Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Fortigate Makaleleri arrow Fortigate IP-MAC Binding
Haberler
  • Previous
  • Next
/
 
Fortigate IP-MAC Binding Yazdır

Yazan: Pasa BAKAÇ, Tarih: 18-10-2007 19:09

Okunma Sayısı : 1206    

Beğenilme : Yok

ImageFortigate de “ip-mac binding” denen bir yöntem var. Ip-mac binding ile iki sey yapabiliriz. Birincisi, yerel agimizda bulunan istemcilere fortigate dhcp sunuculuk yapiyorsa, istedigimiz mac adresine sürekli ayni ip adresini vermesini saglayabiliriz. Ikincisi, olusturdugumuz kurallarin mac adreslerine göre çalismasini saglayabiliriz. Biz ikincisine göre bir örnek yapacagiz.

Firewall kurallari genellikle ip adreslerine göre olusturulur. Yetkiler ve kisitlamalar ip adresleri bazinda yapilir. Firewall’daki kurallarin dogru çalismasi için kisilerin  ip adreslerinin degismemesi gerekmektedir. Yetkisi kisitlanmis bir kisi daha fazla yetkiye sahip bir ip adresini kullanarak istenmeyen erisimleri gerçeklestirebilir. Bu durumu engellemenin farkli yollari var. Biz fortigate tarafinda bunun için ne yapabiliriz ona bakalim

 

Fortigate de “ip-mac binding” denen bir yöntem var. Ip-mac binding ile iki sey yapabiliriz. Birincisi, yerel agimizda bulunan istemcilere fortigate dhcp sunuculuk yapiyorsa, istedigimiz mac adresine sürekli ayni ip adresini vermesini saglayabiliriz. Ikincisi, olusturdugumuz kurallarin mac adreslerine göre çalismasini saglayabiliriz. Biz ikincisine göre bir örnek yapacagiz.

 

Ip-mac binding ile bir ip adresini(A) bir mac adresine (B) bagladigimizi varsayalim. Bu durumda A ip adresi sadece B mac adresine sahip bilgisayarda kullanildigi takdirde internet hizmetinden faydalanabilir.  A ip adresini sadece B mac adresli bilgisayar kullanabilir ve B mac adresli makine A ip adresinden baska ip adresi kullanamaz. Bu durumda A ip adresi için olusturdugumuz kurallar B mac adresi için geçerli olmus olur.

 

Bu yönteminm ise yaramasi için yerel agda bulunan bilgisayarlarin mac adres bilgilerinin fortigate e gelmesi gerekir. örnegin aginizda VLAN’lariniz var ve switch’iniz de Layer3 diyelim(VLAN10,VLAN20, ve VLAN30). Fortigate in  VLAN10 subnetinde oldugunu düsünelim. Bu durmda VALN20 ve VLAN30 subnetinde olan pcler için ip-mac binding konfigurasyonu islemeyecektir. Bunuda göz önünde bulundurmak gerekiyor.

 

Gelelim simdi konfigurasyon  yapmaya. Konfigurasyonumuzu 3 adimda kolayca yapiyoruz. Yalniz web arayüzden yapamiyoruz. Telnet, konsol ve java konsol araciligi ile komut tabanli yapiyoruz.


 

1.      system > interface

2.      firewall > ipmacbinding > settings

3.      firewall > ipmacbinding > table

 

 

1.      system > interface

 

Fortigate# config system interface

(interface)# edit internal

(internal)# set ipmac enable

(internal)# end

 

Ip-mac kontrolü yapacagimiz bilgisayarlar internal portunda oldugu için bu portta ipmac binding’i aktif ediyoruz.

 

2.      firewall > ipmacbinding > settings

 

Fortigate# config firewall ipmacbinding settings

(setting)# set bindthroughfw enable

(setting)# end

 

Bindthroughfw ifadesi firewallu geçerek ulasacagimiz networkler için ip-mac kontrolü yapilacagini ifade ediyor. Dolayisi ile internet erisimi için ipmac kontrolü yapilacak anlamina geliyor. Bu özelligi aktif ediyoruz.

 

 

3.      firewall > ipmacbinding > table

 

Fortigate# config firewall ipmacbinding table

(table)# edit 1

(1)# set ip 192.168.1.2

(1)# set mac 00:00:e8:49:6f:33

(1)# set status enable

(1)# set name muhasebe1

(1)# end


Bu adimda da ip-mac eslemelerinin yapilacagi tabloyu olusturuyoruz. Tablodaki kayitlari index numaralarini kullanarak olusturuyoruz. (Edit1,edit2,….,edirN) Yukarda örnek bir esleme var.

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (2 Oylamalar)

 

Yorum Sayısı: 3 / 3

Merhaba

Yazan:: siber tilki () Tarih: 29-01-2008 04:05

Merhaba

Yazan:: siber tilki Tarih: 29-01-2008 04:05

Merhaba Paşa Bey; 
 
Öncelikle makaleniz için çok teşekkürler.Uzun süredir bunu nasıl yaparım diye düşünmekte idim.Sonunda tabloları oluşturdum.iyi günler.

 

» Yorumu cevapla...

Merhaba

Yazan:: türkan () Tarih: 20-10-2007 08:37

Merhaba

Yazan:: türkan Tarih: 20-10-2007 08:37

Merhaba Pasa Bey,  
Anladigim kadariyla burda eslenecek IP ve MAC leri tek tek el ile giriyoruz. Kullanici sayisinin çok oldugu yerlerde bu ciddi bir sorun olusturuyor. Linux firewalllar da kullanilan arpwatch programi ile aga firewalla fiziksel baglantisi olan tüm aglardaki makinelerin ip ve mac adresi otomatik olarak bir tabloya yaziliyor. Bu da yönetim kolayligi sagliyor. Fortigate de bunun gibi bir uygulama kullanilabiliyor mu?

 

» Yorumu cevapla...

merhaba

Yazan:: adem bekmez () Tarih: 20-10-2007 06:49

merhaba

Yazan:: adem bekmez Tarih: 20-10-2007 06:49

merhaba pasa bey  
makale için çok tskler devamini bekliyoruz.... :)

 

» Yorumu cevapla...

Yorum Sayısı: 3 / 3



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Yazar Adı: Pasa BAKAÇ
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Paylaşımcı Yazar
Online Destek:Hayır
Pasa BAKAÇ 01.01.1980 Tufanbeyli / ADANA dogumluyum . Açik Ögretim Lisesini 1999 yilinda bitirdim. 2002 yilinda 100. yil Üniversitesi Tatvan Meslek yüksek Okulu Bilgisayar Prg. Bölümünü bitirdim. Üniversitede verilen CNAP kurslarina katildim ve CCNA sertifikasini aldim. 2002 yilinda KAYNET ISS (Netcom Bilgisayar) da sistem destek elemani olarak ise basladim.Halen bu kurumda network uzmani olarak çalisiyorum. 2006 yilinda netron’da CCNP egitimlerini aldim.RZK’da FCSE egitimlerini aldim. Cisco IP Telephony sertifikalarina sahibim.

Yazarımızın toplam 4 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1193
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 476814

Kim Bagli

Şuanda 2 misafir ve 1 üye bağlı
  • pitohuix

Desteklenen Okuyucular