Teknik notlar.
Gerçek senaryolar. Troubleshooting.
FortiGate, FortiSwitch, FortiAP, FortiClient ve ağ teknolojileri üzerine
gerçek dünya senaryoları, yapılandırma örnekleri ve troubleshooting rehberleri.
Giriş: Neden Voice VLAN’ı Manuel Değil, LLDP ile Otomatik Etiketlemeliyiz? FortiSwitch voice VLAN LLDP-MED yapılandırması, kurumsal ağlarda IP telefonların veri trafiğinden ayrı bir VLAN üzerinden otomatik olarak çalışmasını sağlar. IP telefonlar genellikle bilgisayarla aynı switch portu üzerinden, bir “daisy-chain” bağlantıyla ağa girer: duvar prizinden gelen kablo önce telefona, telefondan da ikinci bir kabloyla bilgisayara gider. … Devamını oku
FortiOS 8.0 ile FortiGate Yönetici Erişim Engelleme FortiOS 8.0, FortiGate yönetici erişim engelleme konusunda önemli bir yenilik getirdi. Artık her yönetici hesabı için hangi giriş kanallarının kullanılamayacağını — SSH, Telnet, GUI veya console — ayrı ayrı belirleyebilirsiniz. Bu sayede saldırı yüzeyi hesap düzeyinde daraltılabiliyor. FortiGate Yönetici Erişim Engelleme Nasıl Çalışır? FortiOS 8.0, disallowed-login-methods adlı yeni … Devamını oku
FortiClient IPsec VPN bağlanırken internet kopuyor mu? Sorun VPN bağlantısı kurulduktan sonra değil, tam olarak IKE müzakeresi (negotiation) başladığı anda yaşanıyor. FortiClient bu süreçte tüm internet trafiğini geçici olarak kesiyor. Özellikle uzak masaüstü ile erişilen bilgisayarlarda bu anlık kesinti bağlantıyı tamamen düşürebilir. FortiClient IPsec VPN Bağlanırken Internet Neden Kopuyor? FortiClient IPsec VPN’e bağlanırken internet kopuyor … Devamını oku
Wi-Fi noise nedir, RSSI nedir, SNR nedir? Kablosuz ağ performansını doğru analiz edebilmek için bu üç temel RF metriğinin birlikte değerlendirilmesi gerekir. Özellikle FortiAP kullanılan ortamlarda yalnızca sinyal gücüne bakmak, Wi-Fi sorunlarının gerçek nedenini gizleyebilir. Bu yazıda, rate (hız) konusuna girmeden, tamamen kablosuz ağ kalitesini belirleyen metriklere odaklanacağız. Wi-Fi hızının MIMO, kanal genişliği ve rate … Devamını oku
FortiAP SSID trafik engelleme, kablosuz ağlarda yalnızca belirli hedeflere giden trafiği bloklamak istediğinizde başvuracağınız en etkili yöntemdir. Dosya paylaşımı, yazıcı erişimi veya özel uygulamalar için intra-SSID trafik tamamen kapatılamaz; ancak bazı senaryolarda belirli hedef IP adreslerine veya protokollere erişimin engellenmesi gerekebilir Bu yazıda, FortiGate ve FortiAP kullanarak SSID içindeki kullanıcılar arası trafiği tamamen kapatmadan, yalnızca … Devamını oku