基本上照著

http://cookbook.fortinet.com/ssl-vpn-using-web-and-tunnel-mode-54/

煮一煮就出來了

不過在寫SOP時,順便更新Client,結果和防毒發生一些不可預計的錯誤   (後來才肯定)

變成我的電腦VPN不上去, Log會寫

"your PC does not meet the host checking requirements set by the firewall. Please check that your OS version or antivirus and firewall applications are installed and running properly or you have the right network interface. "

簡單說就是你的電腦有問題啦~ 

Fortigate會寫 host checked failed

=接下來就是WTF的Trouble&shooting=

結論是,在cookbook裡的最後一段CLI

config vpn ssl web portal
  edit full-access
    set host-check av
  end

set這段拿掉就沒事了...

根據原廠論壇裡,鄉民討論的,這是個老問題了,無法明確的指出Forti在檢查Client的AV(anti-virus)出了什麼問題

導致他不給VPN (的確...一定要有防毒才安全...但這只是防君子不防小人的作法,我認為是多此一舉)

 

btw, L2TP目前無解....fuck off L2TP

 

 

文章標籤

KuoKevin 發表在 痞客邦 留言(1) 人氣()

1.準備好來源目的的資訊

2.準備好wireshark  

(config)#monitor session 1 source int fa0/1,Fa0/2 both

(config)#monitor session 1 destination int fa0/24

將Fa0/1,Fa0/2的流量copy一份到Fa0/24

both: 進出都要紀錄,不下也可以,預設是帶both  

※不帶both,也可以對端口設置傳送(tx),接收(rx)

 

3.設定好後確定是否設定正確

(config)#show monitor session 1

(config)#show monitor detail   (如果一台switch你有很多monitor session的話)

 

4.

(config)#show ip int bri

因為該port就沒有網路功能了

所以檢查destination port是否變成Status  UP 但 Protocol Down

 

5.用wireshark測試Fa0/24是否有流量產生     收工!

文章標籤

KuoKevin 發表在 痞客邦 留言(0) 人氣()

辦公室有台Ruckus R500  

平時就單純拿來上網,因為沒controller,所以也只能這樣

某天發現多了一個SSID   island-XXXXX 

 

未命名.png

訊號還異常的強,一查才發現竟然是Ruckus自己發的!  

查了一下KB,應該是Ruckus的bug   手動關閉就好了(懶的試更新這招)

SSH登入後

敲入

  set state wlan102 down
  set state wlan103 down

就立即生效了

其他討論可以參考

https://forums.ruckuswireless.com/ruckuswireless/topics/how-to-turn-off-mesh-recovery-island-xxxxxx-ssid-on-standalone-ap

==

後來發現一重開機就又跑出來了...或許沒save ? 

乾脆直接更新

從Ruckus官網 free註冊後

選好型號,直接download & 上傳即可   相當直覺化,而且版本不多! 不會搞的你亂七八糟

 

2016-04-11_112330.jpg

2016-04-11_112932.jpg

更新前後版本比較,可見Ruckus算是firmware寫的相當不錯的,版本不多,版號跳的也不多

==

最後的結果..

還是有Island的SSID產生....   網路KB也沒答案

我想應該是把AP當成Router用的結果   

它執意要去找到default gateway

但我又是用PPPoE...所以找不到的情況下就產生Island SSID了

 

 

KuoKevin 發表在 痞客邦 留言(0) 人氣()