Fortigate Bandwidth...
 
Bildirimler
Hepsini Temizle

Fortigate Bandwidth Yönetimi  

  RSS
 Anonim

Arkadaşlar Merhaba kolay gelsin. Fortigate-60 3.00-b0572 bir ürünüm var.

1-) 3Cdeamon veya Kiwi System Server ile MSN logları tutabilirmiyim.

2-) Veya bunun haricinde ne gibi loglar tutabilirim. Log ayarlarım açık. Syslog yapılı. 3Cdeamon'a sadece önemli değişiliklikler düşüyor. Yani systemde yapılan değişiklikler. Log ayalarında düzey de Information olarak ayarlı.

3-) all (0.0.0.0/0.0.0.0) grubuna tanımlı bir policyim var. Benim istediğim tek kişi bütün interneti sömürmesin. Yani her IP (makine belli bir limit kullansın)

IPler sabit de değil. Yani gelen kişi kablolu veya kablosuz olarak sisteme dahil olunca bir IP alıyor. Bu şahıs internet ihtiyaçlarını karşılayacak şekilde. 50 veya 100 kb kullanabilsin en fazla.

Bunu ayarlayamak için FIREWALL / POLICY / WAN 1 deki ALL için TRAFFIC SHAPING

Guaranteed Bandwidth     ........ (KBytes/s)
Maximum Bandwidth     ........ (KBytes/s)
Traffic Priority     High - Medium - Low

2 MB internet aboneliğim var. ALL grubunda bazen 1 -3-5-10 veya 20 makina olabiliyor diyelim. İsteğim bir makina 2 MB'ın 10'da veya 20'de biri kullanabilsin. Bunun için kaç yazmalıyım. "Maximum Bandwidth" e yazdığım değer tek makina için mi geçerli. ALL grubundaki bütün makinaların toplamda kullanacağı miktar mı acaba?

 İlginiz için çok teşekkürler.

Alıntı
Gönderildi : 26/08/2010 02:37
Kemal AKBALIK
(@KemalAKBALIK)
Üye

merhaba

1-) 3Cdeamon veya Kiwi System Server ile MSN logları tutabilirmiyim.(Hayır bu işlemi sadece fortianalyzer ile yapabilirsiniz http://www.cozumpark.com/blogs/fortigate/archive/2008/03/30/fortinet-fortigate-firewall-profosyonel-loglama-cihaz-fortianalyzer-resimleri.aspx

 2-) Veya bunun haricinde ne gibi loglar tutabilirim. Log ayarlarım açık.
Syslog yapılı. 3Cdeamon'a sadece önemli değişiliklikler düşüyor. Yani
systemde yapılan değişiklikler. Log ayalarında düzey de Information
olarak ayarlı.( http://www.cozumpark.com/blogs/fortigate/archive/2008/04/28/fortinet-fortigate-firewall-ile-syslog-sunucu-kurulumu-ve-yap-land-r-lmas.aspx bu makale size yardımcı olucaktır )

3-) Öncelikle all tanımına dokunmayın tek makinada bandwidth  uygulamak istiyorsanız eğer firewall - address kısmından bir tanım yapmanız gerekiyor işlem yapıcağınız ip ye daha sonra policy yazıcaksınız policy de yapmış olduğunuz bandwidth yani traffic shaping aktif hale getirip yaptığınız işlemi seçip deneyebilirsiniz

örn;

Guaranteed Bandwidth     ........ (KBytes/s) (256 kb)
Maximum Bandwidth     ........ (KBytes/s)   (220 kb)
Traffic Priority     High - Medium - Low        (high)

selamlar 

CevapAlıntı
Gönderildi : 26/08/2010 13:29
Paylaş: