Forum

Fortigate 100 F Vla...
 
Bildirimler
Hepsini Temizle

Fortigate 100 F Vlan nat hk.

recepkartaler
(@recepkartaler)
Üye

merhaba,

yapımızda 4 adet vlan mevcut(192.168.1.x,192.168.2x,192.168.3x,192.168.4x) diğer şubelerimiz ile de mpls devre mevcut ve gateway de mpls hat 192.168.1.5 olarak tanımlı. yani 192.168.1.x blogunda ki diğer şubeye giderken statik route ile bu ipye yönleniyor ve subeye ulasıyor.

benim sormak ıstedıgım diğer vlanlar için ne yapmam gerekli. ip farklı olduğu için erişim vermiyor ?

Alıntı
Konu başlatıcı Gönderildi : 21/01/2022 16:57

Serkan Ateş
(@SerkanAtes)
Üye

Merhaba;

Yapınızdaki 4 adet vlanın ağ geçidi hangi cihaz? Vlanlar nerede sonlanıyor? MPLS ile ilgili de hiçbir detay bilmiyoruz.

Sorunuza cevap verebilmemiz için ağ topolojiniz hakkında daha detaylı bilgilere ihtiyacımız var. Gönderdiğiniz takdirde yardımcı olmaya çalışırız.

Kolay gelsin.

CevapAlıntı
Gönderildi : 23/01/2022 23:11

recepkartaler
(@recepkartaler)
Üye

@SerkanAtes vlan geçiti fortigate (192.168.1.1,192.168.2.1 vs.) ve vlanlar fortigate uzerınde sonlanıyor.

CevapAlıntı
Konu başlatıcı Gönderildi : 26/01/2022 14:29

Atakan Kaya
(@atakan-kaya)
Üye

Merhaba,

Anladığım kadarıyla 192.168.1.x li bloğunuzu MPLS e yönlendiriyorsunuz ve şubeleriniz bu bloğa gelebiliyor, sizler de gidebiliyorsunuz. Diğer bloklarınız için 192.168.2, 192.168.3, 192.168.4.x içinde erişim sağlanması istiyorsunuz. Firewall üzerinde static route tanımlarınızın olması erişim için yeterli değildir. Aynı şekilde MPLS hizmeti almış olduğunuz ISP nin de bu bloklara route tanımı yapması gerekmektedir. ISP üzerinden ilgili route tanımlarınızı yaptırdığınız, static route ve erişim kurallarınızı tanımladığınızda sorununuz çözülecektir. 

Kolay gelsin.

Atakan KAYA
Network & Security Engineer

CevapAlıntı
Gönderildi : 09/02/2022 11:34

Paylaş: