Fortigate防火牆因7.2.X韌體原廠已宣布停止維護,在升級韌體為7.4.X之後,卻發現網路不通了,快來看看是否跟小編一樣採了同一個坑呢?
一、原因:
FortiOS 7.4.10 開始,Fortinet 把:
allow-traffic-redirect預設值改為disable
而且就算升級前設定是enable更新後也會被強制變更成disable
二、檢查設定
(1)透過console或SSH登入文字模式
(2)檢查設定狀態
show full-configuration system global | grep allow-traffic-redirect
如果看到下面的狀態代表設定值目前是關閉的,因此同一個介面如果沒特別設定防火牆放行,就會被阻擋流量。
set allow-traffic-redirect disable set ipv6-allow-traffic-redirect disable
(3)修改設定值
config system global set allow-traffic-redirect enable set ipv6-allow-traffic-redirect enable end
完成上面的設定後就可以恢復正常了。