Forum

Fortigate ve Vmware...
 
Bildirimler
Hepsini Temizle

Fortigate ve Vmware Esxi

9 Yazılar
4 Üyeler
0 Likes
631 Görüntüleme
(@yavuzarslan)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Merhaba;

3 tane fiziki sunucumuz var. Biri hp dl180 gen9, biri hp dl380 gen9, bir diğeride dell r540

dl180 de vmware esxi 6.5 u3 kurulu

dl380 de vmware esxi 7.0 u3 kurulu

dell r540 da vmware 8.0 kurulu

 

Fortigate vpn ile evden tarayıcı web arayüzünden dl380'e ve dell r540'a bağlanabiliyorum ama dl180'e bağlanamıyorum. 

dl180'e bağlanmak istediğimde "err_connection_refused" adında bir hata alıyorum. Ama iş yerine gelip kendi bilgisayarımdan bağlanmak istediğimde web tarayıcı ile arayüze giriş yapabiliyorum. 

Bu olay başıma ne zaman geldi ? Daha önce bağlanıyordum sorun yoktu. Bir ara crypto saldırıları falan oluyor esxi güncelleyin diye söylüyorlardı uzmanlar. Bende dl180 ve dl380'i yamalamıştım. Sonra bu şekilde oldu maalesef. 

Biraz araştırdım, sertifika ile ilgili birşeyler söylüyorlar ama eminde olamadım.

Bu konuda yardımcı olurmusunuz ? Şimdiden teşekkürler.

 
Gönderildi : 17/03/2023 17:05

(@serkanvargel)
Gönderiler: 181
Estimable Member
 

Merhaba;

bu durum bir çok sebebi olabilir. Vmware tarafında bir ip, network kısıtlaması olabilir mi? ( Trusted ip ).

bir de ssl vpden local ağınıza her hangi bir port kısıtlaması var mı? 9443 portu vmware için önemli.

 

selamlar

 

 

 
Gönderildi : 17/03/2023 19:04

(@yavuzarslan)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Merhaba;

Vpn de hergangi bir guvenlik profili yok. Sadece ssl vpn yapiyor ve ayrica son zamanlarda bir degisiklik yapmadim. 

Ip kisitlamasida yok ama yine bakarim. 

Diger sunuculara baglantida sorun yok ama.

 
Gönderildi : 17/03/2023 19:15

(@yavuzarslan)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Bu konuda yaptiklarim.

1-ip adresi kontrolu

2-vpn ayarlari

3-vmware update

Ayni sartlarda diger makineye baglaniyorum ama bu makineye baglanamiyorum.

Cok buyuk ihtimalle sorun vmware kurulu oldugu makinede yani dl180 de.

Bu konuda lutfen yardimlarinizi bekliyorum.

 
Gönderildi : 18/03/2023 23:15

(@hasanhuseynozer)
Gönderiler: 86
Trusted Member
 

Merhaba, fortigate üzerinde policy lookup yapabilir misiniz?

Policy & Objects > Firewall Policy > Policy Lookup > resimdeki ilgili alanlar. Hit edip etmediğini kontrol edin öncelikle

 

resim

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 19/03/2023 16:36

(@yavuzarslan)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Hocam yaptim ama hit edip etmedigi kismini anlamadim. 

Aslinda vmware esxi da yeni sertifika olsturup guvenilir sertifikalar kismina eklesek bu sorun duzelecek saniyorum. Ben is yerinde kullandigim pc den erisim sagliyorum. Sadece vpn den olmuyor. Bu sorun guncellemeden sonra oldu. 

 
Gönderildi : 19/03/2023 17:56

(@hasanhuseynozer)
Gönderiler: 86
Trusted Member
 

Hocam gösterdiğim adımları yaptığınızda search dediğinizde erişim var ise ilgili policy'e götürür tekrar kontrol eder misin

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 19/03/2023 19:10

(@yavuzarslan)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Kontrol ettim erişim var ozaman. Ayrica son birkaç gundur veeam de bu esxi  erisimini gun icinde kaybediyor. Veeam de esxi kaldirip yeniden ekliyorum duzeliyor sonra yeniden erisimi kaybediyor. Esxi yeniden silip kursam duzelirmi acaba. Bir sorum daha olacak. Esxi ayarlarini iceren bir konfigurasyon alabiliyormuyuz ? Yani suandaki mebcut ayarlarin yedegi gibi dusun. 

Cunku esxi silip yeniden kurup sanallari veeam ile geri yuklemeyi dusunuyorum. Veeam baska sunucuda calisiyor. 

Esxi silip yeniden kurdugumda ayarlari ile ugrasmiyem diye konfigurasyonu aliniyormu diye sordum. Vlan lar felan var..

 
Gönderildi : 19/03/2023 19:30

(@atakan-kaya)
Gönderiler: 34
Trusted Member
 

Merhaba,

SSL VPN erişimlerinizi sağlamış olduğunuz SSL VPN portal da ilgili blok için routing tanımı bulunmakta mıdır? Portal mapping olmaması durumunda da erişim kuralı olsa da route olmadığından erişimlerde sorun olabilmektedir. 

Hasan bey'in belirttiği gibi Policy Lookup sizi kurala götürecektir. Kural bazlı tanımlarınızda kontrol sağlayabilirsiniz.

İyi çalışmalar.

Atakan KAYA
Network & Security Engineer

 
Gönderildi : 20/03/2023 09:37

Paylaş: