<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>相關回應：設定Fortigate防火牆的PPPoE連線</title>
	<atom:link href="http://www.askasu.idv.tw/index.php/2009/04/07/407/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/</link>
	<description>資訊無涯，回頭已不見岸！</description>
	<lastBuildDate>Fri, 03 Sep 2010 06:59:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>作者：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-206</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Fri, 28 May 2010 08:29:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-206</guid>
		<description>To tom:

不好意思，因為沒有實際使用這塊，
加上軔體版本可能不同，
在設定介面的說明上也會有出入，
比較建議您先參考&lt;a href=&quot;http://docs.fortinet.com/fgt.html&quot; rel=&quot;nofollow&quot;&gt;官方的文件&lt;/a&gt;，
作一些基本的設定測試。</description>
		<content:encoded><![CDATA[<p>To tom:</p>
<p>不好意思，因為沒有實際使用這塊，<br />
加上軔體版本可能不同，<br />
在設定介面的說明上也會有出入，<br />
比較建議您先參考<a href="http://docs.fortinet.com/fgt.html" rel="nofollow">官方的文件</a>，<br />
作一些基本的設定測試。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：tom</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-204</link>
		<dc:creator>tom</dc:creator>
		<pubDate>Fri, 28 May 2010 03:12:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-204</guid>
		<description>您好:
我想請問您一個問題
我使用fortinet 60b
想要檔MSN
我在policy設定來源 internet 目的 wan1
sip - msnxXXXXX
我測試還是可以上MSN&gt;_&lt;~~
我在保護內容表也有把msn阻擋掉
請問我還有哪邊沒有設定好嗎?</description>
		<content:encoded><![CDATA[<p>您好:<br />
我想請問您一個問題<br />
我使用fortinet 60b<br />
想要檔MSN<br />
我在policy設定來源 internet 目的 wan1<br />
sip - msnxXXXXX<br />
我測試還是可以上MSN&gt;_&lt;~~<br />
我在保護內容表也有把msn阻擋掉<br />
請問我還有哪邊沒有設定好嗎?</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-197</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Thu, 06 May 2010 08:22:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-197</guid>
		<description>如果要關閉從HTTP進入管理介面，
應該是在System -&gt; Network，從Interface 找到你要設定的介面，
比如是要阻止從Internet 去連，就是在wan1或wan2的欄位，
在最右邊有個像是小記事本的圖案點擊進入編輯(Edit)，
最後在「Administrative Access」的地方勾選允許的項目。

如果是想要改掉HTTP或HTTPS管理介面的連接埠，
則是在System -&gt; Admin -&gt; Settings 頁面去修改。 /:)/</description>
		<content:encoded><![CDATA[<p>如果要關閉從HTTP進入管理介面，<br />
應該是在System -&gt; Network，從Interface 找到你要設定的介面，<br />
比如是要阻止從Internet 去連，就是在wan1或wan2的欄位，<br />
在最右邊有個像是小記事本的圖案點擊進入編輯(Edit)，<br />
最後在「Administrative Access」的地方勾選允許的項目。</p>
<p>如果是想要改掉HTTP或HTTPS管理介面的連接埠，<br />
則是在System -&gt; Admin -&gt; Settings 頁面去修改。 <img src='http://www.askasu.idv.tw/wp-includes/images/smilies/msn_smiley.png' alt='/:)/' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Chin</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-196</link>
		<dc:creator>Chin</dc:creator>
		<pubDate>Wed, 05 May 2010 01:12:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-196</guid>
		<description>版大...最近小弟開始使用 FG 60B...
也看了您的一些文章,目前就是有個問題,不知道怎樣封鎖她的管理介面 http
目前設了 
 wan1 -&gt; internal   
   Company -&gt; FG60B always (HTTP HTTPS) ACCEPT        
   all -&gt; FG60B always ANY          DENY  
本想除了 company 其他都封鎖...
但是目前還是大家都看的到咧!!
Firmware 是 4.0多的版本...</description>
		<content:encoded><![CDATA[<p>版大...最近小弟開始使用 FG 60B...<br />
也看了您的一些文章,目前就是有個問題,不知道怎樣封鎖她的管理介面 http<br />
目前設了<br />
 wan1 -&gt; internal<br />
   Company -&gt; FG60B always (HTTP HTTPS) ACCEPT<br />
   all -&gt; FG60B always ANY          DENY<br />
本想除了 company 其他都封鎖...<br />
但是目前還是大家都看的到咧!!<br />
Firmware 是 4.0多的版本...</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：eRay</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-154</link>
		<dc:creator>eRay</dc:creator>
		<pubDate>Tue, 08 Dec 2009 06:58:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-154</guid>
		<description>感謝版大的回應，
小弟今天中午更新韌體至4.0版以後，
整個重新設定就可以了，
小弟覺得問題應該有三個
一、中華電信機房對我要使用的IP並沒有做MAC Clean動作，造成不正常？
二、3.0版本有問題（不過似乎不是這裡的問題）？
三、設定測試次數太過頻繁造成錯亂？

不過現在都正常了，也感謝版大的指導～感恩～</description>
		<content:encoded><![CDATA[<p>感謝版大的回應，<br />
小弟今天中午更新韌體至4.0版以後，<br />
整個重新設定就可以了，<br />
小弟覺得問題應該有三個<br />
一、中華電信機房對我要使用的IP並沒有做MAC Clean動作，造成不正常？<br />
二、3.0版本有問題（不過似乎不是這裡的問題）？<br />
三、設定測試次數太過頻繁造成錯亂？</p>
<p>不過現在都正常了，也感謝版大的指導～感恩～</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-152</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Tue, 08 Dec 2009 02:32:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-152</guid>
		<description>Hi, eRay

我看了一下你的截圖，
感覺比較有問題的在[Virtual IP] 的 [80 Port] 設定，
因為該設定是用了FG設備的IP。

再來就是，如果主機是有需要對外服務，
我大都會直接設定成IP Mapping，
然後再用Policy去限制防護。

另外，Policy裡Wan1-&gt;Internal 不需要勾選NAT，
這樣會造成你的網站Log，來源IP都是來自於FG。</description>
		<content:encoded><![CDATA[<p>Hi, eRay</p>
<p>我看了一下你的截圖，<br />
感覺比較有問題的在[Virtual IP] 的 [80 Port] 設定，<br />
因為該設定是用了FG設備的IP。</p>
<p>再來就是，如果主機是有需要對外服務，<br />
我大都會直接設定成IP Mapping，<br />
然後再用Policy去限制防護。</p>
<p>另外，Policy裡Wan1->Internal 不需要勾選NAT，<br />
這樣會造成你的網站Log，來源IP都是來自於FG。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：eRay</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-151</link>
		<dc:creator>eRay</dc:creator>
		<pubDate>Mon, 07 Dec 2009 17:03:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-151</guid>
		<description>感謝版大的回應，
不過小弟照您的步驟設定，結果還是不行，不曉得是哪個環節出問題，
小弟附上設定的圖片，希望能給予小弟一些指導，感恩
http://event.eray.tw/why2.gif</description>
		<content:encoded><![CDATA[<p>感謝版大的回應，<br />
不過小弟照您的步驟設定，結果還是不行，不曉得是哪個環節出問題，<br />
小弟附上設定的圖片，希望能給予小弟一些指導，感恩<br />
<a href="http://event.eray.tw/why2.gif" rel="nofollow">http://event.eray.tw/why2.gif</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-150</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Mon, 07 Dec 2009 16:11:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-150</guid>
		<description>Hi,eRay

以你的需求，我在公司的設定方式如下：
1. 在Wan1設定給FG設備的IP及正確的子網路遮罩。
2. 在FG的管理介面-&gt;Firewall-&gt;Virtual IP，設定WAN1對應埠的外部IP及內部IP。
3. 設定對應的Policy。</description>
		<content:encoded><![CDATA[<p>Hi,eRay</p>
<p>以你的需求，我在公司的設定方式如下：<br />
1. 在Wan1設定給FG設備的IP及正確的子網路遮罩。<br />
2. 在FG的管理介面->Firewall->Virtual IP，設定WAN1對應埠的外部IP及內部IP。<br />
3. 設定對應的Policy。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：eRay</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-148</link>
		<dc:creator>eRay</dc:creator>
		<pubDate>Mon, 07 Dec 2009 07:29:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-148</guid>
		<description>版大您好，
不好意思想請教一下，
假設我有三台web server要設定三個固定ip跑80port（假設60.249.241.185~187）
當我wan1設定185，
接著wan2則不讓我設定186，
他會出現&quot;錯誤:IP位址與其它介面在同一子網.&quot;
然後試著將另外一個ip設在wan1的&quot;Secondary IP&quot;
也是不行..

不曉得我要怎樣才有辦法將、第二三個IP設定上去使用.....

目前小弟是Nat模式..</description>
		<content:encoded><![CDATA[<p>版大您好，<br />
不好意思想請教一下，<br />
假設我有三台web server要設定三個固定ip跑80port（假設60.249.241.185~187）<br />
當我wan1設定185，<br />
接著wan2則不讓我設定186，<br />
他會出現"錯誤:IP位址與其它介面在同一子網."<br />
然後試著將另外一個ip設在wan1的"Secondary IP"<br />
也是不行..</p>
<p>不曉得我要怎樣才有辦法將、第二三個IP設定上去使用.....</p>
<p>目前小弟是Nat模式..</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/07/407/comment-page-1/#comment-144</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Mon, 30 Nov 2009 03:41:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=407#comment-144</guid>
		<description>To 楊志雄

我覺得FG應該不會這樣限制，
因為我在公司的FG60B只設定WAN2就能正常NAT連線，
但不是用PPPoE就是了，也說不定或許是韌體上需要做更新。</description>
		<content:encoded><![CDATA[<p>To 楊志雄</p>
<p>我覺得FG應該不會這樣限制，<br />
因為我在公司的FG60B只設定WAN2就能正常NAT連線，<br />
但不是用PPPoE就是了，也說不定或許是韌體上需要做更新。</p>
]]></content:encoded>
	</item>
</channel>
</rss>
