דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. תקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet

תקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet

מתוזמן נעוץ נעול הועבר רשתות
34 פוסטים 7 כותבים 1.2k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • S מנותק
    S מנותק
    sxsx
    כתב ב נערך לאחרונה על ידי
    #1

    שלום וברכה
    יש לי fortigate 50E עם 2 ממשקי pppoe
    ממשק אחד ללא חסימה והממשק השני ספק עם נטפרי
    יצרתי כלל ניתוב -policy route שאומר שכל מי שבטווח 10.0.0.200-10.0.0.205 יגלוש עם הממשק הפתוח
    ובחומת אש ipv4 policy איפשרתי לרשימת כתובות mac לצאת עם הממשק הפתוח
    מדובר במכשירי אנדרואיד ,
    בפועל המכשיר מראה שיש אינטרנט (ולא כמו כל רשת של נטפרי שהוא מזהה כמו שאין אינטרנט)
    אבל שום אפליקציה לא עובדת מלבד whatsapp
    בשביל בדיקה ניסיתי להגדיר שכלל המכשירים ברשת יצאו מהרשת הפתוחה ועדיין הטאבלטים לא עובדים למעט whatsapp
    למישהו יש קצה חוט?
    מצורפים צילומי מסך.
    a61257cc-5c0d-49a1-be4b-14f2ecc614a3-Screenshot_20.png
    63b37ff5-fa30-4f9c-b346-f35c566b740b-Screenshot_19.png
    b4b5506d-c286-4516-95da-5ad64aea7750-צילום מסך 2023-11-16 103935.png
    307eee6f-f85e-4e68-ae13-d9dff0e3d313-צילום מסך 2023-11-16 104051.png

    shragaS שמואל4ש 2 תגובות תגובה אחרונה
    0
    • shragaS מנותק
      shragaS מנותק
      shraga
      השיב לsxsx ב נערך לאחרונה על ידי
      #2

      @sxsx כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

      אבל שום אפליקציה לא עובדת מלבד whatsapp

      ומה מופיע בנסיון גלישה בדפדפן (עדיף לכתובת עם http בלבד)?

      קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

      S 2 תגובות תגובה אחרונה
      0
      • S מנותק
        S מנותק
        sxsx
        השיב לshraga ב נערך לאחרונה על ידי sxsx
        #3

        @shraga אין דפדפן
        זה מכשירים עם סינון
        בדקתי מקודם עם מכשיר בלי סינון ועובד
        אבל אין סיבה שאם כל wifi הסינון יעבוד ורק עם שלי הסינון לא יעבוד

        ליבלל תגובה 1 תגובה אחרונה
        0
        • S מנותק
          S מנותק
          sxsx
          השיב לshraga ב נערך לאחרונה על ידי
          #4

          @shraga אציין שבדקתי את הניתוב של התעבורה על מכשירים אחרים ועובד מצויין

          תגובה 1 תגובה אחרונה
          0
          • S מנותק
            S מנותק
            Shmuel754
            כתב ב נערך לאחרונה על ידי
            #5

            @sxsx אתה הגדרת firewall policy, תגדיר route policy מתחת לnetwork. שהקבוצה הרלוונטית תצא דרך wan2.

            S תגובה 1 תגובה אחרונה
            0
            • S מנותק
              S מנותק
              sxsx
              השיב לShmuel754 ב נערך לאחרונה על ידי
              #6

              @Shmuel754 הגדרתי
              תסתכל בתמונה האחרונה

              תגובה 1 תגובה אחרונה
              0
              • S מנותק
                S מנותק
                Shmuel754
                כתב ב נערך לאחרונה על ידי
                #7

                @sxsx ה WAN2 שלך לא מחובר.

                אתה צריך להגדיר את חיבורי הספק בWAN1 ובWAN2

                S תגובה 1 תגובה אחרונה
                0
                • S מנותק
                  S מנותק
                  sxsx
                  השיב לShmuel754 ב נערך לאחרונה על ידי
                  #8

                  @Shmuel754 683dc6d2-954d-4008-a380-2007ba30c523-image.png

                  תגובה 1 תגובה אחרונה
                  0
                  • S מנותק
                    S מנותק
                    Shmuel754
                    כתב ב נערך לאחרונה על ידי
                    #9

                    איך אתה מחייג מקו אחד ל2 ספקים?
                    את הכתובת של החייגן קיבלת אוטומטי לאחר חיוג או שהגדרת ידני?

                    אצלי, מופעל חייגן בWAN 1 וחייגן שני לספק השני בWAN2

                    avramkA תגובה 1 תגובה אחרונה
                    1
                    • שמואל4ש מנותק
                      שמואל4ש מנותק
                      שמואל4
                      השיב לsxsx ב נערך לאחרונה על ידי
                      #10

                      @sxsx לדעתי קצת מורכב להבין מה הסיפור, בעיקר בגלל הטענה שוואצפ עובד, והשאר לא, מה גם שמלמעלה זה נראה שההגדרות תקינות.

                      אני הייתי מנסה לבודד שלב שלב, בתור התחלה להגדיר הכל בלי נטפרי, לגמרי, לראות שהכל תקין, שבאמת מצליחים לגשת לאינטרנט.

                      אולי גם לנסות ב policy הראשון, לבטל את ההגבלה של הMAC.

                      בכללי, משהוא קטן שאני לא מבין, מה זה ה tunnel interface? זה VPN? כלומר, אני לא רואה פה באמת שתי כבלים פיזיים מחוברים עם PPPoE (למשל, לראוטר כ bridge).

                      ליצירת קשר:
                      sh@mitm.top

                      avramkA תגובה 1 תגובה אחרונה
                      0
                      • ליבלל מנותק
                        ליבלל מנותק
                        ליבל
                        השיב לsxsx ב נערך לאחרונה על ידי
                        #11

                        @sxsx כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                        @shraga אין דפדפן
                        זה מכשירים עם סינון
                        בדקתי מקודם עם מכשיר בלי סינון ועובד
                        אבל אין סיבה שאם כל wifi הסינון יעבוד ורק עם שלי הסינון לא יעבוד

                        איזה סינון יש על המכשיר?
                        יש מצב שעל המכשיר יש VPN (שאולי חסום) והווטצאפ מוחרג ?

                        תגובה 1 תגובה אחרונה
                        1
                        • avramkA מנותק
                          avramkA מנותק
                          avramk
                          השיב לשמואל4 ב נערך לאחרונה על ידי
                          #12

                          @שמואל4 זה שני ספקים PPOE
                          ו @sxsx אני חושב באמת שהאופצייה היא לנתב את הכל דרך הפתוחה ולהשהות את הרשת המסוננת לחלוטין. יכול להיות שברמה מסויימת יש יישומים שהמכשיר מנסה לצאת (בלי שום סיבה הגיונית ) דרך הPPOE של נטפרי,
                          לחילופין אפשר להגדיר פוליסי שרק MAC'S מסויימים יוכלו לעבור דרך נטפרי ואז לראות תוצאה.

                          שמואל4ש תגובה 1 תגובה אחרונה
                          0
                          • avramkA מנותק
                            avramkA מנותק
                            avramk
                            השיב לShmuel754 ב נערך לאחרונה על ידי
                            #13

                            @Shmuel754 אפשרי אם זה לא בזק

                            תגובה 1 תגובה אחרונה
                            0
                            • שמואל4ש מנותק
                              שמואל4ש מנותק
                              שמואל4
                              השיב לavramk ב נערך לאחרונה על ידי
                              #14

                              @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                              @שמואל4 זה שני ספקים PPOE

                              ואיך זה תחת אותו INTERFACE פיזי אחד?

                              ליצירת קשר:
                              sh@mitm.top

                              avramkA תגובה 1 תגובה אחרונה
                              0
                              • avramkA מנותק
                                avramkA מנותק
                                avramk
                                השיב לשמואל4 ב נערך לאחרונה על ידי
                                #15

                                @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

                                שמואל4ש תגובה 1 תגובה אחרונה
                                0
                                • שמואל4ש מנותק
                                  שמואל4ש מנותק
                                  שמואל4
                                  השיב לavramk ב נערך לאחרונה על ידי
                                  #16

                                  @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                  @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

                                  אבל אין דבר כזה, תשתית אחת לא יכולה לחייג פעמיים.
                                  משהוא שם לא מובן לי בכל הצורה שזה עובד, איך מוגדר ה tannel interface , מה יש בו בצד הפיזי, ואיך אתה מקבל שתי כתובות.
                                  interface שהוא tannel interface לא יכול להיות PPPoE.

                                  ליצירת קשר:
                                  sh@mitm.top

                                  תגובה 1 תגובה אחרונה
                                  1
                                  • S מנותק
                                    S מנותק
                                    Shmuel754
                                    כתב ב נערך לאחרונה על ידי
                                    #17

                                    צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית, באמצעות מודם מתאים בהגדרת חיוג נוסף לPPPoE נוסף.

                                    בדקתי במודם DLINK, צריך לבדוק מה הרווח של זה מלבד ניהול עומסים במקרה והחיבורים נופלים בחיבור בעייתי.

                                    שמואל4ש תגובה 1 תגובה אחרונה
                                    0
                                    • שמואל4ש מנותק
                                      שמואל4ש מנותק
                                      שמואל4
                                      השיב לShmuel754 ב נערך לאחרונה על ידי שמואל4
                                      #18

                                      @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                      צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                                      עם חיבור DSL פיזי אחד?
                                      צריך שהם יגדירו משהוא בשביל זה?

                                      ליצירת קשר:
                                      sh@mitm.top

                                      S תגובה 1 תגובה אחרונה
                                      0
                                      • S מנותק
                                        S מנותק
                                        Shmuel754
                                        השיב לשמואל4 ב נערך לאחרונה על ידי
                                        #19

                                        @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                        @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                        צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                                        עם חיבור DSL פיזי אחד?
                                        צריך שהם יגדירו משהוא בשביל זה?

                                        כן, חיבור קו אחד.

                                        שמואל4ש תגובה 1 תגובה אחרונה
                                        0
                                        • שמואל4ש מנותק
                                          שמואל4ש מנותק
                                          שמואל4
                                          השיב לShmuel754 ב נערך לאחרונה על ידי
                                          #20

                                          @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                          כן, חיבור קו אחד.

                                          כל חיבור אפשר לעשות את זה עם ציוד תומך?

                                          ליצירת קשר:
                                          sh@mitm.top

                                          S תגובה 1 תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום