Forum

fortigate 80c ip en...
 
Bildirimler
Hepsini Temizle

fortigate 80c ip engelleme

berkcekisbas
(@berkcekisbas)
Üye

merhaba arkadaşlar forti80c cihazında dışarıdan gelen bazı ip adreslerini engellememe gerekiyor. yani iç network de bulunana cihazlar vs hiç bir port ve bağlantıya erişmeden tamamen enlgellememe gerekiyor. acaba nasıl yapabilriim ? bir polcy oluşturdum virtual ip den ip yi yazarak deny yapıp ilk sıraya koydum ama başarızsız. 🙁

Alıntı
Topic starter Gönderildi : 29/04/2013 03:11
Ufuk TATLIDIL
(@ufuktatlidil)
Saygın Üye

ip group oluşturun. bir kural yazarak deny verin. Bir policy eziyordur.

CevapAlıntı
Gönderildi : 02/05/2013 15:20
burak yılmaz
(@burakyilmaz)
Üye

Merhaba

öncelikle yasaklamak istediğiniz IP adreslerini ekleyerek bir adres grup oluşturun

ardından virtual ıp grup kısmından bütün yönlendirmelerinizi gruplayın

ardından dışarıdan içeri bir kuraz lazın kural söyle olacak

ör: 

 sorce interface: wan1 (dışbacak)

 source Address: yasakli IP grubu

 destination interface: port1(local, iç bacak)

 destination address: virtual ıp grubu

Action: deny

 

olarak ayarlayın ve bu kuralı en üste alın

iyi çalışmalar.

CevapAlıntı
Gönderildi : 06/05/2013 16:13
Paylaş: