• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cần giúp đỡ: xác thực PPPoE với dãy 8 IP tĩnh trên Fotigate 200B

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cần giúp đỡ: xác thực PPPoE với dãy 8 IP tĩnh trên Fotigate 200B

    Hiện tại công ty em có thuê 1 đường truyền cáp quang FTTH của VNPT, thuê thêm 8 IP tĩnh, mô hình như sau:
    ( Internet VNPT Fiber) Converter ----- Wan 1 Fortigate 200B ---- Lan ----- Internal network
    Các thầy và các bạn có thể hướng dẫn mình từng bước để đặt 8 ip tĩnh này trên con Fortigate 200B (Mình không biết con Fortigate này có làm được chức năng này không?). Bởi vì PPPoE xác thực theo 1 Ip động ( IP WAN) và pool 8 IP tĩnh này có thể cấu hình ra Internet được (em test trên con Vigor 2910) còn trên Fortigate thì không biết cấu hình như thế nào. Nếu các bạn nào có kinh nghiệm sử dụng và cấu hình con Fortigate 200B này rồi thì giúp em với.
    Xin chân thành cám ơn bạn đã đọc bài này!

  • #2
    Dial PPOE nhận được 1 IP Wan, nguyên tắc khi thuê IP tĩnh là tất cả các IP tĩnh được thuê sẽ được Route về mặt ngoài của IP Wan này, còn việc sử dụng IP tĩnh sao là tùy mình ( đặt IP tĩnh lên Server, lên thiết bị Video Conference...tùy )
    Trên Fortigate vào Interface Internal tạo 1 cái Secondary IP cùng lớp mạng với 8 IP tĩnh ( thường người ta đặt x.x.x.1 luôn cho đỡ tốn 1 IP tĩnh, sau đó các Server, hay các thiết bị cần đặt IP tĩnh đứng sau Firewall cứ trỏ GW về IP x.x.x.1 trên là chạy phà phà....
    Theo lối dẫn-Ngẫng nhìn thầy-Đi theo thầy-Nhìn thấu thầy-và Trở thành thầy.

    Comment


    • #3
      Bạn _113 nói đúng rồi đấy, mặc nhiên khi thuê Fiber thì đã chứng thực và có thể truy xuất internet, mục đích thuê thêm ip tĩnh là muốn public server hoặc thiết bị chuyên dụng ra internet (ví dụ: mail ip tĩnh là A, DNS ip tĩnh là B). Trên FG bạn chỉ mở policy cho các ip này theo in/out vậy là xong rồi :).

      Comment


      • #4
        cảm ơn bạn, bài viết trên thật là bổ ích kiến thức

        Comment

        Working...
        X