Forum

vpn userlerden serv...
 
Bildirimler
Hepsini Temizle

vpn userlerden serverlere adına görə ping getmir

21 Yazılar
5 Üyeler
0 Reactions
1,193 Görüntüleme
(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

Salam arkadaşlar.şöylə bir problemlə rastlaşmışam.öncədən ortamı anlatayım.Ortamda 5 adət fiziksel serverim var. Tüm serverlərdə OS server 2008R2

1. DC - ad, dns, dhcp

2. Firewall - Kerio control 

3. FS - file server

4. Mail server  - Mdaemon

5. Backup server

VPN qoşulan userlerdən hec bir servere adına görə ping getmir.ancaq ip görə ping gedir.

yani ping FS uqursuz.amma ping 192.168.0.5 uqurlu (burada 192.168.0.5 FS ip ünvanıdı).Və dc-yə ümumiyyətlə ping getmir hətta ip ilə də  

 

 

 
Gönderildi : 05/10/2013 10:21

(@esersolmaz)
Gönderiler: 3204
Illustrious Member Yönetici
 

problemin tek kaynagı dns dir.

detaylı ögrenmek için aşagıdaki makaleyi okumanızı tavsiye ederim.

http://www.cozumpark.com/blogs/windows_server/archive/2008/05/12/dns-doma_3101_n-name-system.aspx

 
Gönderildi : 05/10/2013 11:03

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

anlamadıqım məqam orasıdır ki ofis daxilindəki bilgisayarlardan serverlərə adına və ip-sinə görə normal ping gedir.amma vpn clientlərdən yox

 
Gönderildi : 05/10/2013 12:05

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Cemil Bey Merhaba ;

VPN'den gelen kullanıcılar şirket dışı bir networkte demektir. Dolayısıyla şirket dışındaki bir network ün sizin network ünüzdeki xxxx.abc.local ismini çözümlememesi normaldir. Yapılması gereken şey VPN özelliklerinden Networking tabına girip IPv4 e manuel olarak şirket içindeki DNS serverlarınızı tanımlamaktır.  Denermisiniz?

 
Gönderildi : 05/10/2013 12:41

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

Merhaba Kardeş.VPN clientlarda dns serverleri tanıtmışam.yani vpn client network apadterina bakdıkda dns server 192.168.0.3 (yani mənim dns serverimin ipsi)

 
Gönderildi : 05/10/2013 12:46

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

VPN ile bağlıyken DNS server ın IP adresine ping atabiliyor musun?

 
Gönderildi : 05/10/2013 13:45

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

Əvvəldə yazdıqım gibi dc-ye(dns server dc üzərində) ne ipsine görə nə də adına görə ping getmir.

 İp ayarları şəkildəki kimidir.Vpn clientler dns iplərini düzgün almışlar

   bu linkdən baxa bilərsiz 

 
Gönderildi : 05/10/2013 13:55

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

VPN client'ın DHCP adresinde 172'li bir IP adresi yazıyor. Siz 192 li bir IP adresine ping atmaya çalışıyorsunuz. Arada route edecek bir router yoksa/tanım yapılmadıysa bu işlem gerçekleşmez. Network tarafında bir sorun veya gözden kaçan bir şey var. Bu iki network blogu bir biri ile normalde görüşemez. Tam network yapınızı paylaşabilir misiniz?

 
Gönderildi : 05/10/2013 14:08

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

Kerio control-da bu böylədir.Vpn clientlərin 172. ilə ip alması normal.Route işlərini kerio yerine yetirir.aşağıdakı şəklə baxın.vpn clientdən ip ünvanə172 ilə başlayan vpn clientdən 192.168.0.3 (yani dns server) ping getmir amma 192.168.0.5 normal ping gedir.

 

 
Gönderildi : 05/10/2013 14:49

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

DNS server üzerindeki Windows Firewall'u veya antivirüs yazılımını(varsa) kapatıp deneyebilir misin?

 
Gönderildi : 05/10/2013 14:54

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

DNS serverin üzərində antivirus yoxdur.firewall sönülüdü

 
Gönderildi : 05/10/2013 14:59

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

Arkadaşlar ancaq dc olan serverdə internete çıkış yok. error bunu verir

 

 
Gönderildi : 08/10/2013 18:05

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Merhaba ;

Yapını tam olarak anlayamadım. VPN'i yapan cihaz bir donanımsal firewall mu yoksa  proxy server tarzında bir yazılım mı? Muhtemelen firewall kuralları ile ilgili bir sorun olabilir. 

 
Gönderildi : 08/10/2013 18:17

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

VPN kerio control uzerinden calisiyor

 
Gönderildi : 08/10/2013 18:22

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

dc userinde  print route verdikdə maraqlı nəticə.default adress kimi hem öz ip ünvanını həm də proxy olan server (yani Kerio control) ip-sini görür.

 

burada 192.168.0.2 dc-nin ip-si

192.168.0.3 proxy server  

 
Gönderildi : 08/10/2013 18:25

(@vasviuysal)
Gönderiler: 7890
Üye
 

burada 0.0.0.0 networkune çıkmak icin dc nin kendi ip adresini gormesi cok normal bir durum gibi gorunmuyor

bu satiri silmeniz gerek 

 
Gönderildi : 08/10/2013 19:58

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

onu ben nasil sile bilerim? ve 0.0.0.0 ip-si ne anlama gelir?

 
Gönderildi : 08/10/2013 20:38

(@vasviuysal)
Gönderiler: 7890
Üye
 

0.0.0.0 tum internet demektir

route delete 0.0.0.0 sunucunun_ip adresi seklinde silinebilir 

 
Gönderildi : 08/10/2013 20:47

(@cemilheyderov)
Gönderiler: 98
Estimable Member
Konu başlatıcı
 

Hocam siz dediyinizi yapdim.amma fayda vermedi.Halade dc-de internet yok.başqa nədən ola bilər bu problem?

 
Gönderildi : 08/10/2013 22:04

Sayfa 1 / 2
Paylaş: