Forum
Selamlar;
Elimizde fortigate 110c firewal bulunmakta. Nat mode çalışmaktadır. Amacımız local networkte bulunanlar wan1 yani metrodan internete çıksın, misafir networkünde bulunanlar wan2 yani adslden internete çıksın. Şu anda herkez metrodan internete çıkmakta. Wan2 adsl taktığımda ip alınca internet gidiyor. Route ve policy yazdım ama olmadı. Bilgiler aşağıdaki gibi konuyla ilgili yardımcı olursanız sevinirim. Ayrıca adsl hat sabit ip almıyor bu sorun yaratırmı?
Fortigate 110c
Firmware Version | v4.0,build0521,120313 (MR3 Patch 6) |
port3 172.16.0/24 networku misafir
port1 192.168.10/24 networku local
wan1 metro hat
wan2 adsl hat Adsl modem bridge mode olarak ayarlı.
static route 0.0.0.0/0.0.0.0 212.x.x.x wan1 priority 0 distance 10
policy route herhangi bir kural yok
Nasıl bir static route policy route ve policy oluşturmam gerekiyor acaba?
Merhaba,
Policy Route girin ve 2 kural oluşturun.
1. Kural : 172.16.0/24 için oluşturun ve outgoing wan2 olarak seçin.
2. Kural : 192.168.10/24 için oluşturun ve outgoing wan1 seçin.
Static Route bölümündeki route silin.
Son olarak Firewall bölümünden kimlerin hangi koruma ile hangi portlar ile hangi bacaktan çıkacağına göre kural yazın ( Lokal network , her yere, wan1 üzerinden , Http, Https, v.s. , her zaman.... gibi)
Biraz geç oldu ama oldu sonunda yardımlarınız için teşekkürler.
Static route bölümünden route sildim.
Policy route kısmına local network kısmı için wan1 seçtim. Daha önce gateway adress yazmadığım için nete çıkamıyormuşum. Gateway yazdım.
Başka kural eklemedim policy route kısmına. Tek kural var.
Firewall dan policy yazarak misafir wan2 den local wan1 den internete çıkardım.