Forum
Merhaba arkadaşlar. Merkezde konfigüre edilmiş Firebox X550e firewall var. Şube merkeze noktadan noktaya gshdsl ile bağlı. Merkez network 192.168.90.0 şube network 192.168.9.0 . Merkez ve şube birbirlerine erişebiliyor. Yapmak istediğim ise şubedeki clientları merkez watchguard üzerinden internete çıkarmak. 192.168.9.0 network ünün çıkışı için nasıl konfigüre etmem gerekiyo?
setup alias kısmına şube networku tanımlayınız
daha sonra policy ekleyerek şube networku internete çıkaracğınız interface için bir rule yazın
policyden önce deny policy varsa manuel order mode a alıp policyi üste taşıyınız
internete çıkabilmeniz gerekir
izin vermeniz gereken portlar - dns-http-https , artı seçeceğiniz portlar
selamlar
Merhabalar. Setup alias kısmında şube network tanımlı.
Policy de eklendi , order olarak 2. sırada yani herhangi bi deny policyden önce. Gerekli portarada (http,https,dns) izin verdim. Fakat durum şu ki 9.0 network üne dair hiçbir log göremiyorum ve internete çıkmıyor.
karşı tarafın routerında her şeyi merkeze göndermeyi route etmeniz gerekli
sadece networke yonlendirme var ondan log görmüyorsunuz
selamlar
Statik route tanımı yaptım. Tüm istekleri yönlendirmek için yeterli değilmi?
trace çekince nereye gittiği size fikir verecektir
şayet internete çıkıyorsa routerdan tüm paketleri merkez networkune göndermeniz gerekiyor
merkezden de policy yazmanız yeterli
selamlar
Atladığım bir yer varmış, şubeden merkeze tüm paketleri yönendirmiştim ama merkez gshdsl modemde gelen paketleri watchguard a yönlendirmemişim.:)
Çok teşekkürler.