Fortinet 90d ap kur...
 
Bildirimler
Hepsini Temizle

Fortinet 90d ap kurulumu  

Deniz Verman
(@DenizVerman)
Üye

Arkadaşlar merhaba fortinet 90d kullanıyoruz sisteme access point dahil edeceğiz fakat ekleyeceğimiz bu access pointi tüm bağlanan kullanıcıların hiç protection profile a takılmadan full izinli dışarı çıkmasını istiyoruz switch e bağladığımızda bunu sağlayamıyoruz dmz portundada başka bir ap takılı bu durumda yeni takacağım ap yi hangi porta takıp konfigre etmeliyimki ziyaretçiler full izinle internete çıksınlar bu konuda desteğinizi rica ederim.

Alıntı
Topic starter Gönderildi : 20/05/2016 03:37
Turan COŞKUN
(@turancoskun)
Tecrübeli Üye Forum Yöneticisi

merhaba,

90D üzerinde fazlasıyla port mevcut, sanırım siz switch mode'da kullanıyorsunuz.

forti tarafına interface mod'a alarak, her bir portu ayrı, ayrı yönetebilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 20/05/2016 12:23
irfan-deveci
(@irfan-deveci)
Üye

[quote user="Deniz Verman"]

Arkadaşlar merhaba fortinet 90d kullanıyoruz sisteme access point dahil edeceğiz fakat ekleyeceğimiz bu access pointi tüm bağlanan kullanıcıların hiç protection profile a takılmadan full izinli dışarı çıkmasını istiyoruz switch e bağladığımızda bunu sağlayamıyoruz dmz portundada başka bir ap takılı bu durumda yeni takacağım ap yi hangi porta takıp konfigre etmeliyimki ziyaretçiler full izinle internete çıksınlar bu konuda desteğinizi rica ederim.

[/quote]

 

merhaba

interface mod alabilirsiniz sanırsam 90d cihazinda 12 tane giriş var istediğiniz gibi yapılandırabilirsiniz ayrı bir ip aralığı verebilirsiniz. kurala takılmaması içinde policy yazmanız yeterli 

CevapAlıntı
Gönderildi : 20/05/2016 13:06
Deniz Verman
(@DenizVerman)
Üye

arkadaşlar benim cihazda operatin mode olrak nat yazıyor birde transparent seçeneği var burdanmı yapacağım, interface mod a nasıl alıyorum ayrıca interface mode a aldığımda daha önceki tüm ayarlamaları değiştirecekmiyim.

CevapAlıntı
Topic starter Gönderildi : 20/05/2016 14:44
irfan-deveci
(@irfan-deveci)
Üye

[quote user="Deniz Verman"]

arkadaşlar benim cihazda operatin mode olrak nat yazıyor birde transparent seçeneği var burdanmı yapacağım, interface mod a nasıl alıyorum ayrıca interface mode a aldığımda daha önceki tüm ayarlamaları değiştirecekmiyim.

[/quote]

böyle yazıyorsa olması lazım yapmanız gereken şey access point den gelen kabloyu herhangi bir internal bacağına girmek ve yapılandırmak daha sonrada kural yazarak internete çıkmalarını sağlamak Örnek olarak şuna bakabilirsiniz

CevapAlıntı
Gönderildi : 20/05/2016 19:58
Deniz Verman
(@DenizVerman)
Üye

[quote user="irfan-deveci"]

[quote user="Deniz Verman"]

arkadaşlar benim cihazda operatin mode olrak nat yazıyor birde transparent seçeneği var burdanmı yapacağım, interface mod a nasıl alıyorum ayrıca interface mode a aldığımda daha önceki tüm ayarlamaları değiştirecekmiyim.

[/quote]

böyle yazıyorsa olması lazım yapmanız gereken şey access point den gelen kabloyu herhangi bir internal bacağına girmek ve yapılandırmak daha sonrada kural yazarak internete çıkmalarını sağlamak Örnek olarak şuna bakabilirsiniz

[/quote]

merhaba bu söylediğinizi yaptığımızda fortinet default switch mode da oşduğunu internal3 bacağını nasıl konuşturacağımız bu durumda dediğiniz gibi olmayacaktır switch mode olduğu için.

CevapAlıntı
Topic starter Gönderildi : 21/05/2016 11:37
GokceKARGI
(@GokceKARGI)
Üye

Selamlar,

Fortigate eğer switch mode'da kurulmuş ise interface'e moda alıcaksanız bütün config değişir. Firewall'u sıfırdan kurabilir iseniz bunu öneririm bunun dışında yapıda vlan var ise orneğin 10.10.5.0/24 vlanı full gitsin gibi bir kural yazabilirsiniz. 

CevapAlıntı
Gönderildi : 23/05/2016 00:39
Deniz Verman
(@DenizVerman)
Üye

[quote user="GokceKARGI"]

Selamlar,

Fortigate eğer switch mode'da kurulmuş ise interface'e moda alıcaksanız bütün config değişir. Firewall'u sıfırdan kurabilir iseniz bunu öneririm bunun dışında yapıda vlan var ise orneğin 10.10.5.0/24 vlanı full gitsin gibi bir kural yazabilirsiniz. 

[/quote]

Gökçe bey fortinet üzerinde vlan tanımlaması yapabiliyormuyuz acaba nasıl yapabiliriz.

CevapAlıntı
Topic starter Gönderildi : 24/05/2016 15:44
GokceKARGI
(@GokceKARGI)
Üye

vlanları backbone üzerinde oluşturmalısız forti tarafında subnet olarak object açabilirsiniz ve routing yapabilirsiniz

CevapAlıntı
Gönderildi : 25/05/2016 00:36
Mehmet Koçbey
(@mehmetkocbey)
Üye

 

Yeni Konu olarak açıldı.

CevapAlıntı
Gönderildi : 07/09/2016 19:00
Paylaş: