【接口篇 / Lan】(5.6) ❀ 01. 内网接口设置 ❀ FortiGate 防火墙

  【简介】低端飞塔防火墙内网接口默认为交换模式,所有接口共用一个IP,如果需要每个接口都独立设置IP,就需要改变接口的模式。


  恢复出厂

        有的时候我们拿到的是已经配置过的防火墙,或者配置时出现不可理喻的问题,恢复出厂从头来过,也许是很好的办法。我就碰到很简单的拨号宽带上网设置,反复试了几个小时都不行,最后恢复出厂设置,一配就通。

        ① 登录防火墙后,在【仪表盘】界面最下方,可以找到〖CLI控制台〗,在这里可以输入命令配置防火墙。

        ② 输入命令 execute factoryrest ,出现将会重新设置系统为出厂默认配置的提示,按y 键后防火墙重启。

  中文显示

       恢复出厂后,可以用默认地址 192.168.1.88,默认帐号admin ,默认密码,登录防火墙。

        ① 登录防火墙后,你会看到默认都是以英文显示。

        ② 选择菜单【System】-【Settings】,点击〖Language〗右侧下拉菜单,选择简体中文。点击【Apply】后界面显示的就是中文了。

        ③ 当Web设置界面达到一定的时间没有动作时,防火墙会自动退出设置界面。对于初次学习配置的人来说,可能会用很长时间,每次自动退出很麻烦,只要修改〖Idle timeout〗后面的数字就可以了。

        ④ 默认Web界面是绿色,如果你不喜欢这个颜色,可以点击〖Theme〗右侧下拉箭头,一共有五种颜色可以选择。

  修改密码与时间

        空密码对任何设备来说都不安全,所以要重新设置一个管理密码。

        ① Web界面的右上角,会有管理员 admin 的提示,点击管理员名称,弹出子窗口点击【更改密码】。还有就是在【仪表盘】界面下的【系统信息】子窗口,也可以找改修密码按钮。

        ② 弹出窗口中输入两次新密码,点击【确认】,密码就修改成功了,下再登录时空密码就无效了。

        ③ 在〖系统信息〗窗口,可以看到设备系统日期,如果时间不对,会影响到日志查看等操作,点击系统日期右侧的【更改】。

        ④ 将〖时区〗改为GMT+8:00北京时间,点击【确认】就可以了,设备会从互联网同步更正为正确的时间。

  释放内网接口

        机架式中高端飞塔防火墙,接口基本上都是独立的,桌面式防火墙的接口默认为交换模式,所有内网接口共用一个IP。

        ① 选择菜单【网络】-【接口】,以飞塔60D为例,有两个独立的Wan宽带接口,一个DMZ服务器接口,剩下的七个接口为硬件交换,共用一个IP地址。

        ② 双击编辑internal接口组,可以点击〖物理接口成员〗右侧的叉,用来释放接口。

        ③ 释放的接口都是独立的,可以单独设置IP地址。internal硬件交换接口最少有两个接口,不能全部释放。

        ④ 不能全部释放是因为接口有两个关联。

        ⑤ 点击关联数字,可以在弹出界面中查看具体的关联内容。这里看到接口关联了一条策略,打开了DHCP服务。

        ⑥ 选择菜单【策略&对象】-【IPv4策略】,可以看到一条策略引用了internal接口,选择这些策略,点击【删除】。

        ⑦ 选择编辑internal接口,关闭DHCP服务。

       ⑧ 再次查看internal接口,关联已经没有了。

       ⑨ 鼠标右击internal接口,弹出菜单选择【删除】,这样所有接口都释放出来了。

       ⑩ 原来是通过internal接口访问防火墙的,internal接口全部释放了,也就连不上防火墙了,把网线接到防火墙的DMZ接口,修改电脑网卡IP,通过10.10.10.1 地址再次访问防火墙,可以看到internal 1-7 都是独立接口了。

  设置内网接口

        内网接口都释放了,就可以配置每个内网接口了。       

        ① 双击需要配置的内网接口,输入别名,以区别接口作用,角色选择LAN,也可以作为Wan口和DMZ口使用。地址模式选择自定义,输入接口的IP地址,子网掩码是255.255.255.0,管理访问HTTPS,PING打钩,说明可以Ping通这个接口,可以通过这个接口访问防火墙,根据需要打开DHCP服务器。每个接口都可以单独作为DHCP服务器。

        ② 依次配置各个内网接口,每个接口IP不同,可以将网络分开,分别管理。配置完成后,再次将网线接入internal1口,自动获取IP并访问防火墙。

          【提示】 并不是所有防火墙都需要将交换接口释放为独立接口,这里只是示范方法,实际配置请根据网络环境来安排。

飞塔技术-老梅子   QQ:57389522


### 解决方案 对于FortiGate 401E防火墙,在尝试通过浏览器访问管理界面遇到困难时,可能的原因涉及多个方面。具体来说: #### 接口配置确认 确保用于管理的计算机已正确连接至MGMT端口,并且该端口确实被分配了IP地址`192.168.1.99`[^1]。 #### 浏览器设置检查 验证所使用的Web浏览器是否支持HTTPS协议并能正常解析指定URL `https://192.168.1.99/` 。某些情况下,浏览器的安全策略或插件可能会阻止此类请求。 #### SSL证书问题排查 由于默认采用的是自签名SSL证书,首次登录时浏览器会提示安全警告。需手动接受此证书才能继续加载页面。如果不这样做,则可能导致看似“无法访问”的情况发生。 #### 网络连通性测试 利用命令行工具如`ping` 或者 `telnet` 来检测从客户端到服务器之间的网络路径是否畅通无阻。注意,在执行这些操作前应先确认防火墙上已经启用了相应的服务并且允许来自本地子网内的流量到达目标端口号(通常是TCP 443)。然而需要注意的是,出于安全性考量,建议仅限于内部接口开启这类诊断功能[^3]。 #### 控制台直连调试 当远程web管理不可用时,还可以考虑使用串口线缆直接连接到设备前端板上的控制台上进行初步设定调整。这一步骤尤其适用于初次部署场景下尚未完成基本网络参数初始化的情况[^2]。 ```bash # 使用 ping 命令测试与 MGMT IP 地址 (192.168.1.99) 的连通性 $ ping 192.168.1.99 # 尝试 telnet 到 HTTPS 默认端口 443, 查看是否有开放 $ telnet 192.168.1.99 443 ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值