Forum
Merhabalar.
Domain : bafra.bel.tr
Web Site : bafra.bel.tr
dns yönlendirmesinde www.bafra.bel.tr yönlendirmesini yaptım www yazdığımda herhangi bir problem yok.
ping www.bafra.bel.tr -t www yönlendirmesini yaptığım için herhangi problem yaşamıyor.
dns yönlendirmelerine bafra.bel.tr içinde yönlendirme yaptım fakat.
Adres çubuğuna bafra.bel.tr yazdığımda ulaşılmıyor.
ping bafra.bel.tr -t komudunu çalıştırdığımda domain serverının iç IP sine ping atmaya çalışıyor. Dnslerden iç IP yönlendirmelerini sildiğim halde tekrar geliyorlar.
İyi Çalışmalar
sanırım kurum icinden erisimde sıkıntı yaşıyorsunuz bu adrese
dc uzerindeki (kurulu degil ise iis rolunu kurun dc'ye ) iis icerisine bir html sayfa atıp içerisine de www.bafra.bel.tr adresine redirectedecek 2 satırlık bir html kodu eklerseniz sorun kalmaz
Kurum içindeki problemi dediğiniz şekilde aştım zaten fakat kurum dışından gelen bağlantılarda Domain Server bafra.bel.tr domaini için kendi iç ipsine yönlenik olduğu için dışarıdakiler ulaşamıyor. bafra.bel.tr ye ping atarsanız 192.168.... diye başlayan ipye ping atacak ben 195.175.58.126 ipsine atmasını istiyorum bunun için A kuralı yazdım fakat ilk önce sistemin kendi oluşturduğu A kuralları olan 192.168.. lere ulaşmaya çlışıyor o yüzden ulaşılamıyor.
bir iç ip adresi ile birde dış ip adresi ile kayıt oluşturup , netmask ordering ozelligini açmanız gerek dns sunucuda
veya bu kaydı dışardaki dns yerine içerde AD sunucunun dns'i uzerinde acmanız gerek
netmask ordering özelliği açık. İkinci dediğinizi anlayamadım hocam.
Merhabalar.
Domain : bafra.bel.tr
Web Site : bafra.bel.tr
dns yönlendirmesinde www.bafra.bel.tr yönlendirmesini yaptım www yazdığımda herhangi bir problem yok.
ping www.bafra.bel.tr -t www yönlendirmesini yaptığım için herhangi problem yaşamıyor.
dns yönlendirmelerine bafra.bel.tr içinde yönlendirme yaptım fakat.
Adres çubuğuna bafra.bel.tr yazdığımda ulaşılmıyor.
ping bafra.bel.tr -t komudunu çalıştırdığımda domain serverının iç IP sine ping atmaya çalışıyor. Dnslerden iç IP yönlendirmelerini sildiğim halde tekrar geliyorlar.
İyi Çalışmalar
Merhaba,
Bu konu ile ilgili forumda açılmış ve çözümlenmiş konular mevcut.
http://www.cozumpark.com/forums/thread/461880.aspx
Yukarıdaki konuyu inceleyiniz , aynı işlemi yaparsanız www olmadanda erişebilirsiniz.
Teşekkür ederim hocam orada tarif edilenleri harfi harfine yaptım içeriden siteye eirşiyorum fakat resimdeki üzeri sarı çizilmiş yerler domainde otomatik oluştuğu için servera iç ipden ulaşmaya çalışıyor dışarıdan bağlananlar. Bunlara engel olabilirmiyim peki..
Bu konuda da forumda açılmış başlıklar mevcut , Vasvi hocam daha önce açıklamış ;
Hocam Oradaki netmask aktif yapmıştım ama problem hala devam ediyor.
Teşekkür ederim hocam orada tarif edilenleri harfi harfine yaptım içeriden siteye eirşiyorum fakat resimdeki üzeri sarı çizilmiş yerler domainde otomatik oluştuğu için servera iç ipden ulaşmaya çalışıyor dışarıdan bağlananlar. Bunlara engel olabilirmiyim peki..
Hocam dc uzerindeki iis icerisine bir html atıp , bu html ile gercek adrese veya ip adresine redirect edebilirsiniz
bu içerde ve dışarda aynı domain name'i kullanmanın handikapı normalde iç networklerde kurum.lokal gibi domain adları kullanmayı tercih ediyoruz bu tip sorunlar ayaşamamak icin
diğer alternatif bir yontem de ad domain rename etmek olabilir ama pire icin yorgan yakmaya degermi konusu tartışılır.
Teşekkürler Hocam yorganı değil komle yatağı yakacam heralde bunun bi yolunu bulmam lazım. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Teşekkürler Hocam yorganı değil komle yatağı yakacam heralde bunun bi yolunu bulmam lazım. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
yukarıda da yazdıgım gibi domain adını pinglediginde hangi makine geliyorsa ona iis kurup iis uzerinde senin gitmek istedigin gercek sayfaya redirect eden bir html ile su anki durumu cozebilirsin
Vasvi hocam redirect olayı sorununu çözmez cünkü bafra.bel.tr private iplerden cevap veriyor, yani dışarıdan erişen kişi domaindeymiş gibi private ip adresinden erişmeye çalışıyor.
Gelelim sorununuza ;
Öncelikle A kaydını basan sunucuların tamamına gidip aşağıda ki özelliği kapatmanız gerekiyor.
Active Directory isteklerini public ip adresinden döndürmekten başka çareniz yok gibi.
Gösterdiğiniz kayıtlarda 195.175.58.126 ip adresi kaydı hariç diğer private ip kayıtlarını silin.
Lokasyonda bir firewall veya utm bulunuyorsa firewall üzerinden active directory portlarına izin verin. Ayrıca sunucu üzerinde de public firewall açıksa oradanda izin vermeniz gerekiyor.
Bu şekilde active directory istekleri public ip adresinden dönecek dışarıdan veya içeriden web sitenize erişmeye çalışanlar ise public ip adresi üzerinden erişim sağlayabilecekler.
Hocam işte budur teşekkürler. Otomatik oluşturanların tamamı dc ve adc üzerindeki eternetlermiş. Sorun çözülmüştür.....
içeride bu kayıtları (private ip adreslerini) AD kendisi kullanıyor silmemeniz gerekiyor bence.
sonrasında dcler arası replikasyonda vs sorun yaşayabilirsiniz
ayrıca daha önce bir kurumda buna benzer yapıda kurulum yaptıkları için html redirect ile cozum sagladık.
bu ip adreslerini silmektense domain rename daha makul çözüm olur hatta
redirect yapacak makinaya ulaşım sağlayamıyor dışardaki bilgisayarlar hocam
Additional domain controller sunucuya giderek c:\windows\system32\drivers\etc\hosts dosyasına domain adını ve private ip adresini kayıt edin.
Bu şekilde adc domain controllera public ipden değilde iç ipden erişecektir. DC sunucununda hosts dosyasına aynı private ip kayıtlarını girerseniz domain controller arasındaki senkronizasyonu dns sorgulamadan yaptırmış olursunuz bu şekilde public ip problemi çözülmüş olur diye düşünüyorum.
Ziya hocam dediklerinizi yaptıktan sonra bunun kontrolünü nasıl yaparım. bunu nasıl test edebilirm.