Forum
merhabalar,
iki farklı domain farklı locasyondalar fakat aralarında ipsec vpn var birbirlerine isimden de çözmeleri için ne yapabilirim site mı oluşturmam gerekiyor böyle bir şey mümün mü farklı domainleri birbirleri ile görüştürmek?
Bizdeki ipsec ile birbirini gören iki farklı domain yapısını "Etki Alanları ve Güvenleri" bölümünde çift taraflı orman düzyinde güven oluşturtarak bir yapı uyguladım. İsim çözümleme ve birbirleri arasında klasör paylaşımı filan yapabiliyoruz.
merhaba,
forest trust süreçlerini uygulamanız yeterli.
referans adreste bulunan makale serisini inceleyebilirsiniz.
http://www.cozumpark.com/search/SearchResults.aspx?q=active+directory+forest+trust&a=1
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
öncelikle teşekkürler paylaşılanları uyguladım fakat iki domainin birbiribi isimden de çözmesini istiyorum.
hocam dns>forward lookup zone oluşturduktan sonra active directory domain and trusts dan new zone ile ekledim birbirlerine ve testini dosya paylaştırarak diğer tarafın domain i ekleyebildi sorun yok fakat bu işin sonunda iki lokasyonda isimden çözemezlermi? yani ben bir sunucuya isimden pingleyemedim. pingleyebilmem için ayrıca ne yapmam gerek?
dns ile ping testinin bir bağı bulunmamakta.
bir hostun ismini çözebilirsiniz, ancak icmp ( ping ) paketlerine kapalı olduğundan cevap vermeyebilir.
bu durumda ilgili host üzerinde lokal fw geçiçi devre dışı bırakarak test edin.
veya dns tarafında nslookup kullanarak, çıktılarınızı kontrol edebilirsiniz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
local fw kapalı
hocam benim yapmak istediğim diğer domaindeki aralarında ipsec olan netrwork deki netsis i çalıştırmak netsis istemci programı kurmaya çalıştığımda server olarak isimden bulmaya çalışıyor kurulum olmuyor bende isimden çözemediğini düşünerek bu şekilde düşündüm yapabileceğim ne var acaba bu kurulumu yapmak için.
öncelikle erişmek istediğiniz hedefe, isim yerine ip adresi ile ulaşmayı deneyin.
erişimde sorun yok ise, dns manager conditional forwarder tarafını yapılandırın.
yapılandırması sonrası hostlarda ipconfig/flush uygulayıp, erişimi tekrar test edin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Wins kurup yapılandırabilirsiniz hocam
iyi çalışmalar
öncelikle erişmek istediğiniz hedefe, isim yerine ip adresi ile ulaşmayı deneyin.
erişimde sorun yok ise, dns manager conditional forwarder tarafını yapılandırın.
yapılandırması sonrası hostlarda ipconfig/flush uygulayıp, erişimi tekrar test edin.
hocam dns conditional forwarders yapılandırmasında aşağıdaki gibi bir hata alıyorum sorun ne olabilir. "a problem accurred while trying to add the conditional forwarder. yhe zone already exists." zaten eklenmiş diyor başka nerede ekli görünüyor olabilir.
holding ler bu işe nasıl yapıyorlar acaba yani farklı firmaları var netsis i logoyu çalıştırmaları gerekirse yapıda ayrı ise bir şekilde bu işi yapmaları gerekir ama nasıl ?
öncelikle erişmek istediğiniz hedefe, isim yerine ip adresi ile ulaşmayı deneyin.
erişimde sorun yok ise, dns manager conditional forwarder tarafını yapılandırın.
yapılandırması sonrası hostlarda ipconfig/flush uygulayıp, erişimi tekrar test edin.
sayın hocam ping işlemini ping xzyserver.domainadı şeklinde pingliyor fakat paylaşım var o sunucuda server adı ile paylaşıma gidemiyor. sanırım sorunumun çözümüde paylaşıma server adı ile gitmek bu arada wins serverda kurup konfigre ettim ama hala çözüme ulaşamadım.
isim çözebiliyorsanız, bir trace çıktısı alın.
trace çıktısında sorun yok ise, ip adresi ile paylaşıma erişmeyi deneyin.
ip adresi ile erişim sorunu var ise, her iki taraftada vpngw üzerinde policy filter olabilir, ilgili paylaşıma sahip host için gerekli izinleri vererek, tekrar test edin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
isim çözebiliyorsanız, bir trace çıktısı alın.
trace çıktısında sorun yok ise, ip adresi ile paylaşıma erişmeyi deneyin.
ip adresi ile erişim sorunu var ise, her iki taraftada vpngw üzerinde policy filter olabilir, ilgili paylaşıma sahip host için gerekli izinleri vererek, tekrar test edin.
hocam host dosyasına sunucuları ekledim ve sorun çözüldü daha önceden yaptıklarımın da alması gerekiyor muydu acaba?
isim çözebiliyorsanız, bir trace çıktısı alın.
trace çıktısında sorun yok ise, ip adresi ile paylaşıma erişmeyi deneyin.
ip adresi ile erişim sorunu var ise, her iki taraftada vpngw üzerinde policy filter olabilir, ilgili paylaşıma sahip host için gerekli izinleri vererek, tekrar test edin.
hocam host dosyasına sunucuları ekledim ve sorun çözüldü daha önceden yaptıklarımın da alması gerekiyor muydu acaba?
Merhaba,
Bunu firewall desteği ile yapabilirdiniz diye düşünmeden edemiyorum. Örneğin Check pointte isim çözümlemesi için firewalla dns sunucularınızı giriyorsunuz. vpn yapan kullanıcılar isim çözümleyebiliyorlar, aksi takdirde ip den gitmeleri gerekiyor. Belki sizin de böyle bir ayar yapmanız gerekiyordur. Hepsi için host dosyası ile oynamak çok sağlıklı bir yöntem gibi gelmedi bana.
İyi günler.
hocam host dosyasına sunucuları ekledim ve sorun çözüldü daha önceden yaptıklarımın da alması gerekiyor muydu acaba?
Osman bey,
yapılandırmanızda bir hata veya atladığınız bir adım var.
ilgili host için isim çözebildiğini ama hedef host'a gidemediğini belirttiniz.
bu durumda ip adresi ile de erişim sağlamaması gerekir.
nslookup ve trace çıktılarınızı tekrar kontrol edin.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************