Forum
Merhabalar,
Bir VLANdan diger VLANlara interneti nasil paylasabilirim? Asagidaki durum soz konusu
1 Firewall ve 1 Layer 3 switchim var
Firewallden bir kabloyla switche baglanti yaptim.
Switchdeki Firewallden gelen kablonun takili oldugu portu ve bir extra portu bir VLANa atadim(VLAN50)
VLAN50deki bos olan porta bir laptop bagladim. IP aliyor ve internete cikiyor.
192.168.50.1 firewallun adresi
192.168.50.3 Laptop
192.168.50.4 Switchin IP adresi.
Buraya kadar sorun yok.
Bu switchin uzerinde baska vlanlarda olusturdum ve ip adreslerini dhcp pool olusturarak ayarladim ve routingi calistirdim.
Butun VLANlar arasi ping cekebiliyorum ve internetin bagli bulundugu VLANin Switch portunuda pingleyebiliyorum.
Ama Internet dagitimini yapamiyorum ve Internetin geldigi vlanda bagli olan laptopu pingleyemiyorum.
Lutfen yardim
Eğer firewall cihazdan diger vlanlardaki clientleri pingleyemiyor iseniz
firewall uzerinde L3cihaz üzerindeki vlanlar için routing oluşturmanız gerekiyor
örneğin
vlan 30 - 192.168.30.0 / 24 olsun
192.168.30.0 / 255.255.255.0 networkune gitmek icin 192.168.50.4 ü kullan demelisiniz.
veya switche default route olarak firewall cihazın ip adresini tanımlamamış olabilirsiniz.
Merhabalar,
Bunu dusunememistim. Cok tesekkurler. Firewalldan vlan 10da bulunan laptobu pingleyebiliyorum.
yinede az once switche default route olarak firewallin ipsini atadim (ip route 0.0.0.0 0.0.0.0 192.168.50.1)
default gateway olarak dami firewallin ipsini vermeliyim?(su anda vlan1 192.168.10.1 ve default gateway 192.168.10.10)
birde firewallda(cyberoam cr50ing) connection list bolumunde internete giremedigim ve firewalla ulasamadigm laptobun bilgilerini gorebiliyorum.
Ayrica
Firewallda dns olarak
8.8.8.8 ayarladim.
Switchdeki vlanlardada dns olarak 8.8.8.8 belirtmistim. VLANlara DNS olarak firewallin ip sini vermeyi tavsiye edermisiniz?
Cok tesekkurler
eğer intenet çıkışınız firewall üzerinden ise eve default route olarak ( switche ) firewall cihazın ip adresini vermelisiniz
ki zaten ip route 0.0.0.0 0.0.0.0 192.168.50.1 komutu ile bunu yapmışsınız
cyberoam tarafında diger vlan ip adreslerine internete çıkış için izin vermeyi de unutmayalım.
dns olarak ( üzerinde böyle bir hizmet mevcut ise ) firewalli vermek daha makul olacaktır bence de
iyi çalışmalar
Merhaba ,
Sorununuz çözüldü mü? Bilgi paylaşabilir misiniz?
Merhabalar,
Sorun halen devam ediyor:( Problemi netlestirmek icin asagidaki adimlari uyguladim:
* VLAN 10 ve VLAN 11 e birer laptop bagladim Core switchde yapmis oldugum DHCP pooldan iplerini aldilar ve birbirlerine problemsiz ping atabiliyorum(Diger vlanlara ping atmadada problem yok VLAN 50 haric)
* Firewallin IP adresi 192.168.50.1
* VLAN 50 ye 2 port atadim ve birinci porta Firewalldan gelen kabloyu(port 20: 192.168.50.4) 2 porta (port 21: 192.168.50.3) laptop bagladim.
* Firewall da kullanici ayarlarini yaptim ve port 2 ye taktigim laptopdan internete ulasabiliyorum ve firewallin web ayayuzune ulasabiliyorum.
* VLAN 10 yada 11 den 192.168.50.4u pingleyebiliyorum ama 192.168.50.3 ve 192.168.50.1o pingleyemiyorum ve internet calismiyor.
* Firewalldan vlanlardaki laptoplari pingleyebiliyorum.
* firewalldan bagli sistemleri goster dedigimde vlan 10 da laptopu gorebiliyorum ve Uploadda veripakketleri gorebiliyorum download bolumu 0.
Su ana kadar tahmin edebildigim kadariyla 2 alternatif var.:
1 ) Firewall ayarlarinda birsey olabilir. Veripakketleri Firewalla kadar gelebildigine gore Switch ayarlari dogru olmali
2) Firewallin bagli bullundugu switch portunun ayarlarindan tam emin degilim. Soyleki:
Mesela VLAN 10 da soyle bir IP havuzu olusturdum :
192.168.20.0
255.255.255.0
192.168.20.1 de gatewayi oldu
VLAN 50 de aynisini yapamiyorum cunki 192.168.50.1 firewallin IP adresi
ile ip adresini firewalldan aldirtiyorum
Asagida Switchin config bilgilerini yolluyorum
Ilginiz icin cok tesekkurler
Building configuration...
Merhabalar,
Firewallda Core Switchde bulunan VLANlari interface olarak ayarlamam gerekiyormu?
Yada Core switch ve firewall arasinda trunk yapmalimiyim?
Cok tesekkurler
Merhabalar,
Uzun bir arastirma sonucu problemi buldum. Firewallda unicastlar olusturdum ve problem cozuldu.
Tesekkurler