نمایش نتایج: از شماره 1 تا 6 از مجموع 6

موضوع: network rules

  
  1. #1


    عضو عادی
    تاریخ عضویت
    Oct 2006
    نوشته
    152
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    21

    network rules

    درود بر شما
    خط اینترنت به محل کار ما با استفاده از اتصال وی پی ان و با استفاده از یک دستگاه fortigate منتقل می شود و سپس برای تغذیه شبکه داخلی به یک سوئیچ 3750 متصل می شود. حالا ما می خواهیم آیزا را در مسیر این خط اینترنت قرار دهیم.
    من خط خروجی از فورتی گیت را می گیرم و به یه کامپیوتر با دو تا کارت با مشخصات ذیل وصل می کنم
    کارت سمت فورتی گیت: 10.8.8.3/24 و DG:10.8.8.2
    کارت سمت کلاینت: 192.165.95.3/24

    حال برای آزمایش کارت سمت کلاینت را با یه کابل کراس به یه کامپیوتر وصل می کنم با مشخصات ذیل:
    192.168.95.4/24 و DG:192.168.95.3
    این نکته حائز اهمیت است که حتما source IP ما جهت ارسال به سمت سرور اصلی باید در رنج192.168.95 باشد.
    حالا کلاینت توسط آیزا authenticate میشه ولی هیچ صفحه ای دیده نمیشه؟! البته network rule رو هم روی route
    موقع لاگ خطای dns رو می بینم ولی dns روی دی ان اس های داخلی درست ست شده.

    اگه امکان داره و سرتون درد نگرفته یه راهنمایی بکنید برا حل مسئله



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    یه nslookup بگیر روی کلاینت ببین چی میده، همینطور ping .

    من متوجه نشدم برای چی میخواین از آیزا استفاده کنید ؟


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  3. #3


    عضو عادی
    تاریخ عضویت
    Oct 2006
    نوشته
    152
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    21
    ممنون از شما
    ما پشت ایزا با پینگ و تریس مشکل داریم کلا هر چند پورتا باز هستن. چرا می خواهیم ایزا نصب کنیم چون از طریق اون می خواهیم یه سری محدویدت های دسترسی ایجاد کنیم.
    به نظر شما این یه روتینگ ساده نیس که با تعریف network rule باید راحت انجام بشه؟



  4. #4
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    محدودیت هایی که میخواین اعمال کنین رو بفرمایین، شاید بشه راه حل های ساده تری استفاده کرد .

    در خصوص تعریف Rule ،
    آیا خود آیزا میتونه اون صفحات وب رو باز کنه ؟ در اینصورت فکر میکنم باید یک NAT Rule تعریف کنید نه Route


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  5. #5


    عضو عادی
    تاریخ عضویت
    Oct 2006
    نوشته
    152
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    21
    محدودیت ها شامل میزان ساعات استفاده از اینترنت، محدودیت حجمی، محدودیت پهنای باند، فیلترینگ، گزارش گیری
    خیر خود ایزا نمیتونه چون همانطور که در پست قبلی گفتم source ip address ما بایستی در رنج 192.168.95 باشه و NATTING ما رو یه سرور دیگه اونطرفه fortigate دوم انجام میشه.
    البته وقتی از پورت اینترنال fortigate خروجی میگیریم و مستقیم میدیم به یه کامپیوتر و البته با همون رنج آی پی که گفتم اینترنت داریم ولی همچین که اون از توی دو تا کارت رو ایزا رد میکنیم مشکل میشه!!!



  6. #6
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    خوب، مشکل شما همینجاست،
    روی کارت شبکه ای از آیزا که متصل میشه به اون fortigate و میره به سمت اینترنت، IP ای تنظیم کنید که خود آیزا بتونه اینترنت داشته باشه . پس از اینکار، کافیه کلاینت هایی که میخواین رو (IP کلاینت ها) NAT کنید روی این کارت شبکه (یا این IP Address )


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •