config system interface
edit port5
set allowaccess https http ssh ping
end
exit
config system interface
edit port5
set allowaccess https http ssh ping
end
exit
config system interface
edit port5
set ip 192.168.11.1 255.255.255.0 (192.168.11.1/24)
end
exit
config system interface
edit port6
set mode dhcp
next
end
exit
port 6 daki kullanılan interface için dhcp den ip ataması (eklemesi)yaptık.
config system admin
edit admin
set password (yeni password)
end
exit
artık vermiş olduğumuz yeni şifremiz ile oturum açabiliriz.
Fortigate firewall v7.2.11 için hatırlatıcı olmak amacıyla bu makaleyi yazıyorum, malum fortigate üst firmware lerinde ssl-vpn e veda ediyor ama bu da burada dursun... belki birgün işime yarar.
birinci adım olarak ben öncelikle bir kullanıcı oluşturuyorum, herkesin yoğurt yiğişi farklı olabilir...
kullanıcıyı oluşturmak için;
User & Authentication sekmesi altındaki
User Definition açıp, ekranın sağında bulunan
+Create New'e tıklıyoruz. Local User tıklıyorum ve Next ile devam ediyorum.
Address Range kımına kendinizin belirlediği bir ip aralığı verebileceğiniz gibi default ta gelen ip adres aralığınıda bu şekliyle bırakabilirsiniz, ben bu ip aralığıyla bırakıyorum.
son olarak vpn setting ekranında Authentication/Portal Mapping kısmında All Other Users/Groups ve mevcutta oluşturduğumuz tunnel-access seçiyoruz. Aşağıdaki resimdeki gibi oluyor. Apply tıklayıp ayarları bitiriyoruz. Geriye 2 adet Policy yazmamız kalıyor birincisi vpn kullanıcıları için yani yerel (internal) erişim için, ikinci policy mizde vpn üzerinden gelip bizim firewall umuz üzerinden internete çıkmasi için bu demek oluyor ki kendi internet bağlantısı üzerinden internete çıkmasın. :)