Forum
Arkadaşlar iyi çalışmalar herkese....
2 şube arasında Point to Point bağlantısı olan bi sistem. sistemi kısaca yazıyorum.
İSTANBUL GEBZE
Clients > Switch > Firewall > Router ---------------------------------------- Router > Client ( tek PC )
1. İstanbuldaki Router ve Firewall'dan GEBZE Router ının serial ayağına kadar ping atabiliyorum.
2. Gebzedeki Client'tan İSTANBULdaki Router Firewall ve tüm Clientlara Ping atabiliyorum hatta Domain'e yükseltildi...
3. garip ama ben Firewall dan olduğunu düşünürken. Firewall satırlarını yazan arkadaş bu sorunu gidermek için bütün güvenlik açıklarına rağmen neredeyse Firewall'ı otobana çevirdiğini herşeye erişimi açarak denediğini ama yine olmadığı söyledi..
aklım inanılmaz karıştı.. sizin fikirlerinizi öğrenmek istedim.. sizce ne olabilir sorunun nedeni ?
Gebze tarafındaki PC'nin gw adresi roouter iç bacak ip adresimidir. Peki istanbuldan Gebze'deki router içbacak (lan) ping atabiliyor musun ? Gebzedeki routerdan istanbul lokasyonun lacal networku için route var mı ?
evet. Gebze Client gateway'i Gebze Router iç bacak..
istanbuldaki router dan gebze router ın Lan tarafına ( gebze lokal'e ) bakan (iç bacağına) ping atamıyorum.sadece dış bacağına (serial'e kadar) ping atabiliyorum.
fakat bununla birlikte gebze Pc den heryere ping atabiliyorum. çok enteresan bi durum..
İstanbul tarafında Gebze local network için route var mı ? Burdaki probleminiz routinglerin eksik olması
2 lokalde de router war. Router ın bir tanesi İstanbulda.. diğeri Gebzede...
Routing eksik olduğunu düşünüyosun fakat. Routing işlemi her 2 routerda da doğru bir şekilde yapılmazsa ping işlemi gerçekleşmez doğrumudur ? Gebzedeki Pc İstanbuldaki Pc leri pingliyor. istanbuldaki Server Gebzeyi pingleyemiyor. eğer routing de bi eksiklik olsa Gebzede istanbulu pingleyemezdi diye düşünüyorum... sence ?
O zaman şöyle cevap vereyim size ; İstanbuldaki server gw adresi olarak ne kullanmaktadır. Eğer server gw ip adresi olarak bir firewallun iç bacak ipadresinin kullanıyorsa firewall üzerinde Gebze için static route var mı ?
firewall konfigürasyonlarını yapan arkadaş yapılı olduğunu belirtti.fakat Firewall'da VPN için ayrı bir Rule yazılması gerek olabilir diye düşünüyorum.haftanın ilk günü sanırım bununla uğraşıyo olacağız. İlyas senin aklında ne gibi fikir var ?
Selam,
Eğer dediğin gibi Gebze İstanbula ulaşıyor fakat İstanbul Gebze'ye ulaşamıyorsa iki nedeni olabilir.
Merkezdeki Firewall üzerinde Gebze için static route yoktur.
2.Firewall tarafında Gebze için ya rule yoktur veya var ise bu rule Natlanarak gönderiyor olabaliri.
Eğer İstanbul ve Gebze tarafında trace çıktılarını gönderirsen , tekrar bakarız.
Firewall üzerinde statik route var.kontrolünü gerçekleştirdik. Firewallda tünel için Rule yazmayı deneyeceğiz.Firewall anlasam kendim yapmayı deneyeceğim. bi an evel bu konuda geiştirmeliyim kendimi
trace çıktılarını da atar mısnız ? Firewall olarak ne kullanıyorsunuz ?
malesef hiçbişey paylaşamıyorum. bu elimde değil. fakat gelişmeleri paylaşıcam seninle
Merhaba Orhan,
Öncelikle bu sorunun çözülmesi için bizimle kullandığın tüm router ve firewall marka /modellerini ve üzerindeki yapılandırmaları atman gerekiyor. Yoksa,sorunu nasıl çözüme kavuşturabiliriz. Sana sadece sende bu ayar var mı ,yok efendim bu var mı diyerek sorun çözülmez.
Saygılarımla,
Önemli değil ama sen de kontrol edebilirsin. istanbul ofisden trace atınca ilk nerde time outa düşüyor. Bir de İstanbuldaki router üzerinden Gebzedeki makineye ping atabiliyorsan sorun tamamen senin Firewall tarafındaki routing veya rule ile alakalıdır.
nefret ettiğim şey kendi alanım olmayan bir durumun gözümün önünde öylece duruyo olması..Bencede sorun Firewall tarafında. çünki Router konfigürasyonları tamam. bi aksilik yok. ve Gebze bize ping atıyor. Eğer Routing de bir sıkıntı mevcutsa gebzede ping atamazdı.Firewall ile ilgilenen arkadaşa yuvarladım topu. Rule yazıcak daha sonrasında tekrar kontrolünü gerçekleştireceğiz. her alanda 1 kişi bilgi sahibi olsa sadece 1 günde biterdi bence. ama aynı anda hepimiz aynı iş üzerinde çalışamıyoruz yoğunluktan.. bu arada çok güzel bir proje var Türkiye'de ilk olacak.Diğer ülkelerde bile olduğunu sanmıyorum aslında birazda onun heyecanı var.onunla ilgileniyoruz.
Merhaba,
Bunu anlamanın en koaly yolu İstanbul tarafında GW adresi olarak router'ın iç bacak ipsini verip test ederseniz , problemin nerden kaynaklandığı anlarsınız ?