Hiện tại mình đang sử dụng firewall fortigate 200E Cấu hình rule vào internet cho IP Range (192.168.0.2-192.168.0.100) , và chặn internet cho IP Range (192.168.0.101-192.168.0.200) Mình đã Set IP cố định theo địa chỉ MAC từ IP range (192.168.0.2-192.168.0.100) còn lại thả tự do. Vấn đề mình gặp phải là những ip tự do có thể change IP thành IP trong range , vượt qua rule kiểm soát để vào internet. Xin hỏi mình có cách nào để ngăn chặn không , cảm ơn mọi người
Xin chào bạn! Ở đây mình xin đưa ra một phương án giải quyết trên Firewall Fortigate như sau: Nếu bạn đã đặt IP cố định theo địa chỉ MAC cho các máy được phép truy cập internet thì bạn tạo rule chỉ cho phép những máy tính có MAC nằm trong danh sách trong rule mới được truy cập internet. Còn các MAC còn lại thì không truy cập internet được dù có change IP từ range 192.168.0.101-192.168.0.200 sang range 192.168.0.2-192.168.0.100. Bạn có thể xem hai video này để tham khảo thêm nha: Chúc bạn thực hiện thành công!