Fortigate Firewall Belirli ülkelerden HTTPS Erişim Kısıtlaması

05.10.2023
415

Merhabalar;

Fortigate Firewall cihazınıza WAN IP üzerinden erişim sağlıyorsanız ve bu erişimi Coğrafi olarak sadece Türkiye IP lerine açmak istiyorsanız aşağıdaki adımları Fortigate Firewall cihazımızda tamamlamamız gerekmektedir.

1- Öncelik olarak WAN Interface’in https servisini açalım.

CLI üzerinden aşağıdaki komutla işlemi tamamlayabilirsiniz.

Arayüz üzerinden ise Network->Interface->WAN1 yolu takip edilerek gerekli konfigürasyonları tamamlayabilirsiniz.

2- Coğrafi kısıtlama yapacağımız için CLI üzerinden aşağıdaki komutlarla işlemi tamamlayabilirsiniz.

Arayüz üzerinden ise Policy & Object -> Addresses adımı takip ediyoruz. Bu bölümde Create New – Addresses diyoruz ve Coğrafi adresimizi oluşturuyoruz.

3- System -> Feature Visibility -> Local In Policy açıyoruz.

4- Ben Firewall’um da 443 portunu kullanmadığım için custom servis oluşturuyorum.

CLI üzerinden aşağıdaki komutla tamamlayabilirsiniz.

Arayüz üzerinden ise Policy&Object -> Services -> New Service

5- Son adımımız olan Local In Policy oluşturuyoruz. Bu policy sadece CLI üzerinden yapılmaktadır. Bu nedenle aşağıdaki komut dizinine dikkat ederek ilgili servisimizi aktif hale getiriyoruz.

Bu kısa makalemde Basitte olsa WAN IP adresi üzerinden erişim sağladığımız Fortigate Firewall cihazlarımızın güvenliğini sağlamış olduk. TR lokasyonundaki IP ler üzerinden sorunsuz erişim gerçekleştirilebilmektedir. Opera Browser üzerinden yapmış olduğum testi aşağıda görebilirsiniz.

Faydalı olması dileğiyle.

Asia Lokasyonlu VPN Aktif durumdadır.

Fortigate üzerinden aldığımız debug çıktısında da görebilirsiniz.

BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.

Copyright © 2019, tüm hakları saklıdır.