Forum

Vpn ile internete &...
 
Bildirimler
Hepsini Temizle

Vpn ile internete çıkma

4 Yazılar
3 Üyeler
0 Reactions
766 Görüntüleme
(@gokhansarrafgil)
Gönderiler: 66
Estimable Member
Konu başlatıcı
 

Merhaba arkadaşlar,

Merkez fortinet ve uçta draytek bağlı vpn var.

Vpn interface mode olarak çalışıyor.

VPN yapan uçta kullanıcıların internete merkez üzerinden çıkmasını istiyorum.

VPN'i uçta draytek 2830 ile yapıyorum. Böyle bir senaryo mümküm müdür?

İnternette araştırdım biraz genel olarak lan to lan kısmında yer alan "Change default route to this VPN tunnel ( Only single WAN supports this )" seçeneğin işaretlenmesi yeterli yazmışlar ama bir türlü başaramadım.

Nerede eksik yada yanlış yapıyor olabilirim?

 
Gönderildi : 09/03/2017 12:49

(@alperenselcuk)
Gönderiler: 284
Reputable Member
 

Merhaba arkadaşlar,

Merkez fortinet ve uçta draytek bağlı vpn var.

Vpn interface mode olarak çalışıyor.

VPN yapan uçta kullanıcıların internete merkez üzerinden çıkmasını istiyorum.

VPN'i uçta draytek 2830 ile yapıyorum. Böyle bir senaryo mümküm müdür?

İnternette araştırdım biraz genel olarak lan to lan kısmında yer alan "Change default route to this VPN tunnel ( Only single WAN supports this )" seçeneğin işaretlenmesi yeterli yazmışlar ama bir türlü başaramadım.

Nerede eksik yada yanlış yapıyor olabilirim?

 

 

 

draytek üzerinde default route u tunnel olarak seçip, fortigatede de draytek in lokal networkü için NAT tanımı yapmanız gerekiyor bu şekilde internete çıkartabilirsiniz.

 
Gönderildi : 09/03/2017 17:03

(@gokhansarrafgil)
Gönderiler: 66
Estimable Member
Konu başlatıcı
 

O şekilde yaptım hocam olmuyor.

 

Draytek üzerinde default route olarak seçtim.

 

[url= http://i.hizliresim.com/5g2mBz.jp g" target="_blank">http://i.hizliresim.com/5g2mBz.jp g"/> [/img][/url]

 

Fortigate üzerinde de hem static route olarak yazdım hemde policy yazdım.

[url= http://i.hizliresim.com/M0WgmM.jp g" target="_blank">http://i.hizliresim.com/M0WgmM.jp g"/> [/img][/url]

[url= http://i.hizliresim.com/01LN9Y.jp g" target="_blank">http://i.hizliresim.com/01LN9Y.jp g"/> [/img][/url]

 
Gönderildi : 09/03/2017 18:59

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Merhaba,

 

VPN apılandırmasını yaparken eğer DrayTek tarafındaki IP subnetinin logunu tutmak istiyorsaız size routing olarak gelmesi lazm. Bu durumda DrayTek tarafında remote network kısmını 0.0.0.0/0 olarak gösterin Fortigate tarafında da aynı şekilde yerel subneti 0.0.0.0/0 olarak gösterin sonra DrayTek tarafında Default routu seçin bu şekilde çalışır.

 
Gönderildi : 13/03/2017 17:29

Paylaş: