Forum

İnternet Dağılımı
 
Bildirimler
Hepsini Temizle

İnternet Dağılımı

10 Yazılar
3 Üyeler
2 Likes
730 Görüntüleme
(@iamselcukturan)
Gönderiler: 52
Trusted Member
Konu başlatıcı
 

Merhabalar, bir konuda desteğinize ihityacım var ustadlar.

 

Bir adet fortigate 80e firewallum var. 

2 adette Serverim var 

wan1 bacagımdan cıkan interneti a sunucuma wan2 den cıkanıda b sunucumdan internete cıkartmak istiyorum iki sunucumunda wan portlarından internet aldıkları ip den cıkıs yapsın ıstıyorum. 

Nasıl bir yol izlemem lazım.

 
Gönderildi : 09/08/2022 14:36
Konu Etiketleri

(@kerimkoc)
Gönderiler: 17
Active Member
 

Merhaba,

Öncelikle IPV4 kısmında policy yazmanız gerekiyor yani A sunucusu Incoming Interface (192.168.10.5 ) bunu wan1Outgoing Interface  (TURKNET ) bacağına doğru kural yazmınız gerekiyor daha sonra B sunucusu için de Incoming Interface ( 192.168.5.5 )  wan2 Outgoing Interface ( TURK TELEKOM ) bacağına doğru kural yazmanız gerekiyor.

Eğer dışarıdan bu sunuculara erişim olmasını istiyorsanız da tam tersi kural yazmanız gerekecek yanlız port engellemelerine ve security kurallarını açmanızı öneririm. 

TURK TELEKOM wan2 Outgoing Interface den B sunucusu için Incoming Interface 192.168.5.5 

Tabi her iki internetinde firewall da aktif olması lazım.

Kerim Koç
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/08/2022 16:46

(@atakan-kaya)
Gönderiler: 34
Trusted Member
 

Merhabalar,

Anladığım kadarıyla 2 adet internet hattınız bulunmakta. Burada yapmanız gereken policy route yazmanız.

Aşağıda sizler için döküman paylaşıyorum.

https://community.fortinet.com/t5/FortiGate/Technical-Tip-Configuring-the-firewall-Policy-Routes/ta-p/189996

Source IP ye yazacağınız server IP si ile belirteceğiniz internet hattınızdan çıkış sağlayabilirsiniz.

Kolay gelsin.

Atakan KAYA
Network & Security Engineer

 
Gönderildi : 09/08/2022 16:46

(@iamselcukturan)
Gönderiler: 52
Trusted Member
Konu başlatıcı
 

@kerimkoc hocam cevabınız ıcın tesekkur ederım 

port11 den cıkıs yaptıgım ıcın bu sekılde yazdım kuralı yalnız ınternete cıkmıyor.

image
 
Gönderildi : 09/08/2022 17:39

(@iamselcukturan)
Gönderiler: 52
Trusted Member
Konu başlatıcı
 

@atakan-kaya hocam sızın gonderdıgınız makaleden yola cıkarak asagıdakı gıbı kuralı yazdım fakat ınternete cıkartamadım. Ama IP4Policy kısmını sılmedım sizce etkilermi

image
 
Gönderildi : 09/08/2022 17:41

(@kerimkoc)
Gönderiler: 17
Active Member
 

@iamselcukturan @atakan-kaya 'nın dediği gibi route policy olması lazım route policy yazdıktan sonra benim dediğim gibi de yapabilirsiniz.

Kerim Koç
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 10/08/2022 10:52

(@iamselcukturan)
Gönderiler: 52
Trusted Member
Konu başlatıcı
 

@kerimkoc hocam dedıgınız  gibi yaptım hatta ss lerini paylastım ama internete cıkmıyor cıhaz.

 
Gönderildi : 10/08/2022 11:08

(@kerimkoc)
Gönderiler: 17
Active Member
 

@iamselcukturan hocam önce network'ün altından policy route tanımlaması yapmanız lazım.  Atakan beyin atmış olduğu makale işinizi görecektir. https://community.fortinet.com/t5/FortiGate/Technical-Tip-Configuring-the-firewall-Policy-Routes/ta-p/189996

Kerim Koç
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 10/08/2022 11:38

(@atakan-kaya)
Gönderiler: 34
Trusted Member
 

Merhaba,

Route policy sonrasında IPv4 policyde de ilgili internet çıkış kurallarınızı yazmanız gerekmekte. Ayrıca server ip leriniz local ip midir?

 

Atakan KAYA
Network & Security Engineer

 
Gönderildi : 10/08/2022 12:20

(@iamselcukturan)
Gönderiler: 52
Trusted Member
Konu başlatıcı
 

@atakan-kaya evet hocam local 

 
Gönderildi : 10/08/2022 14:48

Paylaş: