Forum
Merhaba,
Fortigate 80C kullanıyorum, Mevcut wifileri fortigate'in dmz portuna bağladım ve yaşamakta olduğum misafirlerin internete çıkarken DC entegrasyonundan kaynaklı kullanıcı adı şifresi isteme sorununu aştım. Ancak şu an şöyle bir sıkıntı yaşıyorum (dmz)wifi'ye bağlanan misafirleri (internal)local networkümde bulunan yazıcıları kullanabilmesini ve internal'den dmz'e erişebilmeyi(wifi şifrelerini değiştirmek için) istiyorum ancak bir türlü bunu yapamadım.
dmz to internal kural mevcutmu ?
ama siz dmz'den internaldaki printerlere erişmek istiyorsunuz ilk notta okudugum kadarı ile
ankaradan konyaya gitmek icin konyadan ankaraya tek yön olan yol sizin işinizi gorurmu ornegin ?
Evet doğru diyorsunuz ama hali hazırda internalden de dmz te erişebilmek istiyorum en azından printer'a port yönlendirmesi vs. ile kafamı karıştırmadan önce internalden dmz e erişeyim dedim. olmadı
port yonlendirmesine gerek yok bu durumda
port yonlendirme nat yapıldıgında gerekli sadece (dışarıdan içeriye ornegin veya dısarıdan dmz ye )
Şöyle örneklendireyim;
192.168.16.0/24 rangeinde local networküm var
192.168.100.0/24 rangeine de dmz i tanımladım,
Enable NAT
Yaptım ve wifiler aktif hale geldi sorunsuz olarak çalışıyor.
Dün periyodik wifi şifre değişikliği için local networke bağlı bilgisayarımdan wifilere ulaşmaya çalıştım ping attığımda da request time out aldım. bunun üzerine internalden dmz e policy olmalı diye düşündüm ve aşağıdaki policyi yazdım.
Enable NAT
fakat şu anda policy yapısı bu şekilde olduğu halde hala localden dmz bacağındaki wifilere erişemiyorum bu erişimi sağlayabilseydim sonra da dmz to internal policy yazıp sadece printer portuna erişim vermeye çalışacaktım.
Merhaba
Bu iş için 2 noktayı kontrol etmelisiniz,
Birincisi; Lokal network'ünüzde 192.168.100.0/24 bloğu için routing yapan bir cihaz var mı ? Gateway olarak Fortigate cihazınızı kullanıyorsanız problem yok ama kullanmıyorsanız network'ünüzde 192.168.100.0/24 bloğu için Fortigate'e route yapmanız gerekiyor.
İkincisi; Fortigate üzerinde Router/Monitor/Routing Monitor üzerinden 192.168.16.0/24 ve 192.168.100.0/24 blokları için route görüyor musunuz ? Görmüyorsanız her biri için route tanımlaması yapmanız gerekebilir.
Fatih bey merhaba, Gateway olarak Fortigate kullanıyorum route yapmadım daha önce, mantığı hakkında fikir verebilir misiniz?
Daha önceden de buna benzer bir sorun yaşadım o zaman da internal 2 için endustriyel switchleri bağladım ancak veriye ulaşamadım sonrada local networküme dahil ettim o cihazları da.