Fortinet 配置翻译

网络工程 防火墙 安全 财富网
2022-02-13 03:17:47

我们的一个站点发生了一个小的安全漏洞案例,我们有一个承包商应该远离我们的防火墙 Fortinet,今天我注意到这两段看起来很可疑。几个月前,我的站点网络管理员对我们进行了保释,我正试图绕过这些段落,而不需要花钱请人去做。我需要你的帮助专家!

> edit "Mycompany_to_Contractor"
>         set vdom "root"
>         set type tunnel
>         set snmp-index 6
>         set interface "wan1"
>     next
>     edit "Mycompany to Contractor2"
>         set vdom "root"
>         set type tunnel
>         set snmp-index 8
>         set interface "wan1"
>     next

任何解释将不胜感激!

谢谢

1个回答

假设edit "Mycompany...位于 下config system interface,这可能表示 VPN 隧道。

如果没有更多的上下文,就不可能说它是否真的有效。

config vpn ipsec phase1-interface检查和下是否有对应条目config firewall policy

使用 GUI 应该更容易找出条目背后的内容。