Forum
Merhabalar,
Şirketimize FortiGate 100D cihazı kurulmuş, admin hesabı ile dışarıdan rdp yapıyorum fakat sunucunun olduğu networkte ki yazıcıya çıktı gönderemiyorum. Nerede nasıl bir kısıtlama yapılmıştır yada izin verilmesi gerekiyor? Yardımcı olabilirmisiniz?
Teşekkürler.
Merhaba,
Source destination loglarına bakmalısınız öncelikle. Buradan aldığınız çıktılara göre daha kolay yardımcı oluruz.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hasanhuseynozer Teşekkür ederim cevabınız için. 192.168.1.33 ip yazıcının. Arayüzüne giremiyordum zaten ve o sırada aldığım ekran görüntüsünü paylaşıyorum.
Merhaba traffic local de dönüyor, cihaza aynı networkte başka cihaz erişebiliyor mu yoksa sorun sadece sizin bilgisayarınızda mı yaşanıyor?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hasanhuseynozer Sadece sunucu üzerinden erişemiyorum, Networkte 2 yazıcı var ikisinede erişemiyorum. Ping atmıyor, arayüz girmiyor hatta ip scanner ile taradığımda sadece kendini ve firewall buluyor onun dışındakileri göstermiyor.
Aynı networkte olduğu için firewall ile ilgili değil cihazların üzerindeki ayarlarla ilgilidir yüksek olasılık. Aşağıdaki adımları kontrol edebilirseniz her açıcdan bakalım kontrol edelim
sunucudan ipconfig alıp paylaşma şansınız var mı?
Statik ip mi dhcp mi?
gateway ping testi
cihaza doğru tracert testi
güvenlik duvarı kontrolleri
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hasanhuseynozer Bu ekran görüntüleri yeterli olurmu? güvenlik kontrolü yaptım ama sorun gözükmüyor.
Merhaba,
Yapıyı subnetlere bölmüşsünüz galiba bu sebepten dolayı erişemiyorsunuz.
gateway 1.130
192.168.1.128 – 192.168.1.254 arasında kullanılabilir
sizin cihazınızın subneti farklıdır.
cihazın ip adresi 1.33 ise gateway 1.1 desek bile 1.127 e kadar kullanabilir.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hasanhuseynozer Cihazı kuran kişiler 1-2 sene önce ayrıldılar bende çok fzla firewall tarafından anlamıyorum:(
sizin bahsettiğiniz duruma göre nasıl bir yol izlemeliyim?
Fortigate arayüzüne girin menüden interface i seçin oradaki portların ekran görüntüsünü atın WAN portunu lütfen ekran görüntüsünde gizleyin bu şekilde yardımcı olabilmem zor ama öneride bulunabilirim
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
Siz DMZ networkünden local e erişmeyi deniyorsunuz. Policy olmadığı için interfaceler arası erişim sağlayamıyorsunuz.
DMZ > Local çok önerilen bir policy çeşiti değildir. Güvenlik zafiyeti oluşturabilir uygun yapılandırmadığınız da ama test etmek istiyorsanız
Firewall > PolicyIPv4 > Create new > Source (DMZ interface ) > Destination(lan interface) > Source IP (192.168.1.220 ) > Destination IP(192.168.1.33) > Service all > nat disable > log all
Bu şekilde test edip kapatabilirsiniz geri dönüş hlainde oluşan policy üzerine sağ tıklayıp "Clone reverse " yapabilirsiniz.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hasanhuseynozer Emeğinize sağlık Hasan Bey, şu an oldu 🙂
yardımlarınızdan dolayı teşekkür ederim. Şişli Perpa taraflarına yolunuz düşerse beklerim.
Merhabalar,
Ne demek yardımcı olabildeysem ne mutlu bana davetiniz içinde ayrı teşekkür ederim.
Fakat bu kalıcı bir çözüm değil bilginiz olsun yapıyı baştan gözden geçirip ilgili izinleri güvenli şekilde verdiğinizden emin olun
İyi Çalışmalar dilerim.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Tamamdır çok teşekkür ederim. Dikkate alacağım.
iyi çalışmalar iyi haftalar dilerim.




