2011 FortiGate & FortiAP [Bu dökümanda Fortigate üzerinden FortiAP cihazlarının nasıl kontrol edildiği ve nasıl ayarlandığı anlatılmıştır.] v400-build0496-rev.01 RZK Mühendislik ve Bilgisayar Sistemleri 0
FortiGate & FortiAP Datasheet FortiAP kablosuz erişim için kapsamlı tehdit yönetimi ve güvenlik kuralları uygulaması sağlar. Kurumsal ölçekli merkezi olarak yönetilen FortiAP'ler, FortiGate'in UTM avantajlarını, kablosuz ağlarında kullanımına sunar. FortiAP 200 serisi ürünler IEEE802.11n standardında, hem 2.4 Ghz hem de 5Ghz frekans bandında çalışan erişim noktalarıdır (Thin Access Point). FortiGate Sistemleri ile kullanılmak için tasarlanan FortiAP cihazları, FortiGate'e entegre olarak çalışır. FortiGate sistemi WiFi merkezi yönetim fonksiyonunu üstlendiği için ayrıca bir merkezi yönetim sistemine ihtiyaç yoktur. FortiAP cihazları, ilave yazılım ve lisans gerektirmeden FortiGate güvenlik sistemi tarafından yönetilir ve FortiGate e tam entegre olarak çalışır. FortiGate e entegre yapısı nedeniyle FortiGate e ait tüm güvenlik fonksiyonları FortiAP kullanıcılarına sağlanır. Yüksek performanslı ve esnek kullanım senaryolarına izin veren FortiAP ler yoğun kullanım alanlarında yüksek verimlilik ile yaygın kapsama alanına izin verir. Arttırılmış kapsama alanı sayesinde daha az sayıdaki FortiAP ile daha fazla kablosuz erişime imkan sağlar. FortiAP cihazları IEEE 802.11n standardını destekler ve 2x2 MIMO anten teknolojisini kullanır. FortiAP a/b/g/n standartlarını destekler. FortiGate & FortiAP v400-build0496-rev.01 1
FortiGate & FortiAP Ayarları FortiAP cihazları varsayılan olarak DHCP özelliği açık olan cihazlardır. Cihazı FortiGate üzerinden yöneteceğimiz için FortiGate cihazımızda FortiAP cihazını bağlayacağımız ağda DHCP aktif etmeniz gerekiyor. FortiGate cihazının internal ağına FortiAP bağlandığından internal üzerinde DHCP Server aktif etmelisiniz. FortiAP cihazınıza konsol ile bağlanıp admin kullanıcı adı ile login olmalısınız. FortiGate & FortiAP v400-build0496-rev.01 2
date aagghhmmyyyy formatında tarihi giriniz. (8 Aralık 2011 14:55 için 120814552011) Ayrıca cihaza isim de verebilirsiniz. (fap-set-hostname cihaz_adı) İfconfig br0 komutu ile FortiAP nin hangi IP adresi aldığını görebilirsiniz. FortiGate üzerinde DHCP Monitor menüsünde FortiAP nin almış olduğu IP adresini görebilirsiniz. FortiGate & FortiAP v400-build0496-rev.01 3
Ayrıca FortiAP cihazı listesine eklenmiş olmalıdır. Listeden cihazı Edit ederek Authorize etmelisiniz. FortiGate & FortiAP v400-build0496-rev.01 4
İşlemler bittiğinde FortiAP listede Connected olarak belirecektir. > WiFi Network > SSID menüsünden istasyon oluşturmanız gerekiyor. Interface Name : Oluşacak olan VAP Interface Adı IP/Netmask : Interface IP ve Mask SSID : İstasyon Yayın Adı Enable DHCP : İstasyona bağlananlara otomatik IP dağıtımı Address Range : Otomatik dağıtım IP aralığı Default Gateway : Kullanıcıların varsayılan ağ geçidi IP adresi DNS Server : DNS IP adresi Security Mode : Wireless bağlantısı için güvenlik modu FortiGate & FortiAP v400-build0496-rev.01 5
Wireless ile bağlı kullanıcıların internete çıkışı için VAP Interface den WAN Interface e kural açmanız yeterli olacaktır. FortiGate & FortiAP v400-build0496-rev.01 6
Kullanıcı Ayarları Kablosuz kullanıcıları FortiWiFi isimli istasyonu listelerinde göreceklerdir. Connect butonuna basarak istasyona bağlanacaklardır FortiGate & FortiAP v400-build0496-rev.01 7
Kullanıcı istasyona bağlandıktan sonra internete ilk isteğinde karşısına bir portal çıkar. (Captive Portal) Burada kullanıcı adı ve şifresini girerek authentication başlanır ve internete çıkmaya başlar. Her log kaydında ve hareketinde username bilgisi de kayıtlanır. > Monitor > Client Monitor User > Monitor > Firewall Top Sessions Widget FortiGate & FortiAP v400-build0496-rev.01 8
Ek Kaynaklar : http://docs.fortinet.com/fgt/handbook/40mr3/fortigate-wireless-40-mr3.pdf http://docs.fortinet.com/fgt/qsg/fap_200_mnt_installation_guide.pdf RZK Mühendislik ve Bilgisayar Sistemleri 1326. Sokak (Eski 71. Sk.) No:5 / 2-4 06460 Öveçler Ankara / Türkiye Tel:+90 (312) 472 15 30 Fax:+90 (312) 472 15 40 FortiGate & FortiAP v400-build0496-rev.01 9