Forum
Merhaba arkadaşlar...
Kullandığım Fortinet 60B modelli firewall cihazımızda IP&MAC eşleştirmesi yapmak istiyoruz. Gerekli komutları cihazın console kısmından ya da ilgili scriptleri .txt dosyasına kopyalayıp "Maintenance>Scripts" menüsünden eklesekte eşleştirme yapmak istediğimiz bilgisayarlara doğru IP'leri vermiyor. İlgili komutlar aşağıdadır:
config system interface
edit internal
set ipmac enable
end
config firewall ipmacbinding setting
set bindthroughfw disable
set bindtofw enable
set undefinedhost allow
end
config firewall ipmacbinding table
edit 1
set ip 192.168.1.110
set mac 00:1C:A8:01:2D:CA
set status enable
set name harun_masaustu
end
config firewall ipmacbinding table
edit 2
set ip 192.168.1.111
set mac 00:1A:92:54:70:51
set status enable
set name esra_masaustu
end
config firewall ipmacbinding table
edit 3
set ip 192.168.1.112
set mac 00:4F:6A:02:8A:36
set status enable
set name nuri_masaustu
end
config firewall ipmacbinding table
edit 4
set ip 192.168.1.113
set mac 00:60:B3:28:CD:9C
set status enable
set name oguzhan_masaustu
end
config firewall ipmacbinding table
edit 5
set ip 192.168.1.114
set mac 00:13:E8:51:5D:D3
set status enable
set name harun_diz
end
config firewall ipmacbinding table
edit 6
set ip 192.168.1.115
set mac 00:16:6F:21:D8:F2
set status enable
set name esra_diz
end
Örneğin 00:4F:6A:02:8A:36 mac adresli bilgisayara 192.168.1.112 IP'sini vermemize rağmen, 00:1C:A8:01:2D:CA mac adresli bilgisayar 192.168.1.112 IP adresini alıyor. İlgili mac adreslerin doğru veya yanlış olduğunu göz ardı ettiğimizde bile 192.168.1.112 IP'yi bir mac adresiyle eşleştirdik. Başka bir cihazın bu IP'yi almasındaki sorun nedir?
config system interface
edit internal
set ipmac enable
end
config firewall ipmacbinding setting
set bindthroughfw disable
set bindtofw enable
set undefinedhost allow
end
config firewall ipmacbinding table
edit 1
set ip 192.168.1.110
set mac 00:1C:A8:01:2D:CA
set status enable
set name harun_masaustu
next
edit 2
set ip 192.168.1.111
set mac 00:1A:92:54:70:51
set status enable
set name esra_masaustu
next
edit 3
set ip 192.168.1.112
set mac 00:4F:6A:02:8A:36
set status enable
set name nuri_masaustu
next
edit 4
set ip 192.168.1.113
set mac 00:60:B3:28:CD:9C
set status enable
set name oguzhan_masaustu
next
edit 5
set ip 192.168.1.114
set mac 00:13:E8:51:5D:D3
set status enable
set name harun_diz
next
edit 6
set ip 192.168.1.115
set mac 00:16:6F:21:D8:F2
set status enable
set name esra_diz
next
end
Bunları yaptığımızda ilgili Mac adreslerine bizim verdiğimiz ip adresleri atanıyor. Ama Dhcp açık olması lazım ozaman değilmi?
Bir de bunu yapmamızda ki amaç sadece ilgili mac ne belirttiğimiz ip nin gitmesi mi yoksa bu mac adres de belirttiğimiz ip dışında hiçbir ip nin kullanılamaması mı..
Mesela ben x mac adresıne x ip adresini verdirdim.Ve Bu kişi o anda şirkette olmayan birinin ip sini yazdı kullandı manuel. Ozaman sistem izin veriyormu .
Birde eşleştirme tablosunda Pc nin adını giriyoruz. Pc nın adı değiştiğinde bu tablodaki isim de değişcek mi ismin bi etkisi varmı yoksa sadece tabloda belli olması için mi veriliyor isim.
Teşekkürler