Forum
Merhaba arkadaşlar,
Sizlerden bir konu hakkında yardım istiyorum. Elimdeki modemin bridge desteği olmadığı için servera dışardan erişemiyorum. Uzak masaüstü bağlanmak istiyorum, fgt50b üzerinden virtual ıp ayarlarını yapmama rağmen bağlanamıyorum. İstekler önce modeme düştüğü için diye düşünüyorum. Peki dışarıdan gelen isteklerin tamamını modeme uğramadan direk fortigate aktarabilirmiyim veya uzakmasaüstü ile servera bağlanmam için modem ve fortigate üzerinde nasıl yol izlemem gerekir.
Fgt 50b v3.0 patch 7 modem ıp:192.168.0.1 /fgt ip: 192.168.1.4 server ıp:192.168.1.5
Şimdiden çok teşekkürler, herkese kolay gele....
Merhaba günaydın
modemden gelen örnek 443 nolu istekleri fortigate yönlendiricez yapılması gereken modemden içeriye nat yapılması
daha sonra fortigate te system network wan1 kısmında access kısmından https i seçmeniz yeterlidir.
selamlar
Teşekkürler üstadım kolay gelsin. Deneyip geri geri dönüş yapacağım. Modemin ıp 192.168.0.1 ve fortigatin ıpsi 192.168.1.4 443 nolu portu 192.168.1.4 e yönlendirmem yeterli olacak diyorsunuz değilmi. peki modem 192.168.0.1 fgt nin 192.168.1.4 sorun olmaz değilmi.
Çok teşekkürler kolay gelsin.
şimdi modemin ip adresi 192.168.0.1 olduğunu fazedelim fortigate kullanılan en az 2 interface olmalıdır hadi bunlarıda şu rolle tanımlayalım wan 1 ve internal. şimdi wan1 ip adresimiz ne olmalı sorusuna 192.168.0.2 diyelim peki bunun route ne olmalı sorusunada 192.168.0.1 diyelim
evet şimdi iç networkumuz yani internal ip adresimizde 192.168.1.4 olsun.
biz dışarıdan modemden fortigatei yöneteceksek ne yapmalıyız ?
önce modemden https (443) portunu 192.168.0.2 ip ye yonlendirmeliyiz.
fortigate ne yapmak lazım
system network interface altında wan1 i edit yapıp allowed access kısmındaki https seçilmelidir.
bu kadar.kolay gelsin
Çok teşekkürler Savaş bey. İyi çalışmalar kolay gelsin.