Forum

TTvpn Firewall Kura...
 
Bildirimler
Hepsini Temizle

TTvpn Firewall Kural tanımlaması ?

6 Yazılar
3 Üyeler
0 Likes
987 Görüntüleme
(@suleymancapar)
Gönderiler: 160
Reputable Member
Konu başlatıcı
 

Merhaba,

2 nokta arasında Türktelekom üzerinden vpn var .Fortigate güvenli duvarına nasıl bir tanımlama yapmamız gerekiyor . Bu konuda bilgim yok .Yardımcı olursanız sevinirim .

 
Gönderildi : 01/03/2015 14:38

(@mustafatasci)
Gönderiler: 1644
Üye
 

Merhaba,

MPLS hizmetini zaten size TT veriyor olmalı, siz fortigate üzerinde ne yapmak istiyorsunuz ? 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/03/2015 15:36

(@murattunalioglu)
Gönderiler: 218
Estimable Member
 

Merhaba;

Merhaba  forti üzerinden internete çıkartmak istiyorsanız TTVPN layer3 seviyesinde çalışıyor size route ile gelir trafik TTVPN vlan taşıması yapamaz eğer TTVPN ile size gelen trafiği İnternet'e çıkartmak istiyorsanız  fortigate üzerinde internet'e çıkacak olan network için route yazmanız yeterlidir

 
Gönderildi : 01/03/2015 22:39

(@suleymancapar)
Gönderiler: 160
Reputable Member
Konu başlatıcı
 

Merhaba,

MPLS hizmetini zaten size TT veriyor olmalı, siz fortigate üzerinde ne yapmak istiyorsunuz ? 

 

 

 

Merhaba;

Merhaba  forti üzerinden internete çıkartmak istiyorsanız TTVPN layer3 seviyesinde çalışıyor size route ile gelir trafik TTVPN vlan taşıması yapamaz eğer TTVPN ile size gelen trafiği İnternet'e çıkartmak istiyorsanız  fortigate üzerinde internet'e çıkacak olan network için route yazmanız yeterlidir

 

Telekomun sisteme koydugu router üzerinden fortgatein bir bacagına giriş olacak ve bu girişi internete çıkarmak için kural yazacagım doğru mudur hocam ?

 

 

 
Gönderildi : 02/03/2015 14:24

(@murattunalioglu)
Gönderiler: 218
Estimable Member
 

Merhaba hocam;

 

MPLS switch tarafından sizin networkünüze gelen bir route vardır MPLS den siz bu route ip adresini öğrenirseniz ve fortinet'in switch ile haberleştiği networkü ağ geçidi olarak kullanarak  route yazmalısınız 

Örnek olarak;

 Fortinet'in switch ile haberleştiği  ip yani switch ip adresi örnek 192.168.1.1 forti ip adresi 192.168.1.2 diyelim uzak network de 10.10.10.0/24 olsun

 Dest net.10.10.10.0 255.255.255.0 interface 192.168.1.2 Get 192.168.1.1 

şeklinde route yazılırsa uzak network sizin üzerinizden nete çıkar

Not:Uzak networkler de 0.0.0.0 0.0.0.0 routları sizin lokasyonda bulunan  MPLS yada sizin switch'e doğru gelmelidir. 

 
Gönderildi : 02/03/2015 19:22

(@suleymancapar)
Gönderiler: 160
Reputable Member
Konu başlatıcı
 

Merhaba hocam;

 

MPLS switch tarafından sizin networkünüze gelen bir route vardır MPLS den siz bu route ip adresini öğrenirseniz ve fortinet'in switch ile haberleştiği networkü ağ geçidi olarak kullanarak  route yazmalısınız 

Örnek olarak;

 Fortinet'in switch ile haberleştiği  ip yani switch ip adresi örnek 192.168.1.1 forti ip adresi 192.168.1.2 diyelim uzak network de 10.10.10.0/24 olsun

 Dest net.10.10.10.0 255.255.255.0 interface 192.168.1.2 Get 192.168.1.1 

şeklinde route yazılırsa uzak network sizin üzerinizden nete çıkar

Not:Uzak networkler de 0.0.0.0 0.0.0.0 routları sizin lokasyonda bulunan  MPLS yada sizin switch'e doğru gelmelidir. 

 

Tamam Hocam çok teşekkür ederim 

 
Gönderildi : 05/03/2015 20:52

Paylaş: