<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「設定Fortigate SSL VPN 分割通道」的迴響</title>
	<atom:link href="http://www.askasu.idv.tw/index.php/2009/04/21/435/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25e8%25a8%25ad%25e5%25ae%259afortigate-ssl-vpn-%25e5%2588%2586%25e5%2589%25b2%25e9%2580%259a%25e9%2581%2593</link>
	<description>資訊無涯，回頭已不見岸！</description>
	<lastBuildDate>Sat, 04 Feb 2012 10:16:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>由：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-667</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Mon, 19 Dec 2011 03:47:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-667</guid>
		<description>希望做到怎樣的 Service 限制呢？
我試試看能否重現或測出。</description>
		<content:encoded><![CDATA[<p>希望做到怎樣的 Service 限制呢？<br />
我試試看能否重現或測出。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：phil</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-635</link>
		<dc:creator>phil</dc:creator>
		<pubDate>Fri, 16 Dec 2011 15:03:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-635</guid>
		<description>我用的是 4.0 MR3 Patch 2</description>
		<content:encoded><![CDATA[<p>我用的是 4.0 MR3 Patch 2</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：phil</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-634</link>
		<dc:creator>phil</dc:creator>
		<pubDate>Fri, 16 Dec 2011 15:03:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-634</guid>
		<description>有人有試過 ssl-vpn 的 firewall policy 限制 service 嗎? 我怎麼設都無效, 看了手冊, 結果發現所有的範例都是寫 any, 難到........ 這個設定是假的?!</description>
		<content:encoded><![CDATA[<p>有人有試過 ssl-vpn 的 firewall policy 限制 service 嗎? 我怎麼設都無效, 看了手冊, 結果發現所有的範例都是寫 any, 難到........ 這個設定是假的?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：ronald</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-330</link>
		<dc:creator>ronald</dc:creator>
		<pubDate>Wed, 04 May 2011 07:32:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-330</guid>
		<description>有人試過ssl vpn後
2個不同vdom之間能互相存取嗎？
試不出來...&gt;&quot;&lt;</description>
		<content:encoded><![CDATA[<p>有人試過ssl vpn後<br />
2個不同vdom之間能互相存取嗎？<br />
試不出來...&gt;"&lt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Owen</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-215</link>
		<dc:creator>Owen</dc:creator>
		<pubDate>Tue, 15 Jun 2010 08:55:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-215</guid>
		<description>設定 VPN 用戶能夠取得 &quot;dmz&quot; 的 resources?

我試了一下，在蘇老的這一項中
2) 修改WAN -&gt; Internal 的Policy，將「Destination」修改為指定的內部網段。

再加一項 WAN -&gt; DMZ 的Policy，ACTION 為 SSLVPN
這樣在 SSLVPN WEB 模式就可以連到DMZ 了。

若要在 SSLVPN Tunnel 模式也要連 DMZ，就加上 ssl.root 到 DMZ 的 Policy 即可。</description>
		<content:encoded><![CDATA[<p>設定 VPN 用戶能夠取得 "dmz" 的 resources?</p>
<p>我試了一下，在蘇老的這一項中<br />
2) 修改WAN -&gt; Internal 的Policy，將「Destination」修改為指定的內部網段。</p>
<p>再加一項 WAN -&gt; DMZ 的Policy，ACTION 為 SSLVPN<br />
這樣在 SSLVPN WEB 模式就可以連到DMZ 了。</p>
<p>若要在 SSLVPN Tunnel 模式也要連 DMZ，就加上 ssl.root 到 DMZ 的 Policy 即可。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-202</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Fri, 21 May 2010 05:49:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-202</guid>
		<description>有測過Internal 端的電腦能正常存取到DMZ 區嗎？
我目前猜測是不是VPN 端用戶，
因為路由或Policy 的關係而導致無法繞過去。</description>
		<content:encoded><![CDATA[<p>有測過Internal 端的電腦能正常存取到DMZ 區嗎？<br />
我目前猜測是不是VPN 端用戶，<br />
因為路由或Policy 的關係而導致無法繞過去。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Bill LEE</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-201</link>
		<dc:creator>Bill LEE</dc:creator>
		<pubDate>Thu, 20 May 2010 07:09:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-201</guid>
		<description>更改: 但是如何設定 VPN 用戶能夠取得 &quot;dmz&quot; 的 resources?</description>
		<content:encoded><![CDATA[<p>更改: 但是如何設定 VPN 用戶能夠取得 "dmz" 的 resources?</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Bill LEE</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-200</link>
		<dc:creator>Bill LEE</dc:creator>
		<pubDate>Thu, 20 May 2010 07:08:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-200</guid>
		<description>你好,

我跟你的設定成功建立 SSL VPN, 他們能取到 &quot;internal&quot; 的 resources.

但是如果設定 VPN 用戶能夠取得 &quot;dmz&quot; 的 resources?

小弟新手, 正在苦惱中, 望能賜教.

謝謝
Bill.</description>
		<content:encoded><![CDATA[<p>你好,</p>
<p>我跟你的設定成功建立 SSL VPN, 他們能取到 "internal" 的 resources.</p>
<p>但是如果設定 VPN 用戶能夠取得 "dmz" 的 resources?</p>
<p>小弟新手, 正在苦惱中, 望能賜教.</p>
<p>謝謝<br />
Bill.</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：kevin428</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-185</link>
		<dc:creator>kevin428</dc:creator>
		<pubDate>Sun, 21 Mar 2010 13:38:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-185</guid>
		<description>這應該是因為TrustHost里的ip 才能ping的關係
因為限定的ip里沒加入interface的網段
謝版主的分享  在此收穫良多</description>
		<content:encoded><![CDATA[<p>這應該是因為TrustHost里的ip 才能ping的關係<br />
因為限定的ip里沒加入interface的網段<br />
謝版主的分享  在此收穫良多</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：AskaSu</title>
		<link>http://www.askasu.idv.tw/index.php/2009/04/21/435/comment-page-1/#comment-130</link>
		<dc:creator>AskaSu</dc:creator>
		<pubDate>Thu, 01 Oct 2009 03:49:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.askasu.idv.tw/?p=435#comment-130</guid>
		<description>先檢查看看
System -&gt; Network -&gt; 欲設定開啟ICMP的Interface ，
確認[Administrative Access]項目有勾選Ping。

如果有，卻仍然Ping不到，
我會建議直接把電腦跟FG串在一起測試看看，
排除有其他設備阻擋的可能。</description>
		<content:encoded><![CDATA[<p>先檢查看看<br />
System -&gt; Network -&gt; 欲設定開啟ICMP的Interface ，<br />
確認[Administrative Access]項目有勾選Ping。</p>
<p>如果有，卻仍然Ping不到，<br />
我會建議直接把電腦跟FG串在一起測試看看，<br />
排除有其他設備阻擋的可能。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

