Fortigate’de Farklı Arayüzlere Aynı IP Bloğundan IP Vermek
Merhabalar,
Bu yazımızda Fortigate güvenlik duvarında farklı interfacelere aynı IP bloğundan nasıl IP verilebileceği ile bilgi verilecektir.
Bilindiği üzere güvenlik duvarlarında bir arayüze aynı IP bloğundan IP vermek bazı karışıklara yol açabileceğinden kısıtlanmıştır. Bu durum her ne kadar tavsiye edilmese de bazı özel durumlarda gerekli olabileceği için bazı komutlarla aktif edilebilir.
Öncelikle eğer bu yapılandırma yapılıp IP verilmeye çalışılırsa aşağıdaki gibi hatalarla karşılaşılır:
Bu durumda güvenlik duvarımıza SSH ile bağlanıp CLI arayüzünden aşağıdaki komutları girerek istenilen şekilde IP verilebilir hale getirilir.
# config system settings
set allow-subnet-overlap [enable/disable]
end
Kaynak: