7 月 2

  最近居家辦公時,發現 SSL VPN 每八個小時就會斷線,連上 Fortigate 查看設定,只找到「閒置強制登出」的選項,且他的預設值剛好是 28,800 秒 (8小時),因此先當作是設備秀斗,誤套用到此設定,但把此設定改掉後,卻仍舊是八小時就會斷線。
繼續瀏覽 »

6 月 16

【Console】
◎ 可以用 USB 線搭配 Tera Term,即可進入 Console。
◎ 進入後可輸入 menu 進行基本設定。

 

【日期/時間】
◎ 目前沒看到 Web 有地方設定日期/時間。
◎ CLI 相關指令:

config

clock set 06/16/2021 10:22:30
# MM/DD/[YY]YY HH:MM[:SS]

clock timezone gmt +8:00

 

5 月 26

  居家辦公後,各種新問題與需求逐漸浮現。原先我們的 VPN 架構,辦公室端無法 ping 到 VPN Client 端,因為也沒有相關需求,不過最近有同仁反應透過 VPN 連線後,FedEx 系統就無法使用了,猜想應該是 FedEx 系統的 Server 端有向 Client 端發起連線需求,而 VPN 無法讓他反向連線而導致問題發生,因此便來研究如何開啟。
繼續瀏覽 »

9 月 24
型號 CPU RAM(G) FLASH(G)
TZ350 Mips64 Octeon 1200MHz *2 1 0.064
TZ500 Mips64 Octeon 1000MHz *4 1 0.064
NSA 4600 Mips64 Octeon 1100MHz *8 2 1
TZ 215 Mips64 Octeon 500MHz *2 0.512 0.032
TZ210 Mips64 Octeon 499MHz 0.256 0.032
NSA 2400 Mips64 Octeon 500MHz *2 0.512 0.512
NSA 240 Mips64 Octeon 500MHz *2 0.256 0.032
7 月 16

  忘了從哪一版開始,進入 Unifi AP Controller 右上角都會跳出一個 WebSocket connection error 的訊息,猜想應該是因為沒有使用 Unifi 閘道器產品的關係,也就沒有特別理會。

繼續瀏覽 »

5 月 26

  Unifi Network Controller 是用 JAVA 寫的,因此之前是將其裝在 Window 7,不過卻常常發生程式 Failed 的情形,到後來幾乎每天都要重啟一次,因此就在思考能否將其設為服務,而官方確實也有提供 做法,不過在做的時候,有些地方要稍微留意。

繼續瀏覽 »

5 月 4

  原本的 Unifi Network Controller 是安裝在一台 Windows 7 的電腦,最近覺得 Controller 停止運行的頻率有點過高,幾乎每天都要去重新啟動程式,上網查到官方有指令可以將程式設為服務來運行,但實際測試後,服務卻啟動不了,仔細看說明,要 Windows 8 或 Windows 10 才可以,因此乾脆另外找一台 Windows 10,並進行Unifi Network Controller 移機的動作。

繼續瀏覽 »

4 月 18

  最近 Fortinet
似乎改變韌體下載的政策,如果已經過了保固,就算登入會員,也無法下載韌體,剛好最近手上的一台 110C
有點異常,需要重刷韌體,卻找不到韌體可以下載的窘境。後來請廠商協助才總算要到一個韌體,之後就上網搜尋目前所能找到的韌體檔,留在這裡當個備用,也提供給急用的朋友救急。

繼續瀏覽 »

4 月 18


【設定介面 IP 及 存取的權限】

config system interface
edit port1
set ip 192.168.0.100 255.255.255.0
set allowaccess https http (或 append allowaccess http)
end

 

【log 沒有紀錄】

get log memory filter
# 如果 Severity 為 warning
config log memory filter
set severity information (set severity ? 可以查看所有層級)

 

【參考連結】

4 月 9

  網路上針對 Fortigate SSLVPN 的教學文章多半是在連線成功後,就直接透過 Fortigate 上網,因為實際應用 SSLVPN 都是為了解決封網問題,之前曾經把設定改成讓 client 端只有在存取內部資源時走 VPN,上網就從自己電腦直接出去,不過因為沒留下紀錄,剛剛又花了一些時間研究才搞定,因此還是記錄一下。

繼續瀏覽 »