Jump to content

Radius Server Port Authentifizierung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Gerade eben schrieb fuuussiiidiel:

Jede Schnittstelle (auch virtuelle) bekommen ja eine IP auf deiner FortiGate. Diese IP ist dann das Gateway für die Clients in dem jeweiligen VLAN.

Das ist doch aber wirklich nur der Fall wenn jeder zusätzliche Switch an der Firewall hängt.

 

In dem Fall wäre es dann nötig jeden Switch an dem "core" und an der Firewall dran zu hängen?

 

Danke

Link zu diesem Kommentar

Nein. Du hast doch 3 VLANs:

10 - Lehrer

20 - Schueler

30 - Gäste

 

Dann machst du eine Verbindung zum Core(als Trunk mit allen VLANs!) an deine FortiGate und an der Schnittstelle musst du drei VLAN Interfaces erstellen:

10 - Lehrer (IP 192.168.0.254)

20 - Schueler (IP 192.168.1.254)

30 - Gäste (IP 192.168.2.254)

 

Die IPs der virtuellen Schnittstellen sind die Gateway Adressen der Clients und dann kannst du für die Schnittstelle/Netze/Zonen deine Firewall Regeln bauen, wer ins RZ/WAN etc. darf.

bearbeitet von fuuussiiidiel
Link zu diesem Kommentar
vor 39 Minuten schrieb scarw06:

Ein Kollege meinte dann noch, da momentan das normale Netz ein Gateway hat 192.168.1.99, dass wir für jedes Netz ein eigenes brauchen werden. 

 

Du brauchst natürlich für JEDES Netz ein Gateway und dann ein Transfer Netz über das alle nach draußen kommen. ;)

 

vor 39 Minuten schrieb scarw06:

Ist das korrekt? Bzw. wie macht man das dann?

Man schaut sich an wie routing funktioniert und wie die eigenen Switches/Firewalls konfiguriert werden müssen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...