דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. תקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet

תקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet

מתוזמן נעוץ נעול הועבר רשתות
34 פוסטים 7 כותבים 1.3k צפיות 7 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • S מנותק
    S מנותק
    Shmuel754
    כתב ב נערך לאחרונה על ידי
    #7

    @sxsx ה WAN2 שלך לא מחובר.

    אתה צריך להגדיר את חיבורי הספק בWAN1 ובWAN2

    S תגובה 1 תגובה אחרונה
    0
    • S Shmuel754

      @sxsx ה WAN2 שלך לא מחובר.

      אתה צריך להגדיר את חיבורי הספק בWAN1 ובWAN2

      S מנותק
      S מנותק
      sxsx
      כתב ב נערך לאחרונה על ידי
      #8

      @Shmuel754 683dc6d2-954d-4008-a380-2007ba30c523-image.png

      תגובה 1 תגובה אחרונה
      0
      • S מנותק
        S מנותק
        Shmuel754
        כתב ב נערך לאחרונה על ידי
        #9

        איך אתה מחייג מקו אחד ל2 ספקים?
        את הכתובת של החייגן קיבלת אוטומטי לאחר חיוג או שהגדרת ידני?

        אצלי, מופעל חייגן בWAN 1 וחייגן שני לספק השני בWAN2

        avramkA תגובה 1 תגובה אחרונה
        1
        • S sxsx

          שלום וברכה
          יש לי fortigate 50E עם 2 ממשקי pppoe
          ממשק אחד ללא חסימה והממשק השני ספק עם נטפרי
          יצרתי כלל ניתוב -policy route שאומר שכל מי שבטווח 10.0.0.200-10.0.0.205 יגלוש עם הממשק הפתוח
          ובחומת אש ipv4 policy איפשרתי לרשימת כתובות mac לצאת עם הממשק הפתוח
          מדובר במכשירי אנדרואיד ,
          בפועל המכשיר מראה שיש אינטרנט (ולא כמו כל רשת של נטפרי שהוא מזהה כמו שאין אינטרנט)
          אבל שום אפליקציה לא עובדת מלבד whatsapp
          בשביל בדיקה ניסיתי להגדיר שכלל המכשירים ברשת יצאו מהרשת הפתוחה ועדיין הטאבלטים לא עובדים למעט whatsapp
          למישהו יש קצה חוט?
          מצורפים צילומי מסך.
          a61257cc-5c0d-49a1-be4b-14f2ecc614a3-Screenshot_20.png
          63b37ff5-fa30-4f9c-b346-f35c566b740b-Screenshot_19.png
          b4b5506d-c286-4516-95da-5ad64aea7750-צילום מסך 2023-11-16 103935.png
          307eee6f-f85e-4e68-ae13-d9dff0e3d313-צילום מסך 2023-11-16 104051.png

          שמואל4ש מנותק
          שמואל4ש מנותק
          שמואל4
          כתב ב נערך לאחרונה על ידי
          #10

          @sxsx לדעתי קצת מורכב להבין מה הסיפור, בעיקר בגלל הטענה שוואצפ עובד, והשאר לא, מה גם שמלמעלה זה נראה שההגדרות תקינות.

          אני הייתי מנסה לבודד שלב שלב, בתור התחלה להגדיר הכל בלי נטפרי, לגמרי, לראות שהכל תקין, שבאמת מצליחים לגשת לאינטרנט.

          אולי גם לנסות ב policy הראשון, לבטל את ההגבלה של הMAC.

          בכללי, משהוא קטן שאני לא מבין, מה זה ה tunnel interface? זה VPN? כלומר, אני לא רואה פה באמת שתי כבלים פיזיים מחוברים עם PPPoE (למשל, לראוטר כ bridge).

          ליצירת קשר:
          sh@mitm.top

          avramkA תגובה 1 תגובה אחרונה
          0
          • S sxsx

            @shraga אין דפדפן
            זה מכשירים עם סינון
            בדקתי מקודם עם מכשיר בלי סינון ועובד
            אבל אין סיבה שאם כל wifi הסינון יעבוד ורק עם שלי הסינון לא יעבוד

            ליבלל מנותק
            ליבלל מנותק
            ליבל
            כתב ב נערך לאחרונה על ידי
            #11

            @sxsx כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

            @shraga אין דפדפן
            זה מכשירים עם סינון
            בדקתי מקודם עם מכשיר בלי סינון ועובד
            אבל אין סיבה שאם כל wifi הסינון יעבוד ורק עם שלי הסינון לא יעבוד

            איזה סינון יש על המכשיר?
            יש מצב שעל המכשיר יש VPN (שאולי חסום) והווטצאפ מוחרג ?

            תגובה 1 תגובה אחרונה
            1
            • שמואל4ש שמואל4

              @sxsx לדעתי קצת מורכב להבין מה הסיפור, בעיקר בגלל הטענה שוואצפ עובד, והשאר לא, מה גם שמלמעלה זה נראה שההגדרות תקינות.

              אני הייתי מנסה לבודד שלב שלב, בתור התחלה להגדיר הכל בלי נטפרי, לגמרי, לראות שהכל תקין, שבאמת מצליחים לגשת לאינטרנט.

              אולי גם לנסות ב policy הראשון, לבטל את ההגבלה של הMAC.

              בכללי, משהוא קטן שאני לא מבין, מה זה ה tunnel interface? זה VPN? כלומר, אני לא רואה פה באמת שתי כבלים פיזיים מחוברים עם PPPoE (למשל, לראוטר כ bridge).

              avramkA מנותק
              avramkA מנותק
              avramk
              כתב ב נערך לאחרונה על ידי
              #12

              @שמואל4 זה שני ספקים PPOE
              ו @sxsx אני חושב באמת שהאופצייה היא לנתב את הכל דרך הפתוחה ולהשהות את הרשת המסוננת לחלוטין. יכול להיות שברמה מסויימת יש יישומים שהמכשיר מנסה לצאת (בלי שום סיבה הגיונית ) דרך הPPOE של נטפרי,
              לחילופין אפשר להגדיר פוליסי שרק MAC'S מסויימים יוכלו לעבור דרך נטפרי ואז לראות תוצאה.

              שמואל4ש תגובה 1 תגובה אחרונה
              0
              • S Shmuel754

                איך אתה מחייג מקו אחד ל2 ספקים?
                את הכתובת של החייגן קיבלת אוטומטי לאחר חיוג או שהגדרת ידני?

                אצלי, מופעל חייגן בWAN 1 וחייגן שני לספק השני בWAN2

                avramkA מנותק
                avramkA מנותק
                avramk
                כתב ב נערך לאחרונה על ידי
                #13

                @Shmuel754 אפשרי אם זה לא בזק

                תגובה 1 תגובה אחרונה
                0
                • avramkA avramk

                  @שמואל4 זה שני ספקים PPOE
                  ו @sxsx אני חושב באמת שהאופצייה היא לנתב את הכל דרך הפתוחה ולהשהות את הרשת המסוננת לחלוטין. יכול להיות שברמה מסויימת יש יישומים שהמכשיר מנסה לצאת (בלי שום סיבה הגיונית ) דרך הPPOE של נטפרי,
                  לחילופין אפשר להגדיר פוליסי שרק MAC'S מסויימים יוכלו לעבור דרך נטפרי ואז לראות תוצאה.

                  שמואל4ש מנותק
                  שמואל4ש מנותק
                  שמואל4
                  כתב ב נערך לאחרונה על ידי
                  #14

                  @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                  @שמואל4 זה שני ספקים PPOE

                  ואיך זה תחת אותו INTERFACE פיזי אחד?

                  ליצירת קשר:
                  sh@mitm.top

                  avramkA תגובה 1 תגובה אחרונה
                  0
                  • שמואל4ש שמואל4

                    @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                    @שמואל4 זה שני ספקים PPOE

                    ואיך זה תחת אותו INTERFACE פיזי אחד?

                    avramkA מנותק
                    avramkA מנותק
                    avramk
                    כתב ב נערך לאחרונה על ידי
                    #15

                    @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

                    שמואל4ש תגובה 1 תגובה אחרונה
                    0
                    • avramkA avramk

                      @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

                      שמואל4ש מנותק
                      שמואל4ש מנותק
                      שמואל4
                      כתב ב נערך לאחרונה על ידי
                      #16

                      @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                      @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

                      אבל אין דבר כזה, תשתית אחת לא יכולה לחייג פעמיים.
                      משהוא שם לא מובן לי בכל הצורה שזה עובד, איך מוגדר ה tannel interface , מה יש בו בצד הפיזי, ואיך אתה מקבל שתי כתובות.
                      interface שהוא tannel interface לא יכול להיות PPPoE.

                      ליצירת קשר:
                      sh@mitm.top

                      תגובה 1 תגובה אחרונה
                      1
                      • S מנותק
                        S מנותק
                        Shmuel754
                        כתב ב נערך לאחרונה על ידי
                        #17

                        צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית, באמצעות מודם מתאים בהגדרת חיוג נוסף לPPPoE נוסף.

                        בדקתי במודם DLINK, צריך לבדוק מה הרווח של זה מלבד ניהול עומסים במקרה והחיבורים נופלים בחיבור בעייתי.

                        שמואל4ש תגובה 1 תגובה אחרונה
                        0
                        • S Shmuel754

                          צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית, באמצעות מודם מתאים בהגדרת חיוג נוסף לPPPoE נוסף.

                          בדקתי במודם DLINK, צריך לבדוק מה הרווח של זה מלבד ניהול עומסים במקרה והחיבורים נופלים בחיבור בעייתי.

                          שמואל4ש מנותק
                          שמואל4ש מנותק
                          שמואל4
                          כתב ב נערך לאחרונה על ידי שמואל4
                          #18

                          @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                          צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                          עם חיבור DSL פיזי אחד?
                          צריך שהם יגדירו משהוא בשביל זה?

                          ליצירת קשר:
                          sh@mitm.top

                          S תגובה 1 תגובה אחרונה
                          0
                          • שמואל4ש שמואל4

                            @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                            צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                            עם חיבור DSL פיזי אחד?
                            צריך שהם יגדירו משהוא בשביל זה?

                            S מנותק
                            S מנותק
                            Shmuel754
                            כתב ב נערך לאחרונה על ידי
                            #19

                            @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                            @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                            צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                            עם חיבור DSL פיזי אחד?
                            צריך שהם יגדירו משהוא בשביל זה?

                            כן, חיבור קו אחד.

                            שמואל4ש תגובה 1 תגובה אחרונה
                            0
                            • S Shmuel754

                              @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                              @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                              צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                              עם חיבור DSL פיזי אחד?
                              צריך שהם יגדירו משהוא בשביל זה?

                              כן, חיבור קו אחד.

                              שמואל4ש מנותק
                              שמואל4ש מנותק
                              שמואל4
                              כתב ב נערך לאחרונה על ידי
                              #20

                              @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                              כן, חיבור קו אחד.

                              כל חיבור אפשר לעשות את זה עם ציוד תומך?

                              ליצירת קשר:
                              sh@mitm.top

                              S תגובה 1 תגובה אחרונה
                              0
                              • שמואל4ש שמואל4

                                @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                כן, חיבור קו אחד.

                                כל חיבור אפשר לעשות את זה עם ציוד תומך?

                                S מנותק
                                S מנותק
                                Shmuel754
                                כתב ב נערך לאחרונה על ידי
                                #21

                                @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                כן, חיבור קו אחד.

                                כל חיבור אפשר לעשות את זה עם ציוד תומך?

                                מדובר בהגדרת חיוג סטנדרטי של חייגן לאינטרנט, במודמים של החברות הם מספקים אופציה אחת להכניס שם משתמש וסיסמה, כנראה אם יש גישה לאפשרויות מתקדמות של הגדרת חייגן, זה אפשרי גם שם.

                                שמואל4ש תגובה 1 תגובה אחרונה
                                0
                                • S Shmuel754

                                  @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                  @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                  כן, חיבור קו אחד.

                                  כל חיבור אפשר לעשות את זה עם ציוד תומך?

                                  מדובר בהגדרת חיוג סטנדרטי של חייגן לאינטרנט, במודמים של החברות הם מספקים אופציה אחת להכניס שם משתמש וסיסמה, כנראה אם יש גישה לאפשרויות מתקדמות של הגדרת חייגן, זה אפשרי גם שם.

                                  שמואל4ש מנותק
                                  שמואל4ש מנותק
                                  שמואל4
                                  כתב ב נערך לאחרונה על ידי
                                  #22

                                  @Shmuel754 אתה אומר מהשערה? אתה בטוח שדבר כזה עובד? מה זה "כנראה"?

                                  איך בדיוק מגדירים את זה, למשל בפורטיגייט.

                                  שוב, כמו שאמרתי ה interfaces שיש אצלו מוגדרים tannel interface , שזה בכלל VPN, אז איך בדיוק מה שאתה אומר מתחבר שם?

                                  ליצירת קשר:
                                  sh@mitm.top

                                  S תגובה 1 תגובה אחרונה
                                  0
                                  • שמואל4ש שמואל4

                                    @Shmuel754 אתה אומר מהשערה? אתה בטוח שדבר כזה עובד? מה זה "כנראה"?

                                    איך בדיוק מגדירים את זה, למשל בפורטיגייט.

                                    שוב, כמו שאמרתי ה interfaces שיש אצלו מוגדרים tannel interface , שזה בכלל VPN, אז איך בדיוק מה שאתה אומר מתחבר שם?

                                    S מנותק
                                    S מנותק
                                    Shmuel754
                                    כתב ב נערך לאחרונה על ידי
                                    #23

                                    @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                    @Shmuel754 אתה אומר מהשערה? אתה בטוח שדבר כזה עובד? מה זה "כנראה"?

                                    בדקתי במודם DLINK, וזה עובד, ה"כנראה" שנכתב הוא על המשפט בהקשר למודמים של החברות שאין לך איפה להכניס רק שם משתמש וסימה יחיד, ואין לך אופציות נוספות להגדרת חייגן, אז כתבתי ש"כנראה" גם במודמים האלו זה אפשרי בם תמצא את הגדרות המתקדמות של הגדרת החייגן.

                                    איך בדיוק מגדירים את זה, למשל בפורטיגייט.

                                    צריך להגדיר חייגן PPPoE אין לי כרגע מכשיר לבדיקה.

                                    שוב, כמו שאמרתי ה interfaces שיש אצלו מוגדרים tannel interface , שזה בכלל VPN, אז איך בדיוק מה שאתה אומר מתחבר שם?

                                    שמואל4ש תגובה 1 תגובה אחרונה
                                    0
                                    • S Shmuel754

                                      @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                      @Shmuel754 אתה אומר מהשערה? אתה בטוח שדבר כזה עובד? מה זה "כנראה"?

                                      בדקתי במודם DLINK, וזה עובד, ה"כנראה" שנכתב הוא על המשפט בהקשר למודמים של החברות שאין לך איפה להכניס רק שם משתמש וסימה יחיד, ואין לך אופציות נוספות להגדרת חייגן, אז כתבתי ש"כנראה" גם במודמים האלו זה אפשרי בם תמצא את הגדרות המתקדמות של הגדרת החייגן.

                                      איך בדיוק מגדירים את זה, למשל בפורטיגייט.

                                      צריך להגדיר חייגן PPPoE אין לי כרגע מכשיר לבדיקה.

                                      שוב, כמו שאמרתי ה interfaces שיש אצלו מוגדרים tannel interface , שזה בכלל VPN, אז איך בדיוק מה שאתה אומר מתחבר שם?

                                      שמואל4ש מנותק
                                      שמואל4ש מנותק
                                      שמואל4
                                      כתב ב נערך לאחרונה על ידי
                                      #24

                                      @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                      צריך להגדיר חייגן PPPoE אין לי כרגע מכשיר לבדיקה.

                                      אז זה אני יודע,
                                      אבל איך מגדירים שתים כאלה?
                                      כמה חיוגים ניתן לעשות על גבי אותו תשתית?
                                      זה חידוש חשוב, אמנם לא ממש קשור לנושא הזה, אבל עדיין חשוב להבין איך מגדירים את זה נכון כדי להבין איך זה מוגדר בתמונות ששלח השואל.

                                      ליצירת קשר:
                                      sh@mitm.top

                                      avramkA תגובה 1 תגובה אחרונה
                                      0
                                      • I מחובר
                                        I מחובר
                                        ivrtikshoret
                                        כתב ב נערך לאחרונה על ידי
                                        #25
                                        פוסט זה נמחק!
                                        תגובה 1 תגובה אחרונה
                                        0
                                        • שמואל4ש שמואל4

                                          @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                          צריך להגדיר חייגן PPPoE אין לי כרגע מכשיר לבדיקה.

                                          אז זה אני יודע,
                                          אבל איך מגדירים שתים כאלה?
                                          כמה חיוגים ניתן לעשות על גבי אותו תשתית?
                                          זה חידוש חשוב, אמנם לא ממש קשור לנושא הזה, אבל עדיין חשוב להבין איך מגדירים את זה נכון כדי להבין איך זה מוגדר בתמונות ששלח השואל.

                                          avramkA מנותק
                                          avramkA מנותק
                                          avramk
                                          כתב ב נערך לאחרונה על ידי
                                          #26

                                          @שמואל4 לא הבנתי tunnel זה לא בהכרח VPN
                                          ואפשרי לחייג שני חיוגים על אותו תשתית, אני עושה את זה גם בפורטיגייט וגן בdlink...

                                          שמואל4ש תגובה 1 תגובה אחרונה
                                          0
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום