menulis artikel sebelumnya "Firewall Sonicwall FortiGate menetapkan VPN Situs ke Situs」的文章,Saat itu, saya sering menemui kebutuhan untuk melakukan Site to Site VPN dengan peralatan FortiGate,Dan tanganku adalah Sonicwall,Hasil implementasi terkadang berhasil dan terkadang gagal,Kemudian, butuh beberapa waktu sama sekali,Atur metode pengaturan kedua merek,Untuk referensi di masa mendatang。Saat menguji dan mengatur informasi,Saya menemukan bahwa firmware FortiGate sedikit berbeda,Metode pengaturan akan berbeda,Cukup bermasalah,Kemudian, dua cara untuk berhasil membuat koneksi”Terowongan”Memberikan”Antarmuka”Rekam semuanya,Sehingga lain kali Anda menemukan revisi,Anda dapat mencoba metode yang berbeda。
Melanjutkan browsing »
昨天一位User在安裝FortiClient,最後一直出現rolling back而無法安裝成功,他的環境是Windows 10,第一次安裝是OK的,但因為誤把防毒也裝進去,所以整個移除重來,第二次之後就開始在安裝的最後階段出現rolling back,試過手動刪除虛擬網卡跟部份機碼都無法解決,最後是使用進階重啟才終於搞定。
Melanjutkan browsing »
Setelah di pengujian internal perusahaan,Ditemukan bahwa Sonicwall berada di segmen jaringan yang sama tetapi tidak terikat ke IP eksternal firewall,Ini akan dianggap sebagai IP palsu dan diblokir,Tidak dapat menemukan solusi untuk sementara waktu,Saya tidak peduli lagi。Beberapa waktu lalu, seorang rekan menanggapi,Surat pelanggan tidak dapat dikirim,Saya memeriksa SPAM dan tidak ada catatan koneksi,Dan pihak lain memeriksa log untuk mengonfirmasi bahwa kami memblokirnya.,Dan berikan IP agar kami dapat menyiapkan daftar putih,Lihatlah IP pihak lain hanya berjarak satu yard dari kita,Itu mengingatkan saya pada masalah Sonicwall yang saya temukan saat itu,Setelah pergi ke firewall untuk menyesuaikan catatan,cukup yakin lihat”ip spoof turun”Pesan。
Melanjutkan browsing »
Reaksi outlier sebelumnya,Saluran telepon dapat mengirim pesan secara normal,Tetapi tidak dapat mengirim gambar,Dan menggunakan jaringan lain adalah normal。Belajar sebentar,Saya pikir itu akan menjadi masalah MTU,Jaringan Sonet yang baru saja terjadi menggunakan panggilan pppoe,Periksa nilai yang direkomendasikan secara online,Rekomendasi umum adalah 1492 atau 1484,Nilai default firewall Sonicwall adalah 1500,Setelah penyesuaian,Line dapat mengirim gambar secara normal。
Melanjutkan browsing »
Pengecualian VPN terjadi di perusahaan luar baru-baru ini,Setelah bantuan pabrikan,Ini disebabkan oleh pengguna tertentu yang menempati bandwidth。Pada saat masalah terjadi,Faktanya, melalui laporan MRTG pabrikan bahwa itu adalah masalah lalu lintas,Tetapi tidak dapat menjelaskan lebih lanjut apa yang menyebabkan aliran tidak normal tersebut,Saya bertanya-tanya apakah ada cara untuk melakukan pemantauan lalu lintas sederhana sendiri,Saat terjadi masalah,Dapat mengetahui IP mana yang disebabkan,Anda bahkan dapat mengetahui layanan apa yang Anda gunakan。
Melanjutkan browsing »
近期在評估為Sonicwall防火牆訂閱IPS及ATP服務,但因預算問題只能在兩者選其一,一開始先詢問廠商的建議,廠商說明由於台灣無法單獨訂閱Capture ATP,因此他建議訂閱IPS服務。
Melanjutkan browsing »
===Memo===
【Console設定】
Baud rate: 9600
1 stop bit
No parity
No flow control
8 Bits
三年前曾試過為Sonicwall NSA 2400與FortiGate 110C建立Site to Site VPN,不過失敗了,後來測試Juniper 5GT與Sonicwall倒是成功。最近又有需求要與一台FortiGate 110C建VPN,雖然手上已經有另一台FortiGate 110C,照理說直接用同型號來建會省事很多,但我還是想再試一次用Sonicwall來建,看看能不能找出當初失敗的原因,來回測試一整天,Akhirnya mengerti。
model | Nomor ARP |
HP 5500 TIDAK | 8,192 |
HP 5500 DAN | 2,048 |
NETGEAR XS724EM | 1,024 |
Sakelar Tepi Unifi | 1,024 |
HP 5130 HAI (Melepaskan 1121) | 8,192 |
HP 5130 HAI (Melepaskan 1111) | 16,384 |
HP 5130 TIDAK | 1,024 |
H3C S5130-SI | 1,024 |
HP 5120 TIDAK | 1,024 |
HP 5120 DAN | 256 |
H3C S5120-SI | 256 |
H3C S5048E-X | 256 |
HP 1920 | 256 |
Linksys SGE2010 | 256 |
[Link]
- HP 1920 Ukuran tabel ARP ? – Komunitas Perusahaan Hewlett Packard
- Panduan Administrasi EdgeSwitch – EdgeSwitch_AdminGuide.pdf
===Memo===
【Console設定】
- Baud rate: 38400
- 1 stop bit
- No parity
- No flow control
- 8 Bits