ana sayfa > İpuçları, Network > İpucu : Fortigate Webarayüzüne Erişimi Etkinleştirmek

İpucu : Fortigate Webarayüzüne Erişimi Etkinleştirmek

Pazartesi, 21 Kas 2011 yorum ekle yorumlara git

Merhabalar bu makalede web arayüzünden yönetimi engellenemiş Fortigate cihazımızın tekrardan tarayıcı üzerinden yönetiminin nasıl sağlanabileceğine değineceğiz.

Her ne kadar Linux/Unix türü işletim sistemlerinde web arayüzlerini benimsememiş olsamda çoğu zaman kullanmanın gerekliliğine ve basitliğine hak vermekteyim. Kimi zaman hatırlamakta zorluk çektiğimiz bir çok komutun yerine getirdiği işleri arayüz yardımlarıyla çok daha rahat uygulayabilmekteyiz. İşte bu bağlamda da Fortigate cihazımızı belki bir çoğumuz web arayüzünden yönetmekteyiz. Daha profosyonel bir yönetim sağlamak içinse yine konsolu kullanmakta fayda var çünkü web arayüzünden yapamadığımız bir çok işlemi yine konsol aracılığı ile yapabilmekteyiz.

Bu bağlamda bende sizlere Web üzerinden eişime kapatılmış bir Fortigate cihazında komut satırını kullanarak bu özelliğin tekrardan nasıl ektif edilebileceğini belirteceğim.

Şimdi dilerseniz hem işlem sırasında hata yapabileceğimizi göz önüne alarak hemde bahsettiğimiz işlemi farklı bir yöntemle çözüme kavuşturabilmek adına öncelikle ayarlarımızın yedeğini alalım.

Ben bu işlemde ayar yedeklerini bir USB belleğe alacağım. Bir çoğunuz içinde en uygunun bu olduğunu düşünmekteyim. Fakat burda vurgulamamız gereken konu şu cihazımızın USB portuna taktığımız USB diskimizin FAT32 formatında formatlanmış olmasıdır. NTFS ile formatlanmış bir diske aşağıda vereceğimiz komut ile yedekleme yapamayabilirsiniz.

Ayarlarımızı yedeklemek için konsoldan şu komutu vermemiz gerekmektedir….

[Bash]execute backup allconfig usb fortigate_yedek.conf[/Bash]

Bu ayar yedeğinizi FTP üzerinden başka bir lokasyonda kaydetmek isteyebilirsiniz. O zaman şu komutları girmeniz gerekmektedir…

[php]execute backup allconfig ftp fortigate_yedek.conf []][/php]

Ben ise ayarlarınızı USB ye kaydettiğinizi varsayarak devam edeceğim. Fakat illaki USB ye kaydetme zorunluluğumuzun olmadığını bilmeniz açısından bunu vurgulamak istedim.

Şimdi aldığımız bu ayar yedeğini Notepad veya Notepad++ gibi bir Text editörü ile açalım ve arama başlatarak dosya içerisinde [php]config system interface[/php] kelimesini aratalım.

[php]edit “port1″[/php]

Bu satırın altında ki “set allowaccess” satırına http https protokollerini ekleyelim. Şu şekilde olacak…

[php]set allowaccess http https[/php]

Ayar dosyasını kaydedelim. Gerekli işlem sonrasında ise

execute restore allconfig usb fortigate_yedek.conf

Komutu ile ayarları yeniden yükleyelim. Ve artık web browser üzerinden Fortigate yönetim arayüzüne tekrardan erişebiliriz.

Şimdi dilerseniz bu işlemi tammiyle komut satırından yapalım. Bunun için ilgili port için şu komutları kullanacağız…

[php]config system interface

edit port1

set allowaccess http https

end [/php]

  1. şimdilik yorum yok.
  1. şimdilik geri bağlantı yok