Forum

fortigate 100a enge...
 
Bildirimler
Hepsini Temizle

fortigate 100a engelleme hakkında

8 Yazılar
3 Üyeler
0 Likes
395 Görüntüleme
(@serdaratacan)
Gönderiler: 244
Honorable Member
Konu başlatıcı
 

arkadaşlar fortifate 100A var  . şuan herşey açık ama filtreyi devreye soktuğumuzda internet acayip derecede yavaşlıyor . bunun önüne nasıl geçebiliriz. birde cihaz otomatik ip dağıtamıyor illaki manuel girmek gerekiyor bunun bir ayarı varmı yardımcı olurmusunuz.

 
Gönderildi : 01/04/2014 13:18

(@SemihDemir)
Gönderiler: 23
Eminent Member
 

Version  nedir cihazın

 
Gönderildi : 01/04/2014 14:26

(@serdaratacan)
Gönderiler: 244
Honorable Member
Konu başlatıcı
 

Hocam versiyon MR3 patch 12  fortigate 100A 

V4.0 build 0656 130211 

 
Gönderildi : 01/04/2014 17:54

(@SemihDemir)
Gönderiler: 23
Eminent Member
 

Fortigate dhcp server ( ip dağıtan servis ) i ayarlamanız gerekiyor.

O versionu kullanmıyorum ama yanlıs hatırlamiyorsam  

System >Network >Dhcp Server  edit dedikten sonra dhcp serveri ayarlarını yap enable hale getir ip dağıtmaya başlar..Şimdi gozumde canlandırmaya calıstım aklıma bu kadarı geldi 😀

İnternet yavaslıgı ile ilgili ancak fikir sunabilirim.Eğer policy de trafik shaping işaretli ve trafik shappingde belirlenen bir hız kotası tanımlaması varsa yavaslar.Onun haricinde 3 farklı fortigate ürünü kullandım bununla ilgili hiç bir sıkıntı yaşamadım.Bunu anlamanın en basit yolu policy lerde trafik shaping işaretli ise kaldır dene.Hızlandı dersen trafik shaping ayarlarından tekrar bandwith ayarlarını yapabilirsin. 

 

 
Gönderildi : 01/04/2014 18:24

(@serdaratacan)
Gönderiler: 244
Honorable Member
Konu başlatıcı
 

Semih Bey Çok teşekkür ederim dediklerinizi yapıp bilgi vericem.

 
Gönderildi : 01/04/2014 18:34

(@serdaratacan)
Gönderiler: 244
Honorable Member
Konu başlatıcı
 

Hocam DHC SERVER :

Mode : server

enable  işaretli

type: regular - ipsec (işaretli)

ip: 192.168.2.2 - 192.168.4.254

network mask: 255.255.240.0

default gateway: 192.168.2.1

dns service: use system dns setting işaretli  - specify 

 

ayarlar bu şekilde.

 

 

policy kısmında Log allowed traffic ve enable nat işaretli başka bir şey işaretli değil. 

 
Gönderildi : 01/04/2014 18:56

(@SemihDemir)
Gönderiler: 23
Eminent Member
 

Hatırlayamadım ki menüyü ipsec değil regular olması lazımdı yoksa  2 si bir aradamıydı o frimware de onu hatırlayamadım.İpsec baglantılar mı var ?

Eger yoksa dhcp server regular da olması lazım.

Regular a cekerseniz oto ip dagıtır. 

 
Gönderildi : 02/04/2014 12:42

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

dhcp sizin vpn yapan kullanıcılarınıza ip dağıtıyor olabilir.Bunu regular yaparsanız localdekiler ip alır ama bu seferde ipsec vpn userlarınız ip alamadığı için sorun yaşarsınız.

bu sebeble öncelikle sizin network ip subnet ve gw bilgilerinizi verin.
eğer yukarıdaki bilgiler ise sizin network bilgileriniz regular yapmanız yeterlidir

yavaşlama olayı için protokol option kısmında
10
1 olan değerleri
1
100 olarak değiştirin http,https prokollerinde
ips için protect client kullanın
eğer networkte çok fazla kullanıcı varsa cihaz performans olarak yetmiyor olabilir.
selamlar

 
Gönderildi : 04/04/2014 02:10

Paylaş: