Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Fortigate Makaleleri arrow Fortigate UTM Firewall'da Belli Trafigi Farkli WAN Hattina Yönlendirme (Policy Base Routing)
Haberler
  • Previous
  • Next
/
 
Fortigate UTM Firewall'da Belli Trafigi Farkli WAN Hattina Yönlendirme (Policy Base Routing) Yazdır

Yazan: Site Yöneticisi, Tarih: 22-09-2007 21:59

Okunma Sayısı : 1065    

Beğenilme : 1

ImageFortigate UTM Firewallari birden fazla WAN baglantisini desteklemektedir. Hatta bu cihazlar üzerinde load balancing, policy base routing yapilabilmektedir. Bu makalede Fortigate üzerinde Policy base routing nasil yapilir onu anlatacagim. Mevcut konfigirasyonda sistemde bir adsl hatti ve bir gdhsl hatti bulunmaktadir. ADSL hatti WAN1 e ,Gdat hatti WAN2 ye baglanmistir. Web trafigi ghdsl den diger trafikler de adsl den gidecek.

öncelikle içerden disariya dogru giden trafik için iki hat içinde ayni policyler yazilir. 

 

 

Her iki bacak içinde 0.0.0.0 0.0.0.0 a giden distance  i 1 olan statik routing yazmamiz lazim

Route kisminda monitorde iki tane statik routing ayni distance (yani 1) li görmemiz lazim.Asagida resimde ilk iki yönlendirmede distance 1 olarak görünüyor.


Routingleri esit yazarak firewalla iki hattinda ayni mesafede uzak oldugunu söylemis olduk.Böylece kural tabanli yönlendirme yaparken her iki hattida esit kabul edip belirtigimiz kurala göre paketler yönledirilmis olacak.

Simdi sira geldi Policy base routingleri yazmaya.

 

Policy base routing yazabilmek için Sol menüden Route –Static—Policy Route kismina girmemiz lazim.Burdan Create new diyoruz.Burda protocol numarasi 0 olursa bütün trafik 6 olursa tcp trafigini temsil ediyor.Alttaki örnekte 192.168.1.0 networkünden giden http trafigini WAN2 bacaginda x.x.x.x gatewayine gönder demek

 

 

Birtane policy base routing olusturduktan sonra bir tane geri kalan network için yazmak gerekiyor.Bunun için protocol kismina 0 yazmak ve port araligini 1 den 65535 yazmak gerekir.Gateway kismina da adsl in Telekom ucunu yaziyoruz.

 

ARtik bütün http trafigi WAN2 den giderken diger geri kalan trafik WAN 1 den gidecek sekilde ayarlandi.Eger WAN1 hatti down olursa http trafigi otomakik olarak WAN2 ye yönlendirilecektir. 

GHDSL de ipyi modem aldigi için hattin gittigini firewall anlayamaz.Hat gittiginde firewallun wan portu ghdsl modemin ethernetine baglidir.Hat gitigine ethernet up kalacagi için firewall wan portunun aktif oldugunu düsünür.

Policy base routing uygulamalari yaparken interfaceler için ping server tanimlamak gerekir.

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (1 Oylama)

 

Yorum Sayısı: 1 / 1

Dinamk Load Balance

Yazan:: Ahmet TURKOGLU () Tarih: 08-04-2008 08:08

Dinamk Load Balance

Yazan:: Ahmet TURKOGLU Tarih: 08-04-2008 08:08

Merhaba Beşir Bey, 
Yazıyı okudum Teşekkürler ama bir şey soracam.Fortinet dinamik load balance yapamıyormu ? Round Robin gibi.Yani port 80'i her iki porttandan göndermiyor mu ?

 

» Yorumu cevapla...

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
Firewall Makaleleri - Fortigate Makaleleri
 
Yazar Adı: Site Yöneticisi
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Beşir KAYAR
Online Destek:Evet
Site Yöneticisi 28.08.1981 tarihinde Çorum'da dogdum. 1998 �de Adalar Hüseyin Rahmi Gürpinar Lisesini bitirdim. 1998 yilinda kazandigim Kocaeli Üniversitesi Elektronik ve Haberlesme Mühendisligi bölümünü 2003 yilinda bitirdim.2003 yilinda Intratech Tan Bilisimde Network Mühendisi olarak kisa bir çalisma sürecinin ardindan ayni yil Bilgi Birikim Sistemlerinde Sistem Destek Mühendisi olarak çalismaya basladim.2006 yilinda askerligini tamamladim. CCNA, MCSE, MCSA, CCNP SWITCHING, CISCO IP TELEPHONY SPECIALIST sertifikalarina sahibim. Halen Bilgi Birikim Sistemlerinde çalismaktayim.Evliyim. Koyu Fenerliyim. Baslica hobim bilardo oynamak.

Yazarımızın toplam 89 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1209
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 504063

Kim Bagli

Şuanda 1 misafir bağlı

Desteklenen Okuyucular