กระทู้เมื่อเร็วๆ นี้

31
Fortigate / Re: VPN IPSEC Site to Site
« กระทู้ล่าสุด โดย earth เมื่อ 24 ก.ย. 19, 10:58:17น. »
ลองเซ็ค Routing ที่เมนู Router > Static Routes หรือ Network > Static Routes
และ Policy Firewall  ทั้งไปและกลับของชุด VPN
อาทิเช่น                   internal > (Tunnel VPN)
           [Src.add : add of internal]  > [Dst.add : add of Tunnel VPN]

                     (Tunnel VPN) > internal
          [Src.add : add of Tunnel VPN] > [Dst.add : add of internal]
32
Fortigate / VPN IPSEC Site to Site
« กระทู้ล่าสุด โดย songpon.cha เมื่อ 24 ก.ย. 19, 08:42:15น. »
ผมทำ VPN IPSEC Site to Site โดยสถานะ VPN UP เรียบร้อยแล้ว แต่ไม่สามารถ Ping หรือ Access ไปยังอีกฝั่งหนึ่งได้

ไม่ทราบว่าต้องตรวจสอบตรงไหนบ้างครับ
33
Fortigate / Re: สอบถามการ Config Fortigate 110C
« กระทู้ล่าสุด โดย kumpon promkrung เมื่อ 23 ก.ย. 19, 22:42:31น. »
ผมลองทำตามแล้ว ก็ยังออก Internet ไม่ได้เลยครับ
ผมมีข้อสงสัยอยากสอบถามครับ
1. ระหว่าง SW L3 กับ Firewall ต้องเชื่อมต่อกันยังไงเหรอครับ เสียบสายต่อตรงระหว่าง Interface ของ SW L3 กับ Firewall
 โดยต้องตั้งค่าอะไรเพิ่มเติมยังไงหรือครับ อันนี้ไม่เข้าใจจริงๆครับ เพราะอุปกรณ์ทั้ง 2 เหมือนยังสื่อสารกันไม่ได้เลยครับ เลยเป็นสาเหตุทำให้ออก Internet ไม่ได้

2. ผมสงสัยว่า Interface ของ Firewall ตั้งแต่ Port1-8 ทำไมไม่สามารถแยก Config ได้ ทุก Port เป็นสมาชิกของ Internal
 ทั้งหมดเลย ต้องแยกออกยังไงหรือครับ

อันนี้ถามเพราะไม่เข้าใจจริง ๆ ครับ มือใหม่อยากลองศึกษาจริงๆ ครับ ซื้ออุปกรณ์มือสองมาลองเล่นเอง หมดเยอะแล้วด้วยครับ กรุณาด้วยครับ ขอบคุณครับ...
34
Fortigate / Re: สอบถามการทำ vpn site to site
« กระทู้ล่าสุด โดย earth เมื่อ 23 ก.ย. 19, 10:28:26น. »
ถ้าอย่างนั้นต้องลองเซ็ค Log VPN ทั้ง 2 อุปกรณ์ ทั้ง 2 Site ครับ

แล้วในส่วนของ VPN IPSec ต้องลองเซ็ค Proposal ของ Phase1 และ Phase2
ที่ Encryption , Authentication , Diffie-Hellman Group และค่า Key Lifetime (seconds)     
ของทั้ง 2 ฝั่ง ทั้ง 2 อุปกรณ์ให้ตรงกันครับ

35
Fortigate / Re: FortiManager and FortiAnalyzer VM
« กระทู้ล่าสุด โดย earth เมื่อ 23 ก.ย. 19, 10:07:17น. »
ถ้าเป็นแบบ VM เบื้องต้นจะเป็นแบบทดลองใช้งานได้ Free 15 วันหลังจากนั้นก็ต้องซื้อ License มา add ใส่เข้าไปครับ  หลังจากนั้นก็จะต้องมีการซื้อ License หรือ MA ต่อด้วยครับ ถึงใช้งานได้ต่อ
36
Fortigate / Re: สอบถามการ Config Fortigate 110C
« กระทู้ล่าสุด โดย earth เมื่อ 23 ก.ย. 19, 09:44:04น. »
ถ้าขึ้น Core Switch ด้วย Switch L3 (Cisco 3560)

ก็ต้องทำ Route จาก FortiGate โยน Route กลับไปหาที่ Switch L3 อีกทีนึงก่อนครับ   
โดยทำที่เมนู Router > Static Route
192.168.100.0/24    >>  IP L3 SW   ,  internal
192.168.88.0/24      >>  IP L3 SW   ,  internal   
192.168.99.0/24      >>  IP L3 SW   ,  internal

ส่วน Policy ในการออกเน็ตลองเป็น
Src.Add : all , Dst.Add : all
Src.int : internal , Dst.int : wan1   

ก่อนครับ

37
Fortigate / สอบถามการ Config Fortigate 110C
« กระทู้ล่าสุด โดย kumpon promkrung เมื่อ 22 ก.ย. 19, 17:22:24น. »
รบกวนแนะนำวิธีคอนฟิกซ์ Fortegate 110c ด้วยครับ
ทำยังไงผมถึงจะสามารถทำให้ คอมพิวเตอร์ที่อยู่ใน Vlan ทั้ง 3 Vlan สามารถที่จะออก Internet ได้ครับ
Vlan 100 สำหรับเครื่อง DHCP SERVER
Vlan 88 สำหรับ PC
Vlan 99 สำหรับ PC

สำหรับภายใน Internal นั้นเครื่องสามารถสื่อสารกันได้ทั้งหมดแล้วครับ

รบกวนช่วยแนะนำเป็นวิทยาทานด้วยครับ ผมงมอยู่สองสามวันแล้ว ก็ไม่สามารถทำได้ครับ
จะขอบพระคุณมากๆ เลยครับ จนปัญญาแล้วจริงๆ ครับ

รูปโครงสร้าง Vlan ตามลิงค์ข้างล่างครับ

https://www.picz.in.th/image/vlan.c3jt5l
38
Fortigate / FortiManager and FortiAnalyzer VM
« กระทู้ล่าสุด โดย bhpong เมื่อ 21 ก.ย. 19, 13:46:08น. »
สอบถามการซื้อ fortimanager และ fortianalyzer VM version อันนี้เป็น software แบบซื้อขาดหรือต้องซื้อเป็นรายปี

และ มี fortigate ประมาณ 15ตัว ++ ช่วยแนะนำการเลือกซื้อ
39
Fortigate / สอบถามการทำ vpn site to site
« กระทู้ล่าสุด โดย bhpong เมื่อ 21 ก.ย. 19, 12:43:39น. »
ทำ vpn site to site
Site A vpn tunel activate แล้ว
แต่ Site B vpn tunel ไม่สามารถ activate ได้
พอจะมีวิธีการตรวจสอบมั๊ย
40
Fortigate / Re: ราคา FortiGate สำหรับใช้อ้างอิง
« กระทู้ล่าสุด โดย earth เมื่อ 20 ก.ย. 19, 14:38:27น. »
ตอนนี้องค์กรมี user ประมาณ 200+ และใช้ fortigate 300c  load ประมาณนี้ครับ
cpu 50%
mem 60%

สอบถามว่าถ้าจะใช้ fortigate 100f พอไหวไหมครับ อ่านจาก datasheet แล้วดีกว่าตัวที่ใช้อยู่เยอะเลยครับ

ถ้าเทียบสเปกระหว่าง 2 รุ่นนี้  ระหว่าง FortiGate 100F กับ FortiGate 300C

FortiGate 100F สเปกดีกว่าเยอะครับ 
รุ่นใหม่จะปรับปรุงใหม่ ในส่วนของ Hardware ในตัวเครื่อง , Performance ของตัวเครื่อง และสเปกต่างๆ โดยรวมครับ