Forum
Merhaba,
Çok uluslu değilseniz VPN olayını Türkiye harici dış dünyaya kapatabilirsiniz.
https://www.cozumpark.com/community/ipucu/fortigate-vpn-ataklarina-karsin-onlemler/
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
@www-rizasahan-com teşekkürler hocam, SSL VPN de sizin paylaşımınızdan faydalanmıştım. Fakat bu daha çok Site to Site bağlantı için geliyor sanırım.
Merhaba,
Local in Policy ile ilgili IP adreslerini bloklayabilirsiniz.
Kolay gelsin.
Atakan KAYA
Network & Security Engineer
Merhaba ,
ESKİ konulara bakıp Fortigate öğreniyorum kime ne lazım ne öğrenebilirim 🙂
aşağıdaki komutla bölge hariçi bağlantı red ediliyor.
Another way to design the local-in-policy is to use the 'srcaddr-negate'. This option acts as a logical 'NOT' or 'XOR' condition where the action of the policy will apply to all addresses except the address option in the 'srcaddr' field:
config firewall local-in-policy
edit 1
set intf "wan1"
set srcaddr "GEO-IP-ALLOWED"
set srcaddr-negate enable <--- Means the srcaddr "GEO-IP-ALLOWED" is the only object excluded from the deny action on this policy.
set dstaddr "WAN_IP"
set action deny
set service "IKE"
set schedule "always"
next
end



