Sistemde garip bi d...
 
Bildirimler
Hepsini Temizle

Sistemde garip bi durum var.  

  RSS
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

Arkadaşlar iyi çalışmalar herkese....

 2 şube arasında Point to Point bağlantısı olan bi sistem. sistemi kısaca yazıyorum.

                İSTANBUL                                                                           GEBZE 

Clients > Switch > Firewall > Router ---------------------------------------- Router > Client ( tek PC )

1.  İstanbuldaki Router ve Firewall'dan  GEBZE Router ının serial ayağına kadar ping atabiliyorum. 

2. Gebzedeki Client'tan İSTANBULdaki Router Firewall ve tüm Clientlara Ping atabiliyorum hatta Domain'e yükseltildi...

3. garip ama ben Firewall dan olduğunu düşünürken. Firewall satırlarını yazan arkadaş bu sorunu gidermek için bütün güvenlik açıklarına rağmen neredeyse Firewall'ı otobana çevirdiğini herşeye erişimi açarak denediğini ama yine olmadığı söyledi..

aklım inanılmaz karıştı.. sizin fikirlerinizi öğrenmek istedim.. sizce ne olabilir sorunun nedeni ?

Alıntı
Gönderildi : 17/12/2009 14:34
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

Gebze tarafındaki PC'nin gw adresi roouter iç bacak ip adresimidir. Peki istanbuldan Gebze'deki router içbacak (lan) ping atabiliyor musun ? Gebzedeki routerdan istanbul lokasyonun lacal networku için route var mı ?

CevapAlıntı
Gönderildi : 17/12/2009 14:44
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

evet. Gebze Client gateway'i Gebze Router iç bacak..

istanbuldaki router dan gebze router ın Lan tarafına ( gebze lokal'e ) bakan (iç bacağına) ping atamıyorum.sadece dış bacağına (serial'e kadar) ping atabiliyorum.

fakat bununla birlikte gebze Pc den heryere ping atabiliyorum. çok enteresan bi durum..

CevapAlıntı
Gönderildi : 17/12/2009 16:42
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

İstanbul tarafında Gebze local network için route var mı ? Burdaki probleminiz routinglerin eksik olması

CevapAlıntı
Gönderildi : 17/12/2009 16:46
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

2 lokalde de router war. Router ın bir tanesi İstanbulda.. diğeri Gebzede...


Routing eksik olduğunu düşünüyosun fakat.  Routing işlemi her 2 routerda da doğru bir şekilde yapılmazsa ping işlemi gerçekleşmez doğrumudur ? Gebzedeki Pc İstanbuldaki Pc leri pingliyor. istanbuldaki Server Gebzeyi pingleyemiyor. eğer routing de bi eksiklik olsa Gebzede istanbulu pingleyemezdi diye düşünüyorum... sence ?

CevapAlıntı
Gönderildi : 17/12/2009 18:45
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

O zaman şöyle cevap vereyim size ; İstanbuldaki server gw adresi olarak ne kullanmaktadır. Eğer server gw ip adresi olarak bir firewallun iç bacak ipadresinin kullanıyorsa firewall üzerinde Gebze için static route var mı ?

 

CevapAlıntı
Gönderildi : 17/12/2009 19:35
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

firewall konfigürasyonlarını yapan arkadaş yapılı olduğunu belirtti.fakat Firewall'da VPN için ayrı bir Rule yazılması gerek olabilir diye düşünüyorum.haftanın ilk günü sanırım bununla uğraşıyo olacağız. İlyas senin aklında ne gibi fikir var ?

CevapAlıntı
Gönderildi : 18/12/2009 18:19
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

Selam,

Eğer dediğin gibi Gebze İstanbula ulaşıyor fakat İstanbul Gebze'ye ulaşamıyorsa iki  nedeni olabilir.

Merkezdeki Firewall üzerinde Gebze için static route yoktur.

2.Firewall tarafında Gebze için ya rule yoktur veya var ise bu rule Natlanarak gönderiyor olabaliri.

Eğer İstanbul ve Gebze tarafında trace çıktılarını gönderirsen , tekrar bakarız.

CevapAlıntı
Gönderildi : 21/12/2009 14:42
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

Firewall üzerinde statik route var.kontrolünü gerçekleştirdik. Firewallda tünel için Rule yazmayı deneyeceğiz.Firewall anlasam kendim yapmayı deneyeceğim. bi an evel bu konuda geiştirmeliyim kendimi

CevapAlıntı
Gönderildi : 21/12/2009 16:45
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

trace çıktılarını da atar mısnız ? Firewall olarak ne kullanıyorsunuz ?

CevapAlıntı
Gönderildi : 21/12/2009 16:57
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

malesef hiçbişey paylaşamıyorum. bu elimde değil. fakat gelişmeleri paylaşıcam seninle

CevapAlıntı
Gönderildi : 21/12/2009 17:23
Selahattin SADOGLU
(@SelahattinSADOGLU)
Üye

Merhaba Orhan,

Öncelikle bu sorunun çözülmesi için bizimle kullandığın tüm router ve firewall marka /modellerini ve üzerindeki yapılandırmaları atman gerekiyor. Yoksa,sorunu nasıl çözüme kavuşturabiliriz. Sana sadece sende bu ayar var mı ,yok efendim bu var mı diyerek sorun çözülmez.

Saygılarımla,

CevapAlıntı
Gönderildi : 21/12/2009 18:03
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

Önemli değil ama sen de kontrol edebilirsin. istanbul ofisden trace atınca ilk nerde time outa düşüyor. Bir de İstanbuldaki router üzerinden Gebzedeki makineye ping atabiliyorsan  sorun tamamen senin Firewall tarafındaki routing veya rule ile alakalıdır.

CevapAlıntı
Gönderildi : 21/12/2009 18:10
Orhan YILDIRIM
(@OrhanYILDIRIM)
Üye

nefret ettiğim şey kendi alanım olmayan bir durumun gözümün önünde öylece duruyo olması..Bencede sorun Firewall tarafında. çünki Router konfigürasyonları tamam. bi aksilik yok. ve Gebze bize ping atıyor. Eğer Routing de bir sıkıntı mevcutsa gebzede ping atamazdı.Firewall ile ilgilenen arkadaşa yuvarladım topu. Rule yazıcak daha sonrasında tekrar kontrolünü gerçekleştireceğiz. her alanda 1 kişi bilgi sahibi olsa sadece 1 günde biterdi bence. ama aynı anda hepimiz aynı iş üzerinde çalışamıyoruz yoğunluktan.. bu arada çok güzel bir proje var Türkiye'de ilk olacak.Diğer ülkelerde bile olduğunu sanmıyorum aslında birazda onun heyecanı var.onunla ilgileniyoruz.

CevapAlıntı
Gönderildi : 23/12/2009 02:02
İlyas YILDIZ
(@ilyasYILDIZ)
Üye

Merhaba,

Bunu anlamanın en koaly yolu İstanbul tarafında GW adresi olarak router'ın iç bacak ipsini verip test ederseniz , problemin nerden kaynaklandığı anlarsınız ?

CevapAlıntı
Gönderildi : 24/12/2009 11:41
Paylaş: