แสดงกระทู้

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Messages - MPGH

1
Fortigate / Fortigate 200E license Expire
« เมื่อ: 09 พ.ค. 19, 11:42:23น. »
ถ้า License หมดมาเกือบ 5 เดือน ฟังชั่นในส่วนของ HA จะสามารถใช้งานได้หรือไม่ครับ ตอนนี้เท่าที่เจอปัญหาไม่สามารถใช้งานได้ครับ

v5.6.3 build1547 (GA)

ขอบคุณครับ

2
แนะนำบริษัทต่อ MA Fortigate หน่อยครับ ขอบคุณครับ Support 8x5


แจ้งขอ ราคาไปทาง Line: @thaibizprovider ได้เลยครับ

ขอบคุณครับ

3
ใน policy ที่ source ลองเอา all ออก และที่ destination ให้ระบุ address ปลายทางไปเลยครับ ส่วนของ Split Tunneling ให้ใส่ address วงฝั่ง server ไปครับ

เดี๋ยวลองดูครับ แล้วจะมาอัพเดทนะครับ

4
งั้นพอจะ capture หน้าที่ setting vpn และ policy ให้ดูหน่อยได้ไหมครับ



5
งั้นน่าจะต้องเปลี่ยนเป็น Transparent Mode ลองศึกษาจากคลิปนี้ดูครับ

https://www.youtube.com/watch?v=nk46UIfpvB4

ขอบคุณครับ

6
ตรง Routing Address ให้เลือก IP วงภายในของบริษัทครับ

เครื่องนี้ตั้งอยู๋ที่ IDC ครับ ส่วนผม VPN จาก Office ไปครับ ภายในออฟฟิศไม่มี FW ครับ หรือต้องไปสร้างที่ FW ให้มี Network ภายในออฟฟิศครับ

ขอบคุณ๕รับ

7
แนะนำบริษัทต่อ MA Fortigate หน่อยครับ ขอบคุณครับ Support 8x5

9
ลองเปิด Split Tunneling ดูครับ

(คลิกเพื่อแสดงรูปที่ซ่อนอยู่.)

ขอบคุณครับจะลองดูครับ

10
คืออยากให้ server เห็น IP ที่เข้ามาเป็น IP จริงเหรอครับ
ใช่ครับ ตามนั้นเลยครับ ผมก็อธิบายไม่เก่ง แต่ขอบคุณครับที่เข้าใจ

11
อัพเดทหน่อยครับ อัพเดททำตามแล้ว สามารถใช้งานได้ครับ

แต่พอไปคุยกับ ลูกค้า คือ ประมาณมาณว่า ลูกค้า อยู๋หลัง FW ที่เป็น Server คราวนี้คือ ทางนั้นอยากให้ประมาณว่า FW ส่งไป Real IP จริงไปที่ Server เลย
คือในด้านของเรา เราก็สามารถดูผ่าน FW ได้ แต่ลูกค้าเข้าไม่ถึง FW ครับ ประมาณนี้

งง กับคำถามครับ
ช่วยทำ Diagram หรืออธิบายอีกทีครับผม


https://www.img.in.th/image/DBVTqp

คือมันพอจะมีทางไหมครับที่ฝั่ง Server จะมองเห็น IP ที่เชื่อมต่อเข้ามาที่ ตัวมันเอง เป็น IP จริงๆๆ ไม่ใช่ มองทุก Connection ที่เข้ามาเป็น IP GW หมดเลยครับ

ขอบคุณครับ

12
เวลา ที่เรา ใช้งาน ภายในออฟฟิศ ก็ ใช้งานตามปกติ แต่เมื่อไหร่ที่มีการ Connect VPN ไป IDC พอเชื่อมต่อได้แล้ว จะ ไม่สามารถ PIng Network ภายในออฟฟิศได้เลยครับ ต้องตั้งค่าตรงไหนครับ

ขอบคุณครับ

13
ขอโทษนะครับที่เพิ่งเข้ามา เดียวจะนั่งวาดคราวๆให้ดูครับ

14
อัพเดทหน่อยครับ อัพเดททำตามแล้ว สามารถใช้งานได้ครับ

แต่พอไปคุยกับ ลูกค้า คือ ประมาณมาณว่า ลูกค้า อยู๋หลัง FW ที่เป็น Server คราวนี้คือ ทางนั้นอยากให้ประมาณว่า FW ส่งไป Real IP จริงไปที่ Server เลย
คือในด้านของเรา เราก็สามารถดูผ่าน FW ได้ แต่ลูกค้าเข้าไม่ถึง FW ครับ ประมาณนี้

15
ถ้าอย่างนี้   ให้ติ๊ก NAT ออก  จาก policy ที่ทำ Virtual IP ไว้  ขาของ wan to lan 
แล้วลองทดสอบดูครับ

เดี๋ยวลองทดสอบดูนะครับ

หน้า:
  • 1 (current)
  • 2