Forum

2 vlan arasında por...
 
Bildirimler
Hepsini Temizle

2 vlan arasında port bazlı erişim kısıtlama

10 Yazılar
4 Üyeler
0 Reactions
1,012 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

merhaba arkadaşlar hp procurve siwtch kullanıyoruz. networkumuzu 2 vlan'e ayırmış durumdayız ama switch uzerinde access list desteği yok.

bu durumda 2 network arasındaki trafiği port bazında nasıl engelleyebilirim.

networkte dc, exchange, web server, file server, trend micro antivirus vb. kaynakları kullanıyorlar bunlar için sadece gerekli olan portlar arası iletişim olsun istiyorum.

yeni bir switch almak veya araya bir firewall cihazı almak maliyetli olacaktır en ucuz yollu nasıl halledebilirim?

 
Gönderildi : 01/07/2011 01:55

(@bekirakgul)
Gönderiler: 237
Reputable Member
 

Selamlar;

Exchange server ile outlook arasındaki portları sabitlemek gerekiyor.Yoksa sunucu yeniden başladığında istemciler farklı portlara oturuyor.

 

 

 
Gönderildi : 01/07/2011 12:46

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

selam teşekkürler cevabınız için.

bu istediğim network ayrımını ne şekilde yapabilirim? 

 
Gönderildi : 01/07/2011 13:30

(@bulentpolat)
Gönderiler: 34
Eminent Member
 


merhaba arkadaşlar hp procurve siwtch kullanıyoruz. networkumuzu 2 vlan'e ayırmış durumdayız ama switch uzerinde access list desteği yok.


bu durumda 2 network arasındaki trafiği port bazında nasıl engelleyebilirim.


networkte dc, exchange, web server, file server, trend micro antivirus vb. kaynakları kullanıyorlar bunlar için sadece gerekli olan portlar arası iletişim olsun istiyorum.




yeni bir switch almak veya araya bir firewall cihazı almak maliyetli olacaktır en ucuz yollu nasıl halledebilirim?



Switch'in port management desteği yoksa ayarlayamazsınız. Firewall yada port engelleyebilen switch almanız mantıklı olacaktır

 
Gönderildi : 01/07/2011 14:08

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

linux bir makine kurarak yapılamaz mı?

 
Gönderildi : 01/07/2011 16:47

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

linux bir makine kurarak yapılamaz mı?

 

Evet yapılabilir IPTABLES ile yapabilirsiniz. Konuya hakim değilseniz DrayTek 2830 gibi bir cihaz alıp VLAN larınızı yönetebilirsiniz.

 
Gönderildi : 01/07/2011 21:28

(@bulentpolat)
Gönderiler: 34
Eminent Member
 

linux bir makine kurarak yapılamaz mı?

Tabii ki de rahatlıkla yapabilirsiniz. Endian, Pfsense, Clear OS tarzı linux dağıtımlarıyla işinizi kolaylıkla halledebilirsiniz

 
Gönderildi : 01/07/2011 21:47

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

evet konuya pek hakim degilim nasıl yapabilirim linux ile?

ve 2 network arasına nası bır yerde konumlandırmam gerekecek ıkı networkunde lınux uzerınden gecerek haberlesmesını

 
Gönderildi : 02/07/2011 02:15

(@bulentpolat)
Gönderiler: 34
Eminent Member
 

evet konuya pek hakim degilim nasıl yapabilirim linux ile?

ve 2 network arasına nası bır yerde konumlandırmam gerekecek ıkı networkunde lınux uzerınden gecerek haberlesmesını

Topolojinizi bize çizerseniz yardımcı oluruz

 
Gönderildi : 02/07/2011 02:33

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

çizmek değilde anlatmaya çalışayım.

ortamda 2 adet swith var biri hp diğeri cisco

cisco dan hp siwtiche atlama yaptık yani port çoğaltmak için.

vlan tanımları hp switch üzerinde 3 adet vlan var

client

server

test

şeklinde bir çok client cisco switch uzerinde cisco switch hp nin client vlan portuna bağlı

 
Gönderildi : 04/07/2011 18:23

Paylaş: