Forum
Merhabalar, bir konuda desteğinize ihityacım var ustadlar.
Bir adet fortigate 80e firewallum var.
2 adette Serverim var
wan1 bacagımdan cıkan interneti a sunucuma wan2 den cıkanıda b sunucumdan internete cıkartmak istiyorum iki sunucumunda wan portlarından internet aldıkları ip den cıkıs yapsın ıstıyorum.
Nasıl bir yol izlemem lazım.
Merhaba,
Öncelikle IPV4 kısmında policy yazmanız gerekiyor yani A sunucusu Incoming Interface (192.168.10.5 ) bunu wan1Outgoing Interface (TURKNET ) bacağına doğru kural yazmınız gerekiyor daha sonra B sunucusu için de Incoming Interface ( 192.168.5.5 ) wan2 Outgoing Interface ( TURK TELEKOM ) bacağına doğru kural yazmanız gerekiyor.
Eğer dışarıdan bu sunuculara erişim olmasını istiyorsanız da tam tersi kural yazmanız gerekecek yanlız port engellemelerine ve security kurallarını açmanızı öneririm.
TURK TELEKOM wan2 Outgoing Interface den B sunucusu için Incoming Interface 192.168.5.5
Tabi her iki internetinde firewall da aktif olması lazım.
Kerim Koç
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhabalar,
Anladığım kadarıyla 2 adet internet hattınız bulunmakta. Burada yapmanız gereken policy route yazmanız.
Aşağıda sizler için döküman paylaşıyorum.
Source IP ye yazacağınız server IP si ile belirteceğiniz internet hattınızdan çıkış sağlayabilirsiniz.
Kolay gelsin.
Atakan KAYA
Network & Security Engineer
@kerimkoc hocam cevabınız ıcın tesekkur ederım
port11 den cıkıs yaptıgım ıcın bu sekılde yazdım kuralı yalnız ınternete cıkmıyor.
@atakan-kaya hocam sızın gonderdıgınız makaleden yola cıkarak asagıdakı gıbı kuralı yazdım fakat ınternete cıkartamadım. Ama IP4Policy kısmını sılmedım sizce etkilermi
@iamselcukturan @atakan-kaya 'nın dediği gibi route policy olması lazım route policy yazdıktan sonra benim dediğim gibi de yapabilirsiniz.
Kerim Koç
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@kerimkoc hocam dedıgınız gibi yaptım hatta ss lerini paylastım ama internete cıkmıyor cıhaz.
@iamselcukturan hocam önce network'ün altından policy route tanımlaması yapmanız lazım. Atakan beyin atmış olduğu makale işinizi görecektir. https://community.fortinet.com/t5/FortiGate/Technical-Tip-Configuring-the-firewall-Policy-Routes/ta-p/189996
Kerim Koç
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
Route policy sonrasında IPv4 policyde de ilgili internet çıkış kurallarınızı yazmanız gerekmekte. Ayrıca server ip leriniz local ip midir?
Atakan KAYA
Network & Security Engineer