Forum
Merhabalar
Daha önceden bizim elimizde bulunan ısa server vardı ve onu kullanıcı tarafında aktif olarak kullanıyorduk ama daha sonralardan kaldırdık ve onun yerine pfsense aktif hale getirdik ayrı bir adsl modem aldık ve sadece 4 client bu pfsense üzerinden çıkmaktadır. Sorunuma gelecek olursanız
bir tane client var bu client kendi kendine gidip proxy sunucu yu aktif ediyor ve internet erişimine çıkamıyor.normalde isa server yada dc üzerinden herhangi bir polciy ayarı yok. ama bazen kendi kendine gidip o proxy sunucunun ipsini gidip internet explorer altına yazıyor. ben manuel düzeltme yapmak zorunda kalıyorum
yani şu andaki sistemimde ISA SERVER (TMG ) devre dışı halde bulunmaktadır. O anlatmış olduğum pfsense ise bu olayda bir rol üstlenmemektedir. Bilgilerinize. daha önceki sistem ve var olan sistem hakkında kısa bilgi vermek istedim.
isa server için bir firewall client uygulaması var. eğer policylerinizde kimlik doğrulamalı bir policy varsa tmg client pcye yüklemiş olabilirsiniz. bu client proxy ayarını otomatik yapar.
bunu kaldırıp deneyin.
clientlar yeni olduğu için sorun yok şu anda tmg aktif değil hiç bir şekilde bir çok kullanıcı normal juniper üzerinden çıkıyor tmg ye uğrayan bir şey ayrıca esktra bir uygulamada yüklü değil..
İlgili user yada söz konusu bilgisayar/bilgisayarlar için proxy ayarlarını alması adına bir GPO yapılmış olabilir mi ? Policy'leri kontrol etmeni öneririm, bunun dışında hiç bir makine durup dururken proxy server olarak bir yeri görmez, dışarı çıkarken şurdan geçiyor diyebilmen için tracert falanfilan.com yazıp gittiği yolu takip edebilirsin, internete çıkmadan önceki hop junipersa ordan çıkıyordur.
daha önce 5-6 kullanıcı için policy oluşturmuştum dc ancak bu policy deki ayarlar proxy bağlantı ayarlarını değiştirmesinler diye sabitlemiştim tabiki o zaman isa server ımız mevcuttu şimdi o organizanol unit teki kullanıcıları normal pc moduna çektim teker teker proxylerini devre dışı bıraktım benim anladığm kadarıyla o policy içine tekrar girdi çıktı yapmam gerekecek gibi görünüyor durum 🙂
Problem yaşayan bir kaç makine üzerinde domain adminle oturum açarak gpresult /r commandıyla aldığı policyleri görüntüle ordan belli olur policy alıyor mu almıyor mu anlarsın. GPO Management'tan GP Objects menüsünden ilgili policy'i kaldır çözülür muhtemelen.
Merhabalar sanırım biraz ilgisiz olacak ama aradım bulamadım yardımcı olursanız sevinirim.
Yılda bir kez aşırı yoğunluk (yaklaşık bir milyon kullanıcı sorgusu) olacak bir yerde proxy server kurulacak. Bunun için kurulacak makine güçlü olmalı mı olmalıysa neden ? Ayrıca güçlü derken nasıl bir makine olmalı örneğin IBM 3560 gibi bir makine mi yoksa 3250 yeterli olabilir mi?
Teşekkürler.
Kullanacağın makinenin işlemcisi güçlü olsun, gelen sorgular işlemciyi zorlayacaktır bu yüzden. 3650 iyidir.