News:

Brought to you NINE-T Co.,ltd.

Main Menu

Recent posts

#31
วิธีการตั้งค่า IPSec VPN Server บน Fortigate ซึ่งคล้ายกันหมดครับ สำหรับทุก version
1. เข้าไปที่ VPN Wizard
#32
เพียงเท่านี้ท่านก็เชื่อมต่อ VPN ได้เลย ปลอดภัยกว่าเดิมเยอะ และการตั้งค่าฝั่ง Fortigate เองก็ออกจะง่ายกว่า SSL VPN ด้วยซ้ำไป
#33
หลังจากนั้นก็กำหนดค่าใช้ Phase 1 & Phase 2 ให้ตรงกัน ทั้งสองฝั่งเช่นกัน
#34
วิธีการสร้างไม่ได้แตกต่างจากของเดิมมากแค่มี Pre-Shared key เข้ามา ซึ่งท่านจะต้องกำหนดให้ตรงกับที่ตั้งไว้ใน Remote Access VPN (IPSec) ที่กำหนดในฝั่ง Fortigate
#35
อย่างที่ท่านทราบว่า FortiOS ใน Fortigate นั้นได้ทะยอยยกเลิก SSL VPN ไปแล้วในอุปกรณ์และ FortiOS หลายรุ่นเนื่องจาก
เหตุผลหลักคือ Security Risk สูงมาก

ช่วงปี 2022–2024 มีช่องโหว่ร้ายแรงหลายตัว เช่น:
CVE-2022-42475
CVE-2023-27997
CVE-2024-21762

ซึ่งเป็น RCE (Remote Code Execution) และมันถูกใช้โจมตีจริงในวงกว้าง ส่วนใหญ่เกิดกับ SSL-VPN service

Fortinet จึง ปรับ default config ให้ปลอดภัยขึ้น ลดการเปิดใช้งานบาง cipher / TLS version แนะนำให้ใช้ IPsec VPN หรือ ZTNA แทนในหลาย use case

วันนี้เราจึงพาไปดูวิธีการตั้งค่าสำหรับ FortiClient เพื่อใช้ connect แบบ IPSec ในการเชื่อมต่อไปยัง Fortigate
#36
วิธีการกำหนด สิทธิ์ ว่าให้ user เฉพาะราย เข้าถึง เฉพาะ bucket ที่เขาควรจะได้รับสิทธิ์เท่านั้น ไปอ่านกันเลย
https://wasabi-cloud.in.th/review/limiting-access-to-one-user-per-bucket/
#37
ท่านควรจะ patch Veeam 12 ของท่านให้เป็น version ล่าสุดคือ 12.3.2.4165
สำหรับท่านที่ยังไม่ได้ทำการอัพ patch ตัวนี้สามารถดาวน์โหลดได้ที่ https://www.veeam.com/kb4696

หลังจากนั้นท่านดาวน์โหลด Veeam Backup and Replication 13 ได้ที่
https://www.veeam.com/products/downloads/latest-version.html

ย้ำว่า ท่านดาวน์โหลดเฉพาะ Veeam Backup and Replication 13 โดยอย่าไปดาวน์โหลด Veeam Data Protection เพราะมันจะมาพร้อมกับ Veeam Recovery Orchestrator (Orchestrator) ยกเว้น ท่านติดตั้งใหม่ และ ต้องการ Veeam Recovery Orchestrator (Orchestrator)
#38
Zorin Linux / Zorin 18 Thai UI
Last post by jimmy - December 03, 2025, 01:10:19 PM
มี UI ที่สวยงาม และ มีภาษาไทยด้วยสำหรับ Zorin 18 เนียนมากๆ จะเรียกว่าเหมือน Windows 100% ก็ไม่ใช่เพราะมีกลิ่นอายของ macOS มาด้วย ใน version 18 มีคนดาวน์โหลดไปแล้วกว่า 1 ล้านครั้ง
#39
สิ่งที่น่ากลัวที่สุด สำหรับผู้ที่ปล่อยให้ license ของ ESXi/vCenter หมดคือ
  • ESXi จะขึ้นสถานะ disconnect ออกจาก vCenter
  • Virtual Machine ก็จะขึ้นสถานะ disconnect
  • การดำเนินการเช่น การเปลี่ยนค่า configuration ทำไม่ได้
  • การเข้าถึง vSphere Client ด้วย IP ยังทำได้
  • VM ที่ทำงานอยู่จะยังคงทำงานต่อไป แต่ VMware ที่ปิดอยู่จะไม่สามารถเปิดได้อีกต่อไป
  • สร้าง VM ใหม่ได้แต่เปิดไม่ได้
#40
Kubernetes / Re: การติดตั้ง Kubernetes Clus...
Last post by jimmy - August 08, 2025, 07:30:51 PM
14. ทำการติดตั้ง Calico CNI
kubectl create -f https://raw.githubusercontent.com/projectcalico/calico/v3.30.2/manifests/operator-crds.yamlkubectl create -f https://raw.githubusercontent.com/projectcalico/calico/v3.30.2/manifests/tigera-operator.yaml

15. ดาวน์โหลด configure
curl https://raw.githubusercontent.com/projectcalico/calico/v3.30.2/manifests/custom-resources.yaml -O

*** เลข version อาจจะต้องเปลี่ยนเป็นตัวล่าสุด กรุณาเช็คในเว็บ Calico

16. แก้ค่า network ให้ตรงกับ network ที่ท่านใช้
sed -i 's/cidr: 192\.168\.0\.0\/16/cidr: 10.244.0.0\/16/g' custom-resources.yaml
โดยเราใช้ 10.244.0.0 เป็นค่าของเรา

17. แก้ไขไฟล์เข้าระบบ

kubectl create -f custom-resources.yaml