Forum
Arkadaşlar Merhaba kolay gelsin. Fortigate-60 3.00-b0572 bir ürünüm var.
1-) 3Cdeamon veya Kiwi System Server ile MSN logları tutabilirmiyim.
2-) Veya bunun haricinde ne gibi loglar tutabilirim. Log ayarlarım açık. Syslog yapılı. 3Cdeamon'a sadece önemli değişiliklikler düşüyor. Yani systemde yapılan değişiklikler. Log ayalarında düzey de Information olarak ayarlı.
3-) all (0.0.0.0/0.0.0.0) grubuna tanımlı bir policyim var. Benim istediğim tek kişi bütün interneti sömürmesin. Yani her IP (makine belli bir limit kullansın)
IPler sabit de değil. Yani gelen kişi kablolu veya kablosuz olarak sisteme dahil olunca bir IP alıyor. Bu şahıs internet ihtiyaçlarını karşılayacak şekilde. 50 veya 100 kb kullanabilsin en fazla.
Bunu ayarlayamak için FIREWALL / POLICY / WAN 1 deki ALL için TRAFFIC SHAPING
Guaranteed Bandwidth ........ (KBytes/s)
Maximum Bandwidth ........ (KBytes/s)
Traffic Priority High - Medium - Low
2 MB internet aboneliğim var. ALL grubunda bazen 1 -3-5-10 veya 20 makina olabiliyor diyelim. İsteğim bir makina 2 MB'ın 10'da veya 20'de biri kullanabilsin. Bunun için kaç yazmalıyım. "Maximum Bandwidth" e yazdığım değer tek makina için mi geçerli. ALL grubundaki bütün makinaların toplamda kullanacağı miktar mı acaba?
İlginiz için çok teşekkürler.
merhaba
1-) 3Cdeamon veya Kiwi System Server ile MSN logları tutabilirmiyim.(Hayır bu işlemi sadece fortianalyzer ile yapabilirsiniz http://www.cozumpark.com/blogs/fortigate/archive/2008/03/30/fortinet-fortigate-firewall-profosyonel-loglama-cihaz-fortianalyzer-resimleri.aspx
2-) Veya bunun haricinde ne gibi loglar tutabilirim. Log ayarlarım açık.
Syslog yapılı. 3Cdeamon'a sadece önemli değişiliklikler düşüyor. Yani
systemde yapılan değişiklikler. Log ayalarında düzey de Information
olarak ayarlı.( http://www.cozumpark.com/blogs/fortigate/archive/2008/04/28/fortinet-fortigate-firewall-ile-syslog-sunucu-kurulumu-ve-yap-land-r-lmas.aspx bu makale size yardımcı olucaktır )
3-) Öncelikle all tanımına dokunmayın tek makinada bandwidth uygulamak istiyorsanız eğer firewall - address kısmından bir tanım yapmanız gerekiyor işlem yapıcağınız ip ye daha sonra policy yazıcaksınız policy de yapmış olduğunuz bandwidth yani traffic shaping aktif hale getirip yaptığınız işlemi seçip deneyebilirsiniz
örn;
Guaranteed Bandwidth ........ (KBytes/s) (256 kb)
Maximum Bandwidth ........ (KBytes/s) (220 kb)
Traffic Priority High - Medium - Low (high)
selamlar