Fortigate 60 B Serv...
 
Bildirimler
Hepsini Temizle

Fortigate 60 B Server Bağlanamama Sorunu  

  RSS
Talip Maraklı
(@TalipMarakli)
Üye

Merhaba arkadaşlar. Sizlere yine bir sorum olacak. Şuan da fortigate bulunan yer ana merkez ver bu merkeze başka şehirlerden bağlanmak isteyen şubeler var. Vpn ve Virtual ip ayarlarını yaptım hatta vpn bring down da yani veri iletimi yapıyor ama sıkıntı şu başka şehirdeki şube benim server a tanıttığım ağ yazıcısını kullanamıyor. ne yaptıysam bir türlü çözemedim port yönlendirmesi de yaptım. Konuyu şöyle özetlemem gerekirse başka şehirdeki server a bağlanacak ve çalıştır>ip adresi yazıp enter dediğinde bu adrese girecek ama ağ yolu yok diyor ve yazıcıları da kullanamıyor. Lütfen yardımcı olun. Şimdiden teşekkürler.

Alıntı
Gönderildi : 10/12/2014 12:07
Can Bolat
(@canbolat)
Üye

Merhaba ,

ipsec monitor ile baktığınızda status "up" olarak görünüyor mu bunu kontrol ettiniz mi.Static route ve vpn policy tanımlarınızı yaptınız mı ? şube network den gelecek kullanıcılar için bir static route yazmalısınız,sonrasında şube subnet'inden merkez subnet'e kural tanımlamanız gerekli.Sunucuya uzak erişim yapabiliyor musunuz ping e cevap veriyor mu kontrol edin. 

CevapAlıntı
Gönderildi : 17/12/2014 18:51
Mustafa TAŞCI
(@mustafatasci)
Saygın Üye Forum Yöneticisi

Merhaba,

IPSEC yapınızın çalıştığını CLI console üzerinden test ettiniz mi ? Karşılıklı subnet erişimler stabil mi ? 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 18/12/2014 01:01
Talip Maraklı
(@TalipMarakli)
Üye

Öncelikle cevap verdiğiniz için teşekkür ederim. Vpn deki ipsec monitörden baktığım zaman status up durumununda yani bağlantı sağlıyorlar. Ama ben hiç static route ayarı yapmadım static route ayarını nasıl yapmam lazım ? ayrıca ping de atmıyor.

CevapAlıntı
Gönderildi : 22/12/2014 15:51
Can Bolat
(@canbolat)
Üye

[quote user="Talip Maraklı"]Öncelikle cevap verdiğiniz için teşekkür ederim. Vpn deki ipsec monitörden baktığım zaman status up durumununda yani bağlantı sağlıyorlar. Ama ben hiç static route ayarı yapmadım static route ayarını nasıl yapmam lazım ? ayrıca ping de atmıyor.[/quote]

Static route bölümüne gelin , "create new"  , destination ip kısmında şube subnetini belirtin  örnek : 10.0.1.0/255.255.255.0 , device kısmında oluşturmuş olduğunuz vpn tunnel profilini göreceksiniz,vpn profilini seçin,distance 10 , priority 0 , 

policy tarafına gelip vpn kuralınızı kontrol edin "global view" diyerek vpn kuralınızı yukarıya taşıyın,kural sıralaması önemlidir.

CevapAlıntı
Gönderildi : 23/12/2014 04:19
Talip Maraklı
(@TalipMarakli)
Üye

Yalnız device kısmından kastınız neydi onu anlayamadım 

CevapAlıntı
Gönderildi : 23/12/2014 19:27
Paylaş: