Forum
Merhaba,merkez - şube arası karşılıklı qnap replication işlemi gerçekleştirdim.Stabil çalışıyor
Merkezde Juniper ssg5 var şubede fortinet
ssg5 üzerinden karşı tarafın ip adresını tanımlayabılıyorum ve sadece oradan baglantıyı kabul edıyor
ama fortigate 60b uzerınde source address kısmına merkezın ip adresını gosterdıgımde baglantı kopuyor illa 0.0.0.0 istiyor
traffic tarafındada warning violation 3 olarak bir uyarı çıkıyor
bununla ilgili bilğisi olan varmı acaba
teşekkurler
Source Kısmına Yazdığın İp'yi Adres kısmına Doğru tanımlıyormusun ? ben Fortigate üzerinde Oluşturduğum Kurallarda Genelde Erişecek İp'lere İzin Veririm. Ve Bu Güne Kadar WAN --> LAN'a Doğru Gelen İşlemlerimde Policy'de Source Kısmına 0.0.0.0/0.0.0.0 Vermem . Genelde Zaten Gelen kullanıcıların Blok'ları ve ip'leri Sabittir. Kural Başka Bir Policy Tarafından Aziliyor Olabilirmi ?
Source Kısmına Yazdığın İp'yi Adres kısmına Doğru tanımlıyormusun ? ben Fortigate üzerinde Oluşturduğum Kurallarda Genelde Erişecek İp'lere İzin Veririm. Ve Bu Güne Kadar WAN --> LAN'a Doğru Gelen İşlemlerimde Policy'de Source Kısmına 0.0.0.0/0.0.0.0 Vermem . Genelde Zaten Gelen kullanıcıların Blok'ları ve ip'leri Sabittir. Kural Başka Bir Policy Tarafından Aziliyor Olabilirmi ?
Ben daha once ipsec vpn içinde denedım bunu bir turlu başarılı olamıyorum,forti uzerınde merkezın ip adresı dogru olarak tanımlı.
Source address kısmına 78 ile başlayan merkez ip adresını gırıyorum destinationdasda vip tarafından qnap var,servisde dogru ama bir turlu baglanamıyor ne zaman source adresi 0.0.0.0 yaparsam o zaman baglantıda dosya transferıde başarılı oluyor
Source Kısmına Yazdığın İp'yi Adres kısmına Doğru tanımlıyormusun ? ben Fortigate üzerinde Oluşturduğum Kurallarda Genelde Erişecek İp'lere İzin Veririm. Ve Bu Güne Kadar WAN --> LAN'a Doğru Gelen İşlemlerimde Policy'de Source Kısmına 0.0.0.0/0.0.0.0 Vermem . Genelde Zaten Gelen kullanıcıların Blok'ları ve ip'leri Sabittir. Kural Başka Bir Policy Tarafından Aziliyor Olabilirmi ?
Ben daha once ipsec vpn içinde denedım bunu bir turlu başarılı olamıyorum,forti uzerınde merkezın ip adresı dogru olarak tanımlı.
Source address kısmına 78 ile başlayan merkez ip adresını gırıyorum destinationdasda vip tarafından qnap var,servisde dogru ama bir turlu baglanamıyor ne zaman source adresi 0.0.0.0 yaparsam o zaman baglantıda dosya transferıde başarılı oluyor