2020/05/22
2020/05/20
2020/05/19
Fortigate 5.0 VPN設定失敗 沒有"Enable IPsec interface mode"
不同版本的Fortigate 防火牆,裡面的設定畫面都有點不同。
在5.0的版本裡,要設定site to site VPN,不像比較新的版本直接有範例可以套用,要自己手動設定。
在設定時,參照網路上的說明,有一個"Enable IPsec interface mode"要打勾,但卻找不到這個選項,後來設定好也一直沒辦法連線成功。
原來是這個功能被隱藏了,如果要啟動的話,要到設定裡把功能打開才可以,官方的網站有也有教學可以參考(https://kb.fortinet.com/kb/viewContent.do?externalId=FD35007)。
2020/05/18
Fortigate 執行ping跟tracert
內部網路連不到外部網路,就要一段一段查,看斷在哪。
在windows或switch上指令差不多,但在forite防火牆上卻不一樣,如果要從防火牆上去ping或tracert其他ip,直接在web console上就有指令可以下,指令是
execute ping x.x.x.x
execute traceroute x.x.x.x
2020/05/14
2020/05/13
AD GPO 設定 紀錄帳戶鎖定 / 登入失敗
有時後會聽到使用者說帳戶被鎖了,若不是使用者自己key錯太多字密碼,就要去查一下是不是有人在猜別人的密碼,要查的話,就必須要有紀錄才好辦事。
密碼驗證錯誤的記錄主要是存在DC上,所以要透過GPO部署,啟用這個記錄。
網路上大部份的教學都是說要設定這三個
但我在DC上還是看不到使用者登入密碼錯誤或帳號被鎖的log,後來才發現 還要再啟動這幾個才行。
2020/05/11
訂閱:
文章 (Atom)