【高级篇 / IPv6】(7.6) ❀ 02. 宽带IPv6 - 固定IP宽带上网配置 ❀ FortiGate 防火墙

  【简介】确定光猫支持IPv6宽带后,就可以在FortiGate防火墙上配置IPv6上网了。这里以固定IP宽带为例,演示在FortiGate防火墙上的配置方法。


 准备工作

  为了兼顾不太熟悉FortiGate防火墙的朋友,这里用一台已经恢复出厂的固件版本为7.6.1的FortiGate 100F防火墙作为配置演示。熟练的朋友可以跳过这一小节。

  ① 将连接光猫的网线接入到100M固定宽带的千兆口。

  ② 将连接光猫的网线的另一头接防火墙的WAN 1接口,电脑网线接入防火墙的MGMT接口,没有MGMT接口的防火墙就接入1号口。

  ③ 电脑网卡的IP地址手动配置为192.168.1.x网段,不用配置网关。当然也可以选择DHCP自动获取IP,但是DHCP也会自动获得网关,对一边要WiFi上网一边又要配置防火墙的电脑不友好。

  ④ 打开浏览器(建议谷歌或火狐),输入地址 https://192.168.1.99,这个是防火墙MGMT接口的默认IP。 记得一定要用https,而不是http。第一次打开地址时会有证书提示,这里跳过。出现帐号密码登录提示,默认帐号为 admin,默认密码为 ,输入帐号后直接点击【Login】。

  ⑤ 第一次登录要求更改密码,老密码由说默认是空不用输入,输入两次相同的新密码,点击【OK】,密码就更改成功了。

  ⑥ 第一次登录的设置向导经常让人摸不到头脑,除了更改密码是必须的之外,使用FortiConverter迁移配置、自动升级初丁、仪表板设置这三项都可以选择跳过。这里就不再一一细述。

  ⑦ 第一次登录到防火墙的主界面,看着满满的英文限入了沉思。

  ⑧ 选择菜单【System】-【Settings】,首先更改一下主机名称,然后在【Time zone】选择中国的时区,这样日志的保存及查询时间就和我们的时间同步了。

### 解决方案 对于FortiGate 401E防火墙,在尝试通过浏览器访问管理界面遇到困难时,可能的原因涉及多个方面。具体来说: #### 接口配置确认 确保用于管理的计算机已正确连接至MGMT端口,并且该端口确实被分配了IP地址`192.168.1.99`[^1]。 #### 浏览器设置检查 验证所使用的Web浏览器是否支持HTTPS协议并能正常解析指定URL `https://192.168.1.99/` 。某些情况下,浏览器的安全策略或插件可能会阻止此类请求。 #### SSL证书问题排查 由于默认采用的是自签名SSL证书,首次登录时浏览器会提示安全警告。需手动接受此证书才能继续加载页面。如果不这样做,则可能导致看似“无法访问”的情况发生。 #### 网络连通性测试 利用命令行工具如`ping` 或者 `telnet` 来检测从客户端到服务器之间的网络路径是否畅通无阻。注意,在执行这些操作前应先确认防火墙上已经启用了相应的服务并且允许来自本地子网内的流量到达目标端口号(通常是TCP 443)。然而需要注意的是,出于安全性考量,建议仅限于内部接口开启这类诊断功能[^3]。 #### 控制台直连调试 当远程web管理不可用时,还可以考虑使用串口线缆直接连接到设备前端板上的控制台上进行初步设定调整。这一步骤尤其适用于初次部署场景下尚未完成基本网络参数初始化的情况[^2]。 ```bash # 使用 ping 命令测试与 MGMT IP 地址 (192.168.1.99) 的连通性 $ ping 192.168.1.99 # 尝试 telnet 到 HTTPS 默认端口 443, 查看是否有开放 $ telnet 192.168.1.99 443 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值