[问题] 路由器与实体防火墙设定问题

楼主: Kayuo (郭郭)   2021-07-09 01:09:57
各位大大好 想来请教个问题
《原本的设备》
小乌龟 > wan 防火墙 (Fortigate 90D) 硬拨 lan > PC&Other (网段都为 192.168.10
.x)
后来因宽带提升90D硬拨无法达到频宽升级的数字 爬文后说是90D的问题 中间再多加一个
路由器硬拨即可
《现在的设备》
小乌龟 > wan 路由器(Mercsys MR50G) 硬拨 lan > wan 防火墙 (Fortigate 90D) lan
> PC&Other(网段不变)
更改成这样后 内对外都正常连线
但外连进来却都无法通了 想请问有什么设定我这边没注意到的吗
已确认过
路由器port转发已设定
防火墙政策有开通
防火墙流量没收到东西
其他问题
2.未来想扩充其他设备连线 但不想经过防火墙
改成
小乌龟 > 路由器 > Switch — > PC(A)
|-> PS4
|-> Switch(任天堂)
|-> 电视
|-> 防火墙 > PC(B,C)
接法是否正确 以及 此做法之必要性
会想分开的原因是 感觉有些设备进防火墙没意义 只是给防火墙多负担 虽然是没有不重
3.wifi设备是否可连线至防火墙后的设备
(FTP, HTTP 等)
目前来说 wifi连到后会被配192.168.0.X
无法连至防火墙后的设备(192.168.10.X)
以上三个问题 想请教各位大大 先感谢了
手机排版 如有跑版先抱歉了
作者: asdfghjklasd (好累的大一生活)   2021-07-09 01:22:00
你是开UTM 吗,,不然Nat 有 3.5Gbps
作者: HiJimmy (å—¨ 吉米)   2021-07-09 01:24:00
Fortigate 加路由 0.X<=>10.X内对外默认是开 但外对内要加
楼主: Kayuo (郭郭)   2021-07-09 01:59:00
a大 我应该是开UTM没错 因听其他人建议是开UTM说是相对比较安全? 想请问如果关掉的话想请问会有什么疑虑
作者: freeunixer (御剑客)   2021-07-09 02:00:00
家用用到 90x,真高档~
楼主: Kayuo (郭郭)   2021-07-09 02:00:00
H大 抱歉 不太懂 Fortigate 加路由 0.x<=>10.x 这段可爱外对内是指路由器要开吗
作者: freeunixer (御剑客)   2021-07-09 02:01:00
不过应该还在 4.x 吧?我是觉得可以换新的 40F 了..
楼主: Kayuo (郭郭)   2021-07-09 02:02:00
捡前公司的淘汰品 省很多~4.x是指 fortiOS吗
作者: freeunixer (御剑客)   2021-07-09 02:06:00
对啊,那都快有十年了,效能差又耗电...你不如买 AC86U 关掉 WIFI 都还比较好用...省那点钱又不会多一栋房子...用那种旧东西根本没效益.
楼主: Kayuo (郭郭)   2021-07-09 02:11:00
90D居然这么久了吗 我目前用的fortiOS 是6.0.12~
作者: freeunixer (御剑客)   2021-07-09 02:16:00
搞错了,看来它比 100D 晚,不是同时期的,六年左右.
楼主: Kayuo (郭郭)   2021-07-09 02:16:00
无法弃用Fortigate是还有SSLVPN 有家人需要跳回来 不然的话真的直接对外最省事XD
作者: freeunixer (御剑客)   2021-07-09 02:20:00
只能用 SSLVPN 吗?像 AC86U 有支援 OpenVPN,不难设定但看规格是还可以,没有 100D 那么旧.也没 100d 那么大,其实也还不错
作者: jeff40108 (死得腥羶艳油剂是他)   2021-07-09 02:31:00
把UTM关了吧?家用不需要开
楼主: Kayuo (郭郭)   2021-07-09 09:47:00
是没有只能 只是想说已改动最小幅度大更改优先 感谢大大我会参考你的建议~
作者: asdfghjklasd (好累的大一生活)   2021-07-09 11:21:00
我家里是用 60F , 只有开 Anti-Virus 这比较重要点你只开 Anti-Virus,应该速度就过了,不要前面那台
作者: andrewkuo   2021-07-09 12:50:00
随便一台PC灌软件防火墙都比这一台强,要啥有啥.
作者: asdfghjklasd (好累的大一生活)   2021-07-09 13:41:00
用 pc 灌软件防火墙 是那种有时间没地方用的人花的我家里有 Cisco Sonicwall Fortigate我以前的 firewall是跑在 ESXI 里的 Cisco ASAv咧同一个 Port 就可以做 WAN/LAN Nat
楼主: Kayuo (郭郭)   2021-07-09 20:48:00
试了一下直连90D 关掉UTM 速度还是上不去 虽然好一点了但还是 小乌龟 > 路由器 > 防火墙 速度快 差了5倍
作者: asdfghjklasd (好累的大一生活)   2021-07-09 21:09:00
那一定有那里没设好或者 WAN Port 有问题....
楼主: Kayuo (郭郭)   2021-07-09 21:53:00
防火墙设定头痛@@ 大大知道请人帮忙设定费用大约多少吗
作者: andrewkuo   2021-07-09 22:12:00
PC灌Pfsense或是Opnsense都比这一台Fortigate强多了,而且还免费
楼主: Kayuo (郭郭)   2021-07-09 23:07:00
会考虑您的建议 感谢
作者: waakye (明天的太阳)   2021-07-10 10:39:00
ip是不是变成169.254开头的??
作者: freeunixer (御剑客)   2021-07-10 17:20:00
结论就是不会设定的话,有免钱的宝也蛋疼~XD

Links booklink

Contact Us: admin [ a t ] ucptt.com