Forum
Hocam 101.x networkune gitmek için 101.1'e git demek biraz mantıksız olmuş .
101.1'e gidebiliyorsa zaten aynı networke gitmek için route'a ihtiyaç duysun.
yeni oluşturduğunuz vlanın ip bloğuna gitmek için firewall bacağına bağlı olan vlan ip adresine git şeklinde route yazmanız gerekiyor.
iyi çalışmar
Büyük ihtimalle söylediğinizi ben anlamıyorum 🙂
Şimdi firewall da bir portu resimde gördüğünüz gibi ayarladım.
Statik route kısmında ise yeni oluşturduğum vlan ip adresi 192.168.101.1 gateway olarak yazdım yanlışım burda mı ?
Biraz daha indirgeyerek anlatabilir misiniz acaba ?
firewall ip adresim 192.168.100.2
siz ordaki yapıyı kabataslak (ip adresleri ve bağlantıları ile birlikte ) bir kağıda çizip buraya yükleyebilirseniz hepimiz için resim daha da netleşecektir
diye düşünüyorum.
iyi çalışmalar
siz ordaki yapıyı kabataslak (ip adresleri ve bağlantıları ile birlikte ) bir kağıda çizip buraya yükleyebilirseniz hepimiz için resim daha da netleşecektir
diye düşünüyorum.
iyi çalışmalar
[img] [/img]
[img] [/img]
[img] [/img]
Ben istiyorum ki vlana üye bilgisayarlar internete çıkabilsin.
Resimlerde mevcutta tanımlı olan interface ve route bilgilerini ekledim.
Acaba bana tane tane yapacaklarımı anlatabilir misiniz?
İlk defa vlan oluşturdum ve daha önce fortigate üzerinde route yazmadım.
Bilgisizliğimi mazur görün.Öğrenmeye çalışıyorum.
Forti üzerindeki route :
(destination ) 192.168.102.0 / 24 networkune gitmek için (gateway) 192.168.101.1 adresine git şeklinde olacak
switch üzerinde ip routing komutu olmalı ve
yine switch üzzerinde daha önceki konfigurasyonlarda gördüğüm ip routing satıu üzerindeki 2 adet ip route satırı olmamalı .
Yine forti üzerinde 192.168.102.0 networkunden gelen paketleri internet çıkarmak için lan to internet
ve lan to lan accept kuralı da yazmanız gerekiyor.
Forti üzerindeki route :
(destination ) 192.168.102.0 / 24 networkune gitmek için (gateway) 192.168.101.1 adresine git şeklinde olacak
switch üzerinde ip routing komutu olmalı ve
yine switch üzzerinde daha önceki konfigurasyonlarda gördüğüm ip routing satıu üzerindeki 2 adet ip route satırı olmamalı .
Yine forti üzerinde 192.168.102.0 networkunden gelen paketleri internet çıkarmak için lan to internet
ve lan to lan accept kuralı da yazmanız gerekiyor.
[img] [/img]
[img] [/img]
[img] [/img]
[img] [/img]
Bu fotoğraflarda port4 ü yeni tanımladım.
Metro(wan) yazan benim mevcutta kullanmış olduğum port 100 lü bloktayken bir problem çıkarmadan kullanabiliyorum.
Fiber(lan) yazan ise yine benim 100 lü blokta tanımlı olan portum
Doğru mu yapmışım 🙂
Hocam hangi porta neyi taktığınızı bilemeyeceğim için doğru yanlış deme şansım yok ki aslında fiziksel olarak fortigate cihaza takılması gerken ekstra bir hat vb de yok.
fakat özetle bir önceki notumda yazdım yapılması gerekenleri baitçe ,bunları uygular iseniz sorunsuz bir şekilde iki ağı görüştürüyor ve nete çıkarabiliyor olmanız gerek. Bunu uygulama kısmında problem yaşıyor iseniz teknik destek almanızı öneririrm.
iyi çalışmalar