七月 2

  最近居家办公时,发现 SSL VPN 每八个小时就会断线,连上 Fortigate 查看设定,只找到「闲置强制登出」的选项,且他的预设值刚好是 28,800 秒 (8小时),因此先当作是设备秀斗,误套用到此设定,但把此设定改掉后,却仍旧是八小时就会断线。
继续浏览 »

六月 16

【安慰】
◎ 可以用 USB 线搭配 Tera Term,即可进入 Console。
◎ 进入后可输入 menu 进行基本设定。

 

【日期/时间】
◎ 目前没看到 Web 有地方设定日期/时间。
◎ CLI 相关指令:

  config    clock set 06/16/2021 10:22:30  # MM/DD/[YY]YY HH:MM[:SS]    clock timezone gmt +8:00    

 

五月 26

  居家办公后,各种新问题与需求逐渐浮现。原先我们的 VPN 架构,办公室端无法 ping 到 VPN Client 端,因为也没有相关需求,不过最近有同仁反应透过 VPN 连线后,FedEx 系统就无法使用了,猜想应该是 FedEx 系统的 Server 端有向 Client 端发起连线需求,而 VPN 无法让他反向连线而导致问题发生,因此便来研究如何开启。
继续浏览 »

九月 24
型號 中央处理器 内存(G) 闪(G)
TZ350 Mips64 Octeon 1200MHz *2 1 0.064
TZ500 Mips64 Octeon 1000MHz *4 1 0.064
国家安全局 4600 Mips64 Octeon 1100MHz *8 2 1
TZ 215 Mips64 Octeon 500MHz *2 0.512 0.032
TZ210 Mips64 Octeon 499MHz 0.256 0.032
国家安全局 2400 Mips64 Octeon 500MHz *2 0.512 0.512
国家安全局 240 Mips64 Octeon 500MHz *2 0.256 0.032
七月 16

  忘了从哪一版开始,进入 Unifi AP Controller 右上角都会跳出一个 WebSocket connection error 的讯息,猜想应该是因为没有使用 Unifi 闸道器产品的关系,也就没有特别理会。

继续浏览 »

五月 26

  Unifi Network Controller 是用 JAVA 写的,因此之前是将其装在 Window 7,不过却常常发生程式 Failed 的情形,到后来几乎每天都要重启一次,因此就在思考能否将其设为服务,而官方确实也有提供 做法,不过在做的时候,有些地方要稍微留意。

继续浏览 »

五月 4

  原本的 Unifi Network Controller 是安装在一台 Windows 7 的电脑,最近觉得 Controller 停止运行的频率有点过高,几乎每天都要去重新启动程式,上网查到官方有指令可以将程式设为服务来运行,但实际测试后,服务却启动不了,仔细看说明,要 Windows 8 或 Windows 10 才可以,因此干脆另外找一台 Windows 10,并进行Unifi Network Controller 移机的动作。

继续浏览 »

四月 18

  最近 Fortinet
似乎改变韧体下载的政策,如果已经过了保固,就算登入会员,也无法下载韧体,刚好最近手上的一台 110C
有点异常,需要重刷韧体,却找不到韧体可以下载的窘境。后来请厂商协助才总算要到一个韧体,之后就上网搜寻目前所能找到的韧体档,留在这里当个备用,也提供给急用的朋友救急。

继续浏览 »

四月 18


【设定介面 IP 及 存取的权限】

  config system interface  edit port1  set ip 192.168.0.100 255.255.255.0  set allowaccess https http (或 append allowaccess http)  end  

 

【log 没有纪录】

  get log memory filter  # 如果 Severity 為 warning  config log memory filter  set severity information (set severity ? 可以查看所有層級)  

 

【參考連結】

四月 9

  网路上针对 Fortigate SSLVPN 的教学文章多半是在连线成功后,就直接透过 Fortigate 上网,因为实际应用 SSLVPN 都是为了解决封网问题,之前曾经把设定改成让 client 端只有在存取内部资源时走 VPN,上网就从自己电脑直接出去,不过因为没留下纪录,刚刚又花了一些时间研究才搞定,因此还是记录一下。

继续浏览 »