Fortigate Dedicated Management Port

Merhaba arkadaşlar

normal şartlarda forti firewall tarafındaki management interface’e verdiğiniz ip adresini herhangi bir vlan, interface veya subinterface’e verdiğiniz aynı subnetten bir ip adresi veremezsiniz ama aşağıdaki size verdiğim komut ile normal bir port olarak davranıp policylerden kural yazıp herhangi bir interfacelerdeki subnet ip bloğundan ip adresi verebilirsiniz

bunun için öncelikle aşağıdaki CLI üzerinden komutu yazmanız gerekmektedir,

 

# config system settings
(settings) # set allow-subnet-overlap enable

iptal etmek için 

# config system settings
(settings) # unset allow-subnet-overlap

 

bu işlemden sonra mgmt interface’inde

(Dedicated Management Port)  seçeneği görünmeyecek iptal olacak