יש לי פייוול מדגם FORTIGATE 100F והוא יושב על כתובת 192.168.5.1
אני מצליח לעשות פינג לכתובת 192.168.20.1-255, אני לא מצליח להגיע ל-10.1 וכו...
לא מצאתי את ההגדרה בפייוול שאני יכול להוסיף סאבנט נוסף, האם מישהו יכול לומר איפה ניתן ליישם את החוק הזה?
תודה.
עזרה עם FORTIGATE
- sys_admin
-
- חבר מביא חבר

- תגובות: 4301
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 898 פעמים
מה הוא אותו ה 10.1 וכו'? זו תת רשת על אחד הממשקים של ה FORTIGATE 100F ?, זו תת רשת של ערוץ VPN שלו?, זה תת רשת מרוחקת, שנמצאת בנתב הבא? באחד אחריו?, משהוא אחר לגמרי?
הרבה לפני שאתה מנסה לחפש את ההגדרה "בפייוול שאתה יכול להוסיף סאבנט נוסף", בדקת שבכלל יש לך ניתוב תקין לתת רשת זו?
אם כן, מה הניתוב זה? זה kernel route ?, זה היתוב connected ?, זה ניתוב static שהגדרת לפני זה?, אם כן בדקת שהוא מוביל לממשק וליעד נכונים?, זה ניתוב נלמד?, משהו אחר?
רק אחרי שאתה רואה שיש לך ניתוב תקין לתת רשת זו, אז יש בכלל טעם כלשהו להמשיך לחפש איך מגדירים לו את החוק הנדרש בפייוול.
בכל מקרה, אם אתה לא מוצא גם איך משיגים את רשימת הניתובים הקיימים במערכת, אז זאת הפקודה הנדרשת ב FORTIGATE לצורך כך:
ורק אחרי זה שזיהית שיש ניתוב תקין, ההגדרה של חוק חדש בפיירוול זה, יהיה בפקודה של:
עד כמה שזה לא ישמע מפתיע. 
הרבה לפני שאתה מנסה לחפש את ההגדרה "בפייוול שאתה יכול להוסיף סאבנט נוסף", בדקת שבכלל יש לך ניתוב תקין לתת רשת זו?
אם כן, מה הניתוב זה? זה kernel route ?, זה היתוב connected ?, זה ניתוב static שהגדרת לפני זה?, אם כן בדקת שהוא מוביל לממשק וליעד נכונים?, זה ניתוב נלמד?, משהו אחר?
רק אחרי שאתה רואה שיש לך ניתוב תקין לתת רשת זו, אז יש בכלל טעם כלשהו להמשיך לחפש איך מגדירים לו את החוק הנדרש בפייוול.
בכל מקרה, אם אתה לא מוצא גם איך משיגים את רשימת הניתובים הקיימים במערכת, אז זאת הפקודה הנדרשת ב FORTIGATE לצורך כך:
קוד: בחירת הכל
get router info routing-table allקוד: בחירת הכל
config firewall policy