2016年1月18日 星期一

將fortigate 60D等小module的internal介面拆開

剛拿到的FG60D,常常後面的internal介面只能一起設定。
沒有辦法說我每個port的用途不同(除了WAN1、wan2、DMZ)。

是因為預設internal-switch-mode 是switch。

變更指令如下:


config system global

set internal-switch-mode interface 

end

系統會自己重開機。

如果遇到end、按Y後有跳出error訊息。
要注意internal介面是否已經被其他設定綁定。

可能是polcy、或是DHCP設定。

1 則留言:

  1. 請問lan已有設定internet介面,end時會跳-23 error code,可以先匯出設定檔並加入set internal-switch-mode interface 這行,再restore回設備上,重開機完成變更嗎?

    回覆刪除