Forum
Merhaba arkadaşlar;
Benim şöyle bir sorunum var. Cyberoam güvenlik duvarından bütün vpn adreslerine izin vermek istiyorum. Şöyleki bizim Firma yaklaşık olarak 50 den fazla firmaya üretim yapıyor. En az 10 firma ziyarete geldiklerinde VPN kullanıyor. Ben bu ziyaretçilerin geldiklerinde VPN kullanabilmesi için ne yapmam gerekir.
Şimdiden kolay gelsin.
Merhaba,
Ziyarete gelen pc'lerin mac adreslerini cyberoam üzerinden full erişimli olarak internet çıkışı verirsen sorunun düzelir.Ya da misafir cihazlarına bir IP blogu belirle ve cihazların bu bloktan IP almalarını sağla.Cyberoam üzerinden bu bloga tam erişim verdiğinde sorun olmayacaktır.Her seferinde aynı cihazlar geliyor ise mac erişimi vermen yeterli olacaktır.
Abicim mesela;
benim normal kablolu ip bloğum 172.16.34 .... diye gidiyor. Misafirler için kablosuz dağıtırken de 192.168.3. diye gidiyor. ben bu ip bloğunu cyberoam da nasıl tam yetki veririm. ?
Objects>Hosts>IP Host sayfasından Add butonunu tıkla, açılan sayfada işleme isim ver, network seçeneğini tıkla (Misafir için farklı bir blok kullandığın için network belirtmen daha iyi olur.) 192.168.3.0/subnet mask değerlerini belirt ve kaydet.Bundan sonra ilgili IP bloğundan gelen istekler cyberoam daki mevcut kurallara takılmadan çıkış yapabilir.
bu çözümü denedim abi de pek işimi görmedi. Peki bana verilen VPN İP lere nasıl çıkış yaptırabilirim. Bazı firmalarda com.tr uzantılı adreslere yetki verebiliyorum ama İP adreslerine çıkış yaptıramadım.
Identity > Groups kısmından misafir için bir grup oluştur ve tüm ayarlarını enable olarak ayarla ve mevcut kurallara ekleme.
Identity > Users kısmından misafir için bir kullanıcı aç ve oluşturduğun gruba dahil et.Kullanıcı hesabı grubun tüm ayarlarını alacaktır.Kullanıcı ayarlarına geldiğinde alt kısımda MAC Adres List içerisine gelen misafir cihazların mac adreslerini ekle.Bu sorununu çözecektir.
Burdaki önemli nokta gelen cihazların yaptığı vpn sorgularının cyberoam cihazındaki kurallara takılarak dışarı çıkamaması.Karşı networkün IP veya com.tr bilgisine ihtityaç olmayacaktır.