSIEM คืออะไรครับ
« เมื่อ: 16 เม.ย. 21, 10:14:16น. »
FortiSIEM มีทั้ง hardware appliance และ vm

หน้าที่คือรับ syslog จากอุปกรณ์ หรือระบบต่างๆได้ ไม่สนว่าเป็นแบรนด์ไหน
สามารถรับ log จาก server ต่างๆ ได้ด้วย จาก agent ไม่จำเป็นต้องมี Fortigate ก็สามารถใช้งานได้
ต่างจาก Fortianalyzer ที่ต้องรับข้อมูลจาก Fortigate อย่างเดียวถึงจะสามารถสร้างดึง log สร้างออกแบบวิเคราะห์ได้ครับ

https://www.fortinet.com/products/siem/fortisiem?fbclid=IwAR2n3bCRBvTDuoHmo2osCUkgEXZ7X-D_AghNNSjTA7GUd9LpMpyufCUeaXc

62
ในการอัพเดท Fw สามารถอัพเดทได้เองเลยครับถ้า มี Ma อยู่สามารถแจ้งให้ดำเนินการให้ได้ครับโดยติดต่อกับ บ.ที่บริการที่เราต่อ ma ด้วยครับ หรือถ้าจะต้องการ ต่อ MA กับทางเราสามารถติดต่อได้ ที่  @thaibizprovider  ครับ

63
https://www.filemail.com/d/kulmqzgnqjwjqry

FGT40C สามารถอัพ Fw สูงสุดได้ 5.2.15  ไม่สามารถอัพเพิ่มขึ้นกว่านี้ได้ครับ link v.5.2.15  ครับ

64
ในรูปที่ส่งมาเห็นมีการเปิดใช้งาน security profile ตัว application controll ครับลองปิดแล้วเทสดูก่อน

หรือ ดูใน All Categories ที่ P2P block ไว้หรือเปล่าครับ ลอง allow ดูครับ

65
เปิดช้าแต่สามารถเปิดได้ใช่ไหมครับ ไม่ได้โดนบล็อคใช่ไหมครับ
สามารถ cap หน้า Policy ให้ดูได้ไหมครับ

66
ถ้าใช้ใช้ วิธี block จาก security Profile  วิธี

เลือก interface  incoming >> lan   outgoing
source  all
destination all
service all
security Profile  enable webfilter  block all (*)
allow  (url skyp)
หรือ application  block all anable เฉพาะ Sky
อีกวิธี คือ
เลือก interface  incoming >> lan   outgoing
source  all
destination (ip ของ Skype  Skype Connect IPs: สร้าง address Skype   service All  ไม่ต้องเปิดใช้งาน webfilter  Application con  ครับ)
51.143.122.75
51.143.122.106
51.143.122.110
51.143.122.215
51.143.123.249
51.105.251.252
51.105.248.95
51.105.250.59
51.105.250.70
51.105.249.251
63.209.144.201

67
ทำ vlan แยกเส้น ทำเป็น

Sorce ip vlan1  to wan1   ได้เลยครับปกติถ้าออกเน็ตได้ทั้ง 2 เส้นแล้ว
Sorce ip vlan2  to wan2   

https://www.youtube.com/watch?v=0THILbGSvwI

68
Fortigate / Re: รบกวนสอบถาม speed internet Fortigate 100E
« เมื่อ: 23 มี.ค. 21, 09:33:27น. »
ลองสร้าง Policy ออกมาตรงๆกับเครื่องเทส โดยไม่ต้องเปิด IPS  security profile น่ะครับเพราะส่วนนี้จะมีส่วนกับการจำกัดความเร็ว Internet น่ะครับ

69
Fortigate / Re: รบกวนสอบถาม speed internet Fortigate 100E
« เมื่อ: 22 มี.ค. 21, 13:48:43น. »
spec ของ 100E

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiGate_100E_Series.pdf

ตรวจสอบดูว่า เครื่องที่เทส ติดPolicy ที่จำกัด Trapfic ด้วยหรือเปล่าครับ

70
ลองเช็ค ไฟล์ดูน่ะครับ น่าจะเป็นปัญหากับ os อาจจะเป็นปัญหาตอนที่อัพเดทหรือเปล่า อาจจะต้อง Format แล้วลง่ใหม่ดูน่ะครับ
https://kb.fortinet.com/kb/documentLink.do?externalID=FD36706

71
น่าจะเป็นปัญหาที่ Dns ครับลอง ไปที่ DNS sever แล้วเลือก forword to system dns ดูครับ Disble DNS filter ด้วยน่ะครับ

72
Fortigate / Re: สอบถามวิธีการ Block Download files v.6.2.7
« เมื่อ: 10 มี.ค. 21, 09:16:27น. »
ใน security profile webfilter  enable filefilter ครับ จะมีการตั้งค่าให้ใช้งานเลือกไฟล์ที่ จะ Block หรือ scan ครับ  ลองศึกษาดูวิธีตามคู่มือนี้ครับ

https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/610893/file-filter

73
portwan ของ 80E รองรับ Gigabit อยู่แล้วครับสามารถ สามารถสร้าง Policy กำหนดให้ออกเน็ตได้ปกติครับ
policy source vlan1 out  wan1
policy source vlan2 out wan2

ดูตามนี้ครับได้ครับ
https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/514134/creating-a-firewall-policy-for-the-zone

74
Fortigate / Re: FortiGate 80C
« เมื่อ: 17 ก.พ. 21, 16:34:44น. »
แจ้งไลน์ไว้ได้ครับเดี๋ยวแอดให้

75
Fortigate / Re: FortiGate 80C
« เมื่อ: 17 ก.พ. 21, 15:28:18น. »
login error ลองตรวจสอบดู serail ที่อยู่ใต้ box ตรงกันไหมครับว่ามีค่า เว้นวรรคค่าว่างไหมครับ