16 Eki 2023

Fortigate SSL Vpn’i Sıkılaştırma ve Belirli ip Adreslerine Açma

‘Bu çerçevede; tarafinıza tahsisli olan ekteki IP adreslerinde “Erişime Açik Ağ/Güvenlik Cihazı” çalışması kapsamında gerçekleştirilen taramalarda Fortinet ağ/güvenlik cihazlarını yurtdışından erişilebilir olduğu tespit edilmiştir Bu cihazların yurtdışından erişilebilir olması kritik olup risk teşkil edebilmektedir. Bu sebeple gerekli kontrol ve sıkılaştırmaların uygulanması gerekmektedir.’,

Bu tarz bir uyarı aldıysanız ssl vpn’e erişim yapacak ülke veya ipleri seçmelisiniz. Fortigate sslvpn 10443 portunu dünyaya kapatmalısınız.Eğer yurt dışında çalışanınız yoksa sadece Türkiye iplerini kabul et diyebilirsiniz. Fortigate cihazınıza erişim yapacağınız ip adreslerini admin accessten seçmelisiniz.