Forum

Fortigate misafir i...
 
Bildirimler
Hepsini Temizle

Fortigate misafir interneti ayırmak.

3 Yazılar
2 Üyeler
0 Reactions
773 Görüntüleme
(@ozguroz)
Gönderiler: 18
Eminent Member
Konu başlatıcı
 

Selamlar;

 Elimizde fortigate 110c firewal bulunmakta. Nat mode çalışmaktadır. Amacımız local networkte bulunanlar wan1 yani metrodan internete çıksın, misafir networkünde bulunanlar wan2 yani adslden internete çıksın. Şu anda herkez metrodan internete çıkmakta. Wan2 adsl taktığımda ip alınca internet gidiyor. Route ve policy yazdım ama olmadı. Bilgiler aşağıdaki gibi konuyla ilgili yardımcı olursanız sevinirim. Ayrıca adsl hat sabit ip almıyor bu sorun yaratırmı?

Fortigate 110c

Firmware Version v4.0,build0521,120313 (MR3 Patch 6)

port3 172.16.0/24 networku      misafir

port1 192.168.10/24 networku   local

wan1 metro hat

wan2 adsl hat  Adsl modem bridge mode olarak ayarlı.

static route  0.0.0.0/0.0.0.0                212.x.x.x                    wan1         priority 0            distance 10

policy route herhangi bir kural yok

Nasıl bir static route policy route ve policy oluşturmam gerekiyor acaba?

 
Gönderildi : 09/05/2012 20:35

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Merhaba,


Policy Route girin ve 2 kural oluşturun.


1. Kural : 172.16.0/24 için oluşturun ve outgoing wan2 olarak seçin.


2. Kural : 192.168.10/24 için oluşturun ve outgoing wan1 seçin.


Static Route bölümündeki route silin.


Son olarak Firewall bölümünden kimlerin hangi koruma ile hangi portlar ile hangi bacaktan çıkacağına göre kural yazın ( Lokal network , her yere, wan1 üzerinden , Http, Https, v.s. , her zaman.... gibi)

 
Gönderildi : 11/05/2012 12:18

(@ozguroz)
Gönderiler: 18
Eminent Member
Konu başlatıcı
 

Biraz geç oldu ama oldu sonunda yardımlarınız için teşekkürler.

Static route bölümünden route sildim.

Policy route kısmına  local network kısmı için wan1 seçtim. Daha önce gateway adress yazmadığım için nete çıkamıyormuşum. Gateway yazdım.

Başka kural eklemedim policy route kısmına. Tek kural var.

Firewall dan policy yazarak misafir wan2 den local wan1 den internete çıkardım. 

 

 
Gönderildi : 29/05/2012 20:37

Paylaş: