Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Gán dãy địa chỉ IP tĩnh cho cổng Wan của Fortigate 110C

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Gán dãy địa chỉ IP tĩnh cho cổng Wan của Fortigate 110C

    Hiện tại công ty em có thuê 1 đường truyền của VNPT, thuê thêm 8 IP tĩnh, mô hình như sau:
    ( Internet VNPT Fiber) Converter ----- Wan 1 Fortigate 110c Lan ----- Internal network
    Các thầy và các bạn có thể hướng dẫn mình từng bước để đặt 8 ip tĩnh này trên con Fortigate 110c( Mình không biết con Fortigate này có làm được chức năng này không?) Nếu các bác nào có kinh nghiệm sử dụng con Fortigate 110c này rồi thì xin chỉ giáo!
    Xin chân thành cám ơn bạn đã đọc bài này!

  • #2
    Muc dich cua ban dung day IP nay lam gi? Internet la FTTH hay leased line?
    Neu de dung cho cac server ben trong, tren FG, phan Virtual Server, co the tao cac day NAT, de no chay vao host ben trong LAN
    VD: Internet IP 123.10.10.2 -- 192.168.10.10
    Sau do tao policy tu WAN1 - Internal cho all - Virtual IP nay.
    Ho Tuan Manh
    tuan_manh2001@yahoo.com

    Comment


    • #3
      Originally posted by manhht View Post
      Muc dich cua ban dung day IP nay lam gi? Internet la FTTH hay leased line?
      Neu de dung cho cac server ben trong, tren FG, phan Virtual Server, co the tao cac day NAT, de no chay vao host ben trong LAN
      VD: Internet IP 123.10.10.2 -- 192.168.10.10
      Sau do tao policy tu WAN1 - Internal cho all - Virtual IP nay.
      Trước tiên em xin chân thành cảm ơn bác đã hồi âm!
      1) Mục đích của dãy IP tĩnh này: là để public các server bên trong
      2) Bên em sử dụng đường truyền FTTH chứ hông phải lease line ạ
      3) Bên VNPT cấp cho bên em 1 con Vigor 2110F bật chức năng for route trên con router này để cấp dãy IP tĩnh cho bên em. Nhưng con router này chỉ hoạt động được tầm 30-45 phút là đơ đơ như cây cơ luôn. Nên em mới nghĩ, từ converter cấm trực tiếp vào cổng Wan trên FG, dùng FG chứng thực PPPOE, rồi thực hiện gán IP tĩnh giống chức năng của con Vigor 2110F.( Em không biết điều này có thực hiện được trên FG hay không!? Nên mới nhờ các bạn và các thầy giúp đỡ cái vụ này

      Comment


      • #4
        The thi thu cach anh noi tren xem, chac la chay duoc.
        Cam truoc tiep vao FG la cach hay, chu neu chay tren vigor, thi phuc tap hon, Server phai dat sau FG, chu ko phai gan vao sau Vigor.
        Ho Tuan Manh
        tuan_manh2001@yahoo.com

        Comment


        • #5
          Đầu tiên,bạn đặt ip trên lan,cấu hình cổng wan chạy pppoe,cấu hình cái policy cho phép truy cập internet(lan-->wan).

          Tiếp theo,bạn xem cách cấu hình Virtual ip,sau đó làm 1 cái policy thứ 2 cho phép từ wan vào lan cho server web(http=80,https443).

          Nếu nhiều hơn 1 dịch vụ thì ở phần service bạn chon multiple,rồi chọn các service cần thêm vào,còn những service không có sẳn thì bạn phải tạo riêng(xem trong tab service,predefine,custom,group).
          Hugo

          Comment


          • #6
            @thanhnam0707: cảm ơn bác đã trả lời, hình như bác hiểu sai ý em! Ý em muốn cấu hình cổng Wan cho con FG là 1 dãy public IP tĩnh.
            @manhht: Bên VNPT gắn con Vigor 2110F zô, mô hình: Internet FTTH --> Vigor 2110F --> FG --> Internal. Để bên em nhận 1 dãy IP tĩnh đó, nhưng khổ nỗi con vigor chạy được 30-45 phút là nó đơ luôn!
            Mong các bác giúp đỡ em cấm trực tiếp vào FG và cấu hình IP tĩnh cho cổng Wan của FG!

            Comment


            • #7
              Thế này,
              Fotigate 100C không giống như Peplink hay Ascenlink,các dòng này cho phép gán dãy ip tỉnh trên cổng wan,
              Còn Fotigate thì không có tab này,ngoài ip đấu nối(ip front trên cổng wan) còn dãy ip tĩnh mà isp cho bạn(ip route).IP này bạn ko cần gán trên cổng,bạn vẩn xài được,bạn dùng nó cho các mục đích public web server,mail server hay NAT.
              Hugo

              Comment


              • #8
                Ip Front thì gán cổng WAN, còn 8 IP route gán cho Server. Cái Firewall của bạn có dùng cho mạng LAN ( Client ) truy cập Internet nên trên Firewall cấu hình port DMZ. Đặt 1 IP route nào đó trên port DMZ này, Server nối vào port DMZ, cũng đặt 1 ip route nào đó, Defaul gateway về IP DMZ Firewall.
                Last edited by hennynguyen; 26-07-2011, 04:48 PM.

                Comment

                Working...
                X