Forum

Pfsense kurulumunda...
 
Bildirimler
Hepsini Temizle

Pfsense kurulumundan sonra aldığım hata

9 Yazılar
2 Üyeler
0 Reactions
1,067 Görüntüleme
(@YukaBalaban)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Merhaba;

  http://www.cozumpark.com/blogs/gvenlik/archive/2013/04/28/pfsense-5651-yasas-na-uygun-loglama-mod-l-kurulumu-ve-mzalanmas.aspx

Bu linkte ki gibi kurulumları yaptım ancak  belirtilen paketlerin eski halleri olmadığı için yenilerini kurdum;

<!-- BUNLAR ESKİ PAKET 

SambaClient Kurulumu ; 
# pkg_add -r 
http://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-8-stable/All/talloc-2.0.7.tbz    
Talloc Kurulumu ; 
# pkg_add -r 
http://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-8-stable/All/samba36-smbclient-3.6.7.tbz  
Net SMTP Kurulumu ; 

# pkg_add –r ftp://ftp-archive.freebsd.org/pub/FreeBSD-Archive/old-releases/i386/8.1-RELEASE/packages/Latest/p5-Net-SMTP-TLS.tbz 

-->

fakat kurulumun en sonun daki testi yaparken şu hatalar ile karşılaşıyorum;

params.c:OpenConfFile() - Unable to open configuration file "/usr/local/etc/smb-                                        client.conf":

        No such file or directory

/usr/local/bin/smbclient: Can't load /usr/local/etc/smb-client.conf - run testpa                                        rm to debug it

Unable to create directory /var/db/samba for file gencache.tdb. Error was No suc                                        h file or directory

Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules

Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules

Domain=[IT-PC] OS=[Windows 8.1 Single Language 9600] Server=[Windows 8.1 Single                                         Language 6.3]

tree connect failed: NT_STATUS_BAD_NETWORK_NAME

a Tib5651_Yasal

a Tib5651_Yasal/UserLog

a Tib5651_Yasal/FormTIB5651.txt

params.c:OpenConfFile() - Unable to open configuration file "/usr/local/etc/smb-                                        client.conf":

        No such file or directory

/usr/local/bin/smbclient: Can't load /usr/local/etc/smb-client.conf - run testpa                                        rm to debug it

Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules

Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules

Domain=[IT-PC] OS=[Windows 8.1 Single Language 9600] Server=[Windows 8.1 Single                                         Language 6.3]

tree connect failed: NT_STATUS_BAD_NETWORK_NAME

 

Ne olduklarını bakarak çözemedim yardımcı olursanız sevinirim

Pfsense Versiyon : 2.1 

İyi Çalışmalar. 

 
Gönderildi : 16/01/2014 21:51

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Merhaba ;

Ortam'da Domain Controller var ise aşağıdaki dosyayı düzenleyip domain controller ismini belirtmelisiniz veya çalışma grubunu.

/usr/local/etc/smb-client.conf

Ayrıca paylaşıma açtığınız klasör'de Everyone yetki olması gerekiyor ve/veya configurasyonda belirteceğiniz kullanıcı için full yetki vermesin gerekiyor.PFSense Paylaşımdaki klasöre erişemedi için böyle bir hata veriyor ortam'da bulunan diğer makinelerden erişmeye çalıştığınızda sorunsuz eriştiğinizi kontrol etmeniz gerekiyor. 

 Ayrıca isterseniz Phyton dilinde yazılmış başka bir 5651 modülü bulunmaktadır.Aşağıdaki link'ten kurulumu gerçekleştirebilirsiniz.
http://forum.pfsense.org/index.php/topic,70921.0.html

 
Gönderildi : 16/01/2014 23:18

(@YukaBalaban)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Merhaba,

 İlginşize teşekkür ederim, ancak belirttiğiniz yolda smb-client.conf yerine smb-client.conf.sample var bunun ismini değiştirip dediğiniz gibi değişiklikleri yapsam olur mu? 

 
Gönderildi : 17/01/2014 11:55

(@YukaBalaban)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Merhaba ;

Ortam'da Domain Controller var ise aşağıdaki dosyayı düzenleyip domain controller ismini belirtmelisiniz veya çalışma grubunu.

/usr/local/etc/smb-client.conf

Ayrıca paylaşıma açtığınız klasör'de Everyone yetki olması gerekiyor ve/veya configurasyonda belirteceğiniz kullanıcı için full yetki vermesin gerekiyor.PFSense Paylaşımdaki klasöre erişemedi için böyle bir hata veriyor ortam'da bulunan diğer makinelerden erişmeye çalıştığınızda sorunsuz eriştiğinizi kontrol etmeniz gerekiyor. 

 Ayrıca isterseniz Phyton dilinde yazılmış başka bir 5651 modülü bulunmaktadır.Aşağıdaki link'ten kurulumu gerçekleştirebilirsiniz.
http://forum.pfsense.org/index.php/topic,70921.0.html

 

Merhaba dediğiniz gibi yaptım ve baştan aşağı yaptığım kontrollerde Kullanıcı adında bir hata yapmışım (Büyük/Küçük harflere duyarlıymış) onu da düzelttim çalıştırdığımda paylaşımda ki klasörlere düşüyor, fakat mail gelmiyor, ayrıca bu makineyi Network te nereye yerleştirmeliyim ve log tutması için pfSense de ne gibi ayarlamalar yapmam lazım? yardımcı olursanız sevinirim. 

 
Gönderildi : 17/01/2014 12:17

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Merhaba ;

PFSense'yi network'te nasıl konumlandıracağınızı düşünmeden bu makeleyi okuyup uygulamanız garip 🙂 Bu yapıya göre değişir . Standartta Router -> PFSense -> Switch -> Kullanıcılar bu şekilde konumlandırılır. DHCP Server PFSense üzerinde bulunursa bu modül çalışır.Eğer DHCP Server olarak başka bir sunucu seçerseniz Bu modülün hiçbir anlamı kalmayacakıtr.

Ayrıca " sh TIB5651ANLrun.sh  " komutu koşturduğunuzda mailin neden gitmediğiyle ilgili bir hata verecektir. Komutu uyguladıktan sonra ekrana yazdırılan sonuçlara bakınız " Mail Gönderme işlemi başarısız = Hata 404 " buna benzer bir hata ekranı göreceksiniz. Onu bildirirseniz neden göndermediği hakkında yardımcı olabilirim.

 
Gönderildi : 17/01/2014 15:41

(@YukaBalaban)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Merhaba ;

PFSense'yi network'te nasıl konumlandıracağınızı düşünmeden bu makeleyi okuyup uygulamanız garip 🙂 Bu yapıya göre değişir . Standartta Router -> PFSense -> Switch -> Kullanıcılar bu şekilde konumlandırılır. DHCP Server PFSense üzerinde bulunursa bu modül çalışır.Eğer DHCP Server olarak başka bir sunucu seçerseniz Bu modülün hiçbir anlamı kalmayacakıtr.

Ayrıca " sh TIB5651ANLrun.sh  " komutu koşturduğunuzda mailin neden gitmediğiyle ilgili bir hata verecektir. Komutu uyguladıktan sonra ekrana yazdırılan sonuçlara bakınız " Mail Gönderme işlemi başarısız = Hata 404 " buna benzer bir hata ekranı göreceksiniz. Onu bildirirseniz neden göndermediği hakkında yardımcı olabilirim.

Evet haklısınız o biraz garip olmuş ama açıklayabilirim 🙂 pfSense'i merak ve deneme amaçlı kurmuştum 5651 loglama olayını görünce zaten böyle bir sisteme geçeceğiz bu neden olmasın diyerek daldım içine o yüzden 🙂 amacım cihazı Uydunet ve TTnet hizmetlerinin bağlı olduğu Draytek Vigor 2820vn modem/routerdan sonra switchlerden önce yerleştirmek, fakat Draytek de vazgeçemediğim bir kaç özellik var bunlardan en önemlisi Binding IP yapi mac adresine göre istediğim IP'yi atayabiliyorum örneğin X mac adresini görünce Y IPsini ver gibi pfSense de böyle bir özellik varsa DHCP yi pfSense üzerinden kullanabilirim aksi taktirde değiniz gibi bir anlamı yok, ayrıca mail konusunu da hallettim mail de çalışıyor ancak en ufak bir bilgi gelmiyor, yani hiç bir loglama yok bunun sebebi cihazı doğru konumlandırmadığım için mi ? 

 

 
Gönderildi : 17/01/2014 17:29

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Merhaba ;

Draytek üzerinde yaptığınız ip rezerve işlemlerini PFSense üzerindede yapabilirsiniz.Hatta Draytek üzerindeki DHCP Server üzerinde yaptığınız her işlemi PFSense üzerindede yapabilirsiniz. Draytek konusunda bilgim olmadığı için ürünün özellikleri hakkında bilgim yok ama PFSense'nin DHCP konusunda bir çok cihaza göre daha gelişmiş olduğunu söyleyebilirim.

Ayrıca Eğer ortam'da herhangi bir client ip vs almadıysa mail içeriğinde herhangi bir log dönmeyecektir.Bir client'ın PFSense'den ip almasını sağlayın veya statik ip adresi verip öyle deneyin.

Draytek'i bridge moda alırsınız bütün trafiği PFSense'ye aktarmış olur.Ama bu işlemi yapmadan önce PFSense konusunda biraz kendini geliştirmenizi öneririm.

 

 
Gönderildi : 17/01/2014 18:37

(@YukaBalaban)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Merhaba ;

Draytek üzerinde yaptığınız ip rezerve işlemlerini PFSense üzerindede yapabilirsiniz.Hatta Draytek üzerindeki DHCP Server üzerinde yaptığınız her işlemi PFSense üzerindede yapabilirsiniz. Draytek konusunda bilgim olmadığı için ürünün özellikleri hakkında bilgim yok ama PFSense'nin DHCP konusunda bir çok cihaza göre daha gelişmiş olduğunu söyleyebilirim.

Ayrıca Eğer ortam'da herhangi bir client ip vs almadıysa mail içeriğinde herhangi bir log dönmeyecektir.Bir client'ın PFSense'den ip almasını sağlayın veya statik ip adresi verip öyle deneyin.

Draytek'i bridge moda alırsınız bütün trafiği PFSense'ye aktarmış olur.Ama bu işlemi yapmadan önce PFSense konusunda biraz kendini geliştirmenizi öneririm.

 

ilginize teşekkür ederim gerçekten, evet üzerinde baya çalışmam gerekecek yaptıklarımı test etmem lazım tabi, yani arada bir sistemi devreye sokup sonuçları ortaya çıkarmam lazım 🙂 

iyi çalışmalar. 

 
Gönderildi : 17/01/2014 18:54

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Rica ederim, İyi çalışmalar kolay gelsin 🙂

 
Gönderildi : 17/01/2014 19:16

Paylaş: