Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Çözümler arrow Firewall Çözümleri arrow Fortigate UTM Firewallda Disardan Içeri Port Yönlenirme Nasil Yapilir ?(Virtual IP)
Haberler
  • Previous
  • Next
/
 
Fortigate UTM Firewallda Disardan Içeri Port Yönlenirme Nasil Yapilir ?(Virtual IP) Yazdır

Yazan: Site Yöneticisi, Tarih: 09-09-2007 01:51

Okunma Sayısı : 537    

Beğenilme : 1

ImageFortigate UTM firewallda disardan içeri port yönlendirmesi yapmak için,örnegin mail serverin disardan mail almasi yada uzaktan erisime herhangi bir cihazi açmak için Virtual IP tanimlanir.Bu virtual ipye kural tanimlanarak disardan içeri dogru trafigin geçmesine izin verilir.

Virtual IP yi  tanimlamak için sol menüden Firewall kismindan Virtual IP ye geliyoruz.Create New a tiklayarak yeni bir virtual ip tanimliyoruz.Asagidaki örnekte iç networkte bulunan 192.168.0.254 ipsi internete remote desktopa açilmistir.External hat olarakta WAN1 kullanilmistir.

External interface olarak WAN1 i seçiyoruz.Ayarlar kisminda Mapped IP lokal ip oluyor.External port ve map to port degerlerini ayni girip port forwarding  e clickliyoru

 

Virtual IP tanimlandiktan sonra  (bilinen adiyla Port Address Translation) firewall üzerinde trafige izin verilmesi gerekmektedir.Bunun için firewall üzerinde yeni bir policy tanimlamamiz gerekmektedir.

Yeni bir kural eklemek için Firewall--Policy e gelip Create New e tiklanir.  

Burda trafik disardan içeri olacagi için source interface olarak WAN1 ,destination network olarak internal seçilir.

Iç networkte gidecegi adress olarak RDP seçilir.Istendigi taktirde disardan gelecek ipler için Address tanimlanip belli iplerin uzak masaüstü baglanti yapmasi saglanabilir.

Istendigi taktirde zaman araligi,yada bir profile atama islemide yapilabilir.

örnegin ayni mantikla içerdeki mail serverimizi disardan 25 inci porttan açtigimizda Protection Profile da Spam filterlemesi yapan bir profile i seçmemiz gerekir.

 

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 

Yorum Sayısı: 1 / 1

Tesekkür ederiz

Yazan:: Orhan Koçdemir () Tarih: 20-11-2007 15:54

Tesekkür ederiz

Yazan:: Orhan Koçdemir Tarih: 20-11-2007 15:54

Emeginize saglik olsun. Gayet açiklayici. Ayni mantikla hem Fortigate 60 cihazimi, hemde Juniper ns5gt cihazini programlayabildim.  
Saygilarimla

 

» Yorumu cevapla...

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
Firewall Çözümleri - Fortigate Çözümleri
 
Yazar Adı: Site Yöneticisi
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Beşir KAYAR
Online Destek:Evet
Site Yöneticisi 28.08.1981 tarihinde Çorum'da dogdum. 1998 �de Adalar Hüseyin Rahmi Gürpinar Lisesini bitirdim. 1998 yilinda kazandigim Kocaeli Üniversitesi Elektronik ve Haberlesme Mühendisligi bölümünü 2003 yilinda bitirdim.2003 yilinda Intratech Tan Bilisimde Network Mühendisi olarak kisa bir çalisma sürecinin ardindan ayni yil Bilgi Birikim Sistemlerinde Sistem Destek Mühendisi olarak çalismaya basladim.2006 yilinda askerligini tamamladim. CCNA, MCSE, MCSA, CCNP SWITCHING, CISCO IP TELEPHONY SPECIALIST sertifikalarina sahibim. Halen Bilgi Birikim Sistemlerinde çalismaktayim.Evliyim. Koyu Fenerliyim. Baslica hobim bilardo oynamak.

Yazarımızın toplam 89 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1193
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 476850

Kim Bagli

Şuanda 1 üye bağlı
  • pitohuix

Desteklenen Okuyucular