• 24-10-2023, 09:10:39
    #1
    Merhaba,
    Hyper-V üzerinde vm fortigate firewall çalıştırıyorum. 2 Adet network tanımı var. 1. Network tanımı İntel fiziksel network kartı (WAN olarak kullanılıyor) 2. network tanımı ise hyper-v'nin oluşturduğu virtual switch. Virtual switch LAN ağımdır. Tüm sunucular bu switche tanımlıdır.

    Farklı bir lokasyonda da aynı şekilde firewalim çalışmaktadır. İki firewall arasında ipsec birleştirmesi yaptım. Clientler siteler arası erişemyor bunun sebebi Hyper-V'de kullandığım local ethernet tanımının karma mod (Promiscuous Mode) özelliğinin aktifleşmemesinden kaynaklı olduğu tespit edildi. Fortigate mühendisleride bu konuda inceleme sağladılar

    Hyper-V'de kullandığım sanal ethernet kartının karma mod (Promiscuous Mode) özelliğini nasıl aktifleştirebilirim? ESXI'de bunun için bir ayar var ama Hyper-V'de yok. Birkaç powershell komutu denedim ama işe yaramadı. Hyper-V ana sunucum Server 2022 üzerinde çalışmaktadır.
    ESXI için olan ayar aşağıdaki görseldedir:
  • 24-10-2023, 09:23:46
    #2
    https://herrhozi.com/2021/12/28/prom...ity%20Settings

    takip edin sorununuz çözülecektir.
  • 24-10-2023, 09:37:21
    #3
    Oxsigen adlı üyeden alıntı: mesajı görüntüle
    https://herrhozi.com/2021/12/28/prom...ity%20Settings

    takip edin sorununuz çözülecektir.
    1. Adımda External switch yani interneti sağlayan ana bacağın Allow managament ayarını kapattım.


    2. adımda söylediklerini local ağı sağlayan switchte mi yapacağım?
    3. Tüm vm makinalarda mı bu ayarı yapmam gerkeiyor? yoksa firewall görevini üstlenen sanal makinamda mı?

    Powershell caliştirdiğimda böyle bir çıktı aldım.

  • 24-10-2023, 09:43:08
    #4
    helpmert adlı üyeden alıntı: mesajı görüntüle
    1. Adımda External switch yani interneti sağlayan ana bacağın Allow managament ayarını kapattım.


    2. adımda söylediklerini local ağı sağlayan switchte mi yapacağım?
    3. Tüm vm makinalarda mı bu ayarı yapmam gerkeiyor? yoksa firewall görevini üstlenen sanal makinamda mı?
    virtual network üzerinden düzenlemeyi sağlayın.
    sadece ilgili vm üzerinde işlem yapın.
  • 24-10-2023, 09:49:02
    #5
    Oxsigen adlı üyeden alıntı: mesajı görüntüle
    virtual network üzerinden düzenlemeyi sağlayın.
    sadece ilgili vm üzerinde işlem yapın.
    Maalesef, Hem firewall hemde test vm'imde işlemleri denedim ama ping başarısız.
  • 24-10-2023, 09:50:39
    #6
    helpmert adlı üyeden alıntı: mesajı görüntüle
    Maalesef, Hem firewall hemde test vm'imde işlemleri denedim ama ping başarısız.
    firewalli restart yapın, ethernet kartını silip tekrar ekleyin.
  • 24-10-2023, 13:19:15
    #7
    helpmert adlı üyeden alıntı: mesajı görüntüle
    Merhaba,
    Hyper-V üzerinde vm fortigate firewall çalıştırıyorum. 2 Adet network tanımı var. 1. Network tanımı İntel fiziksel network kartı (WAN olarak kullanılıyor) 2. network tanımı ise hyper-v'nin oluşturduğu virtual switch. Virtual switch LAN ağımdır. Tüm sunucular bu switche tanımlıdır.

    Farklı bir lokasyonda da aynı şekilde firewalim çalışmaktadır. İki firewall arasında ipsec birleştirmesi yaptım. Clientler siteler arası erişemyor bunun sebebi Hyper-V'de kullandığım local ethernet tanımının karma mod (Promiscuous Mode) özelliğinin aktifleşmemesinden kaynaklı olduğu tespit edildi. Fortigate mühendisleride bu konuda inceleme sağladılar

    Hyper-V'de kullandığım sanal ethernet kartının karma mod (Promiscuous Mode) özelliğini nasıl aktifleştirebilirim? ESXI'de bunun için bir ayar var ama Hyper-V'de yok. Birkaç powershell komutu denedim ama işe yaramadı. Hyper-V ana sunucum Server 2022 üzerinde çalışmaktadır.
    ESXI için olan ayar aşağıdaki görseldedir:
    Merhaba, ESXi'deki Promiscuous Mode Hyper-V'de Traffic Mirroring ve Monitoring olarak kullanılıyor genelde ve o resimde tiki kaldırdığınız yer yerine aktif etmeniz gerekiyor.
    Sorunu çözemediyseniz ücretli yardımcı olabilirim erişimler de mevcutsa.
  • 24-10-2023, 15:49:19
    #8
    Sorun çözülmüştür.