Forum
Merhabalar,
Ana Şubemizde bulunan ip sistemi İp Adresi 192.168.1.xx Ağ Maskesi ise : 255.255.255.0 grubundadır.
Ana Şubede Windows Server 2008 R2 kurulu Domain Yapısı kurulmuş bir sunucumuz var.
Ana Şube deki bilgisayarlar Bu sunucudaki domain e eklidir.
Uzak Şube de ki bilgisayarların ip Adresleri 192.168.2.xx Ağ Maskesi ise : 255.255.255.0 grubundadır.
Uzak Şubedeki bilgisayarlar Workgroup sistemindedir.
Ana Şube ile Uzak Şube arası Fiber Kablo Çekilmiştir. Fortigate Firewall da Ana Şubemizde mevcuttur.
Sıkıntım bu iki farklı ip grubunu nasıl birleştirebilirim.
Uzakk Şubedeki Bilgisayarları Ana Şubedeki Domain e dahil edebilme imkanım var mıdır.?
Bu konuda yardımcı olursanız çok sevinirim.
Şimdiden ilginize teşekkür eder , iyi günler dilerim.
Uzak şubenizi fiber kablo ile bağladığınızı yazmışsınız, bu sizin yerel ağınızmı yoksa bir servis sağlayıcı üzerindenmi bağlı?
Uğur Hocam Fiber Kablo Kendi İmkanlarımızla Bir Firma vasıtasıyla Çektirdik.
Gerekli Sonlandırılmaları da yapıldı.Rj45 uca kadar dönüşümüde yapıldı.
İki Şube de İletişim sağlanacak hale getirildi.
Uzak Şube yi 192.168.1.xx grubuna alamıyoruz. İp Sıkıntımız bulunmakta.
Bundan Dolayı Uzak Şube daha önceden yapılandırıldığımız şekilde 192.168.2.xx kalmaktadır. Yukarıda belirttiğim işleri yapabilme imkanımız var mıdır ?
uzak şubeden gelen hattı fortigate'in lan bacaklarından birisine girin
bu bacaga 192.168.2.254 ip adresini verin
192.168.2x ve 192.168.1.x bacaklar arasında any to any accept seklinde bir kural yazın
iki network bu sekilde haberlesmis olur
2.x networkunu internete cıkarmak icin ise 1.x icin yazdikalriniz gibi kurallar olusturabilirsiniz
Vasvi Hocam Fortigate te belirttiğiniz ayarları yaptıktan sonra uzak şube deki client pc leri ana merkez de bulunan domain yapıya dahil edebilme imkanımız olabilir mi?
Bu konuda yardımcı olabilirseniz çok sevinirim.
Fiberi kendi network ünüzde sonlandırdıysanız subnet i büyütün 2 network birbiri ile görüşür, sonrada domain e alırsınız.
Uğur Hocam Uzak Şubede ki İp Ayarlarımız Aşağıdaki gibi mi olmaldır Merkezde Şubedeki Domain e Ekleyebilmemiz için
Uzak Şube Client İp Adresi : 192.168.2.55
Uzak Şube Client Subnet Mask : 255.255.255.254
Uzak Şube Client Ağ Geçidi : 192.168.1.7 (Ana Merkezde Bulunan İnternet Çıkış İp miz)
Uzak Şube DNS : 192.168.1.10 (Ana Şubede Bulunan Domain Serverı İp Adresi)
Uğur Hocam Uzak Şubede ki İp Ayarlarımız Aşağıdaki gibi mi olmaldır Merkezde Şubedeki Domain e Ekleyebilmemiz için
Uzak Şube Client İp Adresi : 192.168.2.55
Uzak Şube Client Subnet Mask : 255.255.255.254
Uzak Şube Client Ağ Geçidi : 192.168.1.7 (Ana Merkezde Bulunan İnternet Çıkış İp miz)
Uzak Şube DNS : 192.168.1.10 (Ana Şubede Bulunan Domain Serverı İp Adresi)
Uğur hocamın da dediği gibi merkezinizdeki subnet i genişletmeniz sizin için yeterli olacaktır. Ancak bu işlemleri yapmadan önce iki network arası haberleşme bulunuyor mu kesinlikle bunu kontrol etmeniz gerekiyor, Vasvi hocamın dediği gibi de yaparsanız fortigate tarafında kural yazarak işinizi çözümlemiş olursunuz, hemde networkünüze ulaşabildiğinden dolayı domainede dahil edebilirsiniz.
IP adresi 192.168.1.x
Subnet Mask: 255.255.254.0 yaparsanız size fazlasıyla yetecek kadar IP aralığınız olur.
Hem uzak şubedeki, hemde ana şubedeki subnet i 255.255.254.0 olarak değiştirmeniz gerekir. Sunucularınızdan birinin ve uzak şubenizdeki bir bilgisayarın subnet ini değiştirerek aradaki iletişimi kontrol edin. Sorun yok ise tüm network teki bilgisayar ve diğer cihazların subnet ini 255.255.254.0 olarak değiştirin.
Fiberi direk switch inize bağladı iseniz artık uzak şube değil aynı kattaki network ten bir farkı kalmaz. Alt kata veya yan odaya UTP ile bağlanmış switch ile, başka bir yerdeki binadaki switch i fiber ile bağlamak aynı şeydir.
UZAK ŞUBE |
MERKEZ |
MERKEZ |
|||
İp Adresi |
192.168.2.51 |
İp Adresi |
192.168.1.55 |
İp Adresi |
192.168.1.10 |
Ağ Maskesi |
255.255.254.0 |
Ağ Maskesi |
255.255.254.0 |
Ağ Maskesi |
255.255.254.0 |
Ağ Geçidi |
192.168.1.7 |
Ağ Geçidi |
192.168.1.7 |
Ağ Geçidi |
192.168.1.7 |
Dns |
192.168.1.10 |
Dns |
192.168.1.10 |
Dns |
192.168.1.10 |
·
Merkez Şube deki Pc ler Yine Merkezde bulunan
Server da kurulu olan domain e dahil edilmiş durumda.
·
Merkez şubedeki pclerin ve server ların Ağ
Maskesi ni 255.255.254.0 yaptım.
·
İki Şube Arası Çekilmiş Fiber Kablonun uçlarını
direk switche taktım. İletişim Testini de yaptım.
·
Uzak Şubedeki Pc Ayarlarını Yukarıdaki tablodaki
gibi yaptım.
Uzak Şube Bilgisayarından
192.168.1.xx grubuna ping atamadım. Ama \\bilgisayar
ismi yaptığımda o bilgisayarın paylaşımına ulaşabildim.
Uzak Şube deki Bilgisayarı Domain e dahil etme ye çalıştım
ama Sunucu yu bulamadı.