Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Fortigate Makaleleri arrow Fortigate UTM Firewall'da Belli Trafigi Farkli WAN Hattina Yönlendirme (Policy Base Routing)
Haberler
  • Previous
  • Next
/
 
Fortigate UTM Firewall'da Belli Trafigi Farkli WAN Hattina Yönlendirme (Policy Base Routing) Yazdır

Yazan: Site Yöneticisi, Tarih: 22-09-2007 21:59

Okunma Sayısı : 5556    

Beğenilme : 1

ImageFortigate UTM Firewallari birden fazla WAN baglantisini desteklemektedir. Hatta bu cihazlar üzerinde load balancing, policy base routing yapilabilmektedir. Bu makalede Fortigate üzerinde Policy base routing nasil yapilir onu anlatacagim. Mevcut konfigirasyonda sistemde bir adsl hatti ve bir gdhsl hatti bulunmaktadir. ADSL hatti WAN1 e ,Gdat hatti WAN2 ye baglanmistir. Web trafigi ghdsl den diger trafikler de adsl den gidecek.

öncelikle içerden disariya dogru giden trafik için iki hat içinde ayni policyler yazilir. 

 

 

Her iki bacak içinde 0.0.0.0 0.0.0.0 a giden distance  i 1 olan statik routing yazmamiz lazim

Route kisminda monitorde iki tane statik routing ayni distance (yani 1) li görmemiz lazim.Asagida resimde ilk iki yönlendirmede distance 1 olarak görünüyor.


Routingleri esit yazarak firewalla iki hattinda ayni mesafede uzak oldugunu söylemis olduk.Böylece kural tabanli yönlendirme yaparken her iki hattida esit kabul edip belirtigimiz kurala göre paketler yönledirilmis olacak.

Simdi sira geldi Policy base routingleri yazmaya.

 

Policy base routing yazabilmek için Sol menüden Route –Static—Policy Route kismina girmemiz lazim.Burdan Create new diyoruz.Burda protocol numarasi 0 olursa bütün trafik 6 olursa tcp trafigini temsil ediyor.Alttaki örnekte 192.168.1.0 networkünden giden http trafigini WAN2 bacaginda x.x.x.x gatewayine gönder demek

 

 

Birtane policy base routing olusturduktan sonra bir tane geri kalan network için yazmak gerekiyor.Bunun için protocol kismina 0 yazmak ve port araligini 1 den 65535 yazmak gerekir.Gateway kismina da adsl in Telekom ucunu yaziyoruz.

 

ARtik bütün http trafigi WAN2 den giderken diger geri kalan trafik WAN 1 den gidecek sekilde ayarlandi.Eger WAN1 hatti down olursa http trafigi otomakik olarak WAN2 ye yönlendirilecektir. 

GHDSL de ipyi modem aldigi için hattin gittigini firewall anlayamaz.Hat gittiginde firewallun wan portu ghdsl modemin ethernetine baglidir.Hat gitigine ethernet up kalacagi için firewall wan portunun aktif oldugunu düsünür.

Policy base routing uygulamalari yaparken interfaceler için ping server tanimlamak gerekir.

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (2 Oylamalar)

 

Yorum Sayısı: 3 / 3

teşekkür ve soru

Yazan:: Hüseyin Akyol () Tarih: 17-03-2009 12:32

teşekkür ve soru

Yazan:: Hüseyin Akyol Tarih: 17-03-2009 12:32

Beşir hocam öncelikle yazınız için teşekkür ederim.Bir orum olacak. statik route kısmında gateway kısmına hangi ip yi yazıyoz. benim 2 adet adsl hattım var ve ikiside dinamik ip alıyor. bu konuda bilgi verirseniz teşekkür ederim.saygılarımla

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

Tşk.

Yazan:: Yasin () Tarih: 16-03-2009 08:18

Tşk.

Yazan:: Yasin Tarih: 16-03-2009 08:18

2 Adsl hatını fortinette birleştirmek istiyorum policy vermem yeterli olacak mı? Belli ip leri belli hatta yönlendirmek istemiyorum çünkü.

 

» Yorumu cevapla...

Dinamk Load Balance

Yazan:: Ahmet TURKOGLU () Tarih: 08-04-2008 08:08

Dinamk Load Balance

Yazan:: Ahmet TURKOGLU Tarih: 08-04-2008 08:08

Merhaba Beşir Bey, 
Yazıyı okudum Teşekkürler ama bir şey soracam.Fortinet dinamik load balance yapamıyormu ? Round Robin gibi.Yani port 80'i her iki porttandan göndermiyor mu ?

 

» Yorumu cevapla...

Yorum Sayısı: 3 / 3



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
Firewall Makaleleri - Fortigate Makaleleri
 
< Önceki