Forum

Fortigate 80C uzak ...
 
Bildirimler
Hepsini Temizle

Fortigate 80C uzak masaüstü ayarları hk.

6 Yazılar
3 Üyeler
0 Likes
712 Görüntüleme
(@musaogtem)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

Fortigate 80C üzerinden uzak masaüstü ayarlarını yaparken
sadece bir IP üzerine yönlendirme yaparak bağlantı sağlayabiliyoruz. 3339
portunu ikinci bir kuralda kullanamıyoruz. Ayarları nasıl yapılmalı ki firmada herkes kendi masaüstüne uzak erişebilsin. Yardımcı olabilir misiniz?

 [url= http://u1309.hizliresim.com/1f/f/snf0w.pn g" target="_blank">http://u1309.hizliresim.com/1f/f/snf0w.pn g"/> [/img][/url]

 
Gönderildi : 13/09/2013 15:57

(@vasviuysal)
Gönderiler: 7889
Üye
 

ikinci makina icin external service port olarak 3390 lullanıp map to port kısmını 3389 olarak ayarlarsanız

ikinci bir makinaya dışarıdan ip_adresi:3390 şeklinde bağlanabilirsiniz 

 

 
Gönderildi : 13/09/2013 16:02

(@musaogtem)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

Teşekkürler Vasvi Hocam,

Daha öncesinde de yönlendirdiğiniz şekilde yaptık, sorun çözülmüştü. Farklı bir çözüm daha mevcut mudur?

-Kişi dışarıdan mstsc ekranına IP yazdığında kullanıcı adı ve şifre gelecek, kendi PC oturum bilgilerini girerek masaüstü ekranına ulaşabilecek.

Dediğiniz şekilde tabi sorun çözülüyor, yalnız epey bir uğraştıracak. Başka yolu yok ise, işe koyulmam gerek sanırım. 

 

 
Gönderildi : 13/09/2013 16:31

Selim GÜRAKSIN
(@selimguraksin)
Gönderiler: 438
Reputable Member
 

Mantıklı olanı Vasvi hocamın önerisi gibi duruyor. Ama derseniz ki kimse port ile uğraşmasın, bir policy yazarken tek tek port yönlendirme yapmayalım o zaman telekomdan bir IP grubu satın alırsınız. Tüm kullanıcılarınızı ayrı ayrı IPlerle bağlayabilirsiniz.

 
Gönderildi : 13/09/2013 16:49

(@vasviuysal)
Gönderiler: 7889
Üye
 

alternatif çözüm internet servis sağlayıcınızdan ikinci bir ip adresi temin etmek olabilir 

bu durumda her ip adresi için default porttan içerideki 2 ayrı makinaya rdp yapılabilir 

tabii  her baglantı türünde ikinci bir ip adresi edinme şansınız olmayabiliyor.

 

hatta daha başka bir alternati çözüm ise cihazın üstünde ssl-vpni aktif etmek olabilir 

dışarıdan ssl vpn ile bağlanan kullanıcı içerideki izin verilen makinaya default portundan rdp yapabilir 

 

Teşekkürler Vasvi Hocam,

Daha öncesinde de yönlendirdiğiniz şekilde yaptık, sorun çözülmüştü. Farklı bir çözüm daha mevcut mudur?

-Kişi dışarıdan mstsc ekranına IP yazdığında kullanıcı adı ve şifre gelecek, kendi PC oturum bilgilerini girerek masaüstü ekranına ulaşabilecek.

Dediğiniz şekilde tabi sorun çözülüyor, yalnız epey bir uğraştıracak. Başka yolu yok ise, işe koyulmam gerek sanırım. 

 

 
Gönderildi : 13/09/2013 17:07

(@musaogtem)
Gönderiler: 40
Trusted Member
Konu başlatıcı
 

Yönlendirmeleriniz doğrultusunda, düzenlemeler yapıyor olacağım. Mantığını sayenizde çözmüş oldum. Zamanınız ve bilgilendirmeleriniz için teşekkür ederim.

 
Gönderildi : 13/09/2013 17:30

Paylaş: