Forum
Merhaba,
Fortiwifi 90D wan1 bacağını pppoe ayarlaması ile internete çıktım. LAN tarafında tek subnet şeklinde 192.168.1.0/24 bloğunu hem internal portlarda hemde wifi de kullanmak istiyorum. Vlan ile yapmak istedim fakat birden fazla interface vlana eklettirmediği için ekleyemedim . software switch deneyim dedim orda da portlar çıkmıyor. Bu konuda çözüm için yardımcı olur musunuz. Hem internal port üzerinde hem wifi üzerinde 192.168.1.0/24 bloğunu kullanmak istiyorum.
Şimdiden yardımlarınız için teşekkür ederim.
Merhaba,
Hem internal hem wifi dediğiniz birbirinden farklı networkler mi ?
Gatewayleri farklı mı ?
Sorunu detaylı açıklarsanız, yardımcı olabilirim.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba Mustafa Bey,
Şu şekilde resimleri atarak anlatmaya çalışayım
https://prnt.sc/k2enkb Resimdeki şekilde gördüğünüz network aşağıdaki şekilde yapılandırdım.
İnternal ---> 192.168.1.0/24 DHCP Aktif durumda
Wifi ---> 172.16.11.0/24 DHCP aktif durumda
Bu tarz çalışmada bir sıkıntı yok. Fakat yazıcılarla kullanıcıların ayrı subnette oldukları için yazıcılara erişimde problem yaşanıyor. 172.16.11.0/24 kullanıcı 192.168.1.0/24 yazıcılara ulaşamıyor. Fakat 192.168.1.0/24 kullanıcılar sıkıntısız yazıcılara bağlanabiliyor. Bende wifi kısmındaki kullanıcıları 192.168.1.0/24 network'ten IP almasını sağlamak istiyorum. Bunun için yapıyı aşağıdaki şekilde DHCP aktif olacak şekilde kullanmak için ayarlamak istiyorum
wifi ---> 192.168.1.0/24 DHCP
internal ---> 192.168.1.0/24 DHCP
VLAN oluşturup eklemek istedim. Fakat vlanı fortigate sadece tek inteface verebiliyorsun. Software switch yapıp 2 port'u birleştirmeyi düşündüm. Onda da internal ve wifi portlarını göstermedi. Başka nasıl yapabilirim. Bu konuda bana bilgi verebilirseniz çok sevinirim.
Selamlar,
Wifi internal 7 , LAN hattı da internal 9 olduğunu varsayarak yazıyorum,
internal 7 den internal 9 a ip bazlı , port bazlı vs kural yazarak networkleri konuşturabilirsiniz,
Fortigate üzerinde LAN to LAN policy yazmayı biliyor musunuz ?
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
wifi to internal - internal to wifi kurallarınızı kontrol edin bence
bu kuralarda port kısıtlaması , ids ,ips ,application control , antivirus gibi öğeleri çıkartmayı deneyin
farklı ip blokları arasında yazıcı paylaşım vb erişiminde sorun olmaması gerek.
veya loglardan erişim sırasında neye takıldıklarını kontrol edebilirsiniz.