Forum

2 wan 2 lan farklı ...
 
Bildirimler
Hepsini Temizle

[Çözüldü] 2 wan 2 lan farklı gatewayler ile nete çıkarken mail alamamak

16 Yazılar
4 Üyeler
0 Reactions
1,694 Görüntüleme
(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 

Merhaba Çözümpark ailesi

pfsense başlığı altında araştırma yaptım fakat bulamadım eğer var ise lütfen beni yönlendirin sorum şu:

2 adet 2 adet lan olan bir topolojim var 

wan 1 :uydunet

wan 2 :ttnet

lan 1 :192.168.0.1

lan 2 : 192.168.1.1

wan bacaklar için failover kullanıyorum uydunet tier 1 dsl tier 2 olarak uydunet genelde aktif dsl boş duruyor bende ofis çalışanlarının telefonlarını 2. lan dan dsl üzerinden internete çıkarayım lan 1 bacağına hiç bulaşmasınlar istedim lan 2 bacağına bir adet AP bağladım pfsense üzerinde dhcp kurdum lan 2 bacağına bağlantıyı aktif ettim her şey yolunda internete çıkılıyor lan 1 e ulaşılamıyor mailler alınıyor fakat ne zaman lan2 advanced sekmesi altında gateway kısmında dsl seçsem mail alamıyorum kuralı farklı şekillerde denedim fakat olmadı acaba farklı bir kural yöntemi mi var yardımcı olursanız sevinirim

 
Gönderildi : 30/12/2019 22:30

(@bugraparlayan)
Gönderiler: 324
Üye
 

Selamlar,

E-Posta sunucusu anladığım kadarı ile dışarıda, DSL bağlantısına geçtiğinizde 25 yada 587 portuna telnet atabiliyor musunuz.

Oracle ACE Associate - Türkiye Hayat & Emeklilik

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 31/12/2019 08:36

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 

topolojide bir yeri atlamışım e posta sunucum içeride exc 2013  lan 1 bacağında barındırıyorum

 
Gönderildi : 31/12/2019 10:39

(@kadiryapar)
Gönderiler: 88
Ekip Üyesi
 

merhabalar,

static routing sekmesinden kullanıcıların interface i için buradan çıksınlar dediniz mi?

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 31/12/2019 10:53

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 

@kadiryapar

hayır o kısmı ellemedim ne işe yaradığını tam olarak bilmediğim için dokunmadım fakat internete çıkarken bir problem yok dls üzerinden çıkıyorlar sadece mail alamıyorlar telefondan

 
Gönderildi : 31/12/2019 11:10

(@kadiryapar)
Gönderiler: 88
Ekip Üyesi
 

Biz genelde MPLS devresi için kullanıyoruz. Herhangi bir bacaktan veya o bacaktan gelen VLAN için routing belirtmenize yarıyor. Bu vlandan gelen trafikler için default gw budur diyebiliyorsunuz. 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 31/12/2019 11:11

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 

vlan kurulumu yok kurmam gerekir mi bacak direk ethernet fizikselde 

 
Gönderildi : 31/12/2019 11:22

(@kadiryapar)
Gönderiler: 88
Ekip Üyesi
 

farketmez hocam fizikselde olsa orada bir lan interface i vardır. Zaten ayarlarken seçtiriyor size.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 31/12/2019 11:24

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 

static router da kural oluşturuken alıdğım hata

 

The following input errors were detected:

  • This network conflicts with address configured on interface LAN2.

pfsense 2.4.4 var destination kısmına lan 2 ip sini giriyorum alttanda gateway seçiyorum ve bu hatayı veriyor

 
Gönderildi : 31/12/2019 11:26

(@kadiryapar)
Gönderiler: 88
Ekip Üyesi
 

doğru hocam hatayı vermesi. Static routing de o interface e tanımlı olmamış bir alt ağdan gelen trafiği route ediyor orası. diğer türlü bir tek aklıma Buğra hocanın dediği gibi kurallarınızı kontrol etmeniz geldi. Her bir interface e ayrı kural yazıldığı için acaba orada mı bir problem var diye bakmak lazım.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 31/12/2019 11:44

(@turancoskun)
Gönderiler: 4100
Üye
 

Merhaba,

Exchange için oluşturduğunuz dnat kuralında "nat reflection" aktif mi ?

Dnat kuralı için ekran görüntüsü paylaşabilirsiniz.

Lan2 tarafında internet erişimini yönlendirmek için oluşturduğunuz ve gateway seçimini gerçekleştirdiğiniz kuralın üstüne yeni bir kural tanımlayın.

Lan1 içerisinde bulunan exchange için port bazlı ( 25,587 vb. ) izin kuralı oluşturun.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 31/12/2019 12:39

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 

@turancoskun

lan2 rules
lan rules

turan hocam nat reflection nasıl yapılır bilmiyorum dediğiniz gibi kuralı oluşturdum ama yine olmadı failover kullanıyorum ondan mıdır diye denedim fakat direk gatewayde dsl seçili ikende almıyor

 
Gönderildi : 31/12/2019 12:54

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 
Gönderen: @turancoskun

Merhaba,

Exchange için oluşturduğunuz dnat kuralında "nat reflection" aktif mi ?

Dnat kuralı için ekran görüntüsü paylaşabilirsiniz.

Lan2 tarafında internet erişimini yönlendirmek için oluşturduğunuz ve gateway seçimini gerçekleştirdiğiniz kuralın üstüne yeni bir kural tanımlayın.

Lan1 içerisinde bulunan exchange için port bazlı ( 25,587 vb. ) izin kuralı oluşturun.

Hocam kuralları uyguladım ama yinede olmadı fakat bir şey dikkatimi çekti lan2 için oluşturduğum kural aşağıda resim paylaştım bu kural ile nete de çıkıyorum mailde alıyorum ne zaman ki advanced sekmesinden gateway kısmını default olmaktan çıkarıp dsl seçsem sıkıntı başlıyor default ken problem yok

Ekran Alıntısı

 

 
Gönderildi : 31/12/2019 15:10

(@turancoskun)
Gönderiler: 4100
Üye
 
Gönderen: @AbdullahGUNAYDIN

@turancoskun

lan2 rules
lan rules

turan hocam nat reflection nasıl yapılır bilmiyorum dediğiniz gibi kuralı oluşturdum ama yine olmadı failover kullanıyorum ondan mıdır diye denedim fakat direk gatewayde dsl seçili ikende almıyor

Abdullah bey,

Nat reflection seçenğini, exchange için oluşturduğunuz dnat kuralı içerisinde görebilirsiniz.

İlgili satırı enable olarak seçip, erişimi tekrar test edin.

Bunu test ettiğinizde çözüm sağlayamıyorsanız, en basit hali ile lan2 tarafında iki kural oluşturun.

Birinci kuralda, destination olarak mail server public adresini yazıp, ilgili portları ekleyerek, gateway default bırakın.

İkinci kuralda tüm trafiği istediğiniz gateway'den çıkacak şekilde yapılandırın. 

 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/01/2020 23:18

(@abdullahgunaydin)
Gönderiler: 55
Trusted Member
Konu başlatıcı
 
Gönderen: @turancoskun
Gönderen: @AbdullahGUNAYDIN

@turancoskun

lan2 rules
lan rules

turan hocam nat reflection nasıl yapılır bilmiyorum dediğiniz gibi kuralı oluşturdum ama yine olmadı failover kullanıyorum ondan mıdır diye denedim fakat direk gatewayde dsl seçili ikende almıyor

Abdullah bey,

Nat reflection seçenğini, exchange için oluşturduğunuz dnat kuralı içerisinde görebilirsiniz.

İlgili satırı enable olarak seçip, erişimi tekrar test edin.

Bunu test ettiğinizde çözüm sağlayamıyorsanız, en basit hali ile lan2 tarafında iki kural oluşturun.

Birinci kuralda, destination olarak mail server public adresini yazıp, ilgili portları ekleyerek, gateway default bırakın.

İkinci kuralda tüm trafiği istediğiniz gateway'den çıkacak şekilde yapılandırın. 

 

Turan hocam advanced sekmesinde nat reflection bölgesi disable durumdaydı nat + proxy seçeneğinini seçtim lan 2 de rules kısmında soruce lan2 portlar ve destination any seçtim gateway olarakta dsl seçtim şuan için oldu mail alabiliyorum ve dsl üzerinden çıkıyorum yardımlarınız için teşekkür çok teşekkür ederim.

 
Gönderildi : 06/01/2020 10:34

(@turancoskun)
Gönderiler: 4100
Üye
 

Rica ederiz, geri bildirim için teşekkürler.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 15/01/2020 01:31

Paylaş: