Fortigate 60b Kurul...
 
Bildirimler
Hepsini Temizle

Fortigate 60b Kurulum Sorunu  

  RSS
mcseilhami
(@mcseilhami)
Üye

Arkadaşlar sistemin yapılandırması aşağıda vermiş olduğum linke 1 haftadır bu cihazla uğraşıyorum daha önce defalarca kez kurulumunu yaptım ama bunun hakkından gelemedim çözemiyorum sorunu detaylı olarak çizimde görebilirsiniz yardımlarınız için şimdiden teşekkürler.


http://www.ozturk-ilhami.com/1.xps

Alıntı
Gönderildi : 01/02/2011 02:13
Recep YÜKSEL
(@recepyuksel)
Kıdemli Üye Forum Yöneticisi

Ilhami bey


Çizimdekine göre server internet'e çıkabiliyormu? Eğer çıkamıyorsa benim önerim server dns adreslerini DNS1: 10.0.0.2 DNS2: 195.175.39.39 şeklinde düzeltmeniz şeklinde olacaktır. Yada üzerinde kurulu dns server içerisine forwarders bölümüne dışarıda güvendiginiz bir dns server adresini yazmanız belki sorununuz çözebilir diye düşünüyorum. Forigate üzerinde dns sorgulamalarında server'ın dışarı çıkıp yapabilecegi bir kuralda yaratılmış olmalı tabi. Benim aklıma gelenler bunlar.


Saygılarımla.

************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************

CevapAlıntı
Gönderildi : 01/02/2011 09:46
mcseilhami
(@mcseilhami)
Üye

Recep Bey çizdiklerime göre server internete çıkamıyor serverın dnsini farklı versemde çıkmıyor anlamadığım nokta 1 hafta öncesine kadar aynı yapılandırma ile fortigate sistemdeydi.şimdi neden böyle bir sorun yaptı. dnsin  forwarders bölümüne dışarıdan güvendiğim dns server adreside yazdım olmuyor.


''Forigate üzerinde dns sorgulamalarında server'ın dışarı çıkıp yapabilecegi bir kuralda yaratılmış olmalı'' bu bölümün yapılanıdrması hakkında biraz detay verebilirmisiniz.


 

CevapAlıntı
Gönderildi : 01/02/2011 12:38
Recep YÜKSEL
(@recepyuksel)
Kıdemli Üye Forum Yöneticisi

Ilhami bey,


Fortigate üzerindeki erişim kuralı içerideki server'ın IP adresinin HTTP, HTTPS, DNS protokolleri ile dışarı çıkabilmesi için olmalıdır. Bunu demek istemiştim. Aynen kullancıların internet'e çıkabilecekleri kuralda olduğu gibi.
Eğer sizin için bir güvenlik açığı yaratmayacak ise fortigate üzerindeki kuralların resminide gönderebilirseniz onuda görüp ona göre yorum yapmaya çalışalım. Belkide server üzerindeki dns servisiniz çalışmıyor şuanda.(1 hafta önce sorunsuz çalışıyordu diyorsunuz bu arada ne veya nelerin değiştiği hakkında bilginiz yok ise bir kaç noktaya ayrı ayrı bakmak gerekecek).


Saygılarımla.

************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************

CevapAlıntı
Gönderildi : 01/02/2011 19:22
mcseilhami
(@mcseilhami)
Üye

Recep bey ayrı bir ağ ortamı kurdum aynı yapılandırmayı yaptım herşey sıfırdan


serverda dhcp,dns,ad  server ip: 10.0.0.0.2 sub:255.0.0.0 get:10.0.0.138 dns:127.0.0.1


fortide wan1 ip alıyor iç bacak 10.0.0.138/255.0.0.0


ayrı bir pcde ip otomatik alınıyor int çıkış yok


yine aynı makinede dnsi 8.8.8.8 yapıyorum int var


 

CevapAlıntı
Gönderildi : 02/02/2011 18:19
mcseilhami
(@mcseilhami)
Üye

aklımda bir soru işareti var bağlantı fortinin iç bacağına kadar var.pcde dnsi değiştirirsek internet de var. iç bacak wan1 e yönlendirme yapmıyormu acaba veya yapıyorda dns bulamadığı için yönlendiremiyormu ???


 

CevapAlıntı
Gönderildi : 02/02/2011 20:25
mcseilhami
(@mcseilhami)
Üye

Arkadaşlar sorunu çözdüm serverın dnsinde sorun var ben bu sistemin aynısını sanal makinede düzenleyip çalıştırmıştım int yine çıkmamıştı bugün gerçek makinelerle denedim server 2008 kurdum ayarları yaptım aynı şekilde int çıktı 1 saat kullandım hiç sorun çıkmadı sorun benim serverda cumartesi gecesi serverı tekrar kurup yapılandırmayı yapacağım.dnsde yapmadığım değişiklik kalmadı yine yönlendirmiyor yine yönlendirmiyor.


kurulum ve yapılandırma sorun değilde istemci bilgisayarları ağdan düşürüp ağa dahil etmek beni bi hayli yoracak bana şans dileyin bi sorun çıkmasın :)))


 

CevapAlıntı
Gönderildi : 05/02/2011 01:14
Paylaş: