Forum

Tüm intenet ba...
 
Bildirimler
Hepsini Temizle

Tüm intenet bağlantısını kesmek ve lochal ağ sınırlandırmak ??

6 Yazılar
4 Üyeler
0 Reactions
1,653 Görüntüleme
(@poslwa)
Gönderiler: 13
Eminent Member
Konu başlatıcı
 

Merhaba;


Fortigate 60b kullanıyorum ve bazı kullanıcıların sadece local ağda kalmalarını ama internete hiç bir şekilde çıkmamalarını istiyorum web,ftp, mail telnet aklınıza ne gelirse hiç bir şekilde internet bağlantıları olmasın istiyorum.(Kısaca A Grubu Diyelim)  Bazılarıda internete çıkabilir ama lochal ağda bu internet çıkışı olmayan cihazlarla yani A grubu makinalarla iletişim kuramaz paylaşımları olmaz.(Bunlara B grubu diyelim) Bide C grubu olacak ki bu hem internete çıkar hemde A ve B grubu ile iletişime geçebilir. Network Yapısıda aşağıdaki gibidir.



İnternet ---- Modem --- Fortigate 60B --- Switch ------A,B,C Grubu Makinalar


 switch'den VLAN ayarlarından gruplandırarak yaptım cevapı yazayım dedim 🙂

 
Gönderildi : 17/05/2008 21:51

(@fatihkaraalioglu)
Gönderiler: 3039
Illustrious Member
 

Merhaba;


İnternet çıkışı vermek istemediğiniz kullanıcıları bir grup içinde toplayım, policy tarafından ilgili grup için deny kuralı yazacaksınız.


Bazı gruplar internete çıksın, bazıları çıkmasın bu isteklerini fortigate tamamlamaktadır.

ama diğer isteğin olan a grubu bilgisayarları, b grubu bilgisayarları ile iletişime geçmesin, görmesin istklerini karşılamaz.


Sebebi ise Fortigate bir firewalldır ve gateway (kapı ağzı) teknolojisidir.


Senin isteklerini kapının içindekiler yapar. Örnek olarak SW in ve üzerinde uygulayacağın VLAN lar ile yapabilirsin.


 

 
Gönderildi : 18/05/2008 18:55

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Merhaba;

Fortigate 60b kullanıyorum ve bazı kullanıcıların sadece local ağda kalmalarını ama internete hiç bir şekilde çıkmamalarını istiyorum web,ftp, mail telnet aklınıza ne gelirse hiç bir şekilde internet bağlantıları olmasın istiyorum.(Kısaca A Grubu Diyelim)  Bazılarıda internete çıkabilir ama lochal ağda bu internet çıkışı olmayan cihazlarla yani A grubu makinalarla iletişim kuramaz paylaşımları olmaz.(Bunlara B grubu diyelim) Bide C grubu olacak ki bu hem internete çıkar hemde A ve B grubu ile iletişime geçebilir. Network Yapısıda aşağıdaki gibidir.

İnternet ---- Modem --- Fortigate 60B --- Switch ------A,B,C Grubu Makinalar

 switch'den VLAN ayarlarından gruplandırarak yaptım cevapı yazayım dedim 🙂


Fortigate 60B Uzerinde 2 wan 1 dmz portu olan cihazdır.
a networkünü locale bağlayın ip örneğin 192.168.1.0/24
b networkünü local de  secondary ip yapın örneğin 192.168.2.0/24
c networkünüde local de secondary ip olarak yada dmz portu üzerinde tanımlayalım örneğin 10.1.0.0/24

a için bir deny kuralı
b için accept allow kuralı
c için accept allow kuralı ve a networkü ile b networküne erişim policy si yazılır

vlan switch maliyetine yazık olmuş dimi 🙂

 
Gönderildi : 19/05/2008 01:53

(@fatihkaraalioglu)
Gönderiler: 3039
Illustrious Member
 


Merhaba;


Fortigate 60b kullanıyorum ve bazı kullanıcıların sadece local ağda kalmalarını ama internete hiç bir şekilde çıkmamalarını istiyorum web,ftp, mail telnet aklınıza ne gelirse hiç bir şekilde internet bağlantıları olmasın istiyorum.(Kısaca A Grubu Diyelim)  Bazılarıda internete çıkabilir ama lochal ağda bu internet çıkışı olmayan cihazlarla yani A grubu makinalarla iletişim kuramaz paylaşımları olmaz.(Bunlara B grubu diyelim) Bide C grubu olacak ki bu hem internete çıkar hemde A ve B grubu ile iletişime geçebilir. Network Yapısıda aşağıdaki gibidir.



İnternet ---- Modem --- Fortigate 60B --- Switch ------A,B,C Grubu Makinalar


 switch'den VLAN ayarlarından gruplandırarak yaptım cevapı yazayım dedim 🙂



Fortigate 60B Uzerinde 2 wan 1 dmz portu olan cihazdır.
a networkünü locale bağlayın ip örneğin 192.168.1.0/24
b networkünü local de  secondary ip yapın örneğin 192.168.2.0/24
c networkünüde local de secondary ip olarak yada dmz portu üzerinde tanımlayalım örneğin 10.1.0.0/24

a için bir deny kuralı
b için accept allow kuralı
c için accept allow kuralı ve a networkü ile b networküne erişim policy si yazılır

vlan switch maliyetine yazık olmuş dimi 🙂


Savaş abi selam;


isteğin detayına inersek eğer aşağıda ki satır üzerinde yoğunlaşırsak ;


.(Kısaca A Grubu Diyelim)  Bazılarıda internete çıkabilir ama lochal ağda bu internet çıkışı olmayan cihazlarla yani A grubu makinalarla iletişim kuramaz paylaşımları olmaz.(


isteği anladığım kadarıyla açayım;


A grubu içinde ki bazı makineler internete çıkacak = eşittir fortigate üzerinde grublarız ve alloe veya deny kuralı ile neti yasaklar veya izinleriz.


ama diğer istek aynı grup içinde ki, 192.168.1.0/24 ip blogundaki bazı makineler bir birleriylende iletişim kuramayacak. Bu istek Fortigateye gelmeyeceği için firewallımız burada iş görmeyecek. Managment olan bir SW üzerin de port bazlı VLAN lar uygularsak bu isteği karşılarız. Kapı içinde..


Yoksa fortigate üzerinde 1 lan, 1 WAN,1 DMZ olup ve bütün portlarının WAN,LAN,DMZ olarak konfigure edilebiliyor.
Eğer istek anladığım gibiyse SW bütçesi için finans müdürünün kapısına gidilmesi gerekli veya Server varsa securty ile işlemler yapılabilir.


Saygılar Savaş abi.

 
Gönderildi : 19/05/2008 02:13

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

yok bence a grubu b grubu c grubu diyerek farklı networklerden bahsediyor.
zaten vlan switch ilede bunu yaptı anladığım üzere
bunu zaten fortigate izin verir
Poslwa doğrumu anladım acaba

Fatih Selamlar Saygılar nasılsın kardeş 🙂

 

 
Gönderildi : 19/05/2008 02:23

(@MehmetBuyuk)
Gönderiler: 98
Estimable Member
 

Arkadaşım bence sen mac eşleşmeside yaparsan mükemmel olur neden çünkü fortinet bildiginiz gibi ip bazında yetkilendirme yaptıgı için kullanıcılar artık localde interneti olan userlerin ip adreslerini kendi sistemlerine girerek internete çıkıyorlar. En azından benim başıma geldi ordan biliyorum [:D]

 
Gönderildi : 28/08/2008 02:35

Paylaş: