Forum

iki farklı domain a...
 
Bildirimler
Hepsini Temizle

iki farklı domain aralarında ipsec var isimleri nasıl çözebilirler

15 Yazılar
5 Üyeler
0 Reactions
1,172 Görüntüleme
(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

merhabalar,

iki farklı domain farklı locasyondalar fakat aralarında ipsec vpn var birbirlerine isimden de çözmeleri için ne yapabilirim site mı oluşturmam gerekiyor böyle bir şey mümün mü farklı domainleri birbirleri ile görüştürmek?

 
Gönderildi : 30/04/2018 20:34

(@KayhanALTUN)
Gönderiler: 131
Estimable Member
 

Bizdeki ipsec ile birbirini gören iki farklı domain yapısını "Etki Alanları ve Güvenleri" bölümünde çift taraflı orman düzyinde güven oluşturtarak bir yapı uyguladım. İsim çözümleme ve birbirleri arasında klasör paylaşımı filan yapabiliyoruz.

 
Gönderildi : 01/05/2018 02:02

(@turancoskun)
Gönderiler: 4100
Üye
 

merhaba,

forest trust süreçlerini uygulamanız yeterli.

referans adreste bulunan makale serisini inceleyebilirsiniz.

http://www.cozumpark.com/search/SearchResults.aspx?q=active+directory+forest+trust&a=1

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/05/2018 02:37

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

öncelikle teşekkürler paylaşılanları uyguladım fakat iki domainin birbiribi isimden de çözmesini istiyorum.

hocam dns>forward lookup zone oluşturduktan sonra active directory domain and trusts dan new zone ile ekledim birbirlerine ve testini dosya paylaştırarak diğer tarafın domain i ekleyebildi sorun yok fakat bu işin sonunda iki lokasyonda isimden çözemezlermi? yani ben bir sunucuya isimden pingleyemedim. pingleyebilmem için ayrıca ne yapmam gerek?

 
Gönderildi : 06/05/2018 15:21

(@turancoskun)
Gönderiler: 4100
Üye
 

dns ile ping testinin bir bağı bulunmamakta.

bir hostun ismini çözebilirsiniz, ancak icmp ( ping ) paketlerine kapalı olduğundan cevap vermeyebilir.

bu durumda ilgili host üzerinde lokal fw geçiçi devre dışı bırakarak test edin.

veya dns tarafında nslookup kullanarak, çıktılarınızı kontrol edebilirsiniz.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 06/05/2018 16:09

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

local fw kapalı

hocam benim yapmak istediğim diğer domaindeki aralarında ipsec olan netrwork deki netsis i çalıştırmak netsis istemci programı kurmaya çalıştığımda server olarak isimden bulmaya çalışıyor kurulum olmuyor bende isimden çözemediğini düşünerek bu şekilde düşündüm yapabileceğim ne var acaba bu kurulumu yapmak için.

 
Gönderildi : 06/05/2018 17:12

(@turancoskun)
Gönderiler: 4100
Üye
 

öncelikle erişmek istediğiniz hedefe, isim yerine ip adresi ile ulaşmayı deneyin.

erişimde sorun yok ise, dns manager conditional forwarder tarafını yapılandırın.

yapılandırması sonrası hostlarda ipconfig/flush uygulayıp, erişimi tekrar test edin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 06/05/2018 23:00

(@vasviuysal)
Gönderiler: 7889
Üye
 

Wins kurup yapılandırabilirsiniz hocam

 

 

iyi çalışmalar

 

 

 
Gönderildi : 07/05/2018 11:08

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

öncelikle erişmek istediğiniz hedefe, isim yerine ip adresi ile ulaşmayı deneyin.

erişimde sorun yok ise, dns manager conditional forwarder tarafını yapılandırın.

yapılandırması sonrası hostlarda ipconfig/flush uygulayıp, erişimi tekrar test edin.

hocam dns conditional forwarders yapılandırmasında aşağıdaki gibi bir hata alıyorum sorun ne olabilir. "a problem accurred while trying to add the conditional forwarder. yhe zone already exists." zaten eklenmiş diyor başka nerede ekli görünüyor olabilir.

 
Gönderildi : 07/05/2018 12:33

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

holding ler bu işe nasıl yapıyorlar acaba yani farklı firmaları var netsis i logoyu çalıştırmaları gerekirse yapıda ayrı ise bir şekilde bu işi yapmaları gerekir ama nasıl ?

 
Gönderildi : 07/05/2018 18:19

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

öncelikle erişmek istediğiniz hedefe, isim yerine ip adresi ile ulaşmayı deneyin.

erişimde sorun yok ise, dns manager conditional forwarder tarafını yapılandırın.

yapılandırması sonrası hostlarda ipconfig/flush uygulayıp, erişimi tekrar test edin.

 

sayın hocam ping işlemini ping xzyserver.domainadı şeklinde pingliyor fakat paylaşım var o sunucuda server adı ile paylaşıma gidemiyor. sanırım sorunumun çözümüde paylaşıma server adı ile gitmek bu arada wins serverda kurup konfigre ettim ama hala çözüme ulaşamadım.

 
Gönderildi : 07/05/2018 18:22

(@turancoskun)
Gönderiler: 4100
Üye
 

isim çözebiliyorsanız, bir trace çıktısı alın.

trace çıktısında sorun yok ise, ip adresi ile paylaşıma erişmeyi deneyin.

ip adresi ile erişim sorunu var ise, her iki taraftada vpngw üzerinde policy filter olabilir, ilgili paylaşıma sahip host için gerekli izinleri vererek, tekrar test edin.

 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 08/05/2018 01:17

(@osmandurmus)
Gönderiler: 298
Honorable Member
Konu başlatıcı
 

isim çözebiliyorsanız, bir trace çıktısı alın.

trace çıktısında sorun yok ise, ip adresi ile paylaşıma erişmeyi deneyin.

ip adresi ile erişim sorunu var ise, her iki taraftada vpngw üzerinde policy filter olabilir, ilgili paylaşıma sahip host için gerekli izinleri vererek, tekrar test edin.

 

hocam host dosyasına sunucuları ekledim ve sorun çözüldü daha önceden yaptıklarımın da alması gerekiyor muydu acaba?

 
Gönderildi : 08/05/2018 11:54

(@huseyinaltin)
Gönderiler: 169
Estimable Member
 

isim çözebiliyorsanız, bir trace çıktısı alın.

trace çıktısında sorun yok ise, ip adresi ile paylaşıma erişmeyi deneyin.

ip adresi ile erişim sorunu var ise, her iki taraftada vpngw üzerinde policy filter olabilir, ilgili paylaşıma sahip host için gerekli izinleri vererek, tekrar test edin.

 

hocam host dosyasına sunucuları ekledim ve sorun çözüldü daha önceden yaptıklarımın da alması gerekiyor muydu acaba?

Merhaba,

Bunu firewall desteği ile yapabilirdiniz diye düşünmeden edemiyorum. Örneğin Check pointte isim çözümlemesi için firewalla dns sunucularınızı giriyorsunuz. vpn yapan kullanıcılar isim çözümleyebiliyorlar, aksi takdirde ip den gitmeleri gerekiyor. Belki sizin de böyle bir ayar yapmanız gerekiyordur. Hepsi için host dosyası ile oynamak çok sağlıklı bir yöntem gibi gelmedi bana.

İyi günler.

 
Gönderildi : 08/05/2018 16:44

(@turancoskun)
Gönderiler: 4100
Üye
 

 

hocam host dosyasına sunucuları ekledim ve sorun çözüldü daha önceden yaptıklarımın da alması gerekiyor muydu acaba?

Osman bey,

yapılandırmanızda bir hata veya atladığınız bir adım var.

ilgili host için isim çözebildiğini ama hedef host'a gidemediğini belirttiniz.

bu durumda ip adresi ile de erişim sağlamaması gerekir.

nslookup ve trace çıktılarınızı tekrar kontrol edin.

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 09/05/2018 05:23

Paylaş: