網路 → 介面 → 游標在介面名稱上稍微停留即可「查看 DHCP 用戶端」
2026年3月31日 星期二
2022年1月27日 星期四
FortiGate 200D 開一個實體 port 給電腦教室或某些設備用 (Private 網段 & NAT)
相關設定資訊:
- FG-200D port :port2
- 網段:192.168.51.0/24
- 實體 IP Pool:XXX.XXX.XXX.188 - XXX.XXX.XXX.189
2019年9月8日 星期日
2019年8月1日 星期四
電腦教室改走 NAT
主機:FG200D
韌體:v5.6.6 build1630 (GA)
韌體:v5.6.6 build1630 (GA)
電腦教室 SWITCH 的網路線直接插在 PORT 1
對外 IP Pool:163.17.50.237-240
虛擬 IP (Private IP):192.168.50.0/24
虛擬 IP (Private IP):192.168.50.0/24
2018年6月19日 星期二
2018年4月21日 星期六
SFS 新增模組 computer_manager 電腦教室上網管理
- 事前準備
以 FG200D FortiOS v5.6.3 build1547 (GA) 為例 - 建立管理帳號 (不新建管理帳號,使用 admin 帳密也可以)
- 系統管理 → 系統管理員 → 新建 → administrator
2017年12月22日 星期五
2017年8月26日 星期六
開放學籍 XML 橋接 163.17.39.50 的 port 80 及 port 443 連線
放資網中心的小校伺服器 CentOS 5
# vi /etc/sysconfig/iptables
加規則
-A RH-Firewall-1-INPUT -s 163.17.39.50/255.255.255.255 -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -s 163.17.39.50/255.255.255.255 -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
存檔後重啟 iptables
# service iptables restart
# vi /etc/sysconfig/iptables
加規則
-A RH-Firewall-1-INPUT -s 163.17.39.50/255.255.255.255 -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -s 163.17.39.50/255.255.255.255 -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
存檔後重啟 iptables
# service iptables restart
2016年9月1日 星期四
2016年2月13日 星期六
Fortigate-110C 建立 VPN (Tunnel Mode)
Fortigate-110C v5.2.5,build701 建立 Web-only Mode VPN (韌體更新步驟)
因學校人數不多建立最簡單的本機帳號,有需要的人申請建立帳號即可。
學務系統在校外資網中心雲端主機。
參考文件 (資網中心 → 8-8-1技術或資安文件 → Fortigate 200D SSL VPN 設定說明...)
http://www.tc.edu.tw/docs/download/id/11889
"Tunnel Mode" 和 "Web-only Mode" 大部分步驟相同,因已先完成 "Web-only Mode",所以大部分物件或規則已建立。
因學校人數不多建立最簡單的本機帳號,有需要的人申請建立帳號即可。
學務系統在校外資網中心雲端主機。
參考文件 (資網中心 → 8-8-1技術或資安文件 → Fortigate 200D SSL VPN 設定說明...)
http://www.tc.edu.tw/docs/download/id/11889
"Tunnel Mode" 和 "Web-only Mode" 大部分步驟相同,因已先完成 "Web-only Mode",所以大部分物件或規則已建立。
2016年2月10日 星期三
將雲端主機的學務系統鎖在校內
學務系統在資網中心雲端主機 CentOS 5.11
校內 IP :163.17.50.128/25
# vi /etc/sysconfig/iptables
原本
...
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
...
校內 IP :163.17.50.128/25
# vi /etc/sysconfig/iptables
原本
...
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT
...
2016年2月7日 星期日
Fortigate-110C 建立 VPN (Web-only Mode)
Fortigate-110C v5.2.5,build701 建立 Web-only Mode VPN (韌體更新步驟)
因學校人數不多建立最簡單的本機帳號,有需要的人申請建立帳號即可。
學務系統在校外資網中心雲端主機。
參考文件 (資網中心 → 8-8-1技術或資安文件 → Fortigate 200D SSL VPN 設定說明...)
http://www.tc.edu.tw/docs/download/id/11888
因學校人數不多建立最簡單的本機帳號,有需要的人申請建立帳號即可。
學務系統在校外資網中心雲端主機。
參考文件 (資網中心 → 8-8-1技術或資安文件 → Fortigate 200D SSL VPN 設定說明...)
http://www.tc.edu.tw/docs/download/id/11888
2016年1月1日 星期五
訂閱:
文章 (Atom)








