PDA

Просмотр полной версии : fortigate 60 + VPN != DNS


W_Shark
19.05.2007, 04:57
Есть такой Firewall Fortigate 60, так вот, кроме всего прочего у него есть функция VPN - PPTP. Все прекрасно, но когда я подключаюсь к рабочей сетке через VPN он не видит совершенно внутренние DNS, в чем проблема ?

esper
19.05.2007, 08:21
W_Shark, DNSы надо явно прописывать в настройках VPN на Форти - иначе откуда-бы о них VPN -клиент узнавал ????

W_Shark
19.05.2007, 13:03
что-то я не нашел такой опции :( в любом случае спасибо, буду дальше разбираться.

esper
19.05.2007, 13:45
W_Shark,

All of our firewalls use the IP of the DNS server inside the LAN for their WAN DNS, this means that people that VPN into the firewall (not the server as we don't allow that) get the DNS of the local server and they can
resolve DNS properly.

As with any good firewall you have to setup rules for your account in the
firewall. If you VPN into the firewall as DSMITH, then you need to setup
rules that permit DSMITH firewall account to use DNS ports, to have
external WEB access, etc...

Also, with most PPTP connections, once you connect you can't access your
local network unless you uncheck the Use Default Gateway on Remote
Network, but then you know better than doing that since you don't want to
run the risk of using your network or your public internet connection
while VPN'd into the office.

Xist
24.05.2007, 11:30
W_Shark, a все патамушта ты взял тупой ....


В дальнейшем посты в таком жанре будут стиратся без предупреждения.

Модератор

W_Shark
24.05.2007, 12:42
Xist, Я НИЧЕГО Не брал, здесь все уже стояло до меня

Xist
24.05.2007, 12:49
W_Shark, не пройдет! иметь дело с фортигейтами - себя не уважать

esper
24.05.2007, 13:30
W_Shark, конечно у Форти 60 как и у любого VPN есть сплит, просто сходи на их сайт и почитай: http://kc.forticare.com/

Процентов 85 всего можно сделать у Форти из GUI. Зайдя на него телнетом можно сделать ВСЕ что тебе вздумается.