FortiGate 網路基本設定
這是Fortigate小台型號60D,他沒有一般的USB console port,所以我們要用mini USB搭配官方軟體FortiExplorer,軟體模擬console登入。 FortiExplorer可以到官方下載, http://www.fortinet.com.tw/resource_center/product_downloads.html 。 USB和軟體都安裝好插入之後他會自動開啟。 進入Command-line Interface,主要是看出廠預設的設定檔。 edit "lan" set vdom "root" set ip 192.168.1.99 255.255.255.0 set allowaccess ping https ssh http fgfm capwap set type switch set listen-forticlient-connection enable set snmp-index 10 next 這說明了我們可以插在lan port然後透過192.168.1.99 web介面去管理。 設定192.168.1.0/24同網段,插在lan port上然後連https://192.168.1.99,預設帳號密碼是 admin 沒密碼。 先到Netwok Interface裡面編輯Wan1,就是跟我們小烏龜接的地方,這次範例是用PPPOE撥號連線。 輸入好Hinet提供的連線方式,按下OK,這裡要特別注意一個選項 Retrieve default gateway from server ,一定要打勾,他才會把PPPOE拿到的Default Gateway寫入路由表,不然會沒有Default Gateway可以到ISP。 確實拿到一個浮動IP 111.243.63.46。 這時候其實修改Software Switch lan的內部Default Gateway IP就可以了,但是我們仔細觀察一下。 Software Switch lan裡面的成員有 wifi 和 internal。 Har
留言
張貼留言