Forum

Vpn den DHCP ye
 
Bildirimler
Hepsini Temizle

Vpn den DHCP ye

36 Yazılar
8 Üyeler
0 Reactions
1,780 Görüntüleme
(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

yok hocam ip alamadık yine dhcp üstünde tek scope ile denedim yine olmadı ip almıyor bir türlü

 
Gönderildi : 13/12/2008 01:03

(@muratcan-2)
Gönderiler: 2192
Üye
 

Dhcp server gelen bootp isteklerine ip dağıtmak için ayarlı mı? Ve vpn'le bağlantınızda bootp paketlerinin geçişine engel herhangi bir kısıtlama var mı?

Kontrol eder misiniz?

 
Gönderildi : 13/12/2008 01:15

(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

hocam herhangi bootp ayarı yapmadım normal bir dhcp scope ayarı yaptım o kadar ip aralığı eve dns router tanımından ibaret

 
Gönderildi : 13/12/2008 01:19

(@muratcan-2)
Gönderiler: 2192
Üye
 

Hazırladğınız 172'li scopun özelliklerine girip Advenced tabında bootp only mi işaretli kontrol eder misiniz? Eğer bootp only değilde dhcp only ise oradan dhcp relay agent ip alamaz en iyisi siz orada both'u işaretleyin.

 
Gönderildi : 13/12/2008 01:23

(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

hayır sadece DHCP işaretli

 
Gönderildi : 13/12/2008 01:25

(@muratcan-2)
Gönderiler: 2192
Üye
 

Onu both yapıp dener misiniz?

 
Gönderildi : 13/12/2008 01:27

(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

both yapıp denedim ama yine olmadı

 
Gönderildi : 13/12/2008 01:37

(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

murat hocam peki burdaki scope tanımına girilenler doğrumudur. dhcp server merkez de bende dhcp de scope ayarlarkn  merkezin dns ve router bilgisini girdim sanırım bunlar doğru

 
Gönderildi : 13/12/2008 01:40

(@muratcan-2)
Gönderiler: 2192
Üye
 

Yapıyı özetliyim ben en iyisi hep toplamış oluruz.

Merkez ofisteki dhcp server'ın local ip'si 192.168.2.100. Merkez ofisimiz için dhcp üzerinde bir scope açtık.

Aralık: 192.168.2.110-50

Dns: Merkezdeki dns server

Gateway: Merkezdeki gateway

Ofisimiz için açtığımız havuzun bilgileri:

Aralık : 172.20.10.x - xx gibi

dns: ofisteki dns

gateway: ofisteki gateway

 ve bootp isteklerinede cevap veriyor.

 Ve relay agenttada dhcp server olarak 192.168.2.100'ü girdiniz.

Eğer vpn bağlantınızda bootp'ye izin varsa ve relay agent sizin ofis tarafındaki networkten gelecek istekleri dinliyorsa ofisteki istemcilerden gelen isteklere göre gidip dhcp serverdan boştaki ipleri alıp dağıtacaktır.

Eğer scopelar doğru ise sorun iki yerde olabilir. Birincisi bootp paketleri vpn'den geçmiyordur veya dhcp relay agentınız iç networkü dinlemiyordur.

Bunları kontrol eder misiniz?

 
Gönderildi : 13/12/2008 01:53

(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

evet hocam söledikleriniz doğru şubemdeki modemin dhcp relay agent kısmına merkeze bağlı dhcp serverin ip si olan 192.168.2.100 verdim arities le görüştüm modem relay agent desteği var ve vpn üzerinde çalıştığını sölüyorlar relay agent in iç networkü dinleyip dinlemediğini nasıl anlarım

 
Gönderildi : 13/12/2008 01:56

(@saliharik)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

bu arada hocam dhcp server üzerinde ofis tarafı için tanımladığım scope da dns ve router olarak merkezin dns ve routeri tanımlı vede dhcp üzer,nde bootp mi yoksa sadece both mu olacak ?

 
Gönderildi : 13/12/2008 02:03

(@mesutsariyar)
Gönderiler: 2515
Co-Founder
 

Esasen yukarıda anlatılmış durum,


Ethereal vb bir program ile şube tarafında network trafiğinde dhcp discover mesajı varmı yokmu izleyebilirsiniz.


DHCP Relay Agent'ın ip dağıtabilmesi için aradaki vpn in detaylarına da bakmak ta gerekebilir, bu konfigürasyona göre değişebilir çünkü vpn hattı her an canlı olmayabilir.


Eğer şube tarafında win 2003 var ise rras üzerinden dhcp relay agent ı yapılandırarak test etmeyi deneyin. Gateway şube router ve relay agent properties de ise merkez dhcp ip olmalı. Modemler RFC 1542 destekler muhtemelen ama bir ihtimal bu özellik aktif olmayabilir bir kontrol edin.

 
Gönderildi : 13/12/2008 04:17

(@muratcan-2)
Gönderiler: 2192
Üye
 

bu arada hocam dhcp server üzerinde ofis tarafı için tanımladığım scope da dns ve router olarak merkezin dns ve routeri tanımlı vede dhcp üzer,nde bootp mi yoksa sadece both mu olacak ?

Merhaba,

Ofisdeki bilgisayarlar için ofisteki dns ve gateway tanımlarını yapmanız ve both'ta bırakmanız yeterlidir. Modemdeki ayarlarınız kontrol eder misiniz relay agent nereden gelen istekleri dinliyor?

İyi çalışmalar.

 
Gönderildi : 13/12/2008 13:19

(@SuleymanKOBAK)
Gönderiler: 4
New Member
 

Merhaba,


İlk konfigurasyonun da makaleye uyduğun için doğru yapmışsın  gerçekleştirmeye çalıştığın söz konusu makaleler teorik olarak tüm ürünlerin makalede belirtildiği gibi olduğunu var sayar ve ona göre hazırlanır. Ancak konu bu da değil tabi bence, problemin kaynağı modemlerinin firmware güncellemelerini yapmadığından kaynaklanıyor. öncelikli olarak airties ın sitesinden modemlerinin firmware güncellemelerini indirip dağıtım konfigurasyonunu ona göre tekrar bir kontrol etmelisin. sonucu bildirirsen memnun oluruz.

 
Gönderildi : 14/12/2008 22:18

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Merhaba Salih bey ve arkadaşlar ;

öncelikle DHCP konusunda bilgilerinizi tazelemek isterim , DHCP server üzerinde eğer birden çok scope tanımlı ise ( örneğin 192.168.1.x ve 172.16.x.x ) bir makine ip isterse hangi ip yi alır ? cevap ; dhcp server öncelikli olarak ip dağıttığı interface üzerinde sahip olduğu ip bloğundan ip dağıtır  , eğer bu dhcp server ın ip adresi 192 li blok ta ise emin olun makineler 192 li scope tan ip alacaktır. Peki relay agent da durum nasıl oluyor ? relay agent Murat ındada dediği gibi isteğin geldiği Network ID yi bildirdiği için dhcp ona hangi bloktan ip vereceğini anlıyor ve o blok tan ip veriyor.

Relay agent in sağlıklı çalışmasını nasıl sağlarız ;

sizin yapınız da öncelikle şartlar şunlardır ;

1 - dhcp server kesinlikle 172 li network e nasıl gideceğini bilmelidir , yani bu durumda sizin modem in iç bacağını dhcp server dan pingliyor olmanız gerekli

2 - şubelerde birer relay agent olmalı ki sizde var,

3 - relay agentlar dhcp ip adresini doğru belirtmeli ve bu ip ye ulaşabiliyor olmalılır .

eğer bunlar sağlanır ise sorunsuz bir şekilde istemci ip alacaktır , ancak dikkat etmeniz gereken nokta ikinci scope olan 172 li scope için DW olarak mutlaka relay agent olan yani paketleri merkeze taşıyan şubedeki gateway in ip adresini , dns olarak ise dc nin veya sahip olduğunuz 192 li bloktaki veya 172 li blok ta da bir dns var ise onu ip adresini verebilirsiniz

peki sorunlar nasıl çözümlenir , dhcp relay agent için en kolay sorun çözme yöntemi paket dinlemektir , eğer çalışmıyor ise paketleri client tan server a kadar takip edin emin olun sorunu bulacaksınız

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 15/12/2008 00:03

(@ErsinErol)
Gönderiler: 23
Eminent Member
 

Hocam dediklerinizi yaptım,her büro için bir scope oluşturup buradan mac adresine göre o kullanıcıya statik ip tanımladım.Bu tanımlı ip ler dışında bir pc takıldığında ip alamıyor ancak o büro ip aralığında boşta bir ip yi kendisi yazdığı zaman yine internete çıkabiliyor. Nasıl birşey yapmalıyım ki kullanıcı kendisi o networkten bir ip yazdığında internete çıkamasın?

 

Not: Merkez (dhcp -windows server 2012) ile bürolar (ssg20 & 5gt netscreen) ipsec vpn ile konuşuyor.

 
Gönderildi : 24/04/2013 12:49

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

DHCP nin amacı bu değildir, sizin bu ihtiyacınızı NAC veya 802.1x gibi network güvenlik çözümleri karşılar.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/04/2013 01:14

Sayfa 2 / 2
Paylaş: