Exchange ve sonrası
 
Bildirimler
Hepsini Temizle

Exchange ve sonrası  

Sayfa 2 / 2
  RSS
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Rıza hocam aklıma birşey takılıyor resim için kusura bakmayın onun üzerinden anlatma istiyorum


"  "


böyle bir yapıda


firewall in bir iç bir dış bacağı var değilmi peki ip yapılandırmaları nasıl oluyor mesela


1. Dc nin tek etherneti var ( böylemi olmalı ) 10.0.0.1


2.Exchange tek ethernetmi olmalı eğer öğle ise exchane satik ip veriyorum 10.0.0.2 ve dns de dc adresi var 10.0.0.1 internete çıkarmak için exchange veya dc'i ikinci bir ethernetmi kullanılmalı yoksa direk gw adreslerine manual olarak firewall'in adresimi girilmeli


3.dc üzerine dhcp kurduktan sonra clientların nete çıkarmak için gw olarak firewall i gösteriyoruz değilmi ve son olarak firewall in dış bacağında net bağlantısından adres alıyor  iç bacağını statik olarak yapılandırmak dahamı doğru olur yani 10.0.0.x grubunu kullanıyorsak mesela ilk 10 ip yi 10.0.0.1 den 10.0.0.10 kadar serverlar için rezerve ettiğimizi düşünürsek 10.0.0.3 iç bacağı nasıl yapılandırmak doğru olur aydınlatırsanız sevinirim.

CevapAlıntı
Gönderildi : 13/08/2010 01:41
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Günaydın,


1-Firewall iç bacak ile networkunuz haberleşirken dış bacak ile sadece firewall olan makina haberleşiyor.Dc tek ethernet olabilir.


2-Doğrudur.


3-Burada elinizdeki yapıyı kısaca anlatırsanız iyi olur.

CevapAlıntı
Gönderildi : 13/08/2010 11:47
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam 50 client var bir dc bir exchange ve firewall olarak watchground düşünüyorum nasıl uygunmudur şuan planlama yapıyorum hata yapmak istemiyorum


aklıma takılan sorular onlardı hocam doğru anlamışmıyım


1. Dc tek ethernet var manual olarak firewall'in iç bacak adresini giriyorum gw olarak ( ve firewallin iç bacak yapılandırmasını manuel olarak ayarlıyorum mesela 10.0.0.x bloğu kullanılıyorsa 10.0.0.5 gibi )


2.Exchange kurulu serverda tek ethernet var ve yine gw yi firewall in iç bacağını veriyorum


3.Clientları internete çıkarmak için dc üzerindeki dhcp üzerinde gw olarak firewall in iç bacak adresini dağıtıyorum


doğrumu hocam ve bana tavsiyelerde bulanacağınız noktalar varmı mesela hocam watichground ürünleri üzerinde antivirüs varmı yoksa ayrı olarak dc,exchange ve clientlar üzerine antivürüs yazılımı kurmak gerekirmi

CevapAlıntı
Gönderildi : 13/08/2010 16:46
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Teorik olarak doğru ben watcguard kullanamdım ama iyi olduğu söylenir önerilir.Bu konuda piramit bilgisayarla görüşebilirsiniz.

CevapAlıntı
Gönderildi : 13/08/2010 17:12
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam ilgin için teşekkür ederim son olarak exchange kurulumundan sonra dns üzerinde yada başka bir işlem yapman gerekiyormu.

CevapAlıntı
Gönderildi : 13/08/2010 17:32
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Bunun detaylı anlatımı makalede var.Exchange http://www.cozumpark.com/blogs/exchangeserver/archive/2009/04/19/exchange-server-2010-kurulumu.aspx  makalesi burada .

CevapAlıntı
Gönderildi : 13/08/2010 18:20
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam teşekkür ederim.

CevapAlıntı
Gönderildi : 13/08/2010 20:19
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Biz teşekkür ederiz.Kolay gelsin.

CevapAlıntı
Gönderildi : 13/08/2010 20:22
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam vm üzerinde test ortamı kurdum ; " Exchange Server 2010 OWA Yönlendirme ve Form Based Authentication " makalesini takip ederek tüm ayarları yaptım artık " https://mail.ev.com " yazarak cilent üzerinden owa ulaşıyorum ama bir türkü sertifika problemini çözemedim ne yapmam gerek yarımcı olursanız sevinirim. "  "

CevapAlıntı
Gönderildi : 16/08/2010 23:49
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Merhaba,


Bunun için sertifika oluşturman gerekli http://www.cozumpark.com/blogs/exchangeserver/archive/2009/11/22/exchange-2010-sertifika-olu-turma.aspx  buarada oluşturacağın sertifika ile sorun yaşmazsın.Alttaki seçeneği seçerek yani güvenli olmayanı owadan testlerini yapabilirsin.Zaten gerçek bir sistemde yapınca bu sertifika işini görmez güvbenilir sertifika firmalarının vereceği bir sertifika kullanman gerekli.ama dediğim gibi test içinse explorerde altta açılan güvensiz seçeneği ile yani bu sayfaya devam et ile testini yapabilirsin.


Saygılarımla.

CevapAlıntı
Gönderildi : 17/08/2010 00:43
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam deneyimsiziğimi bağışlayın ben şunu merak ediyorum bunun sırası nasıldır yani gerçek hayatta bir domain var dc var exchange var bir firewall var nereden başlamalı bir listeye yaparsak domain içinde tüm ayarları yaptım dns kayıtları,exhange ayarları sonra ne yapmak gerek firewall üzerinde nasıl bir yönlendirme dışarda nasıl ayaralr bir domain alıp onu içerdeki exchange sunucuyamı yönlendiriyoruz bu aklıma takılanlar.

CevapAlıntı
Gönderildi : 17/08/2010 02:39
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

1- Dışarıdan xxxxxx.com adresini alırsın.Aldığın yere dersinmi mx kayıtlarını şu statik ip adresime yönlendir.Onlarda  mail.xxxxxxx.com isimli kaydı sana yönlendirir.


2-Locallne server işletim sistemini kurarsın.


3-Exchange kurarsın


4-Dnste gerekli mail.xxxxxx.com kaydını oluşturursun


5-Modem üzerinden mail alış verişini sağlayacak olan gerekli portları yönlendirirsin

CevapAlıntı
Gönderildi : 17/08/2010 11:40
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam


1.Buradaki Statik ip benim firewall'ımın dış bacak adresi değilmi ( firewallın modem özelliği olduğunu varsayıyorum )


4.Burada localdeki dns serverım üzernde HOSTA mail.xxxxxx.xx ve MX mail.xxxxxx.xxx şeklinde oluşturuyorum.


5.Firewall üzerinden ( firewallın modem özelliği olduğunu varsayıyorum ) ilgili portları ( bunlar smtp ve pop bunların dışında varmı hocam ) localdaki exchange yüklü bilgisayarın ip adresine yönlendiriyorum,doğrumu hocam saygılar.

CevapAlıntı
Gönderildi : 17/08/2010 15:57
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

1-Evet telekomdan sana verilen ip.


4-doğru ama aynı şekilde dns tarafında yani hostinginde oluşturulmuş olmalı


5-443-80-25-110-587

CevapAlıntı
Gönderildi : 17/08/2010 16:04
Mehmet Sait YILMAZ
(@mehmetsaityilmaz)
Üye

Hocam anladım çok teşekkür ederim,saygılar.

CevapAlıntı
Gönderildi : 17/08/2010 16:46
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Kolay gelsin.

CevapAlıntı
Gönderildi : 17/08/2010 16:58
Sayfa 2 / 2
Paylaş: