דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. תקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet

תקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet

מתוזמן נעוץ נעול הועבר רשתות
34 פוסטים 7 כותבים 1.2k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • avramkA מנותק
    avramkA מנותק
    avramk
    השיב לשמואל4 ב נערך לאחרונה על ידי
    #12

    @שמואל4 זה שני ספקים PPOE
    ו @sxsx אני חושב באמת שהאופצייה היא לנתב את הכל דרך הפתוחה ולהשהות את הרשת המסוננת לחלוטין. יכול להיות שברמה מסויימת יש יישומים שהמכשיר מנסה לצאת (בלי שום סיבה הגיונית ) דרך הPPOE של נטפרי,
    לחילופין אפשר להגדיר פוליסי שרק MAC'S מסויימים יוכלו לעבור דרך נטפרי ואז לראות תוצאה.

    שמואל4ש תגובה 1 תגובה אחרונה
    0
    • avramkA מנותק
      avramkA מנותק
      avramk
      השיב לShmuel754 ב נערך לאחרונה על ידי
      #13

      @Shmuel754 אפשרי אם זה לא בזק

      תגובה 1 תגובה אחרונה
      0
      • שמואל4ש מנותק
        שמואל4ש מנותק
        שמואל4
        השיב לavramk ב נערך לאחרונה על ידי
        #14

        @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

        @שמואל4 זה שני ספקים PPOE

        ואיך זה תחת אותו INTERFACE פיזי אחד?

        ליצירת קשר:
        sh@mitm.top

        avramkA תגובה 1 תגובה אחרונה
        0
        • avramkA מנותק
          avramkA מנותק
          avramk
          השיב לשמואל4 ב נערך לאחרונה על ידי
          #15

          @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

          שמואל4ש תגובה 1 תגובה אחרונה
          0
          • שמואל4ש מנותק
            שמואל4ש מנותק
            שמואל4
            השיב לavramk ב נערך לאחרונה על ידי
            #16

            @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

            @שמואל4 לפי מה שאני רואה, וגם לי יש מקום שאני עובד ככה. הWAN הראשי מוגדר על 0.0.0.0 שהוא כביכול לא מחייג אלא הוא ה'תשתית' ומתחתיו יוצרים חיוג PPOE שיוצא דרך התשתית

            אבל אין דבר כזה, תשתית אחת לא יכולה לחייג פעמיים.
            משהוא שם לא מובן לי בכל הצורה שזה עובד, איך מוגדר ה tannel interface , מה יש בו בצד הפיזי, ואיך אתה מקבל שתי כתובות.
            interface שהוא tannel interface לא יכול להיות PPPoE.

            ליצירת קשר:
            sh@mitm.top

            תגובה 1 תגובה אחרונה
            1
            • S לא נמצא
              S לא נמצא
              Shmuel754
              כתב ב נערך לאחרונה על ידי
              #17

              צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית, באמצעות מודם מתאים בהגדרת חיוג נוסף לPPPoE נוסף.

              בדקתי במודם DLINK, צריך לבדוק מה הרווח של זה מלבד ניהול עומסים במקרה והחיבורים נופלים בחיבור בעייתי.

              שמואל4ש תגובה 1 תגובה אחרונה
              0
              • שמואל4ש מנותק
                שמואל4ש מנותק
                שמואל4
                השיב לShmuel754 ב נערך לאחרונה על ידי שמואל4
                #18

                @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                עם חיבור DSL פיזי אחד?
                צריך שהם יגדירו משהוא בשביל זה?

                ליצירת קשר:
                sh@mitm.top

                S תגובה 1 תגובה אחרונה
                0
                • S לא נמצא
                  S לא נמצא
                  Shmuel754
                  השיב לשמואל4 ב נערך לאחרונה על ידי
                  #19

                  @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                  @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                  צודק, ניתן לחייג מחיבור פיזי אחד של בזק ל-2 ספקים שונים בו זמנית

                  עם חיבור DSL פיזי אחד?
                  צריך שהם יגדירו משהוא בשביל זה?

                  כן, חיבור קו אחד.

                  שמואל4ש תגובה 1 תגובה אחרונה
                  0
                  • שמואל4ש מנותק
                    שמואל4ש מנותק
                    שמואל4
                    השיב לShmuel754 ב נערך לאחרונה על ידי
                    #20

                    @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                    כן, חיבור קו אחד.

                    כל חיבור אפשר לעשות את זה עם ציוד תומך?

                    ליצירת קשר:
                    sh@mitm.top

                    S תגובה 1 תגובה אחרונה
                    0
                    • S לא נמצא
                      S לא נמצא
                      Shmuel754
                      השיב לשמואל4 ב נערך לאחרונה על ידי
                      #21

                      @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                      @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                      כן, חיבור קו אחד.

                      כל חיבור אפשר לעשות את זה עם ציוד תומך?

                      מדובר בהגדרת חיוג סטנדרטי של חייגן לאינטרנט, במודמים של החברות הם מספקים אופציה אחת להכניס שם משתמש וסיסמה, כנראה אם יש גישה לאפשרויות מתקדמות של הגדרת חייגן, זה אפשרי גם שם.

                      שמואל4ש תגובה 1 תגובה אחרונה
                      0
                      • שמואל4ש מנותק
                        שמואל4ש מנותק
                        שמואל4
                        השיב לShmuel754 ב נערך לאחרונה על ידי
                        #22

                        @Shmuel754 אתה אומר מהשערה? אתה בטוח שדבר כזה עובד? מה זה "כנראה"?

                        איך בדיוק מגדירים את זה, למשל בפורטיגייט.

                        שוב, כמו שאמרתי ה interfaces שיש אצלו מוגדרים tannel interface , שזה בכלל VPN, אז איך בדיוק מה שאתה אומר מתחבר שם?

                        ליצירת קשר:
                        sh@mitm.top

                        S תגובה 1 תגובה אחרונה
                        0
                        • S לא נמצא
                          S לא נמצא
                          Shmuel754
                          השיב לשמואל4 ב נערך לאחרונה על ידי
                          #23

                          @שמואל4 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                          @Shmuel754 אתה אומר מהשערה? אתה בטוח שדבר כזה עובד? מה זה "כנראה"?

                          בדקתי במודם DLINK, וזה עובד, ה"כנראה" שנכתב הוא על המשפט בהקשר למודמים של החברות שאין לך איפה להכניס רק שם משתמש וסימה יחיד, ואין לך אופציות נוספות להגדרת חייגן, אז כתבתי ש"כנראה" גם במודמים האלו זה אפשרי בם תמצא את הגדרות המתקדמות של הגדרת החייגן.

                          איך בדיוק מגדירים את זה, למשל בפורטיגייט.

                          צריך להגדיר חייגן PPPoE אין לי כרגע מכשיר לבדיקה.

                          שוב, כמו שאמרתי ה interfaces שיש אצלו מוגדרים tannel interface , שזה בכלל VPN, אז איך בדיוק מה שאתה אומר מתחבר שם?

                          שמואל4ש תגובה 1 תגובה אחרונה
                          0
                          • שמואל4ש מנותק
                            שמואל4ש מנותק
                            שמואל4
                            השיב לShmuel754 ב נערך לאחרונה על ידי
                            #24

                            @Shmuel754 כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                            צריך להגדיר חייגן PPPoE אין לי כרגע מכשיר לבדיקה.

                            אז זה אני יודע,
                            אבל איך מגדירים שתים כאלה?
                            כמה חיוגים ניתן לעשות על גבי אותו תשתית?
                            זה חידוש חשוב, אמנם לא ממש קשור לנושא הזה, אבל עדיין חשוב להבין איך מגדירים את זה נכון כדי להבין איך זה מוגדר בתמונות ששלח השואל.

                            ליצירת קשר:
                            sh@mitm.top

                            avramkA תגובה 1 תגובה אחרונה
                            0
                            • I מנותק
                              I מנותק
                              ivrtikshoret
                              כתב ב נערך לאחרונה על ידי
                              #25
                              פוסט זה נמחק!
                              תגובה 1 תגובה אחרונה
                              0
                              • avramkA מנותק
                                avramkA מנותק
                                avramk
                                השיב לשמואל4 ב נערך לאחרונה על ידי
                                #26

                                @שמואל4 לא הבנתי tunnel זה לא בהכרח VPN
                                ואפשרי לחייג שני חיוגים על אותו תשתית, אני עושה את זה גם בפורטיגייט וגן בdlink...

                                שמואל4ש תגובה 1 תגובה אחרונה
                                0
                                • שמואל4ש מנותק
                                  שמואל4ש מנותק
                                  שמואל4
                                  השיב לavramk ב נערך לאחרונה על ידי
                                  #27

                                  @avramk כתב בתקלה בהפניית מכשירים לרשת פתוחה בfirewall של fortinet:

                                  @שמואל4 לא הבנתי tunnel זה לא בהכרח VPN
                                  ואפשרי לחייג שני חיוגים על אותו תשתית, אני עושה את זה גם בפורטיגייט וגן בdlink...

                                  אתה יכול לצלם מתוך הtannel עצמו איך הוא מוגדר?
                                  איך אתה יוצר כזה?
                                  האם ניסיתי את אותה התצורה בדיוק במקום אחר בוודאות שאתה יודע שזה עובד?

                                  ליצירת קשר:
                                  sh@mitm.top

                                  avramkA תגובה 1 תגובה אחרונה
                                  0
                                  • avramkA מנותק
                                    avramkA מנותק
                                    avramk
                                    השיב לשמואל4 ב נערך לאחרונה על ידי
                                    #28

                                    @שמואל4 זה עובד. אבל! רק עם בזק לא בתמונה, הוי אומר שאין ספק של בזק מחייג ברקע מאותו תשתית.
                                    תנסה ותיווכח בעצמך על כל ראוטר שתרצה
                                    הנה תמונות
                                    413cd101-d993-44a5-ac2d-446378442216-image.png

                                    aae8d270-4672-42c3-afc2-470aedf8e7e2-image.png

                                    e062fd52-9039-4699-9065-899ce81bb56e-image.png

                                    שמואל4ש תגובה 1 תגובה אחרונה
                                    0
                                    • שמואל4ש מנותק
                                      שמואל4ש מנותק
                                      שמואל4
                                      השיב לavramk ב נערך לאחרונה על ידי שמואל4
                                      #29

                                      @avramk אוקיי,

                                      בדקתי את זה, ולדעתי מה שחסר לך זה דבר אחד, שהוא האמת בעייתי קצת ואני לא יודע איך ניתן לפתור אותו באמת.

                                      • כלל הניתוב שלך לנטפרי לא כולל כתובת של default gateway, ולכן אין לתנועה איפה להמשיך.

                                      מה אני מצפה שיהיה:

                                      • אפשרות להגדיר בכלל הניתוב לנתב לממשק רשת תוך איחזור אוטומאטי של כתובת ה default gateway מהpppoe, וזה לא קיים.

                                      איך בכל אופן זה עובד? בצורה הבאה:

                                      ממשקי רשת:
                                      91724825-e547-468a-ad4b-be504d994d4d-image.png

                                      (שתי ספקים תחת ראוטר אחד bridge),
                                      בגירסא החדשה אין אפשרות להגדיר סוג ממשק PPPOE כמו בתמונה שלך, והגדרה של ממשק כVLAN היא לא אותו דבר, צריך ליצור את הממשק בCLI

                                      config system pppoe-interface
                                          edit netfree
                                          set device wan1
                                      end
                                      

                                      ואחרי זה ניתן להמשיך בממשק:

                                      08b4237c-e309-4917-ad6f-8159b4081c02-image.png

                                      אחרי שהכל מחובר, צריך כמובן לאפשר בחומת אש את המעבר לכיוון הממשק, והחלק החשוב, להגדיר את כלל הניתוב הבא:

                                      ba8863ba-88ea-4977-b706-24cad25109c2-image.png

                                      כמו שכתוב, מה שחשוב, שהכתובת של DG תיהיה זהה לכתובת מההממשק.

                                      אם יש למישהוא רעיון אחר לעשות את זה - אשמח לשמוע, אבל לא שאני רואה אפשרות שהוא יאחזר לבד את הDG של הממשק.

                                      ליצירת קשר:
                                      sh@mitm.top

                                      avramkA S 3 תגובות תגובה אחרונה
                                      1
                                      • avramkA מנותק
                                        avramkA מנותק
                                        avramk
                                        השיב לשמואל4 ב נערך לאחרונה על ידי
                                        #30

                                        @שמואל4 זה לא אני תתייג את @sxsx

                                        תגובה 1 תגובה אחרונה
                                        1
                                        • avramkA מנותק
                                          avramkA מנותק
                                          avramk
                                          השיב לשמואל4 ב נערך לאחרונה על ידי
                                          #31

                                          @שמואל4 הסבר פצצה
                                          באמת שמתי לב בנטפרי שהניתובים השונים בראוטר צריכים להתבצע לכתובת הפנימית של הספק

                                          שמואל4ש תגובה 1 תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום