Forum

Fortigate Fiber/Met...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Fortigate Fiber/Metro Port Yönlendirme

Mehmet Özçelik
(@MehmetOzcelik)
Üye

Fortigate 90D kullanıyoruz işyerimizde

turk.net fiber/metro hattından özel hat çektirdik huawei swtich ile sonlandırıldı
bu switch'in 1 nolu portunu > fortigate internal 13 portuna bağlayıp
ip adresi / gateway adreslerini fortigate'e girip internete çıkıyoruz.

Fortigate'de 3 adet ttnet
1 adette turk.net fiber bağlantısı mevcut şu an

sormak istediğim
bağlantıyı bridge / köprü modunda bağlıyamadığımız için
port yönlendirmeyi nasıl yapabiliriz.

fiber bağlantı üzerinden
3306 mysql portunu serverımıza yönlendirmek istiyoruz uzaktan bağlanmaları gerekiyor.
mevcut bu durumda port yönlendirilmesi yapılabilirmi ?
yada nasıl yapabiliriz..

aşağıda yapılandırma resimleri mevcut.

fortigate blyn 1

 

fortigate blyn 2

 

fortigate blyn 3

 

Alıntı
Konu başlatıcı Gönderildi : 04/07/2022 21:16

Atakan Kaya
(@atakan-kaya)
Üye

Merhaba,

Tanımlarınıza baktığımda Virtual IP tanımınızı görememekteyim. İlgili isteğiniz için virtual IP tanımı var mıdır?

https://docs.fortinet.com/document/fortigate/6.2.10/cookbook/155333/virtual-ips-with-port-forwarding

External IP Türk.net IP ni olacak şekilde yazmalısınız. Tanımız sonrasında Türk interface den local e doğru kuralınızı yazmanız gerekmektedir.

Son fotoğrafta paylaşmış olduğunuz üzere Policy Routes yazılmaz ise aktif bir internet bağlantısı olmayacaktır.

Bu sıralama ile ayarlarınızı yaptığınızda erişiminiz olacaktır.

Kolay gelsin.

 

 

Atakan KAYA
Network & Security Engineer

CevapAlıntı
Gönderildi : 05/07/2022 12:11

Mehmet Özçelik
(@MehmetOzcelik)
Üye
Gönderen: @atakan-kaya

Merhaba,

Tanımlarınıza baktığımda Virtual IP tanımınızı görememekteyim. İlgili isteğiniz için virtual IP tanımı var mıdır?

https://docs.fortinet.com/document/fortigate/6.2.10/cookbook/155333/virtual-ips-with-port-forwarding

External IP Türk.net IP ni olacak şekilde yazmalısınız. Tanımız sonrasında Türk interface den local e doğru kuralınızı yazmanız gerekmektedir.

Son fotoğrafta paylaşmış olduğunuz üzere Policy Routes yazılmaz ise aktif bir internet bağlantısı olmayacaktır.

Bu sıralama ile ayarlarınızı yaptığınızda erişiminiz olacaktır.

Kolay gelsin.

 

 

hepsini yaptım ama genede olmadı.

aşağıya gene ekledim resimleri daha ayrıntılı bu sefer bakma şansınız olursa sevinirim bir yerde hatamı yapıyorum acaba

internetten baktığım kadarıyla metro internet / fiber gibi bağlantılarda fortigate'e bridge mode'da bağlanamadığı için
cihaz üzerinden dmz ile fortigate ip'si verilmesi gerekiyor diye bir şeyler okudum ama tam uzman değilim bu konularda.
onunla ilgili olabilirmi turk.net'imi aramam gerekiyor yada benim yanlış yaptığım bir şeylermi var.

fiber üzerinden internete çıkabiliyorum sadece port yönlendirmesi çalışmıyor. saygılar.

 

turknet fiber1

 

turknet fiber2

 

turknet fiber3

 

turknet fiber4

 

turknet fiber5

 

turknet fiber6
CevapAlıntı
Konu başlatıcı Gönderildi : 05/07/2022 22:54

serkanvargel
(@serkanvargel)
Üye

Merhaba;

Virtual ip kısmında Extranal ip adresi 0.0.0.0 yazıp birde dışardan içeri kural yazarken nat ı açıp deneyebilir misiniz?

selamlar

CevapAlıntı
Gönderildi : 22/07/2022 08:49

Paylaş: