Forum
Merhaba arkadaşlar.Çalıştığım şirkette firewall ve dhcp olarak watcguard kullanılıyor.Önümde çıkabilecek sorunlar için önlem almak ve bilgi sahibi olmak istiyorum.Watvguard cihazında herhangi bir sorun olduğunda bozulma vs gibi, tüm kullanıcılar ve sistem buranın üzerinden ip almakta.Bu gibi durumda ben nasıl müdahele etmeliyim ve önlemler almalıyım.Cevaplarınz için teşekkür ederim şimdiden.
merhabalar
firewall üzerindeki servislerin durum bilgisini sürekli takip edebilirsiniz. bunun bir management pack'i varsa ve bu ürün ile entegre çalışan operation manager tarzı yazılımlar varsa onlarla sürekli izleyebilirsiniz.
SCOM, HPOM tarzı daha uygun fiyatlı ürünler var. yada syslog mu ne onları alabilirseniz ve bunları analiz eden bir tool varsa onunla olabilir.
firewallın bir dashboard'u yok mu?
Dashboard derken firewallın arayüzünden mi bahsediyorısıunuz Mumin bey.Arayüzden bahsediyorsanız arayüzü var.Fakat benim tam olarak acil eylem planı gibi bir şey planlamak istyitorum.Daha önce çalışan kişi buranın sistemi ile ilgili hiç bir bilgi vermedi bana.Ben kendi başıma anladığım ve gördüğüm kadarıyla birşeyler yapmak istiyorum.Bizde 2 adet serverda şirketin tüm işleri ile ilgili çalışan program var.Dhcp server olmadığı için wahtcguard cihazında herhangi bir sıkıntı olduğunda işletmedeki tüm pcler hiç bir işlem yapamaz.Ben herhangi bir sorun çıktığında aniden müdahale edebileceğim hiç bir sorun olmadan tüm pcller aynı şekilde işlerine devam edebilmesi için neler yapmalıyım.Serverlarla ilgilide ne yapabilirim eksradan bilgi verebilirmisiniz.
dhcp sunucuyu bir windows serverde çalıştırıp gunluk olarak yedegini alabilirsiniz
o sunucuda sorun olursa dhcp servisini baska bir sunucuya kurup yedekten geri donersiniz
veya server 2012 sunucunuz var ise dhcp blogunuzu birden fazla sunucuya dagıtabilirsiniz
Dhcp sunucusu yok.Dhcp görevini watcguard cihazı yapıyor.
Dhcp sunucusu yok.Dhcp görevini watcguard cihazı yapıyor.
dhcp görevini yapan cihaza ,servere, makinaya dhcp sunucu denir diyelim
sizin watchguard cihazınız sizin ağınızda dhcp sunucu hizmeti veriyor yani.
Tam olarak anlıyamdın Vasvi bey.Biraz daha açık yazabilirmisiniz.Yani watcguardı bir serveramı bağlayım.
Tam olarak anlıyamdın Vasvi bey.Biraz daha açık yazabilirmisiniz.Yani watcguardı bir serveramı bağlayım.
dhcp servisini yedekleyebilmek icin bir windows sunucu üzerinde çalıştırabilirniz
windows sunucuda dhcp servisini kurup ayarları yaptıktan sonra watchguard uzerindeki dhcp servisini durdurup windows sunucudaki servisi başlatabilirsiniz
windows tarafında
netsh dhcp server export c:\dhcp.txt all
komutu ile dhcp sunucuyu yedekleyebilir baska bir windoıws sunucya aktarabilirsiniz
Eğer anahtar cihazlarınız yönetilebilir ise, açtığınız vlanlara yada default olarak gelen vlan' a ip helper (DHCP tanım IPsi) olarak hem şuan ki DHCP' yi hem de yeni kuracağınız Windows bir DHCP sunucuyu verebilirsiniz. Tavsiyem DHCP rolünü watchguard üzerinden alın. Windows Server 2012 R2 üzerinde yedekli olarak DHCP rolü çalıştırın.
Watcguardın yedeğini nasıl alabilirim.Ve bu yedeği nasıl windows serverda çalıştırabilirim.
Utku Bey ;
Watchguard ın yedeğini arayüzünden alabilirsiniz ancak o yedeği Windows Server a restore edemezsiniz. Size önerilen şu anda çalışan yapıyı Windows Server üzerine taşımanız. Yani yedeği alıp Windows Server a import etmeniz değil. Öncelikle Windows Server üzerine DHCP rolünü kurunuz, Watchguard üzerinden dağıtılan IP yapılandırmasının aynısını Windows üzerinde oluşturduktan sonra Watchguard üzerindeki DHCP özelliğini pasif ediniz. Bundan sonraki süreçte de Windows Server üzerindeki DHCP rolünü sürekli yedekleyerek istediğiniz yapıyı kurmuş olursunuz.
Bir felaket durumunda ise herhangi bir server a DHCP rolünü kurup alacağınız güncel yedeği restore etmeniz yeterli olacaktır.
Teşekkür ederim cevabınız için Oğuzhan bey.Sizin dediğiniz çözüm en mantıklısı geldi bana.Maliyet açısından düşündüğümüzde yeni bir watcguard cihazı alıp konfigire edip yedekte tutmakmı mantıklı teknik ve maliyet açısından.Yoksa dhcp server mi konfigire etmem daha iyi olur.
watchguard ve dhcp server calısacak sunucu birbirinin alternatifi şeyler değil
watchguard cihaz bozuldugunda ip dagıtabiliyor olsanız bile internete çıkamazsınız örneğin.
kenarda watchguard tutacak kadar butceniz var ise HA yapı kurulumu yapın bu cihazlar ile bari ikiside işe yarasın yükğü dengelersiniz en azından
dhcp sunucu hizmeti ise cok komplike birsey degil firewall , switch pc ,server gibi bir cok farklı donanım üzerinde çalışabilir.
Firewall olmadan yada dhcp server kurmadan bu ağı tekrar nasıl devreye alabilirim herhangi bir sorun çıktığında başka altarnatifler varmıdır.Sistem odasında kablolama ve ağ sistemi çok karışık.Switcler, kablosuz modemler,antenler var.Bunların ipsini nasıl öğrenebilirim.Arayüzlelerine nasıl girebilirim.Ip scanner programında tarattığımda bunların ipsini bulmuyor.Ne yapabilirim.Yardım edebilirmisiniz.
Firewall olmadan yada dhcp server kurmadan bu ağı tekrar nasıl devreye alabilirim herhangi bir sorun çıktığında başka altarnatifler varmıdır.Sistem odasında kablolama ve ağ sistemi çok karışık.Switcler, kablosuz modemler,antenler var.Bunların ipsini nasıl öğrenebilirim.Arayüzlelerine nasıl girebilirim.Ip scanner programında tarattığımda bunların ipsini bulmuyor.Ne yapabilirim.Yardım edebilirmisiniz.
firewall olmadan dhcp kurmadan bu sistemi tekrar devreye almak için sorularınızdan anladığım kadarı ile
iyi bir sistemciden destek almanız gerekecek . Bence sistem ve network konularında bir eğitim planlaması içerisine girmelisiniz.