2016年1月18日 星期一

將fortigate 60D等小module的internal介面拆開

剛拿到的FG60D,常常後面的internal介面只能一起設定。
沒有辦法說我每個port的用途不同(除了WAN1、wan2、DMZ)。

是因為預設internal-switch-mode 是switch。

變更指令如下:


config system global

set internal-switch-mode interface 

end

系統會自己重開機。

如果遇到end、按Y後有跳出error訊息。
要注意internal介面是否已經被其他設定綁定。

可能是polcy、或是DHCP設定。

沒有留言:

張貼留言