עבור לתוכן

בעיות עם FORTIGATE VPN

Featured Replies

פורסם

תשנה את פול הכתובות במשרד ל-Class C שלא נמצא בשימוש בראוטרים ביתיים. נניח, במקום 10.1.1 תעשה 10.1.20 או משהו כזה, זה יוריד במידה רבה את הסבירות להתנגשויות בין משתמשי ה-VPN למחשבים ברשת המקומית. אני לא בטוח שקיים פתרון שמבטיח ב-100% שלעולם לא יקרו התנגשויות.

לגבי סקייפ, לפי האתר שלהם צריך לפתוח את כל הפורטים מעל 1024 ב-TCP (בשביל זה הם, כאמור, יכולים לחפש מי ינענע אותם) או את 80 ו-443. בכל מקרה התוכנה הזו ידועה כאחת שיכולה פשוט לסרוק את כל הפורטים ואם אחד מהם במקרה פתוח בפיירוול היא ישר מתלבשת עליו, מה שמרתיע ארגונים רבים מלהשתמש בה (בצדק, לדעתי).

לגבי סינון הספאם - אני מצטער, אבל אני לא יכול לתת לך תשובה. אני לא מכיר את הפונקציות של הפורטימייל והמוצר של פנדה, לכן אני לא יכול להעיד לגבי איכותם. גם לגבי המוצרים של פיינאפ אני לא יכול להעיד, כי אני עובד בחברה ולא יכול לתת תשובה אובייקטיבית.

אני יודע שלפיינאפ ולפורטימייל יש דמואים שאתה יכול להתרשם מהם לגבי המוצר עצמו, אני מציע שתשתמש בהם.

פורסם

לגביי סקייפ תבדוק את החוק שמאפשר תעבורה יוצאת. יכול להיות שהפורטי עוצר את הסקייפ.

בטור האחרון של החוק יש עמודה של protection profile. אם זה unfiltered לא אמורה להיות בעיה. אם זה scan או משהו אחר יכול להיות שהפורטי עוצר לך את זה.

פורסם

תשנה את פול הכתובות במשרד ל-Class C שלא נמצא בשימוש בראוטרים ביתיים. נניח, במקום 10.1.1 תעשה 10.1.20 או משהו כזה, זה יוריד במידה רבה את הסבירות להתנגשויות בין משתמשי ה-VPN למחשבים ברשת המקומית. אני לא בטוח שקיים פתרון שמבטיח ב-100% שלעולם לא יקרו התנגשויות.

אכן. אבל אם להגדיר את פול הכתובות במשרד למשהו דמיוני, כמו 10.144.37, הסיכוי שיש נתב כלשהו בעולם שנותן את הפול הזה ושעובד שלך ינסה להתחבר דרכו יהיה קרוב מאוד ל-0.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים