跳到主要內容

發表文章

目前顯示的是 4月, 2020的文章

Fortigate SD-WAN with IP Pools 問題

# Fortigate 200E v6.2.3 Ref: https://forum.fortinet.com/tm.aspx?m=157745 https://forum.fortinet.com/tm.aspx?m=171015 https://kb.fortinet.com/kb/documentLink.do?externalID=FD40845 在官網的手冊中,使用『Virtual IPs』時,NAT 會優先使用 VIP 關聯的 IP 當作對外IP, 但我在使用時,好像沒有?不知道是不是 WAN Port 我沒有將該 IP 設到 [Secondary IP address]中,待測.... 在 Fortigate  Firewall,我們想某個內部 Interface 出去(NAT)時,使用指定的 IP, 可以使用 IP Pools來達成。最常使用的情境式 Mail Server(SMTP)。 但當使用 SD-WAN + IP Pools 時,會使得該 Policy 連線異常或中斷。 #.1 當 『SD-WAN Rules』使用『 Load Balancing Algorithm』(cli: set load-balance-mode) 預設【Source IP】時,不會有問題,或是問題不明顯,原因/理論 不明白? → 2020/04/27,不是不會有問題,而是機率是 1/WAN數量。也就是對外越多條,可用機率越低。 #.2 承 #.1,在 Fortigate 200D(v5.6.12) 時,使用預設值(沒設定  cli: set load-balance-mode) 也沒問題。 → 2020/04/27,翻以前的文章 v5.6.12v5.6.12時,我就遇過同樣問題,也有修正 Orz。 #.3  承 #.1,在 Fortigate 200B(v5.2.15) 時,沒使用 SD-WAN 做多 WAN時,也沒問題。 可能原因: 當 SD-WAN 搭配 IP Pools 時,SD-WAN 不知道使用到的 IP Poolsools是屬於哪一條 WAN(Interface)。所以可能牽錯紅線,A IP 走 B WAN 的情況,因而對外連線異常(時好時壞)。 為解決...

Windows 2012 R2 Remote Desktop Services Session Shadowing

Ref:  http://woshub.com/rdp-session-shadow-to-windows-10-user/ Ref:  http://microsoftplatform.blogspot.com/2013/06/what-new-in-windows-server-2012-r2.html Ref:  http://woshub.com/rds-shadow-how-to-connect-to-a-user-session-in-windows-server-2012-r2/ 👀 2022/03/04 補充說明,此方式一樣適用於非 Server 環境,如 Win10 (專業版以上才有支援 RDP)  Windows 2012 R2 以後的版本,管理者可以 檢視/操作 RDS 中的 Session。 用 GPO 來決定,管理者 檢視/操作 時,需不需要 session 使用者的同意: 電腦原則 → 原則 → 系統管理範本 → Windows 元件 → 遠端桌面服務 → 連線 → 為遠端桌面服務使用者階段的遠端控制設定原則(Computer Configuration -> Policies -> Administrative Templates -> Windows components -> Remote Desktop Services -> Remote Session Host -> Connections and called Set rules for remote control of Remote Desktop Services user sessions) 如果您啟用這個原則設定,系統管理員可以根據選取的選項,與使用者的遠端桌面服務工作階段互動。從選項清單選取所需的控制等級與權限: 不允許遠端控制: 不允許系統管理員使用遠端控制或檢視遠端使用者工作階段。 使用者授與 [完全控制] 權限: 允許系統管理員在使用者的同意下與工作階段互動。 不需使用者授與即可完全控制: 允許系統管理員不需使用者的同意即可與工作階段互動。 使用者授與 [檢視工作階段] 權限: 允許系統管理員在使用...