【高级篇 / IPv6】(7.2) ❀ 04. 在60E上配置ADSL拨号宽带上网(IPv4) ❀ FortiGate 防火墙

  【简介】除了单位用户以外,大部分个人用户目前使用的仍然是30E、50E、60E系列防火墙,固件无法达到目前最高版本7.6,这里以最常用的60E为例,演示固件版本7.2下实现ADSL拨号宽带的IPv6上网。由于内容比较多,文章分上、下篇,上篇介绍IPv4上网,下篇介绍IPv6上网。


 确认你的宽带支持IPv6

  首先确认你家的ADSL拨号宽带支持IPv6。确认方法很简单,用电脑进行拨号,然后访问IPv6测试网站。

   ① 将光猫上平时接路由器的网线直接接入电脑的网口,配置拨号连接。

  ② 输入ADSL拨号宽带的帐号和密码。

  ③ 显示【你已连接到Internet】后,就可以用浏览器打开网页上网了。如果显示没有连接,就需要检查帐号和密码是否正确,是否光猫自己拨号了。一般重启光猫也可以解决拨不上号的问题。

  ④ 打开IPv6测试网站ipv6-test.ch,通过测试就说明你的宽带是支持IPv6上网的。如果没有通过测试,请参考第一篇文章,修改光猫设置。这里不再详叙。

  初始登录FortiGate 60E防火墙

  为了兼顾不熟悉FortiGate防火墙的朋友,这里从初始登录防火墙讲起,熟悉的朋友可以跳过。

  ① 60E最左右有两个竖排的孔是用来接入电源的。Wan1和Wan2用来连接宽带,这里我们把光猫上的网线接入到wan1口,1-7号口都是完全一样内网的,用来接入电脑,这里我们把连接电脑的网线接入1号口。CONSOLE口是用命令来配置防火墙用的,DMZ口是连接服务器映射用的。

  ② 通电后略等片刻,防火墙面板上STATUS灯从闪烁变成长亮,表示系统已经启动完成。

  ③ 这里以苹果电脑举例,手动配置网卡IP为192.168.1.x网段。

  ④ 打开浏览器(推荐使用火狐和谷歌),输入地址 https://192.168.1.99 ,初始登录防火墙会显示警告信息,这里点击【高级...】 。

  ⑤ 显示是因为证书的原因报警,点击【授受风险并继续】,浏览器会下载防火墙的证书,下次再登录就不会出现这个提示了。

  ⑥ 显示登录窗口,输入默认帐号admin,由于默认密码为,这里无需输入密码,点击【Login】。

  ⑦ 初次登录防火墙会强制要求变更密码,由于默认密码为空,所以第一行老密码不用输入,在下面二行输入两次相同的新密码,点击【OK】。

  ⑧ 再次用admin帐号和新密码进行登录。

  ⑨ 显示设置向导,点击【Begin】。

  ⑩ 由于很多防火墙无人管理,老版本的固件又有漏洞风险,所以最新版本固件都有一个自动升级功能,但是升级的都是小版本的固件,例如从7.2.10升级到7.2.11,由于升级固件会重启防火墙,所以不希望防火墙自动重启的,又或者服务已经过期的,可以选择禁用自动升级功能。

  ⑪ 显示禁用自动补丁升级提示,选择【I acknowledge】我确认,点击【OK】。 

  ⑫ 仪表板设置有两个选项,可以理解一个是新版界面,一个是老版界面,默认新版界面,点击【OK】。

  ⑬ 最后显示的FortiOS 7.2版本的功能介绍视频,由于视频服务器位于国外,这里显示不了,启用【Don‘t show again】下次不再显示,点击【OK】。

  ⑭ 总算是登录了60E防火墙,首页上可以看到固件版为7.2.10,这是目前7.2的最高版本了。其实60E支持的最高固件版本是7.4,但是由于7.4版本推时间不长,稳定性不好,另外7.4版本之后再升级固件就需要设备在服务期内了,否则不给升级。因此推荐60E使用稳定的7.2版本。 

  ⑮ 在这里购买防火墙,固件都会升级到最新稳定版本。

  ⑯ 防火墙默认情况下是英文界面,我们还需要做一些简单的配置。选择菜单【System】-【Settings】,在系统设置界面,首先输入主机名称,当有多台防火墙时好作为区分。时区选择+8:00的北京时区,这样保存日志时就是当地时间了。

  ⑰ 防火墙默认的HTTPS端口是443,如果我们要通过宽带远程访问防火墙时就会发现,大部分宽带运营商都封闭了80和443端口,因此这里修改为其它端口,例如8443,方便以后远程访问防火墙。Idel timeout 为多久不操作后退出管理界面,默认是5分钟,由于初次配置动作慢,这里选择30分钟,以避免还在思考怎么配置的时候就到时间了自动退出配置界面。

  ⑱ 最后就是修改语言了,这里设置为简体中文。点击【Apply】。

  ⑲ 防火墙以 https://192.168.1.99:8443 登录,显示的也是中文了。

  配置PPPoE拨号上网

  在实现IPv6拨号上网之前,我们先配置IPv4下的拨号上网。

  ① 选择菜单【网络】-【接口】,选择wan1口,这个接口连接到光猫,点击【编辑】。

  ② 首先输入接口别名,以区分接口的作用,可以输入中文。由于这条宽带是移动的500M,所以别名CMCC-500M,当有多条宽带时就能区分开了。wan1接口的地址寻址模式默认为【DHCP】,因此从光猫中自动获取到IP地址。这里忽略,点击【PPPoE】。

  ③ 输入宽带帐号和密码,如果希望从wan1口也能登录防火墙,启用管理防问IPv4下的【HTTPS】。点击【确认】,wan1口就配置完成了。

  ④ 再次编辑wan1口,如果一直出现【正在初始化...】,说明没有拨号成功。

  ⑤ 有个小技巧,如果拨号一直不成功,可以先将wan口禁用,在接口列表界面,鼠标右击接口,弹出菜单选择【设置状态】-【禁用】。 

  ⑥ 稍等一会儿,再用同样的方法启用wan口,很会就会显示拨号成功。如果再不成功,最后只能断电重启光猫了。

  ⑦ 如果拨号成功,则会显示IP地址、网关和DNS等信息。

  ⑧ 选择菜单【仪表板】-【网络】,点击【静态&动态路由】。

  ⑨ 可以看到自动生成了一条默认路由。

  ⑩ 再来看一看上网策略,选择菜单【策略&对象】-【防火墙策略】,这里已经默认有一条internal接口到wan1口的上网策略,选择策略,点击【编辑】。

  ⑪ 策略内容是允许internal接口的所有IP访问wan1接口的所有IP,启用NAT。保持默认设置,点击【取消】。如果没有这条上网策略是无法上网的,需要手动创建。

  ⑫ 最后一个步骤是编辑内网接口,选择菜单【网络】-【接口】,选择internal接口,点击【编辑】。 

  ⑬ internal接口的默认IP为192.168.1.99/255.255.255.0,这里可以修改为你自定义的网络地址,注意子网掩码不要输入成255.255.255.255。

  ⑭ DHCP地址IP范围也要修改为172.16.8.x网段,如果这里忘记修改了,确定时会报错。DNS选择【指定】,这里输入的是ADSL宽带拨号自动显示的DNS地址,也就是移动的DNS,也可以输入通用的DNS,例如8.8.8.8或114.114.114.114,不过通常运营商自带的DNS解析速度会更快一些。点击【确认】,由于接口IP已改,而电脑IP还是192.168.1.x网段,因此会连接不上防火墙了。

 验证上网效果

  配置完防火墙的wan1和internal接口,就可以测试上网了。默认路由自动生成,上网策略也默认配置好的。

  ① 电脑网口设置为DHCP,从防火墙的internal接口的DHCP获取到了IP地址、网关和DNS。

  ② ping百度域名,可以解析出IP地址并ping通,说明可以正常上网了。

  ③ 访问IPv6测试网站,这次没有通过。下篇一文章将介绍如何在防火墙启用并配置IPv6。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/964584.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

鼠标拖尾特效

文章目录 鼠标拖尾特效一、引言二、实现原理1、监听鼠标移动事件2、生成拖尾元素3、控制元素生命周期 三、代码实现四、使用示例五、总结 鼠标拖尾特效 一、引言 鼠标拖尾特效是一种非常酷炫的前端交互效果,能够为网页增添独特的视觉体验。它通常通过JavaScript和C…

OpenEuler学习笔记(十六):搭建postgresql高可用数据库环境

以下是在OpenEuler系统上搭建PostgreSQL高可用数据环境的一般步骤,通常可以使用流复制(Streaming Replication)或基于Patroni等工具来实现高可用,以下以流复制为例: 安装PostgreSQL 配置软件源:可以使用O…

机器学习--2.多元线性回归

多元线性回归 1、基本概念 1.1、连续值 1.2、离散值 1.3、简单线性回归 1.4、最优解 1.5、多元线性回归 2、正规方程 2.1、最小二乘法 2.2、多元一次方程举例 2.3、矩阵转置公式与求导公式 2.4、推导正规方程0的解 2.5、凸函数判定 成年人最大的自律就是&#xff1a…

(done) MIT6.S081 2023 学习笔记 (Day7: LAB6 Multithreading)

网页:https://pdos.csail.mit.edu/6.S081/2023/labs/thread.html (任务1教会了你如何用 C 语言调用汇编,编译后链接即可) 任务1:Uthread: switching between threads (完成) 在这个练习中,你将设计一个用户级线程系统中的上下文切…

AWS配置邮件服务器给其他邮箱发邮件的方法

一、前言 公司系统用AWS平台的邮件服务器,如果想给新收件人发邮件,就需要特殊配置下才行;不然发不出去。 二、步骤 1.登录AWS平台,登录地址(藏的很深,不太好搜到,参数也不能删) …

kaggle视频行为分析1st and Future - Player Contact Detection

这次比赛的目标是检测美式橄榄球NFL比赛中球员经历的外部接触。您将使用视频和球员追踪数据来识别发生接触的时刻,以帮助提高球员的安全。两种接触,一种是人与人的,另一种是人与地面,不包括脚底和地面的,跟我之前做的这…

42【文件名的编码规则】

我们在学习的过程中,写出数据或读取数据时需要考虑编码类型 火山采用:UTF-16 易语言采用:GBK php采用:UTF-8 那么我们写出的文件名应该是何种编码的?比如火山程序向本地写出一个“测试.txt”,理论上这个“测…

全栈开发:使用.NET Core WebAPI构建前后端分离的核心技巧(一)

目录 cors解决跨域 依赖注入使用 分层服务注册 缓存方法使用 内存缓存使用 缓存过期清理 缓存存在问题 分布式的缓存 cors解决跨域 前后端分离已经成为一种越来越流行的架构模式,由于跨域资源共享(cors)是浏览器的一种安全机制,它会阻止前端应用…

JVM执行流程与架构(对应不同版本JDK)

直接上图(对应JDK8以及以后的HotSpot) 这里主要区分说明一下 方法区于 字符串常量池 的位置更迭: 方法区 JDK7 以及之前的版本将方法区存放在堆区域中的 永久代空间,堆的大小由虚拟机参数来控制。 JDK8 以及之后的版本将方法…

【玩转 Postman 接口测试与开发2_014】第11章:测试现成的 API 接口(下)——自动化接口测试脚本实战演练 + 测试集合共享

《API Testing and Development with Postman》最新第二版封面 文章目录 3 接口自动化测试实战3.1 测试环境的改造3.2 对列表查询接口的测试3.3 对查询单个实例的测试3.4 对新增接口的测试3.5 对修改接口的测试3.6 对删除接口的测试 4 测试集合的共享操作4.1 分享 Postman 集合…

登录认证(5):过滤器:Filter

统一拦截 上文我们提到(登录认证(4):令牌技术),现在大部分项目都使用JWT令牌来进行会话跟踪,来完成登录功能。有了JWT令牌可以标识用户的登录状态,但是完整的登录逻辑如图所示&…

基于Spring Security 6的OAuth2 系列之七 - 授权服务器--自定义数据库客户端信息

之所以想写这一系列,是因为之前工作过程中使用Spring Security OAuth2搭建了网关和授权服务器,但当时基于spring-boot 2.3.x,其默认的Spring Security是5.3.x。之后新项目升级到了spring-boot 3.3.0,结果一看Spring Security也升级…

git基础使用--1--版本控制的基本概念

文章目录 git基础使用--1--版本控制的基本概念1.版本控制的需求背景,即为啥需要版本控制2. 集中式版本控制SVN3. 分布式版本控制 Git4. SVN和Git的比较 git基础使用–1–版本控制的基本概念 1.版本控制的需求背景,即为啥需要版本控制 先说啥叫版本&…

< OS 有关 > Android 手机 SSH 客户端 app: connectBot

connectBot 开源且功能齐全的SSH客户端,界面简洁,支持证书密钥。 下载量超 500万 方便在 Android 手机上,连接 SSH 服务器,去运行命令。 Fail2ban 12小时内抓获的 IP ~ ~ ~ ~ rootjpn:~# sudo fail2ban-client status sshd Status for the jail: sshd …

课题推荐——基于自适应滤波技术的多传感器融合在无人机组合导航中的应用研究

无人机在现代航空、农业和监测等领域的应用日益广泛。为了提高导航精度,通常采用多传感器融合技术,将来自GPS、惯性测量单元(IMU)、磁力计等不同传感器的数据整合。然而,传感器的量测偏差、环境干扰以及非线性特性使得…

【MySQL】常用语句

目录 1. 数据库操作2. 表操作3. 数据操作(CRUD)4. 高级查询5. 索引管理6. 用户与权限7. 数据导入导出8. 事务控制9. 其他实用语句注意事项 如果这篇文章对你有所帮助,渴望获得你的一个点赞! 1. 数据库操作 创建数据库 CREATE DATA…

基于多智能体强化学习的医疗AI中RAG系统程序架构优化研究

一、引言 1.1 研究背景与意义 在数智化医疗飞速发展的当下,医疗人工智能(AI)已成为提升医疗服务质量、优化医疗流程以及推动医学研究进步的关键力量。医疗 AI 借助机器学习、深度学习等先进技术,能够处理和分析海量的医疗数据,从而辅助医生进行疾病诊断、制定治疗方案以…

使用 Elastic Cloud Hosted 优化长期数据保留:确保政府合规性和效率

作者:来自 Elastic Jennie Davidowitz 在数字时代,州和地方政府越来越多地承担着管理大量数据的任务,同时确保遵守严格的监管要求。这些法规可能因司法管辖区而异,通常要求将数据保留较长时间 —— 有时从一年到七年不等。遵守刑事…

【NLP 20、Encoding编码 和 Embedding嵌入】

目录 一、核心定义与区别 二、常见Encoding编码 (1) 独热编码(One-Hot Encoding) (2) 位置编码(Positional Encoding) (3) 标签编码(Label Encoding) (4) 注意事项 三、常见Embedding词嵌入 (1) 基础词嵌入…

【Envi遥感图像处理】010:归一化植被指数NDVI计算方法

文章目录 一、NDVI简介二、NDVI计算方法1. NDVI工具2. 波段运算三、注意事项1. 计算结果为一片黑2. 计算结果超出范围一、NDVI简介 归一化植被指数,是反映农作物长势和营养信息的重要参数之一,应用于遥感影像。NDVI是通过植被在近红外波段(NIR)和红光波段(R)的反射率差异…