Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Vpn ipsec dns ayarlaması

    Turkish
    2
    5
    1.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      ilker04
      last edited by

      slm
      Şubeden clientpc  pfsense ipsec vpn ile merkezimizdeki  fortigate e bağlanıyor.

      şubedeki clientimizin xxx.com adresine fortigate in bulunduğu ip üzerinden bağlamamız gerekiyor bunun için ne yapabilirim.Önerisi olan varmı ?
      dns forwarder kullansam yeterli gelirmi yoksa ağ geçidi gibi birşey mi tanımlamam gerekiyor

      http://www.gliffy.com/go/publish/image/7690097/L.png

      1 Reply Last reply Reply Quote 0
      • I
        ilker04
        last edited by

        Dns Forwarder ile Çözülebilirmi ?

        1 Reply Last reply Reply Quote 0
        • S
          sgtr
          last edited by

          Merhaba,

          Terminallerinizden sadece bir tanesi mi yoksa hepsi mi merkezdeki fortigate üzerinden ilgili siteye erişim sağlayacaklar?

          Esenliklerimle,
          SGTR

          Bir umut olmasa bile Asla Pes Etme.

          1 Reply Last reply Reply Quote 0
          • I
            ilker04
            last edited by

            1-2 pc çıkacak ama hepsinin çıkmasındada bir sıkıntı yok

            1 Reply Last reply Reply Quote 0
            • S
              sgtr
              last edited by

              Merhabalar tekrar,

              Bu noktada yapılacak şube tarafındaki pfSense üzerinde System > routing altında merkezdeki fw cihazınızın ip adresini tanımlarsınız. Yine aynı şekilde Systems > Routing > Routes kısmından statik route (ilgili domain adresine) tanımlarsınız bir diğer yolda Firewall > Rules > Lan sekmesinden Source local dest. olarak da ilgilisite.com adresine gateway olarak az önce tanımlamasını yaptığınız gw seçersiniz. Her iki yöntem de işinizi görecektir. Birinci de esneklik olmasa da ikinci de esneklik daha fazladır (sadece şu ip adresleri, sadece şu portlar vs).

              Esenliklerimle,
              SGTR

              Bir umut olmasa bile Asla Pes Etme.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.