50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

مکان قرار گیری فایروال فورتی گیت و کریو

با سلام

در مجموعه ما شبکه دو لایه هست و بعد از سوییچ تجمیع، فایروال کریو (ماشین مجازی) قرار داره و بعد از اون هم میکروتیک و اینترنت.

فایروال کریو شامل اینترفیس های Inside, Ouside, DMZ می باشد.

برخی سرورهام پالبیکم در اینترفیس DMZ قرار دارند.

کاربران شبکه داخلی (اکتیو دایرکتوری) برای دسترسی به اینترنت توسط فایروال کریو اکانتینگ (درسی، حجم، محدودیت زمانی و ...) می شوند.


اما خواسته ام!!!

یه فایروال فورتی گیت F100 خریداری کردیم با لایسنس آفلاین.


میخام این فایروال رو توی شبکه قرار بدم بطوریکه در لبه شبکه قرار بگیره

میخام این فایروال 4 تا اینترفیس داشته باشه: Inside, Outside, DMZ, DMZ_Local

میخام کلیه سروهای خصوصی که فقط از داخل باید در دسترس باشند رو داخل این اینترفیس DMZ_Local قرار بدم تا این سرورها برای امنیت بیشتر هم پشت فایروال باشند.



حالا سوال:

چون فایروال فورتی لایسنس آفلاین هست پس نمیتونم اکانتینگ رو داشته باشم و در نتیحه باید همچنان از کریو استفاده کنم.

چون میخام همه چی پشت فایروال باشه پس باید اینترفیس vlan ها را از روی سوییچ core به روی فایروال انتقال بدم.




حالا با این تفاسیر باید این فایروال ها رو دقیقا کجا و چطوری قرار بدم.

مثلا بعد از سوییچ کور فایروال فورتی، سپس کریو و سپس میکروتی؟!در این صورت

-اگه کاربران بخان برن به اینترنت باید اکانتینگ بشن و آیا کریو میتونه با اکتیو ارتباط برقرار کنه؟!

-اگه کاربران بخان به سرورها دسترسی داشته باشند و کریو مکانش بعد از سوییچ کور باشه، یک گلوگاه ایجاد نمیشه و پهنای باند بیاد پایین؟


خلاصه ممنون میشم یکی بهم مشاوره بده طبق خواستم بتوتم پیاده سازی انجام بدم.



بسیار ممنون و متشکر


پرسیده شده در 1402/05/27 توسط

3 پاسخ

1

سلام دوست عزیز

دوتا زون مجزا برای کریو روی فورتی گیت در نظر بگیرید و یکی برای اتصال کاربرهاتون و یکی هم برای اتصال خود کریو به اینترنت که اتصال به اینترنت هم از طریق فورتی گیت باشه (البته میتونید زون دوم را نداشته باشید و مستقیم کریو اینترنت داشته باشه)

حالا با این شرایط باید پالسی ها را روی فایروال فورتی گیت بنویسید دسترسی کاربران به کریو ، دسترسی کریو به اکتیودایرکتوری و دسترسی کریو به اینترنت از طریق فورتی گیت


پاسخ در 1402/05/27 توسط
1

ببینید 

کلاینت هاتون را میذارید پشت یک اینترفیس به طور مثال به اسم inside

سرورهای که روی اینترنت پابلیش هست را در اینترفیس DMZ بذارید

سرورهای داخلی را هم در یک اینترفیس با نام مثلا ServerZone بذارید

دوتا اینترفیس هم برای کریو یکی را بذارید kerioinside که کاربرها از طریق این اینترفیس به کریو متصل بشن و اینترفیس دوم را بذارید keriooutside که خود کریو از طریق این اینترفیس بتونه به اینترنت متصل بشه

پاسخ در 1402/05/29 توسط
0

سلام

خیلی ممنون مهندس

اما راستش اصلا متوجه منظورتون نشدم


میشه ساده تر توضیح بدید؟

ممنون



پاسخ در 1402/05/28 توسط

پاسخ شما