몇일 전 방화벽 로그를 확인할 때,관리 인터페이스가 거의 매초마다 계정과 비밀번호를 시도당하는 것을 보고,정말 불편함을 느꼈다,그래서 방금 AI와 확인하여 관리 인터페이스에서 국가 IP를 제한하는 방법을 알아보았다。
參加完 2025 資安大會後,感覺透過限制 IP 來源的防護政策還是有一定的效果,因此就在評估對現有 FortiGate VPN 增加相關設定。首先已確認 FortiGate 可以設定以 國家/ 地理位址 做為辨識的「位址物件」,所以後續就剩相關政策的設定與套用。
之前 FortiGate 펌웨어 다운로드 這篇,內容越來越多,也越來越多回覆,有點雜,所以花了點時間整理,我把相關的韌體分成「FortiGate」、「FortiWiFi / FortiAP」與「Fortinet 其他韌體」三大類,並切成三篇文章,這篇是「Fortinet 其他韌體」的下載頁面。
繼續瀏覽 »
之前 FortiGate 펌웨어 다운로드 這篇,內容越來越多,也越來越多回覆,有點雜,所以花了點時間整理,我把相關的韌體分成「FortiGate」、「FortiWiFi / FortiAP」與「Fortinet 其他韌體」三大類,並切成三篇文章,這篇是「FortiWiFi / FortiAP」的韌體下載頁面。
繼續瀏覽 »
【VLAN 設定】
◎「VLAN」→「802.1Q」→「Advanced」→「VLAN Configuration」,選擇「Enable」。
◎ 依序新增 VLAN ID,如:53、172。

最近居家辦公時,發現 SSL VPN 每八個小時就會斷線,連上 Fortigate 查看設定,只找到「閒置強制登出」的選項,且他的預設值剛好是 28,800 秒 (8小時),因此先當作是設備秀斗,誤套用到此設定,但把此設定改掉後,卻仍舊是八小時就會斷線。
繼續瀏覽 »
【Console】
◎ 可以用 USB 線搭配 Tera Term,即可進入 Console。
◎ 進入後可輸入 menu 進行基本設定。
【日期/時間】
◎ 目前沒看到 Web 有地方設定日期/時間。
◎ CLI 相關指令:
config clock set 06/16/2021 10:22:30 # MM/DD/[YY]YY HH:MM[:SS] clock timezone gmt +8:00
居家辦公後,各種新問題與需求逐漸浮現。原先我們的 VPN 架構,辦公室端無法 ping 到 VPN Client 端,因為也沒有相關需求,不過最近有同仁反應透過 VPN 連線後,FedEx 系統就無法使用了,猜想應該是 FedEx 系統的 Server 端有向 Client 端發起連線需求,而 VPN 無法讓他反向連線而導致問題發生,因此便來研究如何開啟。
繼續瀏覽 »
| 型號 | CPU | RAM(G) | FLASH(G) |
| TZ350 | Mips64 Octeon 1200MHz *2 | 1 | 0.064 |
| TZ500 | Mips64 Octeon 1000MHz *4 | 1 | 0.064 |
| NSA 4600 | Mips64 Octeon 1100MHz *8 | 2 | 1 |
| TZ 215 | Mips64 Octeon 500MHz *2 | 0.512 | 0.032 |
| TZ210 | Mips64 Octeon 499MHz | 0.256 | 0.032 |
| NSA 2400 | Mips64 Octeon 500MHz *2 | 0.512 | 0.512 |
| NSA 240 | Mips64 Octeon 500MHz *2 | 0.256 | 0.032 |
忘了從哪一版開始,Unifi AP Controller에 진입할 때 우측 상단에 항상 WebSocket 연결 오류 메시지가 나타남,아마도 Unifi 게이트웨이 제품을 사용하지 않아서 그런 것 같음,그래서 특별히 신경 쓰지 않음。








