FortiGate Üzerinden VLAN Oluşturma ve İnternete Çıkış Ayarları (Web Arayüzü ile)
Kurumsal ağlarda, VLAN’lar hem güvenlik hem de ağ yönetimi açısından büyük önem taşır. Bu yazıda, Fortigate ortamında bir WiFi ağına özel VLAN’ın nasıl oluşturulacağını ve bu VLAN’a internet erişimi nasıl sağlanacağını web arayüzü (GUI) üzerinden adım adım göstereceğiz.
Senaryo Özeti
- WiFi ağı için bir VLAN oluşturulacak (örneğin VLAN112).
- Bu VLAN, Firewall üzerindeki Port12 üzerinden fiziksel olarak bağlanacak.
- VLAN’a DHCP atanacak ve internete çıkabilmesi için Firewall Policy oluşturulacak.


Adım 1: VLAN Arayüzü Oluşturma
- FortiGate Web Arayüzü’ne giriş yapın.
- Sol menüden Network > Interfaces bölümüne gidin.
- Sağ üstteki Create New > Interface seçeneğine tıklayın.
- Açılan formda aşağıdaki bilgileri girin:
- Interface Name: VLAN112
- Type: VLAN
- Interface: port12 (WiFi cihazının bağlı olduğu fiziksel port)
- VLAN ID: 112
- Role: LAN
- IP/Netmask: 10.34.112.254/24
- Administrative Access: HTTP, HTTPS, PING gibi erişim türlerini işaretleyin
- Status: Enabled olarak bırakın
- OK diyerek VLAN arayüzünü oluşturun.

Adım 2: DHCP Server Tanımlama
VLAN112 ağına bağlanan istemcilerin otomatik IP alması için:
- Network > Interfaces bölümüne dönün.
- VLAN112 arayüzünün sağındaki Edit (kalem) simgesine tıklayın.
- Açılan pencerede DHCP Server sekmesini açın.
- DHCP Server Enable kutusunu işaretleyin.
- IP Aralığını ve Ağ Ayarlarını yapılandırın:
- IP Range: 10.34.112.10 - 10.34.112.100
- Default Gateway: 10.34.112.254
- Netmask: 255.255.255.0
- DNS: 8.8.8.8 gibi genel DNS veya dahili DNS adresi
- OK ile kaydedin.


Adım 3: VLAN’a İnternet Erişimi Sağlamak (Firewall Policy)
- Sol menüden Policy & Objects > IPv4 Policy bölümüne gidin.
- Sağ üstten Create New diyerek yeni kural oluşturun.
- Ayarları aşağıdaki gibi yapın:
- Name: VLAN112_Wifi
- Incoming Interface: VLAN112
- Outgoing Interface: wan1 (İnternete çıkan arayüzünüz)
- Source: all
- Destination: all
- Schedule: always
- Service: ALL
- Action: ACCEPT
- NAT: Enable
- OK diyerek kuralı aktif edin.
