<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sslvpn &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/sslvpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Sat, 18 Jan 2025 12:54:13 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>FortiGate使用7.4.1韌體還原出場預設值後SSL VPN功能消失了?</title>
		<link>https://ailog.tw/lifelog/2025/01/18/fortigate7-4-1-sslvpn/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Sat, 18 Jan 2025 12:54:13 +0000</pubDate>
				<category><![CDATA[好康相報]]></category>
		<category><![CDATA[7.4.1]]></category>
		<category><![CDATA[fortigate]]></category>
		<category><![CDATA[sslvpn]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=17875</guid>

					<description><![CDATA[FortiGate在韌體7.4.1版本開始，針對硬體設備記憶體2G(含)以下的機種功能有所調整，因此如果新的F &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2025/01/18/fortigate7-4-1-sslvpn/" class="more-link">閱讀全文<span class="screen-reader-text">〈FortiGate使用7.4.1韌體還原出場預設值後SSL VPN功能消失了?〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>FortiGate在韌體7.4.1版本開始，針對硬體設備記憶體2G(含)以下的機種功能有所調整，因此如果新的FortiGate設備使用7.4.1韌體或是在7.4.1韌體的模式下恢復原廠預設值，那將看不到SSL VPN的功能選項，老天~~~~~<br />
快跟著小編一起了解是怎麼回事吧!</p>
<p><span id="more-17875"></span></p>
<p>FortiGate的FortiOS隨著功能越來越強大，韌體檔案跟所使用的硬體資源也越來越大，因此記憶體較小的機種從7.4.1韌體版本連功能都開始被閹割了。</p>
<p>FortiGate不採計授權人數的SSL VPN功能，相信是大家相當喜歡的一個功能，但該SSL VPN功能是不支援硬體加速的，因此可連線多少人是完全依賴硬體的效能，因此記憶體較小的機種，從韌體7.4.1開始預設會將SSL VPN關閉，但如果升級前就已啟動SSL VPN的話，會保持可運作。</p>
<p>FortiOS 7.4.1韌體開始，預設只能看的到IPsec VPN功能。<br />
<img fetchpriority="high" decoding="async" class="alignnone wp-image-17880 size-full" src="https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-02.png" alt="" width="571" height="521" srcset="https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-02.png 571w, https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-02-300x274.png 300w" sizes="(max-width: 571px) 100vw, 571px" /></p>
<p>升級韌體後功能表現：<br />
<img decoding="async" class="alignnone wp-image-17878 size-full" src="https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-01-1.png" alt="" width="1180" height="285" srcset="https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-01-1.png 1180w, https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-01-1-300x72.png 300w, https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-01-1-1024x247.png 1024w, https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-01-1-768x185.png 768w" sizes="(max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px" /></p>
<p>原廠手冊說明：<br />
<a href="https://docs.fortinet.com/document/fortigate/7.4.0/new-features/233856/update-ssl-vpn-default-behavior-and-visibility-in-the-gui-7-4-1">https://docs.fortinet.com/document/fortigate/7.4.0/new-features/233856/update-ssl-vpn-default-behavior-and-visibility-in-the-gui-7-4-1</a></p>
<p>但如果還是需要SSL VPN功能，還是可以透過指令模式開啟該功能的，請參考下列方式進行：</p>
<p>啟用<strong>[網頁功能選項]</strong>顯示，在console或SSH模式下輸入以下<span style="font-family: verdana, geneva; font-size: 1rem;">指令語法：</span></p>
<pre>config system settings
set gui-sslvpn disable
end</pre>
<p>啟用[SSL VPN Web模式]，在console或SSH模式下輸入以下<span style="font-family: verdana, geneva; font-size: 1rem;">指</span><span style="font-family: verdana, geneva; font-size: 1rem;">令語法：</span></p>
<pre>config system global
set sslvpn-web-mode disable
end</pre>
<p>執行以上兩個指令後，SSL VPN就完全開啟瞜。<br />
<img decoding="async" class="alignnone wp-image-17883 size-full" src="https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-03.png" alt="" width="576" height="506" srcset="https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-03.png 576w, https://ailog.tw/lifelog/wp-content/uploads/2025/01/fortigate7-4-4-sslvpn-03-300x264.png 300w" sizes="(max-width: 576px) 100vw, 576px" /></p>
<p>但在畫面上依然有奉勸各位，盡早放棄SSL VPN改用IPsec或ZTNA才是長久之計，不知道是針對小記憶體的機種，還是Fortinet已經修補SSL VPN的CVE漏洞修到心累了呢?</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
