Forum

Fortigate ile Zyxel...
 
Bildirimler
Hepsini Temizle

Fortigate ile Zyxel modem arasındaki yapılandırma.

14 Yazılar
4 Üyeler
0 Reactions
2,171 Görüntüleme
(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
Konu başlatıcı
 

Merhaba, elimde bir tane fortigate 60B ile Zyxel P-661H-D1 modem var normal de modemi brigde mod alarak ayarlamayı biliyorum. Ama bildiğiniz gibi her modem de bridge mod yok. Eğer ADSL modem üzerinde brigde mod yok ise NAT yapılandırmasını nasıl yapabilirim. Yardımlarınız için


tskrlr.


 

 
Gönderildi : 07/09/2008 14:31

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Merhaba;
zyxell modemler modeline göre değişir ama bridge desteği vardır.
kimini web arayüzünden kimini telnet ile yapılandırabilirsiniz.
zyxell Türkiye bu konuda telefonla destek vermektedir.
bridge yapmayacaksanız modemin ipsini fortigate veriniz.
modemin ipsinide farklı bir ip bloğu yapınız.
örnek
zyxel modem ipsi 192.168.1.1 diye düşünelim

bu ip fortigate internal bacağına verilecek
zyxel modemi 192.168.10.1 yapıcaksınız
fortigate te dış bacağa (wan1 yada wan2 )192.168.10.2 verilecek
fortigate routerda static bir route tanımı yapılacak 192.168.10.1 router adresi gösterilecek
selamlar

 

 
Gönderildi : 07/09/2008 18:31

(@OrhanERGUN)
Gönderiler: 17
Active Member
 

Mrb Savas Bey ,


 Fortigate 'in internal bacağına , modemin ip'sini neden veriyoruz ? .


 Wan bacakları aynı subnette , internal > wan static route yeterli deilmi..


 Kolay Gelsin

 
Gönderildi : 07/09/2008 21:08

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

sorunuza örnekle cevap vereyim

192.168.1.0/24 networkümüz var bu networktekilerin ağ geçidi 192.168.1.254 olsun
fortigate bağladığınız zaman modemle aynı ip vermemiz lazımki pcler tarafında işlem yapmayalım bu kısma kadar tamam diyorsanız
modemin ipsinide 192.168.10.154 yaptık diyelim fortigate ile çakışmasın diye
fortigate ta wan kısmına 192.168.10.253 verdik ve router kısmından statik router tanımına modemin ipisi 192.168.10.254 dedik

şimdi içeride ip adresi 192.168.1.10 olan bir terminalin isteğini çizelim

192.168.1.10=>tcp 80 => gateway : 192.168.1.254 (fortigate) fortigate route monitör bilgisi wan1 networkünün ayakta olduğu biliyor  192.168.1.254 => route tcp 80 , 192.168.10.253 => route ip => 192.168.10.254 (modem) => ttnet =>

ok mi ?

Mrb Savas Bey ,

 Fortigate 'in internal bacağına , modemin ip'sini neden veriyoruz ? .

 Wan bacakları aynı subnette , internal > wan static route yeterli deilmi..

 Kolay Gelsin

 
Gönderildi : 08/09/2008 00:35

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
Konu başlatıcı
 

🙂


Savaş hocam teşekkürler.


 

 
Gönderildi : 08/09/2008 01:00

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

kolay gelsin
iyi çalışmalar

 
Gönderildi : 08/09/2008 01:03

(@OrhanERGUN)
Gönderiler: 17
Active Member
 

Mrb,


 sorunuza örnekle cevap vereyim

192.168.1.0/24 networkümüz var bu networktekilerin ağ geçidi 192.168.1.254 olsun
fortigate bağladığınız zaman modemle aynı ip vermemiz lazımki pcler tarafında işlem yapmayalım bu kısma kadar tamam diyorsanız
modemin ipsinide 192.168.10.154 yaptık diyelim fortigate ile çakışmasın diye


demişsiniz.


 Wan bacağı tamam öyle olmalı ama , fortigatein internal bacağı ile modeme aynı ip'yi neden vericekmişiz. Clientlarda zaten ayarlama yapmıycaz. Clientlar daha once modemin ip'si ne ise bu seferde fortigate 'e modemin ip'sini fortigate'in internal bacağına bu ip'yi vermeliyiz. Anlatımınızdan modemin 2 interfaceine 2 ip atıyormusuz gbi algılıyorum.Ama sanırım detaylı yazdığım bu anlatıma ikimizde katılıyoruz. .


 


Kolay Gelsin.


 

 
Gönderildi : 08/09/2008 03:56

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Merhaba;Günaydın
fortigatein internal bacağı ile modeme aynı ip'yi neden vericekmişiz client tarafında gateway değişikliği yapmamak için diyebiliriz.ki bu arada modemin ipsinin değiştiğini söylemekte fayda var hatırlarsanız.192.168.10.254 oldu modemin ip adresi.Anlatımınızdan modemin 2 interfaceine 2 ip atıyormusuz gibi algılıyorum yanlış çünkü modem nat modunda çalışıyor bizde sistemi ona göre configure ediyoruz.fortigate internal ve external network için ip atamaları yapıyoruz.yani fortigate te 2 interface ip verilmeli.Orhan Bey sizde fortigate varmı ?
Kolay gelsin iyi çalışmalar

 
Gönderildi : 08/09/2008 11:59

(@OrhanERGUN)
Gönderiler: 17
Active Member
 

Merhaba,


 Dikkat ederseniz aynı şeyleri soyluyoruz , farklı birşey varmı .


Ben isp'de network adminiyim. Fortigate ilede çalışmıştım tabi.


 iyi çalışmalar size. Açıklama için teşekkürler


Kolay Gelsin

 
Gönderildi : 08/09/2008 12:24

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Orhan Bey direk veya dolaylı hem fikiriz o zaman
kolay gelsin
iyi çalışmalatr

 
Gönderildi : 08/09/2008 12:59

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
Konu başlatıcı
 

Çalışmadan dolayı yeni bakabildim.


Orhan bey ve Savaş hocam ikinize yardımlarınızdan dolayı teşekkür ederim.


Kolay gelsin.


 


 

 
Gönderildi : 09/09/2008 01:25

(@EsatAKALIN)
Gönderiler: 1
New Member
 

Merhaba aranızda yeniyim bir sorum olacaktı.


 Zyxel P-661HW-D1 modem ve FortiGate 60B var. Bunu sıfırdan kurmam lazım. Fakat bi türlü halledemedim. Şirket ağını bozmadan halletmem lazım.


Şirket iç ağı 192.168.7.xxx


Alt ağ maskesi 255.255.255.0


Varsayılan Ağ geçidi 192.168.7.254

Modem Ip 192.168.1.1


FortiGate 192.168.1.99


 


Esat AKALIN

 
Gönderildi : 17/09/2008 17:30

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Aramıza hoş geldiniz
modemi bridge yapınız
fortigate internal ip 192.168.7.254/255.255.255.0 yapınız
modeme http://192.168.7.254 ten erişim
system network wan1 edit deyip
bağlantı şeklini ppoe seçiniz.
buraya adsl kullanıcı adınızı ve şifrenizi giriniz.
direk olarak dsl ip adresiniz wan1 interface de belirecektir.
selamlar
resimlerde bilgi mevcut selamlar

 
Gönderildi : 18/09/2008 01:44

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

linkteki makaleye mutlaka bakın.istediğiniz her şeyi göreceksiniz
http://www.cozumpark.com/blogs/fortigate/archive/2008/03/30/fortinet-fortigate-temel-kurulum-versiyon-3-mr6.aspx
selamlar

 
Gönderildi : 18/09/2008 01:46

Paylaş: