Forum
merhaba firewall 10adet statik ip ile vpn krduk.gayet güzel çalışıyor.ancak isteğimizşu:
herhangi biryerden firewall statik ip girildiğinde arayüz geliyor.bunu nasıl engelleriz.sadece belirlediğimiz iplerden giriş olsun diğerleri engellensin.detaylı anlatısanız sevinirim.
konuya Mustafa Akçin Bey cevap verecektir
Emre Bey Merhaba,
İstenilen Wan IP adreslerinin Firewall arayüzüne giriş yapabilmeleri için gerekli ayar aşağıdaki gibi yapılmalıdır.
Öncelikle IP adreslerini Network > Address Objects menüsünden Add Objects denilerek WAN Zone olacak şekilde tanımlanmalıdır. Birden fazla WAN IP giriş yapacaksa bunları Grup oluşturarak içerisine atmanız gerekir.
Örneğin ;
Name : Wan_1
Zone : WAN
Type : Host
IP Address : 77.78.125.x
Daha sonra yapılması gereken
Firewall > Access Rule menüsünden ; WAN to WAN bölümüne gelinir. Orada dışarıdaki erişim için açmış olduğunuz protokol ne ise ( HTTP veya HTTPS ) ilgili kurula edit diyip Source kısmına Address Objede tanımladığınız kişi veya grubu eklemeniz yeterlidir.
Görüşmek üzere.