Forum

Sistemde garip bi d...
 
Bildirimler
Hepsini Temizle

Sistemde garip bi durum var.

15 Yazılar
3 Üyeler
0 Likes
586 Görüntüleme
(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

Arkadaşlar iyi çalışmalar herkese....

 2 şube arasında Point to Point bağlantısı olan bi sistem. sistemi kısaca yazıyorum.

                İSTANBUL                                                                           GEBZE 

Clients > Switch > Firewall > Router ---------------------------------------- Router > Client ( tek PC )

1.  İstanbuldaki Router ve Firewall'dan  GEBZE Router ının serial ayağına kadar ping atabiliyorum. 

2. Gebzedeki Client'tan İSTANBULdaki Router Firewall ve tüm Clientlara Ping atabiliyorum hatta Domain'e yükseltildi...

3. garip ama ben Firewall dan olduğunu düşünürken. Firewall satırlarını yazan arkadaş bu sorunu gidermek için bütün güvenlik açıklarına rağmen neredeyse Firewall'ı otobana çevirdiğini herşeye erişimi açarak denediğini ama yine olmadığı söyledi..

aklım inanılmaz karıştı.. sizin fikirlerinizi öğrenmek istedim.. sizce ne olabilir sorunun nedeni ?

 
Gönderildi : 17/12/2009 15:34

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

Gebze tarafındaki PC'nin gw adresi roouter iç bacak ip adresimidir. Peki istanbuldan Gebze'deki router içbacak (lan) ping atabiliyor musun ? Gebzedeki routerdan istanbul lokasyonun lacal networku için route var mı ?

 
Gönderildi : 17/12/2009 15:44

(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

evet. Gebze Client gateway'i Gebze Router iç bacak..

istanbuldaki router dan gebze router ın Lan tarafına ( gebze lokal'e ) bakan (iç bacağına) ping atamıyorum.sadece dış bacağına (serial'e kadar) ping atabiliyorum.

fakat bununla birlikte gebze Pc den heryere ping atabiliyorum. çok enteresan bi durum..

 
Gönderildi : 17/12/2009 17:42

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

İstanbul tarafında Gebze local network için route var mı ? Burdaki probleminiz routinglerin eksik olması

 
Gönderildi : 17/12/2009 17:46

(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

2 lokalde de router war. Router ın bir tanesi İstanbulda.. diğeri Gebzede...


Routing eksik olduğunu düşünüyosun fakat.  Routing işlemi her 2 routerda da doğru bir şekilde yapılmazsa ping işlemi gerçekleşmez doğrumudur ? Gebzedeki Pc İstanbuldaki Pc leri pingliyor. istanbuldaki Server Gebzeyi pingleyemiyor. eğer routing de bi eksiklik olsa Gebzede istanbulu pingleyemezdi diye düşünüyorum... sence ?

 
Gönderildi : 17/12/2009 19:45

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

O zaman şöyle cevap vereyim size ; İstanbuldaki server gw adresi olarak ne kullanmaktadır. Eğer server gw ip adresi olarak bir firewallun iç bacak ipadresinin kullanıyorsa firewall üzerinde Gebze için static route var mı ?

 

 
Gönderildi : 17/12/2009 20:35

(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

firewall konfigürasyonlarını yapan arkadaş yapılı olduğunu belirtti.fakat Firewall'da VPN için ayrı bir Rule yazılması gerek olabilir diye düşünüyorum.haftanın ilk günü sanırım bununla uğraşıyo olacağız. İlyas senin aklında ne gibi fikir var ?

 
Gönderildi : 18/12/2009 19:19

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

Selam,

Eğer dediğin gibi Gebze İstanbula ulaşıyor fakat İstanbul Gebze'ye ulaşamıyorsa iki  nedeni olabilir.

Merkezdeki Firewall üzerinde Gebze için static route yoktur.

2.Firewall tarafında Gebze için ya rule yoktur veya var ise bu rule Natlanarak gönderiyor olabaliri.

Eğer İstanbul ve Gebze tarafında trace çıktılarını gönderirsen , tekrar bakarız.

 
Gönderildi : 21/12/2009 15:42

(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

Firewall üzerinde statik route var.kontrolünü gerçekleştirdik. Firewallda tünel için Rule yazmayı deneyeceğiz.Firewall anlasam kendim yapmayı deneyeceğim. bi an evel bu konuda geiştirmeliyim kendimi

 
Gönderildi : 21/12/2009 17:45

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

trace çıktılarını da atar mısnız ? Firewall olarak ne kullanıyorsunuz ?

 
Gönderildi : 21/12/2009 17:57

(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

malesef hiçbişey paylaşamıyorum. bu elimde değil. fakat gelişmeleri paylaşıcam seninle

 
Gönderildi : 21/12/2009 18:23

(@selahattinsadoglu)
Gönderiler: 826
Prominent Member
 

Merhaba Orhan,

Öncelikle bu sorunun çözülmesi için bizimle kullandığın tüm router ve firewall marka /modellerini ve üzerindeki yapılandırmaları atman gerekiyor. Yoksa,sorunu nasıl çözüme kavuşturabiliriz. Sana sadece sende bu ayar var mı ,yok efendim bu var mı diyerek sorun çözülmez.

Saygılarımla,

 
Gönderildi : 21/12/2009 19:03

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

Önemli değil ama sen de kontrol edebilirsin. istanbul ofisden trace atınca ilk nerde time outa düşüyor. Bir de İstanbuldaki router üzerinden Gebzedeki makineye ping atabiliyorsan  sorun tamamen senin Firewall tarafındaki routing veya rule ile alakalıdır.

 
Gönderildi : 21/12/2009 19:10

(@OrhanYILDIRIM)
Gönderiler: 47
Trusted Member
Konu başlatıcı
 

nefret ettiğim şey kendi alanım olmayan bir durumun gözümün önünde öylece duruyo olması..Bencede sorun Firewall tarafında. çünki Router konfigürasyonları tamam. bi aksilik yok. ve Gebze bize ping atıyor. Eğer Routing de bir sıkıntı mevcutsa gebzede ping atamazdı.Firewall ile ilgilenen arkadaşa yuvarladım topu. Rule yazıcak daha sonrasında tekrar kontrolünü gerçekleştireceğiz. her alanda 1 kişi bilgi sahibi olsa sadece 1 günde biterdi bence. ama aynı anda hepimiz aynı iş üzerinde çalışamıyoruz yoğunluktan.. bu arada çok güzel bir proje var Türkiye'de ilk olacak.Diğer ülkelerde bile olduğunu sanmıyorum aslında birazda onun heyecanı var.onunla ilgileniyoruz.

 
Gönderildi : 23/12/2009 03:02

(@ilyasYILDIZ)
Gönderiler: 441
Honorable Member
 

Merhaba,

Bunu anlamanın en koaly yolu İstanbul tarafında GW adresi olarak router'ın iç bacak ipsini verip test ederseniz , problemin nerden kaynaklandığı anlarsınız ?

 
Gönderildi : 24/12/2009 12:41

Paylaş: