飞塔防火墙配置局域网主机网络唤醒

 如文章无法阅读或图片无法加载可以下载Word版,其中包含WakeOnLAN安装包

https://download.csdn.net/download/qq_24983687/88018663


一、环境说明

网络环境:电信宽带拨号上网,拥有公网IP,飞塔防火墙位于电信光猫之后,电信光猫配置DMZ主机映射飞塔防火墙至外网,飞塔防火墙配置SSL VPN使得外网访问内网。

内网环境:一台PC使用有线网卡上网

二、内网PC开启网络唤醒

1、有线网卡开启网络唤醒功能

有线网卡支持关机不断电功能,可以持续接收数据包,实现网络唤醒功能。

      ①开启有线网卡网络唤醒功能。打开设备管理器,找到网络适配器,选择对应的有线网卡,右键属性,选择高级标签,开启网络唤醒功能,选择电源管理标签,开启网络唤醒功能。

  

      ②关闭Windows快速启动功能。Windows快速启动原理为关机时保存内存中的进程于硬盘中,下次开机时快速调用,类似于睡眠,并不是真正意义上的关机,既然未关机,则不能进行网络唤醒。

      打开控制面板,依次点击电源选项选择电源按钮的功能更改当前不可用的设置,取消勾选启用快速启动(推荐)复选框。

2、主板BIOS开启网络唤醒功能

       电脑重启进入BIOS,找到网络堆栈(Network Stack)、网络唤醒(Wake On LAN)或者Wake Up字眼,并选择开启(Enable)。

3、局域网测试网络唤醒

       ①使用任务栏中搜索打开CMD命令行,输入ipconfig /all查看有线网卡MAC地址,并记录MAC地址值XX-XX-XX-XX-XX-XX。

②使用同局域网下的手机打开微信小程序网络唤醒WakeOnLan(本机网络唤醒)或者其他软件测试网络唤醒功能(默认情况下网络唤醒魔术包为端口号为9的UDP数据包)。

③无法网络唤醒主机的排障。开启需要唤醒的PC主机,安装WakeOnLAN软件,选择封包监控诊断工具,再次使用微信小程序发送唤醒包,如果封包监控诊断工具窗口中未有数据包,则前面步骤配置出现错误。

三、防火墙配置端口映射

      ①登录飞塔防火墙,选择策略&对象-->虚拟IP-->新建-->虚拟IP,将内网192.168.1.1的PC主机端口9映射出去。

②右键点击该策略,选择使用此对象创建防火墙策略,(图中流入接口为SD-WAN接口)并开启AV反病毒,IPS等UTM安全防护功能。

四、防火墙配置ARP绑定

      PC主机关机之后会导致防火墙ARP信息消失,无法正确将网络唤醒魔术幻包送达PC主机,导致网络唤醒失败,需要对飞塔防火墙做静态ARP绑定。

      ①通过命令行连接飞塔防火墙,使用命令get system arp查看当前ARP信息(此时局域网内PC主机必须处于开机状态),找到对应的IP地址(Address)和MAC地址(Hardware Addr)以及在防火墙上对应的接口(Interface)。

②Fortigate配置静态ARP entry命令

config system arp-table

edit %value%   //%value% 是指entry的号码,每个虚拟主机的IP----MAC都给一个不同的entry number

set interface %int%

set ip 192.168.x.x  

set mac xx:xx:xx:xx:xx:xx

end

execute clear system arp table  //关键步骤,必须重制ARP表才能使刚才手动添加的静态ARP entry生效

③配置完成后,使用命令get system arp查看arp信息,对应主机ARP信息中超时时间Age(min)变为-,即不超时。

五、测试外网网络唤醒

通过微信小程序网络唤醒WakeOnLan(服务端唤醒)或者其他软件输入公网IP或域名,端口号使用9测试外网网络唤醒功能。

六、远程桌面连接

通过SSL VPN连接至局域网,使用远程桌面连接即可实现远程办公。

空城伤似丿旧梦
关注 关注
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
飞塔防火墙详细配置指南
07-16
飞塔防火墙的详细配置指南从安装到配置一条龙教程超详细
Fortinet 飞塔防火墙 IPSEC配置
weixin_61960865的博客
06-20 1869
由于IP报文本身没有集成任何安全特性,IP数据包在公用网络如Internet中传输可能会面临被伪造、窃取或篡改的风险。通信双方通过IPsec建立一条IPsec隧道,IP数据包通过IPsec隧道进行加密传输,有效保证了数据在不安全的网络环境如Internet中传输的安全性。9、以上是隧道的建立,因为ipsec是基于路由或基于策略实现的所有还需要写好进出口的安全策略,以及出口的静态路由。(Internet Protocol Security)是为IP网络提供安全性的协议和服务的集合,它是。
记录测试飞塔防火墙端口映射不通问题2024.9.3
最新发布
Welcome To OpenClouds World !!!
09-03 230
B服务器公网IP:118.X.11.45 公网自定义端口:8080。B服务器:10.X.100.22 端口:443。外部自定义端口8080,不通,后续更换8888,端口映射服务正常。访问方式:B公网IP+端口 (以下所有IP均自定义)A客户端公网IP:183.X.210.88。B服务器需要通过B端公网IP映射端口让A客户端访问。A客户端PC:10.X.174.15。将外部自定义端口8080改成8888。
FortiGate 飞塔防火墙配置手册
12-13
飞塔防火墙配置手册,内容丰富,涵盖FortiGate防火墙配置的各个方面,中文。
FortiGate飞塔防火墙简明配置指南.pdf
09-29
FortiGate飞塔防火墙简明配置指南.pdf
飞塔防火墙HA详解与配置
weixin_41903258的博客
10-29 4858
本文介绍飞塔防火墙的HA配置以及选举机制。
飞塔防火墙配置局域网主机网络唤醒
07-08
原文链接 ...
飞塔防火墙IPSECVPN配置简单步骤.pdf
12-25
飞塔防火墙IPSECVPN配置简单步骤.pdf
手把手学习飞塔防火墙操作手册.zip
06-27
手把手学习飞塔防火墙操作手册.zip
飞塔防火墙命令行手册CLI
08-15
飞塔防火墙命令行手册CLI,7.0.3版本,FortiOS
飞塔防火墙开局百篇——002.FortiGate上网配置——WAN口配置固定IP上网/静态地址上网配置
Aggy阿吉的博客
03-07 1097
飞塔防火墙开局百篇——002.FortiGate上网配置——WAN口配置固定IP上网/静态地址上网配置
飞塔防火墙DMZ配置
10-17
飞塔防火墙DMZ配置,让你远离病毒和攻击
飞塔防火墙策略设置
Fisher_start的博客
09-07 5607
飞塔防火墙策略设置
飞塔防火墙开局百篇——002.FortiGate上网配置——透明模式配置(Transparent)
Aggy阿吉的博客
03-12 1352
在不改变现有网络拓扑前提下,将防火墙NGFW以透明模式部署到网络中,放在路由器和交换机之间,防火墙为透明模式,对内网网段192.168.1.0/24的上网进行4~7层的安全防护。界面,配置
飞塔防火墙开局百篇——002.FortiGate上网配置——WAN口配置PPPoE上网/拨号宽带上网
Aggy阿吉的博客
03-06 1288
FortiGate上网配置——WAN口配置PPPoE上网/拨号宽带上网
飞塔防火墙开局百篇——000.FortiGate上网配置——第一次登录web界面
Aggy阿吉的博客
03-06 1623
通过web可视化操作界面对FortiGate防火墙进行配置管理。
Vmware ESXi 部署飞塔虚拟机防火墙
qq_39405012的博客
04-09 7286
网络拓扑如上 需求: 实现虚拟操作系统(用虚拟防火墙1模拟)被虚拟防火墙保护起来的目的 防火墙可以部署为NAT模式,或者透明模式 1.NAT模式部署步骤: 1.1虚拟机部署 设置两张网卡分别对应两张物理网卡vmnic0和vmnic1 (vmware workstaticon 里面的设定) 虚拟交换机1,底下接了两台设备,属于同一个网段(10.10.10.0/24) 虚拟交换机2,同样接了两台设备,属于另一个网段(192.168.1.0/24) 1...
(FortiGate)飞塔防火墙配置端口映射(VIP)
weixin_34290000的博客
01-31 3344
外部IP地址的选项填写说明:如果外网地址是固定IP的话,将要映射的具体外部IP地址填写上去;如果外网地址是拨号自动获取的话,则在外部IP地址的选项上填写0.0.0.0,以下场景模拟的是拨号线路的情况。1. 定义好具体的映射VIP条目,下面罗列了三种情形。根据实际的情况,选择全端口映射,单一端口端口映射或多个连续端口映射。情景1:全端口映射① 如果外网链路为拨号动态IP,则外部...
飞塔防火墙和paloalto防火墙构建ipsec
weixin_44675999的博客
07-15 1626
一、配置fortigate防火墙1.防火墙配置上网功能1.1配置fortigate的wan1接口IP为100.100.100.2/24VLAN交换internal,IP地址为192.168.156.99/24。开启DHCP分配IP地址范围为192.168.156.110-192.168.156.2101.2配置访问互联网的缺省路由1.3配置访问互联网的安全策略2.配置与Paloalto防火墙的IPSECVPN。
写文章

热门文章

  • 飞塔防火墙配置局域网主机网络唤醒 812

最新文章

2023年1篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

玻璃钢生产厂家商场三月美陈上海工业玻璃钢雕塑摆件定制玻璃钢雕塑尺寸大型商场室外美陈黑龙江景区玻璃钢雕塑玻璃钢花盆哪家有上海玻璃钢雕塑模型平凉仿铜玻璃钢雕塑宜昌玻璃钢雕塑熊猫厂家户外游乐场玻璃钢卡通雕塑定做成都成品玻璃钢造型雕塑怀化公园玻璃钢雕塑定制张掖玻璃钢植物雕塑价格玻璃钢八爪鱼雕塑章鱼湖州环保玻璃钢雕塑市场南京商场美陈价格成都景观玻璃钢雕塑定制开封锻铜玻璃钢雕塑聊城玻璃钢仿真动物雕塑江苏定制玻璃钢雕塑优选企业河北动物玻璃钢雕塑定做价格海南玻璃钢雕塑定制厂家北京开业商场美陈订购周口公园景观玻璃钢卡通雕塑商场美陈广州北京节庆商场美陈哪家好平顶山珠海玻璃钢雕塑珲春玻璃钢牌匾雕塑商场美陈圣诞树商场创意商业美陈品牌香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化