Starke Schritte mit zukunftsweisenden Technologien seit 1998

Informationstechnologien

Kontakt

Mecidiyeköy, Mecidiyekuyu Sok. Kuyu Apt, No:26 Kat:2, D:3, 34387 Şişli/İstanbul

+90 212 213 27 87

Artikeller

MAC an IP auf Fortigate binden

Sie können unsere aktuellen Fachartikel unter firewallpazari.com/blog verfolgen.

In diesem Artikel beschreiben wir die Schritte, um Lücken zu verhindern, die entstehen, wenn Benutzer in Ihrem Netzwerk ihre IPs ändern.

Damit die IP eines höher berechtigten Benutzers nicht von anderen verwendet werden kann, führen Sie folgende Fortinet-Firewall-Befehle aus:

Config system interface
edit internal
set ipmac enable
end

config firewall ipmacbinding setting
set bindthroughfw enable (unbekannte MAC-Adressen nicht ins Netz lassen)
set bindtofw enable (kein Netzzugriff; Firewall-Zugriff erlaubt)
set undefinedhost allow (auch kein Firewall-Zugriff)
end

config firewall ipmacbinding table
edit 1
set ip 10.0.1.44
set mac 00:21:63:28:C6:8C
set status enable
Zum Konfigurieren von ipmacbinding: config system dhcp reserved-address
edit pc_name
set ip 10.0.1.44 set mac 00:22:34:28:C6:8C
set type {regular | ipsec} regular end

Author

kayhanbelek