2022年2月13日 星期日

Fortigate close port 2000, 5060

Reference:
 
從 CLI 調整:
config system session-helper
delete 13
end
 
config system settings
set default-voip-alg-mode kernel-helper-based
end

config voip profile
edit default
config sip
set status disable
end
end
 
清除 session:
diagnose sys session clear

再次用 nmap 測試,如果還是有 open port,
請從 GUI 檢查 System / Administrators / Trust Hosts 的設定。
先設定 Trust Hosts,再從非 Trust Hosts 測試。
因為 Trust Host 權限最大,如果 Trust Hosts 沒設定,預設全部都是 Trust Hosts。
 

沒有留言:

張貼留言