Forum
Merhaba,
Çok hakim olmadığım bir konuda 2 sorum var, ilki dün sophos xg106 dan fortigate 40f e geçtik, cihazın şu anki versiyonu 7.2.6 build 1575, öncesinde sunucu üzerinde iis ile yalnızca girişe izinli ip adreslerine görüntülenen bir web sayfamız vardı ve iis aracılığı ile giriş izinlerini yönetiyordum, çok sağlıklı bir yöntem olmadığı için bu kuralı firewall tarafına taşıdım, address menüsünden kullanıcıları tanımlama işini de bugüne bırakmıştım, dolayısıyla kural "source" tarafında "all" olarak bekliyordu, akşam saatlerinde web sayfasına izinli ip dışından da erişilebildiğini farkettim, ilk sorum bu olacak, istek sunucuya ulaştıktan sonra web sayfaına erişimi iis engelliyorken firewall tarafında verilen genel iznin iis e etki etmesi normal midir?
ikinci sorum da bu durumu farkettikten sonra hızlı bir şekilde address defteri oluşturdum ancak iis de ip adresleri için kullanıcı bilgisi bulunmadığından isimleri 1 den başlayarak ardışık sayılar olarak verdim, tekrar aynı işlemi yapmadan cli console tarafında isimleri editlemeyi düşündüm ancak bulduğum aşağıdaki komut hata mesajı döndü, bu konuda yardımcı olabilecek arkadaşlara şimdiden teşekkür ederim.
Solution
Command to change address name.
FGT# config firewall address
FGT(address)# rename (current address name) to (new address name)
FGT(address)# end
ilk sorum bu olacak, istek sunucuya ulaştıktan sonra web sayfaına erişimi iis engelliyorken firewall tarafında verilen genel iznin iis e etki etmesi normal midir?
Verdiğiniz bilgiler ile net cevap veremeyiz ancak firewall kuralınız NAT yapıyorsa ve IIS ilgili ip için izin veriyorsa bu durumu normal olarak karşılayabiliriz.
cli console tarafında isimleri editlemeyi düşündüm ancak bulduğum aşağıdaki komut hata mesajı döndü,
Kullandığınız versiyona ait komutların doğru kullanımı için aşağıdaki makaleyi inceleyebilirsiniz.
https://docs.fortinet.com/document/fortigate/7.2.6/administration-guide/508024/command-syntax
@serkanates merhaba, yardımınız için teşekkürler öncelikle, cli komutları ile ilgili çözüm işe yaradı. Diğer konuyu da detaylı inceleyip son durumu tekrar paylaşacağım.
Geri bildiriminiz için teşekkürler, kolay gelsin.