Forum

Firebox X550e Netwo...
 
Bildirimler
Hepsini Temizle

Firebox X550e Network izinleri

7 Yazılar
2 Üyeler
0 Reactions
623 Görüntüleme
(@BurhanUnalCANMAYA)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Merhaba arkadaşlar. Merkezde konfigüre edilmiş Firebox X550e firewall var. Şube merkeze noktadan noktaya gshdsl ile bağlı. Merkez network 192.168.90.0 şube network 192.168.9.0 . Merkez ve şube birbirlerine erişebiliyor. Yapmak istediğim ise  şubedeki clientları merkez watchguard üzerinden internete çıkarmak. 192.168.9.0 network ünün çıkışı için nasıl konfigüre etmem gerekiyo?

 
Gönderildi : 10/07/2009 01:23

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

setup alias kısmına şube networku tanımlayınız
daha sonra policy ekleyerek şube networku internete çıkaracğınız interface için bir rule yazın
policyden önce deny policy varsa manuel order mode a alıp policyi üste taşıyınız
internete çıkabilmeniz gerekir
izin vermeniz gereken portlar - dns-http-https , artı seçeceğiniz portlar
selamlar

 
Gönderildi : 14/07/2009 02:13

(@BurhanUnalCANMAYA)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Merhabalar. Setup alias kısmında şube network tanımlı.

Policy de eklendi , order olarak 2. sırada yani herhangi bi deny policyden önce. Gerekli portarada (http,https,dns) izin verdim. Fakat durum şu ki 9.0 network üne dair hiçbir log göremiyorum ve internete çıkmıyor. 

 
Gönderildi : 14/07/2009 05:49

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

karşı tarafın routerında her şeyi merkeze göndermeyi route etmeniz gerekli
sadece networke yonlendirme var ondan log görmüyorsunuz
selamlar

 
Gönderildi : 14/07/2009 13:11

(@BurhanUnalCANMAYA)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Statik route tanımı yaptım. Tüm istekleri yönlendirmek için yeterli değilmi?

 
Gönderildi : 15/07/2009 03:22

(@savasdemir)
Gönderiler: 1870
Illustrious Member
 

trace çekince nereye gittiği size fikir verecektir
şayet internete çıkıyorsa routerdan tüm paketleri merkez networkune göndermeniz gerekiyor
merkezden de policy yazmanız yeterli
selamlar

 
Gönderildi : 16/07/2009 02:22

(@BurhanUnalCANMAYA)
Gönderiler: 23
Eminent Member
Konu başlatıcı
 

Atladığım bir yer varmış, şubeden merkeze tüm paketleri yönendirmiştim ama merkez gshdsl modemde gelen paketleri watchguard a yönlendirmemişim.:)

Çok teşekkürler. 

 
Gönderildi : 16/07/2009 02:50

Paylaş: