Forum
Merhaba
Merkez 10.0.0.0/24 Omurga SW ip : 10.0.0.187
Şube 192.168.11.0/24 Omurga SW ip : 192.168.11.10
Merkez ile Şubemiz arasında noktadan noktaya metro hattı alındı. Merkezde hali hazırda 10 Mbps'lık metro internet kullanımı bulunuyordu. Merkezde bulunan TTNET metro switch'in farklı bir portundan şube ile bağlantı için devre açıldı. TTNET, Bu devrenin bulunduğu portun vlan'ı 106 olarak söyledi. Ben bu port'tan (port 3 ) UDP kablo ile HP Pro Curve 4204vl switch'in A13 numaralı portuna girdim. Girmiş olduğum portun vlan'ını 106 olarak ayarlayıp Tagget olarak işaretledim.
Merkezdeki HP ProCurve 4204vl omurga switch'in A21 numaralı portundan Merkezde bulunan SnapGear firewall'un "E" interface'ine girdim. Bu interfacede 192.168.11.252 ip dresini vererek Vlan 106 olarak işaretledim.
Merkezde bulunan SnapGear firewall'a static route olarak aşağıdaki bilgileri girdim.
Target Adress :192.168.11.0
Subnet : 24
Interface : Port E ( vlan106 - 192.168.11.252 )
Gateway : 192.168.11.252
Yine Merkezde ki SnapGear firewall'a Policy Route olarak aşağıdakileri girdim.
Type : Forward
Incoming Interface :Port E Vlan 106 - 192.168.11.252 )
Source Adress : 192.168.11.0 /24
Destination Adress : 10.0.0.0/24
Services : HTTP
Gateway : Default gateway
ŞUBEDE ise
TTNET switch'in 5 numaralı portundan( vlan 106 ) UDP kablo ile HP ProCurve 2810 switch'in 2 numaralı portuna girdim. Girmiş olduğum portuda Vlan 106 olarak Tagget yaptım.
Şubede Endian Firewall kullanılıyor. Firewall da herhangi birşey yapmadım. Yaptığım testler aşağıda..
Şubeden merkeze yaptığım testlerde,
Ping 10.0.0.187 ulaşamıyor.
Merkezden de Şubeye yaptığım testte
ping 192.168.11.252 ulaşamıyor.
Sorun nerede ? Eksik yaptığım bir şey var mı ?
Yardımlarınız için şimdiden teşekkürler..
Hocam bu kadar karıştırmaya gerek yok :).
Switchlerde aynı adlı birer VLAN oluşturup fiberleri buraya girin noktadan noktaya kısmında telekom VAN ları veriyorsa muhtemelen böyle yapmıştır. Bu durumda her iki taraftaki router cihazlarında da bu VLAN ait olan birer arayüz oluşturun ve her iki cihazda static route yazın. Eğer her iki tarafta aynı subnette ise o zaman iş daha kolay sadece router cihazlarınızda LAN arayüzlerine transarent bir arayüz oluşturup swithclerdeki VLAN üye yapın.
Eğer VLAN ile yapacak ve ayrı iki subnet kullanacaksanız.
Swtchler arasındaki uplink VLAN nının VLAN100 olduğunu farz ediyorum
Router 1,
1. VLAN 100 için bir arayüz oluşturun arayüzü 200.200.200.1 olarak bir IP verin.
2. Karşı tarafın IP bloku örnek olarak 192.168.2.0 ve karşıda bulunan cihaza 200.200.200.2 IP si verdi iseniz basit anlamda router bir cihazına 192.168.2.0/24 subnetine gitmek için 200.200.200.2 IP sine git diyeceksiniz.
Router 2,
1. VLAN 100 için bir arayüz oluşturun arayüzü 200.200.200.2 olarak bir IP verin.
2.
Karşı tarafın IP bloku örnek olarak 192.168.1.0 ve karşıda bulunan
cihaza 200.200.200.1 IP si verdi iseniz basit anlamda router bir
cihazına 192.168.1.0/24 subnetine gitmek için 200.200.200.1 IP sine git
diyeceksiniz.
Cihazların konfigirasyonları için Makaleler kısmına bakabilirsiniz yada kullanıcı dokümanlarında bu ayarların nasıl yapıldığı vardır.