Forum
Merhaba.
kullandığım yapı içerisinde yaklaşık 180 bilgisayar bulunur. bu bilgisayarlardan yaklaşık 5 adetini hali hazırda kullanmakta olduğum internet hizmetinden çıkartıp adsl üzerinden internete girmelerini sağlamak istiyorum. ortamda dc mevcut. 10.5.1.* 10.5.2.* 10.5.3.* gibi segmentlerden oluşan ağın yanlızca 1 li segmentini dhcpden ip aldırıyoruz. diğer segmentlerde el ile ip yapılandırması var. dc nin üzerinde dns ve dhcp kurulu. ve gatewayimiz 10.5.1.1 benim bu yapı içerisinde yapmak istediğim ise 1 ve 2 li segmentte bulunan bir kaç makinayı adsl aracılığı ile interente çıkartmak. adsle 10.5.1.* li ip verdiğim zaman clintlerin gateway ve dnsini modemin ipsini yazdığım zaman internete modem den çıkabiliyorlar. fakat domain içerisindeki makinalara bağlanırken sorunlar çıkıyor. örneğin 2 yada 3 segmentine bağlanamamak yada 1li segmentteki bilgisayarların çoğuna girerken admin hesabının şifresini istemek gibi. öncelikli olarak bunu nasıl bir yapı ile yapabilirm. birde bant genişliği sınırlandırması getirebilmek için ne gibi bir sistem kurmam mantıklı olacaktır.
segmentleriniz arası route durumu nedir?band genisligi icin yapinizdaki firewall turu nedir,benm kişisel fiktim ücretsiz olarak kulanabilceniz linux olabilir.
segmentler arasındaki route için hp swihler konfigire edilmişti bundan uzun zaman önce. swishlerin yapılandırılması konusunda harici bir kuruma bağımlı olduğumdan dolayı swish yapısını değiştirme şansım ne yazıkki yok. sistemin içerisinde bir firewall yok. bu hizmette harici merkezden ve biraz sorunlu olarak sağlanmakta. yani benim sistemime gelen tek bir bacak var. ve internet çıkışım bu bacak üzerinden sağlanmakta. buda 10.5.1.1 diğer segmentlerden gelen tüm bağlantılarda bu swishte tanımlı olarak çalışıyor. benim yapmak istediğim domain yapısı içerisindeki 1 ve 2li segmentteki bazı makinaları adsl üzerinden internete çıkartmak. sizden ricam linux konusunu biraz açabilirseniz sevinirim.
İnternet çıkışı için ne kullnaıyorsunuz?
LL,ADSL?
fiber fakat benim sorunum fiberin aşırı yavaşlığı. bunun nedeni ise yaklaşık 4000 bilgisayarlık bir sistemin tüm çıkışının bu fiberden olmasındna dolayı elimdeki mevcut 180 bilgisayarın çok yavaş internete çıkması. ve bu hizmeti ulakbimden almamızdan dolayı rapid ve benzeri sitelerin ulaknet tarafından bolklanmasının istenmesi.
Merhaba ;
180 Pc olan bir networkte firewall olmaması sizce garip değil mi ? İsteyen istediği yere istediği portu kullanarak istediği zamanda gidebilir ve buda trafiğin gereksiz yere meşgul edilip internetinizin yavaşlamasına sebebiyet verir.Benim size önerim sistemde bir firewall bulundurmanız.Artık zamanımızda saldırıların çoğu iç networklerden yapılmakta.Bu zararlarda firmaların yıllık yatırımlarının % 40 gibi kısmının bilgisayar kısmında harcanmakta.Bütçeniz varmı yokmu bilinmez ama bence bu yatırımı yöneticiler ile paylaşmalısınız.
Selamlar
iç network ile ilgili ileriki aşamalar için bir firewall mutlaka alınacak. fakat maddi olanaklardan şimdilik maalesef isteklerim geri çevriliyor. benim şimdilik sıkıntım mevcut elimdeki işi kurtarmak. internet çıkışım harici bir kurum üzerinden olduğundan dolayı en azından internete çıkış da firewall var.
5 pc ye adsl i gateway gösterirseniz Gatewayler farklı olduğu için bu sıkıntıyı yaşayacaksınız.
selamlar
dışarıdan içeri herhangi bir yönlendirme yok ise gtw'lerin farklı olması sorun olmaz.
Selam.
Hocam Windows altindan Route add komandasi ile bir seyler uyguladinmi?
mesela ADSL ye yonlendirdiyin userin bilgisayarindan komut yonetiminden route add - p komutu ile DC olan gateway yonlendirib denermisin.
switchlerin markaları nelerdir?band genişligi sınırlama özelliğini destekliyormu?
swihler hp 2824 gbit siwhler var. ama benim sorunum bant sınırlaması değil. bana ulaşan bacağın ulaknetin internet hizmetini vermesinden dolayı rapidshare yada bunun gibi dosya paylaşım sitelerine girmesinin ysaklanamak istenmesi. bir çok birimimdeki arkadaşlar bu ve buna benzer sorunlardan dolayı en azından bir kaç bilgisayraın böyle bir yönledirme ile yapılandırılmasını istediler. banada mantıklı geldiği için bunu yapmak istiyorum.
route komudunu hiç denemedim. ama en yakın zamanda bunu deneyeceğim. bu aradaki zaman diliminde en azından makinaların kendi segmentlerindeki diğer makinalara ulaşabilmelerin sağlamak için bir map scripti yazdım. diğer segmentteki bilgisayarlara ulaşamasalar bile en azından kendi segmentlerindeki makinalara direk bağlanabiliyorlar.
merhaba ;
Unutmadan adsl modeme gidicek makinalarda ve adsl modemde sistemdeki dc yi DNS olarak gösterirseniz sorun yaşamayacağınızı düşünüyorum
Selamlar
arkadaşım internet adreslerini çözümlemek için illaki dns e modemin ipsini vermene gerek yok.anladığım kadarıyla kullandığın dc de dns var ve doru çalışıyorsa internete çıkarmak istediğin clientlara dc nin ipsini yaz çünki unutma senin kurduğun dns hem telekomdan hemde modeminin dnsinden iyi çalışır eğer doru yapılandırdıysan.modemin ipsini yazarsan internete çkarmak istediğin clientların dns lerine kendi networkunde tabiki sıkıntı yaşarsın, isim çözümyemez ve butür hatalar alırsın.sadece internete çıkarmak istediğin pclere default gateway adresini modem ipsi yap(bilimeyen adreslere yani internet adreslerine burdan çıksın) diğer segmentlere bağlanman için sana bir gateway daha lazım onuda gateway(default gateway değil) olarak ekle o clientlera. Sorunun bitecektir.
Merhaba. 2nci bir gatewayi nasıl girebilirim?
Internet kullancisi uzerinde Adsl gateway goster .
msl:Komut satirindan boyle bir yaipiyi denermisin burdaki tabii ki burdaki ipleri yok.
route add -p 10.10.0.0 mask 255.255.0.0 192.168.0.1
selamlar,
Anladığım kadarıyla sizin sisteme müdahale etme şansınız pek yok ve geçici bir çözüm olarak birkaç kullanıcının rapidshare ve benzeri sitelerden download yapması ve internete daha hızlı çıkmasını istiyorsunuz.Yapacağınız şey mevcut yapıyı bozmadan sadece kullandığınız DNS üzerinde fw ekleyerek sorguları modeminize yönlendirmeniz ve xDSL üzerinden çıkması gereken HOST ların Gateway lerini xDSL modeminiz yapmanız. Böylelikle hem o kullanıcılar xDSL üzerinden çıkmakta hemde DNS sorgularını sizin internal DNS iniz üzerinden yapacağı için authentication ve diğer isim çözümleme ile ilgili sorunlardan kurtulması demektir. Band genişliğine gelince onu ancak bir firewall ile sağlayabilirsiniz. fw olmadan gateway(xDSL) iniz üzerinde var ise bu özellik oradan da kullanabilirsiniz ama genelde modemler üzerinde sadece QOS olduğu için buda sizin isteklerinizi karşılamayacaktır sanırım.
iyi çalışmalar.
Cenker Çetin
Dijital Dönüşüm Danışmanı
default gateway olarak modem ipsini yaz.diğer lokasyonlara erişmek içinde gursad ın solediği gibi fakat gateway olarak modem ipsini değilde diğer locasyon route edebileceğin ipleri yaz.