Forum

Local den SSLVPN ya...
 
Bildirimler
Hepsini Temizle

Local den SSLVPN yapanlara ulaşım sorunu

4 Yazılar
2 Üyeler
0 Reactions
599 Görüntüleme
(@bilaldurmaz)
Gönderiler: 75
Estimable Member
Konu başlatıcı
 

Merhaba,

Fiziksel server üzerinde R77.20 versiyon kurulu Checkpoint kullanıyoruz. SSLVPN ile gelenlere 172.16.10 aralığından Checkpoint, IP adresi veriyor. VPN ile gelenler localdeki belirli serverlara ulaşabiliyor fakat içerden VPN ile gelip 172.16.10.x den ip adresi alanlara ping atamıyoruz, RDP yapamıyoruz. Bunu yapabilmek için nerden hangi ayar yapılması gerekir?

Saygılarımla 

 
Gönderildi : 10/08/2015 13:51

(@Anonim)
Gönderiler: 0
 

Selamlar Bilal Bey ;

 

Checkpoint'te  dediğini ayarlamaları hiç yapmadım  ancak UTM cihazlarında 172.16.10.x  networku için SSL VPN interface'ine  route  yazılarak  ve Local network'den Ssl vpn networkune (172.16.10.x)   accepted  policy  yazarak  erişim sağlamanız  gerekiyor.

 

Teşekkürler, iyi çalışmalar. 

 
Gönderildi : 10/08/2015 17:29

(@bilaldurmaz)
Gönderiler: 75
Estimable Member
Konu başlatıcı
 

Cumhur bey cevap için teşekkürler. route CLI üzerinden yazılacaktır büyük ihimalle, buda beni aşar. 

 
Gönderildi : 11/08/2015 00:56

(@Anonim)
Gönderiler: 0
 

Cumhur bey cevap için teşekkürler. route CLI üzerinden yazılacaktır büyük ihimalle, buda beni aşar. 

 

Selamlar ;

 

Static route konusu  çok da  spesifik bir  konu değil  aslında  aşağıda bir  örnek gönderiyorum.

 

To set a route (non-default):

HostName> set static-route NETWORK_ADDRESS/MASK_LENGTH nexthop gateway address GATEWAY_IP_ADDRESS priority <1-8> on

HostName> set static-route NETWORK_ADDRESS/MASK_LENGTH nexthop gateway logical INTERFACE_NAME priority <1-8> on

Examples:

  • Set a route to 192.168.0.0/24 with priority 1 via 10.0.0.1:
    set static-route 192.168.0.0/24 nexthop gateway address 10.0.0.1 priority 1 on
  • Set a route to 192.168.0.0/24 with priority 1 via eth1:
    set static-route 192.168.0.0/24 nexthop gateway logical eth1 priority 1 on

  

 
Gönderildi : 11/08/2015 03:49

Paylaş: