Forum

Fortigate 60B IP Se...
 
Bildirimler
Hepsini Temizle

Fortigate 60B IP Segment Problemi

7 Yazılar
3 Üyeler
0 Reactions
498 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Selamlar,

Network'ümde 192.168.1.x ve 10.10.5.x olarak iki ayrı segmentim var. Bir süre önce internete erişmek için sadece ADSL kullanıyordum. ve Firewall Policy bölümünde internal'dan internal'a NAT yaparak 10.10.5.x ip li bir bilgisayardan 192.168.1.x li bilgisayarlara kolayca erişebiliyordum.

ve şimdi şirketimize GSHDSL hat aldım. Zyxel modem ile birlikte, fortigate wan2 portuna bağlayarak bir takım ploicy route'lar ile kullanmaya başladım. Fakat nedenini bilemediğim bir sebepten dolayı 192.168.1.x li bilgisayarlara erişimim kesildi ? Bir çok route ve firewall policy tanımlaması ile denemeler yaptım fakat başarılı olamadım.

Bu konuda desteklerinizi rica ederim.

 
Gönderildi : 11/10/2008 12:59

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

Merhabalar


yapmıs oldugunuz policy route yani internaldan internal a olan kural en usttemı onu bır kontrol edermısınız yapmıs oldugunuz policyde nat isaretlımı

 
Gönderildi : 11/10/2008 13:24

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Selamlar,

Evet, en üstte ve NAT işaretli. Zaten internal'dan internal'a tek kural var.

Teşekkürler

 
Gönderildi : 11/10/2008 13:27

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

peki pinge cevap verıyormu yapmıs oldugunuz polıcy ve polıcy route n resımlerını ozelden mail atabılırmısınız


[email protected] beklıyorum


iyi calısmalar


kolay gelsın

 
Gönderildi : 11/10/2008 13:32

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Ping'e de cevap vermiyor. İşlemleri yaparken hangi mantıkla hareket etmem gerektiğini konuşabilirsek çözebileceğimi düşünüyorum. Belki bir yerlerde yanlış mantık yürütüyorumdur.

Teşekkürler

 
Gönderildi : 11/10/2008 13:35

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

secondary ip tanımlarsanız bu sorunu cozebılırsınız

 
Gönderildi : 11/10/2008 13:52

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

system-network-edit internal
aşağıda secondary ip sekmesi kısmına
2. networkünüzü yazın pinge http https e işaret koyup tekrar deneyin

 
Gönderildi : 11/10/2008 19:09

Paylaş: