Forum

Vlan yetkilendirme
 
Bildirimler
Hepsini Temizle

Vlan yetkilendirme

5 Yazılar
3 Üyeler
0 Reactions
545 Görüntüleme
(@burakyolcu)
Gönderiler: 70
Estimable Member
Konu başlatıcı
 

Üstatlarım iyi günler iyi çalışmalar

access point te 2 farklı yayın yapıyorum vlan10 ve vlan20 den ip alıyorum farklı farkllı sıkıntı yok şimdi vlan10 un sadece internete çıkmasını istiyorum vlan20 bütün network e ulaşabilecek bunun için firewall de yetkilendirme yapmam lazım galiba firewall (zyxell usg50) den nasıl bir yol izlemem lazım acaba ?

 
Gönderildi : 09/06/2016 16:42

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

firewall policy tarafında, oluşturacağınız kurallar ile istediğinizi gerçekleştirebilirsiniz.

vlan10 için, public yöne istediğiniz portlar için izin verecek kural oluşturabilirsiniz.

vlan20 için, public yöne erişimi blocklayarak, sadece vlanlar arası erişimi sağlayacak kuralı oluşturmanız yeterli.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/06/2016 17:02

(@burakyolcu)
Gönderiler: 70
Estimable Member
Konu başlatıcı
 

bunları nasıl yapacam sorun orda

 
Gönderildi : 09/06/2016 17:25

(@vasviuysal)
Gönderiler: 7890
Üye
 

L3 cihaz olarak ne kullanıyor iseniz onun üzerinden acl yapılandırmanız gerek oncelikle

sonrasında firewall tarafında internet erişim yetkilerini tanımlamanız gerek

 

 
Gönderildi : 09/06/2016 18:10

(@turancoskun)
Gönderiler: 4100
Üye
 

bunları nasıl yapacam sorun orda

Burak bey,

siz mevcut sorunuz ile ilgili nasıl bir yol izlemeniz gerektiğini sordunuz, bende cevabını verdim.

tüm yapılandırma sürecini istiyorsanız,

l3 tarafında izlenmesi gereken yolu, Vasvi bey zaten iletmiş.

vlanları firewall üzerinde sonlandırmak istiyorsanız,

vlan10 ve vlan20 için ayrı interfaceler oluşturup,  önceki post'um da  belirttiğim gibi, 2 trafik kuralı ile istediğinizi yapabilirsiniz.

zywall ürünleri kullanmamakla birlikte, public tarafta online demoları mevcut. 

https://usg50demo.zyxel.com/ext-js/web-pages/index/index.html#

network / interface / vlan altından başlayabilirsiniz.

geri kalan süreç standart firewall işlemleri. takıldığınız yer olursa, tekrar bakılabilir.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/06/2016 18:53

Paylaş: