【高级篇 / IPv6】(7.2) ❀ 04. 在60E上配置ADSL拨号宽带上网(IPv4) ❀ FortiGate 防火墙

  【简介】除了单位用户以外,大部分个人用户目前使用的仍然是30E、50E、60E系列防火墙,固件无法达到目前最高版本7.6,这里以最常用的60E为例,演示固件版本7.2下实现ADSL拨号宽带的IPv6上网。由于内容比较多,文章分上、下篇,上篇介绍IPv4上网,下篇介绍IPv6上网。


 确认你的宽带支持IPv6

  首先确认你家的ADSL拨号宽带支持IPv6。确认方法很简单,用电脑进行拨号,然后访问IPv6测试网站。

   ① 将光猫上平时接路由器的网线直接接入电脑的网口,配置拨号连接。

  ② 输入ADSL拨号宽带的帐号和密码。

  ③ 显示【你已连接到Internet】后,就可以用浏览器打开网页上网了。如果显示没有连接,就需要检查帐号和密码是否正确,是否光猫自己拨号了。一般重启光猫也可以解决拨不上号的问题。

  ④ 打开IPv6测试网站ipv6-test.ch,通过测试就说明你的宽带是支持IPv6上网的。如果没有通过测试,请参考第一篇文章,修改光猫设置。这里不再详叙。

  初始登录FortiGate 60E防火墙

  为了兼顾不熟悉FortiGate防火墙的朋友,这里从初始登录防火墙讲起,熟悉的朋友可以跳过。

  ① 60E最左右有两个竖排的孔是用来接入电源的。Wan1和Wan2用来连接宽带,这里我们把光猫上的网线接入到wan1口,1-7号口都是完全一样内网的,用来接入电脑,这里我们把连接电脑的网线接入1号口。CONSOLE口是用命令来配置防火墙用的,DMZ口是连接服务器映射用的。

  ② 通电后略等片刻,防火墙面板上STATUS灯从闪烁变成长亮,表示系统已经启动完成。

  ③ 这里以苹果电脑举例,手动配置网卡IP为192.168.1.x网段。

  ④ 打开浏览器(推荐使用火狐和谷歌),输入地址 https://192.168.1.99 ,初始登录防火墙会显示警告信息,这里点击【高级...】 。

  ⑤ 显示是因为证书的原因报警,点击【授受风险并继续】,浏览器会下载防火墙的证书,下次再登录就不会出现这个提示了。

  ⑥ 显示登录窗口,输入默认帐号admin,由于默认密码为,这里无需输入密码,点击【Login】。

  ⑦ 初次登录防火墙会强制要求变更密码,由于默认密码为空,所以第一行老密码不用输入,在下面二行输入两次相同的新密码,点击【OK】。

  ⑧ 再次用admin帐号和新密码进行登录。

  ⑨ 显示设置向导,点击【Begin】。

  ⑩ 由于很多防火墙无人管理,老版本的固件又有漏洞风险,所以最新版本固件都有一个自动升级功能,但是升级的都是小版本的固件,例如从7.2.10升级到7.2.11,由于升级固件会重启防火墙,所以不希望防火墙自动重启的,又或者服务已经过期的,可以选择禁用自动升级功能。

  ⑪ 显示禁用自动补丁升级提示,选择【I acknowledge】我确认,点击【OK】。 

  ⑫ 仪表板设置有两个选项,可以理解一个是新版界面,一个是老版界面,默认新版界面,点击【OK】。

  ⑬ 最后显示的FortiOS 7.2版本的功能介绍视频,由于视频服务器位于国外,这里显示不了,启用【Don‘t show again】下次不再显示,点击【OK】。

  ⑭ 总算是登录了60E防火墙,首页上可以看到固件版为7.2.10,这是目前7.2的最高版本了。其实60E支持的最高固件版本是7.4,但是由于7.4版本推时间不长,稳定性不好,另外7.4版本之后再升级固件就需要设备在服务期内了,否则不给升级。因此推荐60E使用稳定的7.2版本。 

  ⑮ 在这里购买防火墙,固件都会升级到最新稳定版本。

  ⑯ 防火墙默认情况下是英文界面,我们还需要做一些简单的配置。选择菜单【System】-【Settings】,在系统设置界面,首先输入主机名称,当有多台防火墙时好作为区分。时区选择+8:00的北京时区,这样保存日志时就是当地时间了。

  ⑰ 防火墙默认的HTTPS端口是443,如果我们要通过宽带远程访问防火墙时就会发现,大部分宽带运营商都封闭了80和443端口,因此这里修改为其它端口,例如8443,方便以后远程访问防火墙。Idel timeout 为多久不操作后退出管理界面,默认是5分钟,由于初次配置动作慢,这里选择30分钟,以避免还在思考怎么配置的时候就到时间了自动退出配置界面。

  ⑱ 最后就是修改语言了,这里设置为简体中文。点击【Apply】。

  ⑲ 防火墙以 https://192.168.1.99:8443 登录,显示的也是中文了。

  配置PPPoE拨号上网

  在实现IPv6拨号上网之前,我们先配置IPv4下的拨号上网。

  ① 选择菜单【网络】-【接口】,选择wan1口,这个接口连接到光猫,点击【编辑】。

  ② 首先输入接口别名,以区分接口的作用,可以输入中文。由于这条宽带是移动的500M,所以别名CMCC-500M,当有多条宽带时就能区分开了。wan1接口的地址寻址模式默认为【DHCP】,因此从光猫中自动获取到IP地址。这里忽略,点击【PPPoE】。

  ③ 输入宽带帐号和密码,如果希望从wan1口也能登录防火墙,启用管理防问IPv4下的【HTTPS】。点击【确认】,wan1口就配置完成了。

  ④ 再次编辑wan1口,如果一直出现【正在初始化...】,说明没有拨号成功。

  ⑤ 有个小技巧,如果拨号一直不成功,可以先将wan口禁用,在接口列表界面,鼠标右击接口,弹出菜单选择【设置状态】-【禁用】。 

  ⑥ 稍等一会儿,再用同样的方法启用wan口,很会就会显示拨号成功。如果再不成功,最后只能断电重启光猫了。

  ⑦ 如果拨号成功,则会显示IP地址、网关和DNS等信息。

  ⑧ 选择菜单【仪表板】-【网络】,点击【静态&动态路由】。

  ⑨ 可以看到自动生成了一条默认路由。

  ⑩ 再来看一看上网策略,选择菜单【策略&对象】-【防火墙策略】,这里已经默认有一条internal接口到wan1口的上网策略,选择策略,点击【编辑】。

  ⑪ 策略内容是允许internal接口的所有IP访问wan1接口的所有IP,启用NAT。保持默认设置,点击【取消】。如果没有这条上网策略是无法上网的,需要手动创建。

  ⑫ 最后一个步骤是编辑内网接口,选择菜单【网络】-【接口】,选择internal接口,点击【编辑】。 

  ⑬ internal接口的默认IP为192.168.1.99/255.255.255.0,这里可以修改为你自定义的网络地址,注意子网掩码不要输入成255.255.255.255。

  ⑭ DHCP地址IP范围也要修改为172.16.8.x网段,如果这里忘记修改了,确定时会报错。DNS选择【指定】,这里输入的是ADSL宽带拨号自动显示的DNS地址,也就是移动的DNS,也可以输入通用的DNS,例如8.8.8.8或114.114.114.114,不过通常运营商自带的DNS解析速度会更快一些。点击【确认】,由于接口IP已改,而电脑IP还是192.168.1.x网段,因此会连接不上防火墙了。

 验证上网效果

  配置完防火墙的wan1和internal接口,就可以测试上网了。默认路由自动生成,上网策略也默认配置好的。

  ① 电脑网口设置为DHCP,从防火墙的internal接口的DHCP获取到了IP地址、网关和DNS。

  ② ping百度域名,可以解析出IP地址并ping通,说明可以正常上网了。

  ③ 访问IPv6测试网站,这次没有通过。下篇一文章将介绍如何在防火墙启用并配置IPv6。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/68219.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Qt之设置QToolBar上的按钮样式

通常给QAction设置icon后,菜单栏的菜单项和工具栏(QToolBar)上对应的按钮会同时显示该icon。工具栏还可以使用setToolButtonStyle函数设置按钮样式,其参数为枚举值: enum ToolButtonStyle {ToolButtonIconOnly,ToolButtonTextOnly,ToolButtonTextBesideIcon,ToolButtonTe…

【从零开始系列】DeepSeek-R1:(本地部署使用)思维链推理大模型,开源的神!——Windows/Linux本地环境测试 + vLLM远程部署服务

目录 一、环境配置 1.硬件设备评估 2.基础环境安装 3.模型参数下载 (1) huggingface镜像源下载 (2) modelscope魔搭社区下载 (推荐) 二、基础使用(Linux、Window兼容) 1.Transformers库自编代码 三、进阶使用(仅Lin…

DeepSeek 开源模型全解析(2024.1.1–2025.2.6)

目录 一、通用大语言模型:DeepSeek-V3 系列 137 二、推理优化模型:DeepSeek-R1 系列 811 三、多模态模型:Janus 系列 10 四、生态整合与部署建议 五、总结与展望 以下为 DeepSeek 在 2024 年 1 月至 2025 年 2 月期间发布的开源模型及其…

Mac: docker安装以后报错Command not found: docker

文章目录 前言解决办法(新的)解决步骤(原来的)不推荐总结 前言 ​本操作参考 http://blog.csdn.net/enhenglhm/article/details/137955756 原作者,更详细请,查看详细内容请关注原作者。 一般,…

《手札·开源篇》数字化转型助力永磁电机企业降本增效:快速设计软件如何让研发效率提升40%?

数字化转型助力永磁电机企业降本增效:快速设计软件如何让研发效率提升40%? 一、痛点:传统研发模式正在吃掉企业的利润 永磁电机行业面临两大挑战: 研发周期长:一款新电机从设计到量产需6-12个月,电磁计算…

0207作业

思维导图 服务器 enum Type{TYPE_REGIST,TYPE_LOGIN };typedef struct Pack{int size;enum Type type;char buf[2048];}pack_t;typedef struct list{union Data{struct List* tail;char str[64];}data;struct List* next;struct List* prev; }List;List* create_node(){List* …

深入浅出 DeepSeek V2 高效的MoE语言模型

今天,我们来聊聊 DeepSeek V2 高效的 MoE 语言模型,带大家一起深入理解这篇论文的精髓,同时,告诉大家如何将这些概念应用到实际中。 🌟 什么是 MoE?——Mixture of Experts(专家混合模型&#x…

RabbitMQ 从入门到精通:从工作模式到集群部署实战(五)

#作者:闫乾苓 系列前几篇: 《RabbitMQ 从入门到精通:从工作模式到集群部署实战(一)》:link 《RabbitMQ 从入门到精通:从工作模式到集群部署实战(二)》: lin…

nodejs:express + js-mdict 网页查询英汉词典,能播放.spx 声音

向 DeepSeek R1 提问: 我想写一个Web 前端网页,后台用 nodejs js-mdict , 实现在线查询英语单词,并能播放.spx 声音文件 1. 项目结构 首先,创建一个项目目录,结构如下: mydict-app/ ├── public/ │ …

Linux ftrace 内核跟踪入门

文章目录 ftrace介绍开启ftraceftrace使用ftrace跟踪指定内核函数ftrace跟踪指定pid ftrace原理ftrace与stracetrace-cmd 工具KernelShark参考 ftrace介绍 Ftrace is an internal tracer designed to help out developers and designers of systems to find what is going on i…

【抽象代数】1.1. 运算及关系

集合与映射 定义1. 设 为 的子集,定义 到 的映射 : 使得 ,称 为 到 的嵌入映射。 定义2. 设 为 的子集, 为 到 的映射, 为 到 的映射,如果 ,称为的开拓, 为 的限制&…

pytest+request+yaml+allure 接口自动化测试全解析[手动写的跟AI的对比]

我手动写的:Python3:pytest+request+yaml+allure接口自动化测试_request+pytest+yaml-CSDN博客 AI写的:pytest+request+yaml+allure 接口自动化测试全解析 在当今的软件开发流程中,接口自动化测试扮演着至关重要的角色。它不仅能够提高测试效率,确保接口的稳定性和正确性…

数据库高安全—审计追踪:传统审计统一审计

书接上文数据库高安全—角色权限:权限管理&权限检查,从权限管理和权限检查方面解读了高斯数据库的角色权限,本篇将从传统审计和统一审计两方面对高斯数据库的审计追踪技术进行解读。 4 审计追踪 4.1 传统审计 审计内容的记录方式通…

第三个Qt开发实例:利用之前已经开发好的LED驱动在Qt生成的界面中控制LED2的亮和灭

前言 上一篇博文 https://blog.csdn.net/wenhao_ir/article/details/145459006 中,我们是直接利用GPIO子系统控制了LED2的亮和灭,这篇博文中我们利用之前写好的LED驱动程序在Qt的生成的界面中控制LED2的亮和灭。 之前已经在下面两篇博文中实现了LED驱动…

deepseek来讲lua

Lua 是一种轻量级、高效、可嵌入的脚本语言,广泛应用于游戏开发、嵌入式系统、Web 服务器等领域。以下是 Lua 的主要特点和一些基本概念: 1. 特点 轻量级:Lua 的核心非常小,适合嵌入到其他应用程序中。高效:Lua 的执…

(动态规划 leetcode377)组合求和IV

确立状态转移方程需要深入理解问题,合理定义子问题,找到边界条件(比如dp[0]),分析状态之间的转移关系(dp和dp之间的关系),并进行验证。 递归是自顶向下,而dp是自下而上 这里是i作为目标值&…

解决aspose将Excel转成PDF中文变成方框的乱码问题

原文网址:解决aspose将Excel转成PDF中文变成方框的乱码问题_IT利刃出鞘的博客-CSDN博客 简介 本文介绍如何解决aspose将Excel转成PDF中文变成方框的乱码问题。 问题描述 用aspose将word、excel等转成PDF后,英文展示正常,但中文全部变成了…

Netty 核心原理与高并发场景实践

在当今的网络编程领域,随着互联网应用的不断发展,对高并发、高性能网络通信的需求日益增长。Netty 作为一款基于 Java 的异步事件驱动的网络应用框架,凭借其卓越的性能和丰富的功能,成为了实现高并发网络应用的首选工具。无论是在…

问题大集04-浏览器阻止从 本地 发起的跨域请求,因为服务器的响应头 Access-Control-Allow-Origin 设置为通配符 *

1、问题 localhost/:1 Access to XMLHttpRequest at xxx(请求) from origin http://localhost:xxx(本地) has been blocked by CORS policy: The value of the Access-Control-Allow-Origin header in the response must not be t…

判断192.168.1.0/24网络中,当前在线的ip有哪些

需求:判断192.168.1.0/24网络中,当前在线的ip有哪些,并编写脚本打印出来。 [rootopenEuler ~]# cat 1.sh #!/bin/bash for ip in $(seq 1 254); do ping -c 1 -W 1 "192.168.1.$ip" > /dev/null 2>&1 if [ $? …