MAC an IP auf Fortigate binden
In diesem Artikel beschreiben wir die Schritte, um Lücken zu verhindern, die entstehen, wenn Benutzer in Ihrem Netzwerk ihre IPs ändern.
Damit die IP eines höher berechtigten Benutzers nicht von anderen verwendet werden kann, führen Sie folgende Fortinet-Firewall-Befehle aus:
Config system interface
edit internal
set ipmac enable
end
config firewall ipmacbinding setting
set bindthroughfw enable (unbekannte MAC-Adressen nicht ins Netz lassen)
set bindtofw enable (kein Netzzugriff; Firewall-Zugriff erlaubt)
set undefinedhost allow (auch kein Firewall-Zugriff)
end
config firewall ipmacbinding table
edit 1
set ip 10.0.1.44
set mac 00:21:63:28:C6:8C
set status enable
Zum Konfigurieren von ipmacbinding: config system dhcp reserved-address
edit pc_name
set ip 10.0.1.44 set mac 00:22:34:28:C6:8C
set type {regular | ipsec} regular end




