Forum
Değerli hocalarım fortigate 60b ürünümüz var
Şimdi bi kaç tane ip bloğu var örnek 10.0.0.120-130 ile 192.168.1.100-192.168.1.130 bu ipler internal bacağa bağlı.Fortigate aracılığı ile bu iki ip bloğu arasında haberleşme sağlayabilirmiyiz.Yani internal dan internal a kural yazıp protection profile kullanabilirmiyiz...Şimdiden teşekkürler....
merhaba;
mümkün yapılması gereken
1. firewall 2 -address 3- crate new 10_networkü diyip ip aralığını belirtin ve kaydedin
aynı işlemi 192.168.1.x networkü içinde yazın
daha sonra bir internaldan internala bir policy yazınız.
çalışır selamlar
Değerli hocalarım fortigate 60b ürünümüz var
Şimdi bi kaç
tane ip bloğu var örnek 10.0.0.120-130 ile
192.168.1.100-192.168.1.130 bu ipler internal bacağa bağlı.Fortigate
aracılığı ile bu iki ip bloğu arasında haberleşme
sağlayabilirmiyiz.Yani internal dan internal a kural yazıp protection
profile kullanabilirmiyiz...Şimdiden teşekkürler....
savaş bey şimdi bu networkler ayrıca adres grubu şeklinde bunu ip aralığı şeklinde yapmama sanırım gerek yok .Yani bir ip grubundan diğer ip grubuna internal dan internala policy yazmam gerekiyor.Yalnız olmadı bunun için ayrıca bir işleme daha ihtiyacım varmı birde konuyla alakası yok belki ama bu ipmac binding olayı cihazı yorarmı bunu yapmak bizim için yaralı olurmu......
örnek ofis network 192.168.1.0/24
1. kat net 10.0.0.0/24
gibi bir policy yazmanız yeterli
ip mac bind tabiiki sisteme yuk getirir
deneyin performans kaybı yaşarsanız iptal edebilirsiniz
işlem yapmadan mutlaka backup yapın
selamlar
yardımlarınız için çok teşekkür ederim iyi çalışmalar