<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-TW">
		<id>https://wiki.cc.ncu.edu.tw/wikicc/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=F523136</id>
		<title>NCUCCWiki - 使用者貢獻 [zh-tw]</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.cc.ncu.edu.tw/wikicc/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=F523136"/>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wiki/%E7%89%B9%E6%AE%8A:%E4%BD%BF%E7%94%A8%E8%80%85%E8%B2%A2%E7%8D%BB/F523136"/>
		<updated>2026-05-21T22:15:28Z</updated>
		<subtitle>使用者貢獻</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7804</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7804"/>
				<updated>2025-09-03T02:57:01Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入成功&lt;br /&gt;
:[[Image:Forti015.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti017.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti_ios_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:Forti_ios_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti_ios_003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*下一步&lt;br /&gt;
:[[Image:Forti_ios_004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*VPN&lt;br /&gt;
:[[Image:Forti_ios_005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定&lt;br /&gt;
:[[Image:Forti_ios_006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti_ios_007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti_ios_008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti_ios_009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti_ios_010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入center帳號&lt;br /&gt;
:[[Image:Forti_ios_011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線&lt;br /&gt;
:[[Image:Forti_ios_012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*查log&lt;br /&gt;
:[[Image:Forti022.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&lt;br /&gt;
===Forti憑證有兩處要放===&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Forti憑證有兩處要放&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*Global&lt;br /&gt;
:[[Image:Forti020.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*root(VPN用)&lt;br /&gt;
:[[Image:Forti021.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti022.png&amp;diff=7803</id>
		<title>檔案:Forti022.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti022.png&amp;diff=7803"/>
				<updated>2025-09-03T02:54:25Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_012.png&amp;diff=7802</id>
		<title>檔案:Forti ios 012.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_012.png&amp;diff=7802"/>
				<updated>2025-09-03T02:54:14Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_011.png&amp;diff=7801</id>
		<title>檔案:Forti ios 011.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_011.png&amp;diff=7801"/>
				<updated>2025-09-03T02:54:05Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_010.png&amp;diff=7800</id>
		<title>檔案:Forti ios 010.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_010.png&amp;diff=7800"/>
				<updated>2025-09-03T02:53:56Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_009.png&amp;diff=7799</id>
		<title>檔案:Forti ios 009.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_009.png&amp;diff=7799"/>
				<updated>2025-09-03T02:53:46Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_008.png&amp;diff=7798</id>
		<title>檔案:Forti ios 008.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_008.png&amp;diff=7798"/>
				<updated>2025-09-03T02:53:37Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_007.png&amp;diff=7797</id>
		<title>檔案:Forti ios 007.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_007.png&amp;diff=7797"/>
				<updated>2025-09-03T02:53:29Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_006.png&amp;diff=7796</id>
		<title>檔案:Forti ios 006.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_006.png&amp;diff=7796"/>
				<updated>2025-09-03T02:53:22Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_005.png&amp;diff=7795</id>
		<title>檔案:Forti ios 005.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_005.png&amp;diff=7795"/>
				<updated>2025-09-03T02:53:13Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_004.png&amp;diff=7794</id>
		<title>檔案:Forti ios 004.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_004.png&amp;diff=7794"/>
				<updated>2025-09-03T02:53:05Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_003.png&amp;diff=7793</id>
		<title>檔案:Forti ios 003.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_003.png&amp;diff=7793"/>
				<updated>2025-09-03T02:52:57Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_002.png&amp;diff=7792</id>
		<title>檔案:Forti ios 002.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_002.png&amp;diff=7792"/>
				<updated>2025-09-03T02:52:48Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_001.png&amp;diff=7791</id>
		<title>檔案:Forti ios 001.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti_ios_001.png&amp;diff=7791"/>
				<updated>2025-09-03T02:52:40Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7790</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7790"/>
				<updated>2025-09-03T02:52:12Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入成功&lt;br /&gt;
:[[Image:Forti015.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti017.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti_ios_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:Forti_ios_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti_ios_003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*下一步&lt;br /&gt;
:[[Image:Forti_ios_004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*VPN&lt;br /&gt;
:[[Image:Forti_ios_005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定&lt;br /&gt;
:[[Image:Forti_ios_006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti_ios_007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti_ios_008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti_ios_009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti_ios_010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入center帳號&lt;br /&gt;
:[[Image:Forti_ios_011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線&lt;br /&gt;
:[[Image:Forti_ios_012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*查log&lt;br /&gt;
:[[Image:Forti022.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Forti憑證有兩處要放&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*Global&lt;br /&gt;
:[[Image:Forti020.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*root(VPN用)&lt;br /&gt;
:[[Image:Forti021.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7789</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7789"/>
				<updated>2025-09-02T01:39:11Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* 手機版 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入成功&lt;br /&gt;
:[[Image:Forti015.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti017.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;待更新&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Forti憑證有兩處要放&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*Global&lt;br /&gt;
:[[Image:Forti020.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*root(VPN用)&lt;br /&gt;
:[[Image:Forti021.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti021.png&amp;diff=7788</id>
		<title>檔案:Forti021.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti021.png&amp;diff=7788"/>
				<updated>2025-09-01T08:41:10Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti020.png&amp;diff=7787</id>
		<title>檔案:Forti020.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti020.png&amp;diff=7787"/>
				<updated>2025-09-01T08:41:01Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7786</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7786"/>
				<updated>2025-09-01T08:39:28Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入成功&lt;br /&gt;
:[[Image:Forti015.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti017.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;待更新&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Forti憑證有兩處要放&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti020.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti021.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti008.png&amp;diff=7785</id>
		<title>檔案:Forti008.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti008.png&amp;diff=7785"/>
				<updated>2025-09-01T08:34:32Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：F523136 上傳了新版本的 檔案:Forti008.png&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7784</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7784"/>
				<updated>2025-09-01T06:53:09Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡有點怪怪的，我們有申請憑證，怎會不安全&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入成功&lt;br /&gt;
:[[Image:Forti015.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti017.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;待廠商詢問原廠憑證問題&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti017.png&amp;diff=7783</id>
		<title>檔案:Forti017.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti017.png&amp;diff=7783"/>
				<updated>2025-09-01T06:52:20Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti015.png&amp;diff=7782</id>
		<title>檔案:Forti015.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti015.png&amp;diff=7782"/>
				<updated>2025-09-01T06:51:54Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti016.png&amp;diff=7781</id>
		<title>檔案:Forti016.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti016.png&amp;diff=7781"/>
				<updated>2025-09-01T06:51:34Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7780</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7780"/>
				<updated>2025-09-01T06:51:22Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡有點怪怪的，我們有申請憑證，怎會不安全&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*登入成功&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti015.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti017.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;待廠商詢問原廠憑證問題&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7779</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7779"/>
				<updated>2025-09-01T06:49:30Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti016.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡有點怪怪的，我們有申請憑證，怎會不安全&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡也怪怪的會無法登入&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti014.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti018.png&amp;diff=7778</id>
		<title>檔案:Forti018.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti018.png&amp;diff=7778"/>
				<updated>2025-09-01T06:43:30Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7777</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7777"/>
				<updated>2025-09-01T06:43:05Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===連上Forti VPN(IPsec)後取得10.115.253.10~10.115.254.200的IP===&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.10~10.115.254.200&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:Forti018.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡有點怪怪的，我們有申請憑證，怎會不安全&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡也怪怪的會無法登入&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti014.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7776</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7776"/>
				<updated>2025-08-26T08:25:28Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡有點怪怪的，我們有申請憑證，怎會不安全&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;這裡也怪怪的會無法登入&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
:[[Image:Forti014.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7775</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7775"/>
				<updated>2025-08-26T08:21:02Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* 電腦版─下載GlobalProtect agent */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載(windows版63.5MB)&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*這裡有點怪怪的，我們有申請憑證，怎會不安全&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*這裡也怪怪的會無法登入&lt;br /&gt;
:[[Image:Forti014.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti014.png&amp;diff=7774</id>
		<title>檔案:Forti014.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti014.png&amp;diff=7774"/>
				<updated>2025-08-26T08:17:35Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti013.png&amp;diff=7773</id>
		<title>檔案:Forti013.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti013.png&amp;diff=7773"/>
				<updated>2025-08-26T08:17:24Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti012.png&amp;diff=7772</id>
		<title>檔案:Forti012.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti012.png&amp;diff=7772"/>
				<updated>2025-08-26T08:17:13Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti011.png&amp;diff=7771</id>
		<title>檔案:Forti011.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti011.png&amp;diff=7771"/>
				<updated>2025-08-26T08:17:06Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti010.png&amp;diff=7770</id>
		<title>檔案:Forti010.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti010.png&amp;diff=7770"/>
				<updated>2025-08-26T08:16:57Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti009.png&amp;diff=7769</id>
		<title>檔案:Forti009.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti009.png&amp;diff=7769"/>
				<updated>2025-08-26T08:16:49Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti008.png&amp;diff=7768</id>
		<title>檔案:Forti008.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti008.png&amp;diff=7768"/>
				<updated>2025-08-26T08:16:40Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti007.png&amp;diff=7767</id>
		<title>檔案:Forti007.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti007.png&amp;diff=7767"/>
				<updated>2025-08-26T08:16:32Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti006.png&amp;diff=7766</id>
		<title>檔案:Forti006.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti006.png&amp;diff=7766"/>
				<updated>2025-08-26T08:16:22Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti005.png&amp;diff=7765</id>
		<title>檔案:Forti005.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti005.png&amp;diff=7765"/>
				<updated>2025-08-26T08:16:15Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti004.png&amp;diff=7764</id>
		<title>檔案:Forti004.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti004.png&amp;diff=7764"/>
				<updated>2025-08-26T08:16:06Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti003.png&amp;diff=7763</id>
		<title>檔案:Forti003.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti003.png&amp;diff=7763"/>
				<updated>2025-08-26T08:15:57Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti002.png&amp;diff=7762</id>
		<title>檔案:Forti002.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti002.png&amp;diff=7762"/>
				<updated>2025-08-26T08:15:48Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti001.png&amp;diff=7761</id>
		<title>檔案:Forti001.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=%E6%AA%94%E6%A1%88:Forti001.png&amp;diff=7761"/>
				<updated>2025-08-26T08:15:34Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7760</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7760"/>
				<updated>2025-08-26T08:15:15Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點開軟體&lt;br /&gt;
:[[Image:Forti004.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*同意&lt;br /&gt;
:[[Image:Forti005.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*設定VPN&lt;br /&gt;
:[[Image:Forti006.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti007.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti008.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*連線&lt;br /&gt;
:[[Image:Forti009.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*這裡有點怪怪的，我們有申請憑證，怎會不安全&lt;br /&gt;
:[[Image:Forti010.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti011.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:[[Image:Forti012.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*透過SAML登入&lt;br /&gt;
:[[Image:Forti013.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*這裡也怪怪的會無法登入&lt;br /&gt;
:[[Image:Forti014.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
===手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7759</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7759"/>
				<updated>2025-08-26T07:30:08Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
*安裝&lt;br /&gt;
:[[Image:Forti001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7758</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7758"/>
				<updated>2025-08-26T07:29:08Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===憑證 for 電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link FortiClientVPNSetup_7.4.2.1737_x64.exe(176MB)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===憑證 for 手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7757</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7757"/>
				<updated>2025-08-26T07:28:08Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定(網路配置設定比照PA，Forti要多設定兩筆forwarding功能)&lt;br /&gt;
*Forti授權至114/11/22&lt;br /&gt;
===憑證 for 電腦版===&lt;br /&gt;
====電腦版─下載FortiClientVPNSetup_7.4.2.1737_x64.exe====&lt;br /&gt;
*連線至[FortiClientVPNSetup_7.4.2.1737_x64.exe https://drive.google.com/file/d/1RjXHka0KlrPmMXXY_C4TvhYnkVmazSSx/view?usp=drive_link]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===憑證 for 手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7756</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7756"/>
				<updated>2025-08-26T07:18:42Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
*Forti授權至114/&lt;br /&gt;
===憑證 for 電腦版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===憑證 for 手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	<entry>
		<id>https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7755</id>
		<title>FW+VPN POC</title>
		<link rel="alternate" type="text/html" href="https://wiki.cc.ncu.edu.tw/wikicc/index.php?title=FW%2BVPN_POC&amp;diff=7755"/>
				<updated>2025-08-26T07:17:56Z</updated>
		
		<summary type="html">&lt;p&gt;F523136：/* Forti FW+VPN POC */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=='''PA FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1000-5841,r15.php?Lang=zh-tw 114年6月9日(一)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
**原FW下來是接SW-1、SW-2，PA穿插在兩者之間，因此走單邊至SW-2&lt;br /&gt;
**且為L2透通使得SW-1與SW-2的uplink MAC不變，uplink MAC不變就不需要重新clear arp，做到不斷線需求&lt;br /&gt;
**SW-1與SW-2有做VRRP，使SW-1認得接在SW-2的內網VLAN，用途為PA與SW-2之route用&lt;br /&gt;
*PA授權至114/7/3&lt;br /&gt;
===連上PA VPN後取得10.115.253.0/23的IP===&lt;br /&gt;
*即&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253~254.X&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;的兩段IP&lt;br /&gt;
*若RDP有設定允許IP，請允許&amp;lt;font color=&amp;quot;#FF0000&amp;quot; font size=&amp;quot;6&amp;quot;&amp;gt;&amp;lt;b&amp;gt;10.115.253.0/23&amp;lt;/b&amp;gt;&amp;lt;/font&amp;gt;&lt;br /&gt;
*建議設定如下，此設定為只允許連上VPN時使用RDP服務：&lt;br /&gt;
:[[Image:PA003.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===連上VPN之後注意事項===&lt;br /&gt;
*同網段RDP不會走VPN，例如本地端使用140.115.11.A，連上VPN，要去連140.115.11.B，同網段會直接繞，不會經過VPN，若RDP只允許10.115.253.0/23，則無法連線&lt;br /&gt;
*一般上網會走本地端的網路，&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
===PA1410 VPN電腦版使用說明===&lt;br /&gt;
====電腦版─下載GlobalProtect agent====&lt;br /&gt;
*連線至[https://vpntest.ncu.edu.tw/ https://vpntest.ncu.edu.tw/]&lt;br /&gt;
*點選與自己電腦作業系統相對應的agent版本下載&lt;br /&gt;
:[[Image:PA001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*存檔&lt;br /&gt;
:[[Image:PA04.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*點選所下載的檔案安裝&lt;br /&gt;
:[[Image:PA05.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Next&lt;br /&gt;
:[[Image:PA06.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*是&lt;br /&gt;
:[[Image:PA07.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*安裝中&lt;br /&gt;
:[[Image:PA08.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*Close&lt;br /&gt;
:[[Image:PA09.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
====電腦版─使用VPN====&lt;br /&gt;
*點開電腦右下角的灰色地球(GlobalProtect)&lt;br /&gt;
:[[Image:PA19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*開始&lt;br /&gt;
:[[Image:PA20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw&lt;br /&gt;
:[[Image:PA002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA24.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===PA1410 VPN手機版使用說明===&lt;br /&gt;
====手機版─使用VPN====&lt;br /&gt;
*IOS請至App Store下載 GlobalProtect (Android 請從Google Play 下載)&lt;br /&gt;
:[[Image:PA_IOS_19.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*打開&lt;br /&gt;
:[[Image:PA_IOS_20.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*圖示如下&lt;br /&gt;
:[[Image:PA_IOS_21.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*繼續&lt;br /&gt;
:[[Image:PA_IOS_22.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*位址&lt;br /&gt;
:[[Image:PA_IOS_23.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*輸入vpntest.ncu.edu.tw→連線&lt;br /&gt;
:[[Image:PA_IOS_001.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*允許&lt;br /&gt;
:[[Image:PA_IOS_002.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*結合SAML，會自動導到Portal登入頁面&lt;br /&gt;
:[[Image:PA_IOS_26.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*請輸入Center帳密(POC階段僅開放Center帳號使用)&lt;br /&gt;
:[[Image:PA_IOS_27.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
*已連線(連線後請協助進行任何操作測試)&lt;br /&gt;
:[[Image:PA_IOS_28.png]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''Forti FW+VPN POC'''==&lt;br /&gt;
*公告：[https://www.cc.ncu.edu.tw/p/406-1033-7056,r15.php?Lang=zh-tw 114年8月21日(四)12:00-13:00進行設備切換]&lt;br /&gt;
*10:00設備上架、檢查設定&lt;br /&gt;
===憑證 for 電腦版===&lt;br /&gt;
===憑證 for 手機版===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
●●●請忽略以下內容●●●&lt;br /&gt;
*[https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC_center65 一開始憑證為自簽時畫面]&lt;br /&gt;
**[https://wiki.cc.ncu.edu.tw/wikicc/images/3/35/Cert_gprootca.zip PA1410憑證 for 電腦版] 需解壓縮zip&lt;br /&gt;
**[https://drive.google.com/file/d/162GVCVCBvHA4t0KLcdn-SgKwXjrduNfI/view?usp=sharing PA1410憑證 for 手機版] 需登入g.ncu帳號從google雲端下載憑證&lt;br /&gt;
**[[檔案:cert_gprootca.zip|PA1410憑證]]&lt;br /&gt;
&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;Back to [https://wiki.cc.ncu.edu.tw/wiki/FW%2BVPN_POC TOP]&amp;lt;br/&amp;gt;Back to  [http://wiki.cc.ncu.edu.tw/wiki/%E9%A6%96%E9%A0%81 wiki.cc]&amp;lt;br/&amp;gt;&amp;lt;br/&amp;gt;&lt;/div&gt;</summary>
		<author><name>F523136</name></author>	</entry>

	</feed>