啟用Palo Alto Zone Protection「Fragmented Traffic」防護功能導致Log Server 收不到 Traffic Log
在Palo Alto防火牆啟用Zone Protection Profile的「Fragmented traffic」防護功能後,許多由防火牆使用 Syslog 協議發送至 Log Server 的流量,因封包分片(IP Fragmentation)被防火牆攔阻。本篇文章將說明發生此問題的原因及如何查看相關紀錄。
在Palo Alto防火牆啟用Zone Protection Profile的「Fragmented traffic」防護功能後,許多由防火牆使用 Syslog 協議發送至 Log Server 的流量,因封包分片(IP Fragmentation)被防火牆攔阻。本篇文章將說明發生此問題的原因及如何查看相關紀錄。
本篇教學將說明Extreme VX9000於Vmware環境安裝方式。
Vmware 原有更新儲存庫的 URL 已於2025年4月23日失效,故若要採取線上更新方式就必須變更相關儲存庫 URL,新的URL 為每位客戶專屬,此篇文章記錄如何手動變更更新儲存庫 URL 方式。
本篇教學將說明如何在 FortiGate 中,將既有的 SSLVPN 架構移轉至 IPsec VPN架構。
本篇使用Nutanix NX系列硬體搭配AHV來說明Nutanix安裝設定方式
本篇紀錄FortiSwitch在FortiLink管理模式下的基本設定
Paloalto High Availability有兩種方式,一種是Active-Active,另一種方式是Active-Passive,本篇僅紀錄Active-Passive設定方式
本篇紀錄Paloalto防火牆初始化方式、常用設定及如何設定路由、NAT及Policy使內部可以訪問Internet
由於Paloalto防火牆沒有提供定期備份設定檔方式,故這邊紀錄使用Curl指令搭配XML API備份設定檔案,並使用Windows工作排程搭配Script方式達成目的
紀錄Veeam磁帶異地還原方式,與本地還原差異在於異地備份主機需要先識別磁帶內容才可以執行還原