Forum

Domaine Dahil olmay...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Domaine Dahil olmayan merkez ve şube firma bilgisayarları Dns tanımlaması hakkında

6 Yazılar
2 Üyeler
2 Reactions
821 Görüntüleme
(@seckincizer)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

Merhaba

İç networkte 200 'e yakın terminalimizi Domain'e dahil ettik.

Fakat 50'e yakın firma bilgisayarını, hem  çeşitli sorunlara yol açabileceğinden dolayı hem de firmaların uygun bulmamasından dolayı domain'e dahil etmeyip Workgroup'ta bıraktık.

Fakat bu firma bilgisayarlarının da , iç networkte sadece içeriye hizmet veren bazı sunuculara gidebilmesi, dolayısıyla dns sorgusu yapabileceği bir iç dns sunucusu gerekiyor.

Aynı şekilde  Site-To-Site bağlı şubelerdeki Domain'e bağlı olmayacak/Firma bilgisayarları gibi) bazı terminallerinde ,yukarda bahsettiğim yer olan merkezimizdeki bazı sunuculara gidebilmesi, dolayısıyla dns sorgusu yapabileceği bir iç dns sunucusu gerekiyor.(Böyle bir durumda Public Dns'ler işe yaramıyor 8.8.8.8 gibi) 

 

Dns Sunucu sayısını çok artırmadan,yapıyı kompleksleştirmeden bu işin en doğru yolu konusunda önerilerinizi alabilir miyim ?

Senaryolar :

1) İçeriye Linux Bind9/Named  internal Dns sunucusu kurup , hem merkez hem de şubelerdeki Firma bilgisayarlarının Dns adresine bu internal dns sunucunun ip adresinin girilmesi.

2) Hem merkez hem de şubelerdeki Firma bilgisayarları Dns adresine Merkezdeki DC Sunucunun ip adresinin girilmesi(Dc sunucunun Dns servisinin  alacağı sorguyu  gereksiz yere 2 katına çıkarmış olacağım.Fakat isterim ki DC sunucu daima stabil çalışsın şişmesin, ikinci planda olan firma bilgisayarlarından etkilenmesin ?  )

-----------------------

En özüyle ; 

Gerek Mpls gerek İpsec ile merkez ile şubelerini konuşturup  , hem merkezin de hem de şubelerinde Domain yapısı kullanan ve internet çıkışı için  Utm Firewall kullananlar( ki bu Utm Firewalların hemen hepsinde ,Dns hizmeti veren bir app yok)  , Domain'e almadıkları/alamadıkları terminaller için  ve içerdeki bazı sunuculara  Dns çözümlemesi gerekliliği var ise nasıl bir yol izliyorlar ?

 

Çok Teşekkürler

 

Saygılarımla

 

 
Gönderildi : 28/06/2023 08:31

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Merhaba,

DNS sorgusu düşündüğünüz gibi bir iş yükü getirmez, yani bunu hissedemezsiniz bile. Ancak domainde olmayan bilgisayarların yönetilmesi zor olduğu için güvenlik açıklarına sahip olacakları için doğrudan dc ile görüşmesi güvenlik anlamında doğru olmaz. Fakat bu makineler zateb vpn ile tum ağa erişiyor ise yine ayrı bir ms veya linux dns kurmak gereksiz efor demektir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 28/06/2023 14:15

(@seckincizer)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

Çok Teşekkür Ederim Hakan Bey

Peki sizce ;

İçeriye Bir Linux-Bind/Named Sunucu ile ilerleyip Non-Dc terminallere bu sunucunun Dns'ini göstermek  durumu ile bu Non-Dc terminallere DC Dns'ini göstermek arasında seçim yapsaydınız sizin hangisi ile ilerleyebileceğinizi öğrenme şansım var mı ?

Veya bütün bunların dışında bir seçenek var ise bir öneriniz olabilir mi ?

 

Saygılarımla

 
Gönderildi : 28/06/2023 15:37

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Network katmanında eğer herhangi bir değişiklik olmayacaksa ekstra bir dns kurmanın herhangi bir anlamı yok. Farklı senaryolar farklı danışmanlıklar uzmanlıklar ve bütçeler istediği için mevcutta en iyi çözüm budur, zaten bütçe danışmanlık ve imkanın varsa öncelikle Network segmentasyondan başla.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 28/06/2023 15:57
Seckin Cizer reacted

(@seckincizer)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

Teşekkürler

 
Gönderildi : 23/07/2023 10:38

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 23/07/2023 12:20
Seckin Cizer reacted

Paylaş: