Forum

Netscreen 5GT Dual-...
 
Bildirimler
Hepsini Temizle

Netscreen 5GT Dual-Untrust Mode

6 Yazılar
3 Üyeler
0 Reactions
463 Görüntüleme
(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
Konu başlatıcı
 

Merhaba,

Netscreen 5GT üzerinde int. modunu dual-untrust yaparak , modem üzerinde iki adet DSL bağlantısı sonlandırdım. Netscreen üzerinde iki tane tunnel int. oluşturarak merkez binada cisco üzerinde GRE tunnel yaparak iletişim sağladım.Netscreen üzerinde 1. tunnel int üzerinden internet ve 192.168.1.0 networkunu routing ile taşıdım. İkinci intrfaceden ize 10.10.0.0 networkunu sadece routing için kullandım.

Şöyle bir problem oluyor, DSL bağlantılarında meydana gelen kesintilerden dolayı nat yaptığım ip değişiyor ve bundan dolayı modemi tekrar ayarlamak gerekiyor. Nat yaptığım DSL bağlantısı kesildiğinde ; netscreen diğer ip üzerinde çıkmaya çalışıyor ve bundan dolayı routing ile taşıdığım 192.168.0.0 networku çalışmıyor.

Eğer mümkünse , nat yaptığımız ipadreseni nasıl sabitleyebilir ?

 

 
Gönderildi : 03/12/2009 13:54

(@muratguclu)
Gönderiler: 1164
Noble Member
 

Merhaba,

Anladığım kadarı ile Router lar bridge mode da değil ve Nat ı router yapıyor??? Hangi dsl teknolojisini kullanıyorsunuz? ve sanırım static ip niz yok.
"modemi tekrar ayarlamak" tan kastınız nedir anlamadım

 

 

 

 
Gönderildi : 04/12/2009 18:54

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
Konu başlatıcı
 

Merhaba,

ADSL kullanıcısıyız. Adsl modemler bridge modda ayarlanarak , PPOE işlemleri Netscreen üzerinde yapılmaktadır.

Her iki devremiz için static ipmiz mevcuttur.Her iki PPOE ip adresini kullanarak Netscreen üzerinde , merkezdeki Cisco ile GRE yapıyorm.

Netscreen üzerinde iki adet tunnel interface'm oluyor. Birinci tunnlede kullandığım (ör:78.87.78.87)  ip adresi üzerinden hem nat yapmak istiyorum hem de 1. tunnelimin source adresim olmasını istiyorum.

modemi tekrar ayarlamak; ADSL bağlantılarına meydana gelen kesintiler ( 1. tunnelde kullandığım hat kesildi) Bu defa modem diğer PPOE tanımı ile almış olduğu ip adresi üzerinden nat yapmak istiyor. Bunu engelleyebilir miyim ?

 
Gönderildi : 07/12/2009 14:04

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
Konu başlatıcı
 

Merhaba , sorunuma şöyle bir çözümbuldum. Nat ip'si olarak kullanmak istediğim PPOE kullanıcısın metric inin default değerde bıraktım. Diğer PPOE kullanıcısın metric değerini 90 yaparak , sorunumu çözmüş oldum.

Netscreen ; böylece metric değeri düşük olan interfaci her zaman main interface olarak görmektedir ve NAT işlemini bu ip üzerinden yapmaktadır.

 
Gönderildi : 07/12/2009 19:17

(@hakandursun)
Gönderiler: 1
New Member
 

merhaba netscreen 5 gt modemimi resetledim ve bir daha da ayarlarını tutturamadım bağlantı kuramıyorum yardımcı olursanız sevinirim

 
Gönderildi : 23/12/2009 02:24

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
Konu başlatıcı
 

Eski cihaznınız config dosyasının yedeği elinizde var mıdır ?

 
Gönderildi : 23/12/2009 16:26

Paylaş: