基本上照著
http://cookbook.fortinet.com/ssl-vpn-using-web-and-tunnel-mode-54/
煮一煮就出來了
不過在寫SOP時,順便更新Client,結果和防毒發生一些不可預計的錯誤 (後來才肯定)
變成我的電腦VPN不上去, Log會寫
基本上照著
http://cookbook.fortinet.com/ssl-vpn-using-web-and-tunnel-mode-54/
煮一煮就出來了
不過在寫SOP時,順便更新Client,結果和防毒發生一些不可預計的錯誤 (後來才肯定)
變成我的電腦VPN不上去, Log會寫
1.準備好來源目的的資訊
2.準備好wireshark
(config)#monitor session 1 source int fa0/1,Fa0/2 both
(config)#monitor session 1 destination int fa0/24
將Fa0/1,Fa0/2的流量copy一份到Fa0/24

辦公室有台Ruckus R500
平時就單純拿來上網,因為沒controller,所以也只能這樣
某天發現多了一個SSID island-XXXXX
訊號還異常的強,一查才發現竟然是Ruckus自己發的!
查了一下KB,應該是Ruckus的bug 手動關閉就好了(懶的試更新這招)

基本中的基本...以免連上網都沒辦法._."
1.用MGT port登入,預設IP:192.168.1.1 預設帳密: admin//admin
2.Network-Virtual Wires-移除預設值
3.Network-Zones-新增兩個Zones “L3-WAN” “L3-LAN”
4.Network-Interfaces-選擇Wan(Untrust)介面: ex: ethernet1/2
Junos真是...為了簡單的切vlan搞了一上午
接console 9600即可
預設帳密 root // 空白
一開始怎樣開啟都無法登入web畫面
查國外討論才發現要先 切vlan 並定義IP !
簡單好用
windows幾乎是無痛
測試Linux to VM
1. 5.01轉CentOS 6.4 : Fail !
FAILED: An error occurred during the conversion: ' * got kernel major revision as ERROR: kernel version has to be in format 2.6.*, version 2.6.32-358.6.1.el6.x86_64 is not supporte ...
#sh int gi1/0/27
GigabitEthernet0/8 is down, line protocol is down (err-disable)
檢查該埠狀態
#show interfaces gi1/0/27 status
不同設備 port的定義也不太一樣,建議先看port叫什麼名字
tc2960#configure terminal
tc2960(config)#interface port-channel 24 (建立一個channel)
tc2960(config-if)#exit
tc2960(config)#int range gigabitEthernet 1/0/49-52 (有哪些port是在垓channel裡面)
1.移動Node (硬體資源/主機)
2.移動Datastore (VM存放的位置)
3.兩個都移動 !
之前5.1 測試時不能做到3,可能要授權更高的license
6.0測試可以,但一定要在Web做