Forum

Server 2008 Yapılan...
 
Bildirimler
Hepsini Temizle

Server 2008 Yapılandırma

15 Yazılar
2 Üyeler
0 Reactions
478 Görüntüleme
(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Herkese merhaba,
Şirketimiz iç ağında bazı sınırlandırma ve güvenlik için Isa kurmak istiyorum.Kullandığım işletim sistemi Server 2008 x86.
Dhcp ile ip dağıtıyorum sorun yok ama default gatewayde sorun var gibi.Sizden istediğim böyle bir konuda sırayla neler yapmam gerektiği.
Çok ayrıntılı bir anlatım istemiyorum , sadece sırayla neleri yapmam gerektiğini bilsem yeterli olur.

Yardımlarınız için şimdiden teşekkür ederim.

 
Gönderildi : 12/05/2010 13:40

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Merhabalar,

 

Öncelikle ağ gecidi probleminiz tam olarak nedir ? birde ISA server diyorsunuz fakat ISA server Layer2 den Layer 7 kadar çalışabilen bir sistemdir ve kurulumu kullanımı oldukca zor olabilecek bir yazılım, size tavsiyem sırf bu işler için hazırlanmış layer 4 çalışan UTM cihazlarından almanızdan yanadır. Kullanıcı sayınıza göre DrayTek ve Clavister markalarından birisini terhih edebilirsiniz.

 

DHCP sunucu özelliğinde ARP Cache zamanları, Local Domain adresi, WINS sunucu gibi bildirimler yapmıyor Release zamanları ile oynamıyorsanız Windows Server lara ihtiyacınız yok demektir. Windows ve Linux tabanlı DHCP sunucular kanımca 500 ila üstü limitsiz olan yerler haricinde kullanımı gereksiz olan sistemler. Bu nedenle alacağınız ağ gecidinde DHCP sunucu özelliği olması çoğu zaman tek ve max */16 bir subnet için yeterlidir.

Birde sınırlandırmadan kastınız tam olarak nedir ? neyi sınırlandıracaksınız kaç hosta hizmet eden bir ağ geçidine ihtiyacınız var, bu hostlar kendi içinde kaç guruba ayrılmaktadır ?

 
Gönderildi : 12/05/2010 13:54

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

İlgilendiğin için teşekkürler.
Şöyle kısaca özet yapayım hemen servis merkeziyiz
*sadece izin verilen siteye giriş yapabilmek
*wirl. bağlantısında güvenlik sağlamak
* ve dosya dagıtımı için
* 30-40 Pc var
*elimde olanlar ; switch-modem-server 2008 kurulu bir makine 🙂

Şimdi direk olarak herkes bunlar kolay bunlara hiç gerek yok diyecektir.Bunları server üzerinde yapmak istememin sebebi network eğitimi alıyorum.Ve şirket içersinde de bu vesileyle pekiştirmek uygulamaya geçmek istiyorum.

 
Gönderildi : 12/05/2010 14:03

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Öncelikle aldığınız eğitimi çalıştığınız şirket için kullanmak amacı ile caba sarf etmeniz, çalıştığınız yerdeki insanlar anlarsa büyük bir jest. Elinizde atıl durumda olan bir makianaya endian kurup sistemi anlamak amacı ile omurgaya takmadan denemeler yaparak öğrendikten sonra omurgaya entegre edebilirsiniz. Fakar ISA gibi bir yazılım konusunda deneyiminiz ve bilginiz yok ise bence eğitimini almadan fazla bulaşmayın.

Yada bunlarla uğraşmaz modeminizi DrayTek 2710n gibi SPI ve obje bazlı çalışabilen bir modemle değiştirip, eğitiminiz için daha fazla zaman harcıyabilirsiniz.

 
Gönderildi : 12/05/2010 14:26

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Günlük zamanımın çoğu şirkette geçiyor ne yazıkki 🙂 O yüzden burdaki zamanımı değerlendirmem lazım. Ve donanım olarak evimden daha fazla imkan var. Evet ısa çok ayrıntılı gelişime açık bir program lakin bir yerden başlamak gerekiyor.
Hiç bir şey bilmiyorum demiyorum. Yol gösteren bişey olsun devamını getiririm yani 🙂

 
Gönderildi : 12/05/2010 14:32

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

ok, eğer illa ISA diyorsanız sitenin makaleler kısmında kanımca site sakinlari birsürü döküman yazmıştır 🙂 bence blog,makale ve yazarların şahsi blog larına bir bakın derim.

 
Gönderildi : 12/05/2010 15:33

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Isa'dan önce ki sorunum şu dhcp ile ip dağıttığım makinler int. çıkış yapamıyorlar.

 
Gönderildi : 12/05/2010 15:43

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

DHCP den yapılacak olan IP dağıtımı için

1. Dağıtılan IP range ve gateway aynı subnet içinde olmalı.

2. Ip adresi dağıtılan range için DNS adresleri belirlenmelidir, makinanın kendisi DNS sunucu ise DNS forvard ayarları yapılmalıdır.

3. Gateway tanımı yapılmalı

 

Son olarak DHCP istemcisi olan hostlarda " ipconfig /all " komutu ile tüm bilgiler DHCP sunucuda ki ile aynımıdr diye kontrol edilmelidir. DHCP sunucuda SCOOP oluşturmak çokta zor bir işlem değil , burada ki temel sorunu anlıyamadım bir türlü. Buraya network diagramınızı çizip bir host makinasında " ipconfig /all " nin çıktısını yazabilirmisiniz.

 
Gönderildi : 12/05/2010 15:48

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Bu iç bacak ip dagıtacak olan kısım .
Gatewayi tanımı ? bunu açıklayabilir misin ?

 
Gönderildi : 12/05/2010 16:27

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Konuyu şöyle değiştirsem şuan
*Modem - Server 2008 - Switch - 35 Client
*Clientler Dc ye dahil olmayacak.

Şuanda yapmak istediğim ;
Modem ve clientler arasında server olsun ve internete çıkışları server üzerinden modeme gitsin.
Yapmam gerekenler nelerdir ?

 

 
Gönderildi : 12/05/2010 18:02

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Birinci olarak network eğitimini nerden alıyorsan acilen firma değiştirmen lazım. İkinci olarak bir Windows makinada birden fazla ağ gecidi var ise metric tanımlaman lazım, ücüncü olarak ağ gecitliği yapacak olan sunucunun LAN kısmında IP si sabit ve ağ ayarlarında ağ gecidi yazılmaması lazım.

 

Bu arada altta isimlerini verdiğim programlar tamamiyle ücretisz sanal makinalar oluşturup sistem testi yapabileceğin programlar.

VirtualBox

VmWare Server 1.* ya da 2.*

Xen Server

Qemu

 

 
Gönderildi : 12/05/2010 18:12

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Size konuyu anlayacağınız şekilde anlatamadım. 🙂
Bahsettiğiniz programları zaten kullanıyorum.Ağırlıklı olarak v.ware'yi benim sorunum tam olarak nasıl bir yapılandırmayla başlamam gerektiğiydi.
Yani istediğim cvp şu ;
İp dağıtımı için dhcp kur, işte dns'in varsa şöyle ayarla yoksa modemi kullan.
Nat oluşturmana gerek yok ısa kurduğun zaman zaten nat görevi yapacak.İp yapılandırmana dikkat et ,  int. extr. dns ve http-s allow veren bir acces rule yazmazsan int. bağlantısı sağlamayazsın gibi şeyler bekliyordum açıkcası 🙂

 
Gönderildi : 12/05/2010 18:48

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

OK sırası ile şu şekilde olmalı,

 

1. DNS sunucunu kur

2. DHSN sunucu için LAN tarafında bulunan cihazların için DNS kayıtlarını oluştur.

3. DNS sunucuya gelecek olan ve kendi bilmediği DNS adları için DNS forvardları gir

3. DHCP sunucunu kur

4.Modemini ayarla,

 

Bu bir açıklamamıdır, hayır değildir aslında evet açıklamadır. Şimdi sorun şu, bu  şekilde bu denli bir yapıyı kuracaksan ciddi anlamda bilgiye ihtiyacın var yani seni yönlendirmek ok de bu sistemlerin ne işe yaradığını tam olarak bilsen sorun olmayacak zaten bunlardan hangisini ne için kurman gerektiğini bilirsin. Bu nedenle bu tür bir işten önce sitede yazılmış makleleri okumanda fayda var bu şekilde bu sistemlerin hem nasıl kurulduğunu hemde hangisine neden ihtiyacın olduğunu anlayabilirsin.

 
Gönderildi : 13/05/2010 02:11

(@Mta.Sys)
Gönderiler: 19
Eminent Member
Konu başlatıcı
 

Yaklaşık 5 aydan beri makale okumakla geçiyor zamanım 🙂 Dns sunucusu yerine modemi kullanmak istiyorum.Şuanda iki ayrı scop.tan ip dağıtıyorum hiç bir sorun yok. Nat yaptığım zaman int. çıkışta var. Ama şuanda tek sorunum ısa kurulmam diyor 🙂

Donanımsal olarak bir eksik yok , güncellemeler tam , 3 eth. çıkışı var , ama kurulmuyor.

 
Gönderildi : 13/05/2010 12:22

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Ok de hata da basit bir şey söylemiş, Ben bu işletim sistemini desteklemiyorum diyor. Desteklediği bir sisteme kur, yada bu sistemi destekleyen bir ISA bul.

 
Gönderildi : 14/05/2010 14:40

Paylaş: