iT邦幫忙

0

fortigate 90e ping wan 沒有回應

  • 分享至 

  • xImage

HI
我想要從家裡PING到公司
可是一直沒有回應

以下是我捉封包的結果
https://ithelp.ithome.com.tw/upload/images/20241203/20070641Gcij5fRgNP.png

以下是靜態路由
https://ithelp.ithome.com.tw/upload/images/20241203/20070641XpWkdNgvqi.png
以下是防火牆
https://ithelp.ithome.com.tw/upload/images/20241203/20070641DZqlLn9mqE.png
以下是介面
https://ithelp.ithome.com.tw/upload/images/20241203/20070641QqqzIpxxIV.png
https://ithelp.ithome.com.tw/upload/images/20241203/20070641l4JKnNZrP1.png

我還真搞不懂那裡錯了
以為WAN 固定IP設定好,管理員允許PING 就行了
真不解
不解

看更多先前的討論...收起先前的討論...
by2048 iT邦高手 1 級 ‧ 2024-12-04 08:39:04 檢舉
您也有開HTTP HTTPS 可以試著連看看
ak02 iT邦研究生 1 級 ‧ 2024-12-04 11:00:23 檢舉
不行
zyman2008 iT邦大師 6 級 ‧ 2024-12-04 17:21:02 檢舉
packet trace 資訊看, 可能是找不到回去的 route, 或是有 triangle route 被 anti-spoof 擋了.
環境只有一個 wan interface ?
有另外建 SD-WAN rule 或 policy route 嗎 ?
ak02 iT邦研究生 1 級 ‧ 2024-12-04 17:29:46 檢舉
回樓上大大
我約略有找出原因如下面討論的圖
就是本來該出WAN出去的
結果跑去另個LAN出去了
ak02 iT邦研究生 1 級 ‧ 2024-12-04 17:33:28 檢舉
結果是 路由 距離設定
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
wesleychen
iT邦新手 4 級 ‧ 2024-12-04 08:40:29

https://ithelp.ithome.com.tw/upload/images/20241204/20091856QDDtZmcnV5.png

改四個255 看看~

看更多先前的回應...收起先前的回應...
mathewkl iT邦高手 1 級 ‧ 2024-12-04 09:23:50 檢舉

Fortigate那欄位是3個255沒有錯

ak02 iT邦研究生 1 級 ‧ 2024-12-04 11:00:18 檢舉

不行

那台fortigate ping 的到外面嗎?

ak02 iT邦研究生 1 級 ‧ 2024-12-04 12:08:43 檢舉

https://ithelp.ithome.com.tw/upload/images/20241204/20070641zVUNCJBPND.png

ak02 iT邦研究生 1 級 ‧ 2024-12-04 17:20:24 檢舉

https://ithelp.ithome.com.tw/upload/images/20241204/20070641nDESj9QNfz.png
我在 192.168.99.? 底下 結果不知為何從 192.168.100.?的出去
這部分要如何處理

ak02 iT邦研究生 1 級 ‧ 2024-12-04 17:33:17 檢舉

結果是 路由 距離設定

0
bluegrass
iT邦高手 1 級 ‧ 2024-12-04 09:15:38

你administrator設定了TrustHost?

ak02 iT邦研究生 1 級 ‧ 2024-12-04 11:01:47 檢舉

沒設https://ithelp.ithome.com.tw/upload/images/20241204/20070641OpvAQFGmaJ.png

ming9900 iT邦新手 4 級 ‧ 2024-12-04 12:51:27 檢舉

你公司的防火牆外部 IP ,是在 Internet 都 ping不到,還是只有你家ping不到?

另外,你公司 FW 有没有設任何 VIP 對 Internet 的服務? 如果有,它服務在Internet 可否正常?

在公司內部,開 showmyip.com 看一下顯示的IP,是否真的是FW 的 Wan IP。

ping之外,用 tracers 確認一下路由。(愯向都確認一下)

ak02 iT邦研究生 1 級 ‧ 2024-12-04 17:19:40 檢舉

https://ithelp.ithome.com.tw/upload/images/20241204/20070641nDESj9QNfz.png
結果是 路由 距離設定

0
mytiny
iT邦超人 1 級 ‧ 2024-12-04 20:14:41

因為論述其實不夠清楚
所以等一陣有過討論才來參與話題
現在樓主已經說出答案就是路由設定距離的關係
但是當初貼圖的路由只有一條呀?
況且介面與介面之間完全不用設路由就會通的
為此推論樓主應當有使用政策路由
但到目前為止都未揭露

猜測樓主當是買二手的設備
故而設定時沒有外援
但WAN的設定仍顯奇怪
此介面上應當還有沒揭露的部分
或是外部還有其他路由設備
而不是Fortigate本身的問題

實話說,處理用戶端的狀況
常常會有說不清楚狀況的時候
有時也不能怪MIS
就是必須要花時間逐一釐清問題
所以一向不建議客戶只買設備而不買技術支援
最後受害的反而是客戶

我要發表回答

立即登入回答