News:

Brought to you NINE-T Co.,ltd.

Main Menu

Recent posts

#21
Storage / การเซ็ต iSCSI Server (Target) ...
Last post by New User - February 17, 2026, 03:22:41 PM
mkdir /iscsi-disksapt install targetclidsystemctl enable --now targetclid/backstores/fileio create vm_disk01 /iscsi-disks/vmdisk01.img 200G/iscsi create iqn.2026-02.local.lab:fileserver01/iscsi/iqn.2026-02.local.lab:fileserver01/tpg1/luns create /backstores/fileio/vmdisk01generate_node_acls=1saveconfig
exit
#22
Proxmox VE / การ migrate Windows 2003 จาก V...
Last post by New User - February 15, 2026, 06:16:32 AM
สำหรับ Windows 2003 นั้นจะมีวิธีการจะอาจจะแตกต่างจากการ Migrate Windows ตัวอื่นสักหน่อยหนึ่งคือท่านจะต้องทำตามขั้นตอนดังต่อไปนี้
  • ทำการ uninstall VMware Tools ออกจาก Guest OS (Windows 2003) และทำการ reboot
  • ทำการติดตั้ง Mergeide.reg เพื่อบังคับให้เครื่องทำงานด้วย IDE Mode https://pve.proxmox.com/wiki/File:Mergeide.zip?ref=bra.live
  • ทำการปรับ network card ให้เป็น dhcp (ถ้าเป็น fixed ip อยู่)
  • ทำการ convert หรือ เลือก import VM ดังกล่าวไปยัง Proxmox VE
  • หลังจากทำการย้าย VM ไปแล้ว ให้ท่านปรับ disk ให้เป็น IDE โดยทำการ detech และ edit ให้เป็น ide
  • ทำการ reboot
  • เมื่อเข้า Windows ได้แล้วให้ท่านติดตั้ง VirtIO 0.1.113-1 เท่านั้น https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/archive-virtio/
#23
อีกข้อหนึ่งคือ ท่านที่ใช้ Proxmox VE 9.1 ควรจะอัพเกรดอย่างยิ่ง
#24
สำหรับคนที่ยังใช้ Veeam 12 (ผู้ที่ยังใช้ 11a, 12, 12.1, 12.2, 12.3.0, or 12.3.1) และ ยังไม่ต้องการ upgrade เป็น V13 เนื่องด้วยเหตุผลใดก็ตาม แต่ท่านควรจะ upgrade ให้เป็น V 12 ที่ปลอดภัย โดยการดาวน์โหลด 12.3.2.4165
ไปดาวน์โหลด ISO ไฟล์มาเลยจาก
https://www.veeam.com/kb4696#iso

#25
2. เลือกตามรูป ก็คือ กำหนด pre-sharekey และ IKE 1
#26
วิธีการตั้งค่า IPSec VPN Server บน Fortigate ซึ่งคล้ายกันหมดครับ สำหรับทุก version
1. เข้าไปที่ VPN Wizard
#27
เพียงเท่านี้ท่านก็เชื่อมต่อ VPN ได้เลย ปลอดภัยกว่าเดิมเยอะ และการตั้งค่าฝั่ง Fortigate เองก็ออกจะง่ายกว่า SSL VPN ด้วยซ้ำไป
#28
หลังจากนั้นก็กำหนดค่าใช้ Phase 1 & Phase 2 ให้ตรงกัน ทั้งสองฝั่งเช่นกัน
#29
วิธีการสร้างไม่ได้แตกต่างจากของเดิมมากแค่มี Pre-Shared key เข้ามา ซึ่งท่านจะต้องกำหนดให้ตรงกับที่ตั้งไว้ใน Remote Access VPN (IPSec) ที่กำหนดในฝั่ง Fortigate
#30
อย่างที่ท่านทราบว่า FortiOS ใน Fortigate นั้นได้ทะยอยยกเลิก SSL VPN ไปแล้วในอุปกรณ์และ FortiOS หลายรุ่นเนื่องจาก
เหตุผลหลักคือ Security Risk สูงมาก

ช่วงปี 2022–2024 มีช่องโหว่ร้ายแรงหลายตัว เช่น:
CVE-2022-42475
CVE-2023-27997
CVE-2024-21762

ซึ่งเป็น RCE (Remote Code Execution) และมันถูกใช้โจมตีจริงในวงกว้าง ส่วนใหญ่เกิดกับ SSL-VPN service

Fortinet จึง ปรับ default config ให้ปลอดภัยขึ้น ลดการเปิดใช้งานบาง cipher / TLS version แนะนำให้ใช้ IPsec VPN หรือ ZTNA แทนในหลาย use case

วันนี้เราจึงพาไปดูวิธีการตั้งค่าสำหรับ FortiClient เพื่อใช้ connect แบบ IPSec ในการเชื่อมต่อไปยัง Fortigate