蒋晓

蒋晓

Fortinet西南区SE

四川省 成都市 售前工程师

威望 : 44 积分 : 3790 赞同 : 21 感谢 : 7

擅长话题

更多 »回复

1

1.先保证目前110c与100d的os版本一致(比如都是v5.0.14) 2.导出110c的pei配置文件(xxx.conf) 3.用notepad++打开配置文件,把各种对象(只需关注当前策略中关联的对象),接口、路由、vpn配置、策略等脚本分别拷贝并另存为...

1

把这条业务相关的策略完全放通(不带任何utm规则,此时看看现象是否缓解),然后在这条策略的in口和out口同时抓包,比较同一个包在两个接口上出现的时间差

0

可以,在设置ssl portal时别选择隧道分割即可,这样终端拨号成功后所有上网流量都会走ssl隧道,自然你就可以用ssl.root到wan2(假设为专线)策略翻墙了,至于你说原先ios手机不行,主要是forticlient没在ios上实现隧道方式没法获取地址...

1

1、你说的应该是系统固件(firmware)吧? 2、假如使用正常,可以先不升级

1

1、fgt-224b支持的最高正式版本为v4.3.18 2、导致【入口错误】的原因较多,要具体分析,请详述需求及导致该提示的触发细节

更多 »发问

没有内容

更多 »动态

发问

回复

文章

最新动态

详细资料

个人成就:

威望: 44 积分: 3790 赞同: 21 感谢: 7

最后活跃:
2018-06-15 00:40
擅长话题:
FortiGate 2   2
防火墙 3   0
帐号认证 1   0
VPN 1   1
死机 1   0
IPSec 1   1
SSL VPN 1   1
FGT处理延迟 1   0
飞塔命令 1   0
debug 1   0
fortigate100D 1   1
配置迁移 1   1