2017年1月17日 星期二
Fortigate 在 Transparent mode 時,兩邊設備用trunk port
參考
fortinet KB
文件
兩邊要通過的VLAN,在Fortigate上面也要起一樣的vlan interface。
只是一個vlan name只能在一個port上。
所以要新增兩個vlan 100的interface:vlan100inte、vlan100ext。
policy要用vlan interface去新增,或是直接in and out interface選擇any。
要允許或阻擋再用ip去做就好。
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言