עזרה עם FORTIGATE

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
(G) פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2401
הצטרף: אפריל 2014
נתן תודות: 210 פעמים
קיבל תודות: 197 פעמים

שליחה #1 

יש לי פייוול מדגם FORTIGATE 100F והוא יושב על כתובת 192.168.5.1
אני מצליח לעשות פינג לכתובת 192.168.20.1-255, אני לא מצליח להגיע ל-10.1 וכו...
לא מצאתי את ההגדרה בפייוול שאני יכול להוסיף סאבנט נוסף, האם מישהו יכול לומר איפה ניתן ליישם את החוק הזה?

תודה.

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4301
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 898 פעמים

שליחה #2 

מה הוא אותו ה 10.1 וכו'? זו תת רשת על אחד הממשקים של ה FORTIGATE 100F ?, זו תת רשת של ערוץ VPN שלו?, זה תת רשת מרוחקת, שנמצאת בנתב הבא? באחד אחריו?, משהוא אחר לגמרי?

הרבה לפני שאתה מנסה לחפש את ההגדרה "בפייוול שאתה יכול להוסיף סאבנט נוסף", בדקת שבכלל יש לך ניתוב תקין לתת רשת זו?
אם כן, מה הניתוב זה? זה kernel route ?, זה היתוב connected ?, זה ניתוב static שהגדרת לפני זה?, אם כן בדקת שהוא מוביל לממשק וליעד נכונים?, זה ניתוב נלמד?, משהו אחר?

רק אחרי שאתה רואה שיש לך ניתוב תקין לתת רשת זו, אז יש בכלל טעם כלשהו להמשיך לחפש איך מגדירים לו את החוק הנדרש בפייוול.
בכל מקרה, אם אתה לא מוצא גם איך משיגים את רשימת הניתובים הקיימים במערכת, אז זאת הפקודה הנדרשת ב FORTIGATE לצורך כך:

קוד: בחירת הכל

get router info routing-table all
ורק אחרי זה שזיהית שיש ניתוב תקין, ההגדרה של חוק חדש בפיירוול זה, יהיה בפקודה של:

קוד: בחירת הכל

config firewall policy
עד כמה שזה לא ישמע מפתיע. :D

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”