FortiGate cihazında port yönlendirme (Port Forwarding) yapmak için aşağıdaki adımları izleyebilirsiniz:
1. FortiGate Web Arayüzüne Giriş
- Tarayıcınızı açın ve FortiGate’in IP adresini girin (Örneğin: https://192.168.1.1).
- Kullanıcı adı ve şifreniz ile giriş yapın.
2. Virtual IP (VIP) Oluşturma
Port yönlendirme için önce bir Virtual IP (VIP) oluşturmanız gerekiyor.
- "Policy & Objects" → "Virtual IPs" bölümüne gidin.
- "Create New" → "Virtual IP" seçeneğini tıklayın.
- VIP ayarlarını şu şekilde yapılandırın:
- Name: Bir isim verin (Örneğin: Ubuntu_Apache2_Port_Forwarding).
- Interface: İnternet bağlantısının olduğu WAN arayüzünü seçin (Genellikle wan1).
- External IP Address/Range: FortiGate’in dış IP adresini girin (Örneğin: 1.2.3.4).
- Mapped IP Address/Range: İçeride yönlendirme yapmak istediğiniz cihazın IP adresini girin (Örneğin: 192.168.1.100).
- Port Forwarding: Açık hale getirin.
- External Service Port: Dış dünyadan erişilecek portu girin (Örneğin: 80).
- Mapped Service Port: İçerideki sunucuya yönlendirilecek portu girin (Örneğin: 80).
- "OK" tuşuna basarak kaydedin.
3. Firewall Kuralı (Policy) Oluşturma
VIP oluşturduktan sonra bir firewall kuralı eklemeniz gerekiyor.
- "Policy & Objects" → "Firewall Policy" menüsüne girin.
- "Create New" butonuna tıklayın.
- Aşağıdaki ayarları yapın:
- Name: Bir isim verin (Örneğin: Port_Forwarding_WebServer).
- Incoming Interface: İnternetin geldiği arayüzü seçin (Genellikle wan1).
- Outgoing Interface: İç ağınızın olduğu arayüzü seçin (Örneğin: lan).
- Source: all olarak bırakabilirsiniz.
- Destination: Önceden oluşturduğunuz VIP’yi seçin (Port_Forwarding_Ubuntu_Apache2).
- Service: Yönlendirdiğiniz portu içeren servis seçin (Örneğin: HTTP).
- Action: ACCEPT olarak ayarlayın.
- NAT: Devre dışı bırakın (VIP kullandığımız için NAT gerekmez).
- "OK" tuşuna basarak kaydedin.
4. Test ve Doğrulama
- Harici bir ağdan (cep telefonunuzun mobil interneti gibi) yönlendirdiğiniz IP ve port üzerinden bağlantı yaparak test edin (http://1.2.3.4:80).
- Eğer bağlantı olmuyorsa:
- Sunucu üzerindeki firewall'ı kontrol edin.
- FortiGate üzerinde Monitor → Traffic Log üzerinden trafiği inceleyin.
Bu adımları takip ederek FortiGate üzerinde başarılı bir şekilde port yönlendirme yapabilirsiniz. 🎯
Yararlı Olması Dileğiyle 🙂