לא מצליח להגדיר קו תמסורת על fortigate.. אובד עצות

sexonthebeach2

New member
לא מצליח להגדיר קו תמסורת על fortigate.. אובד עצות

רכשנו קו תמסורת 10/10

הגדרתי את interface שמתחבר אל התמסורת כ 199.200.50.51

אחרי זה הגדרתי static route
0.0.0.0 שזורק הכל אל 199.200.50.52 (default gateway)

האינטרנט, עובד, הבעיה היא פתיחת פורטים מבחוץ - שום דבר לא עובד.
ניסיתי להגדיר static route מבחוץ שמגיע מ interface וזורק הכל אל 0.0.0.0 - לא עובד
ניסיתי להגדיר policy, גם כל מה שבא מהבחוץ שיגיע פנימה

אני לא יודעף אולי שכחתי משהוא. אני לא מצליח לפתוח שום דבר מבחוץ
ה VPN אינו עובד על הקו הזה גם.
 

DuuGi

New member
לא הבנתי , יש לך גישה מבפנים לכל מקום ?

אם המשרד יוצא החוצה בלי בעיה אז הגדרת את הקו כמו שצריך.
באופן דיפולטיבי , הFW מוגדר לאפשר להכל לצאת ולא לאפשר לאף אחד להיכנס .
וככה גם זה צריך להיות.
אם אתה רוצה שפורטים מסויימים יהיו פתוחים לעולם פנימה. ומאחר ובפנים אני מניח שיש לך NAT.
אתה צריך להגדיר מה שנקרא פורט פורוורדינג. או בעולם של פורטיגט VIP.
חפש בGOOGLE איך מגדירים את זה.
 
למעלה