Forum

Fortigate VPN Tunne...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Fortigate VPN Tunnel Attack

5 Yazılar
4 Üyeler
8 Reactions
2,134 Görüntüleme
(@kamilozel)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 
[#548592]

Merhabalar, 60E bir fortigate cihazım var ve günlük olarak görsellerini eklediğim ataklar geliyor.

Bunun için bir kullandığınız bir yöntem var mıdır ?

sc 1
sc 3
sc 2

 
Gönderildi : 24/06/2022 08:01
(@riza-sahan)
Gönderiler: 18017
_
 

Merhaba,

Çok uluslu değilseniz VPN olayını Türkiye harici dış dünyaya kapatabilirsiniz.

https://www.cozumpark.com/community/ipucu/fortigate-vpn-ataklarina-karsin-onlemler/

 


1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 24/06/2022 09:31
(@kamilozel)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

@www-rizasahan-com teşekkürler hocam, SSL VPN de sizin paylaşımınızdan faydalanmıştım. Fakat bu daha çok Site to Site bağlantı için geliyor sanırım.


 
Gönderildi : 24/06/2022 10:16
(@atakan-kaya)
Gönderiler: 35
Trusted Member
 

Merhaba,

Local in Policy ile ilgili IP adreslerini bloklayabilirsiniz.

https://community.fortinet.com/t5/Fortinet-Forum/How-to-block-external-IP-to-avoid-connection-from-it-via-VPN/m-p/44500?m=188611

Kolay gelsin.


Atakan KAYA
Network & Security Engineer

 
Gönderildi : 24/06/2022 13:26
kamil özel, Hakan Uzuner, kamil özel and 1 people reacted
(@eroldursun)
Gönderiler: 2243
Famed Member
 

Merhaba ,

ESKİ konulara bakıp Fortigate öğreniyorum kime ne lazım ne öğrenebilirim 🙂

aşağıdaki komutla bölge hariçi bağlantı red ediliyor.

https://community.fortinet.com/t5/FortiGate/Technical-Tip-Restrict-IPsec-VPN-access-to-certain-countries/ta-p/192328

 

Another way to design the local-in-policy is to use the 'srcaddr-negate'. This option acts as a logical 'NOT' or 'XOR' condition where the action of the policy will apply to all addresses except the address option in the 'srcaddr' field:

 

config firewall local-in-policy
    edit 1

set intf "wan1"
set srcaddr "GEO-IP-ALLOWED"
set srcaddr-negate enable 
<--- Means the srcaddr "GEO-IP-ALLOWED" is the only object excluded from the deny action on this policy.
set dstaddr "WAN_IP"
set action deny
set service "IKE"
set schedule "always"

next

end


 
Gönderildi : 29/08/2025 14:59
Paylaş: