Forum

Fortigate 1000A DMZ...
 
Bildirimler
Hepsini Temizle

Fortigate 1000A DMZ ve DHCP

10 Yazılar
3 Üyeler
0 Reactions
1,003 Görüntüleme
(@mahmutbuyukoglu)
Gönderiler: 5
Active Member
Konu başlatıcı
 

Selam;

Şu an networkümüzde çalışan Fortigate 1000A cihazında DMZ'de bulunan DHCP serverdan, normal networkdeki clientler ip alamıyor.Ulaşım kuralları all any olarak ayarlanmış vaziyette.Client network kısmına DHCP Relay ayarı yaptım ona rağmen ip dağıtamıyorum

 

DMZ Network : 192.168.0.0/ 24

DHCP Server : 192.168.0.20/24 GW:192.168.0.1(DMZ Port IP)

Client Network : 192.168.1.0/24 GW: 192.168.1.1 (CN Port IP)

Sorunun çözümünü paylaşan arkadaşlara şimdiden teşekkürler.

 
Gönderildi : 09/03/2009 20:59

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

Merhabalar yapmış olduğunuz aşağıdaki gibi mi Mahmut Bey


































Name
Enable
Type Regular   IPsec
IP Range -
Network Mask
Default Gateway
Domain
Lease Time Unlimited
(days) (hours) (minutes)
(5 minutes - 100 days)
(DNS, WINS, Custom Options, Exclude Ranges.)





























IP Assignement Mode Server IP range   User-group defined method
DNS Server 1
DNS Server 2
DNS Server 3
WINS Server 1
WINS Server 2
Option 1 Code: Option:
Option 2 Code: Option:
Option 3 Code: Option

 
Gönderildi : 10/03/2009 13:41

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

Merhabalar yapmış olduğunuz aşağıdaki gibi mi Mahmut Bey


































Name DMZ_DHCP
Enable
Type Regular   IPsec
IP Range 192.168.0.20- 192.168.0.254
Network Mask 255.255.255.0
Default Gateway 192.168.0.1
Domain
Lease Time Unlimited
(days) (hours) (minutes)
(5 minutes - 100 days)
(DNS, WINS, Custom Options, Exclude Ranges.)





























IP Assignement Mode Server IP range   User-group defined method
DNS Server 1 4.2.2.3
DNS Server 2 213.243.1.42
DNS Server 3
WINS Server 1
WINS Server 2
Option 1 Code: Option:
Option 2 Code: Option:
Option 3 Code: Option

 
Gönderildi : 10/03/2009 13:43

(@mahmutbuyukoglu)
Gönderiler: 5
Active Member
Konu başlatıcı
 

Hayır verdiğiniz gibi değil DMZ networkde kurulu Server 2008 DHCP var.

DHCP server adresi : 192.168.0.20/24

Dağıtacağı ip range : 192.168.1.5----192.168.1.50 GW:192.168.1.1

Bunlar ayarladım fakat, Client networkün bağlı olduğu porta Relay server olarak 192.168.0.20 verdiğimde DHCP server'a client kaydı düşüyor server bir ip'yi kiralıyor fakat client tarafında ip almadı olarak görüyor.Bu işin bir püf noktası var ama ben bir türlü çözemedim.

 
Gönderildi : 10/03/2009 14:12

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

Merhaba

dhcp serverınız dmz bacağında ki windows server dimi ?
clientlarda bu servera switch aracılığı ile bağlı dimi ?
dhcp server > 192.168.0.20 /255.255.254.0 burda siz 24 diyerek c klas ip demişsiniz  mask tan eminmisiniz ? bence 255.255.254.0 böyle olmalı
çünkü client tarafına 192.168.1.0/255.255.254.0 vermeniz lazım
ayrıca bu sorun fortigate ile alakalı değil gibi geliyor bana 🙂
selamlar

 
Gönderildi : 10/03/2009 17:56

(@mahmutbuyukoglu)
Gönderiler: 5
Active Member
Konu başlatıcı
 

24'den kastım 255.255.255.0' idi

DHCP Server DMZ bacağında

Clientlar ayrı bacakta.Clientlar Switch ile direk DHCP server'a bağlı değil.

DMZ bacağı ile clientların bağlı olduğu bacak kendi aralarında all any olarak ayarlı.

 
Gönderildi : 10/03/2009 19:16

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

dhcp serverınız dmz bacağında ki windows server mı ?

 
Gönderildi : 10/03/2009 19:25

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

client bir pc ye elle ip atayıp ping denermisiniz server ipsine ping gidiyormu ?

 
Gönderildi : 10/03/2009 19:26

(@mahmutbuyukoglu)
Gönderiler: 5
Active Member
Konu başlatıcı
 

evet pingleyebiliyorum onda bir sıkıntı yok

Evet DMz tarafında Windows DHCP var

Ve kendine direk bağladığım bir pc çok rahat ip alabiliyor

 
Gönderildi : 10/03/2009 19:44

(@KemalAKBALIK)
Gönderiler: 223
Estimable Member
 

Merhabalar DHCP server tarafında New Scope yazmanız gerekebilir denedınızmı bu sekılde mahmut bey

selamlar

 
Gönderildi : 12/03/2009 14:41

Paylaş: