Forum

Fortigate 60B Kurul...
 
Bildirimler
Hepsini Temizle

Fortigate 60B Kurulu Ağıma Dahil Olanlara Karşılama Ekranı Yapmak(Wi-Fi için de olabilir)(çözüldü)

8 Yazılar
3 Üyeler
0 Likes
404 Görüntüleme
(@onurkaramanli)
Gönderiler: 72
Estimable Member
Konu başlatıcı
 

Merhaba;


Başlıktanda anlaşılabilieceği üzere izinsiz olarak ethernet kablosunu kendi bilgisayarına bağlayanlara karşı ve de kablosuz ağımızı kullanmak isteyenlere karşı bir karşılama ekranı hazırlamak istiyorum.


 


Modem bridge modda ve herşey fortigate 60B üzerinden yapılıyor. Ayrıca MAC filtre uygulamasıda var. Sadece öğrenmek istediğim bu uygulama yapılabilir mi?


 


Teşekkürler

 
Gönderildi : 13/08/2009 13:23

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Kablosuz ağ için user authentication kullnmanızı öneririm
user - local - create new
user gruoup
policyde de authentication seçiniz user disclaimer gelir
selamlar

 
Gönderildi : 13/08/2009 20:21

(@onurkaramanli)
Gönderiler: 72
Estimable Member
Konu başlatıcı
 

Merhaba 


Sanırım policyde kablosuz tekrarlayıcının ip sini yazıp bir kural oluşturmak yetmiyor. Kablosuz tekraryıcının ip adresi için policy oluşturdum. fakat yemedi. Dediğiniz üzere "authentication user disclaimer" seçip açılan yere yönlendirmek istediğim url adresini yazdım daha sonra kendi laptopumla deneme yaptım ama explorer açılırken öyle bişiyle karşılaşmadım.


 


User-local-create new demişsiniz burada oluşturulan user'la ne yapmam gerekiyor? bunu policyde oluşturduğum ip ile eşleştirip kuralımı o şekildemi oluşturmam lazım yoksa;


Firewall - Adresses - Create New - yeni bir adres ekleme ve adınada kablosuz desek.... bu şekilde oluşturduğum kural sadece makine bazlı çalışacağı için kablosuz tekrarlayıcının (U.S. Robotics) tekrarlama moduna giren cihazlar kural dan etkilenmeden direkt olarak internete çıkıyorlar.


 


Kısacası yapılması gerekenleri biraz daha açıklayarak konuşsak.


Selamlar...

 
Gönderildi : 14/08/2009 18:30

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

access point ne modda çalışıyor ? bridge mi yoksa gateway mi ? ben gateway olduğunu düşünerek yazıyorum

access point lan ip 192.168.1.90

user kısmına girin new deyip onur diye bir kullanıcı yapın ve en az 6 haneli bir şifre verin.

sonra user groupa girin ve create new diyin ve wifi_group diyin

sonra policye gelin create new diyin internaldan  internaldan accesspoint_192.168.1.90 wan1 all any always nat auth. kısmından wifi_groupu sağa çekiin
ok deyin
eğer yapılandıırmanız düzgünse çalışır

selamlar

 
Gönderildi : 15/08/2009 12:46

(@onurkaramanli)
Gönderiler: 72
Estimable Member
Konu başlatıcı
 


 



 




 
Gönderildi : 15/08/2009 15:20

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

policy de enable ıdentity based policy check koyun ve kaydedin çalışıcaktır

selamlar

 
Gönderildi : 17/08/2009 13:00

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

check koyduktan sonra add deyip kural tanımlamanız gerekiyor ve ntlm Authentication ı da seçin

 
Gönderildi : 17/08/2009 13:03

(@onurkaramanli)
Gönderiler: 72
Estimable Member
Konu başlatıcı
 

Yardımlarından dolayı herkese çok teşekkürler. Şu anda sorunsuz çalışıyor.

 
Gönderildi : 17/08/2009 16:25

Paylaş: