Forum

PROXY SERVER ERİŞİL...
 
Bildirimler
Hepsini Temizle

PROXY SERVER ERİŞİLEMİYOR

6 Yazılar
3 Üyeler
0 Likes
406 Görüntüleme
(@MuzafferSevim)
Gönderiler: 10
Active Member
Konu başlatıcı
 

network


yukarıki yapıda client pc de internet çıkışında sürekli sorunyaşıyordum. client üzerinde ikinci dns olarak gw olarak kullandıgım 10.1.0.4 kullanmayı denedim. çalıştı ancak arada bir client makınalar. server uzerindeki paylaşımlara erişemiyor.server 2003 üzerinden dns forward ile bulunamayan dns isteklerini 10.1.0.4 proxy-firewall makinama yönlendirdim.bu şekilde internete çıkabiliyorlar ve local networke erişebiliyorlar. ancak arada bir pc ler  proxy makinaya erişemiyorlar hata ping bile atamıyorlar.bir kaç dakika içinde normale dönüyor. network baglantısını onar dediğimde yada arp kayıtları elle temizlediğimde anında baglantı kuruluyor. ancak bu sırada diğer makinaların internet erişiminde bir sorun olmuyor. daha önce isa server 2004 kullanıyordum. sever üzerindeki yuku azaltmak için pfsense kullamayı deniyorum. pfsense uzerinde squid -squidguard kurulu. proxy transparent modda değil. toplam pc sayısı 50 internet kullanıcı sayısı:20


acaba nerede yanlış yapıyorum ?   


 

 
Gönderildi : 20/01/2011 23:19

(@turancoskun)
Gönderiler: 4100
Üye
 

Merhaba,

* Öncelikli olarak neden transparent mod'u aktif hale getirmiyorsunuz ?

* Mevcut probleminizi, sanal pc ile domain'e dahil olarak test etme şansınız oldu mu ?

* 50 pc var, ancak 24 port switch'e sahipsiniz. Arada yukarıdaki resimden hariç sahip olduğunuz farklı bir switch daha var mı ve bunların sağlıklı çalışma durumu nedir ?

Çünkü daha önce yaşamış olduğum bir sorundan dolayı en son olarak benzer bir switch'i test etmek kaydıyla problemin bu noktada olduğunu farketmiştim. Ortalama 2 saatte bir kitlenip daha sonra kendi kendine aktif olarak çalışmaya başlıyordu. Sizde de benzer bir problem olabilir.

* Pfsense / Rules üzerinde internet akışını lan subnet üzerinden alıp,

( Client tarafında 2. dns'i kaldırınız. )

Source : 10.1.0.1 

Port : Any

Destination :  10.1.0.4

Port : Dns-Http

yapılandırmasına sahip yeni bir rule oluşturarak denerseniz, üstte belirtiğim switch ve client os üzerinde sorun yok ise, direk internete çıkış yapmanız gerekir.

( Çalışmaya ilk olarak mevcut client'lar ile değil, sanal client os test etmenizi tavsiye ederim. )

* ek olarak bu yapıda modeminizi bridge moda olarak, pfsens tarafında da gerekli yapılandırmayı gerçekleştirdiğiniz takdirde, sisteminizin dış erişimi için kullanım ve kontrol kolaylığı olacaktır.

Sorununuz devam ederse tekrar inceleyebiliriz.

Keyifli çalışmalar

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 21/01/2011 01:37

(@efesulukcu)
Gönderiler: 1425
Noble Member
 

pfsense bilmiyorum ama anlattığınız durum için switch resetlemeyi denedinizmi? bir de eğer loop protection gibi bir özellik varsa kablo sistemi de karışıksa aktive etmenizi öneririm.

 
Gönderildi : 21/01/2011 01:44

(@MuzafferSevim)
Gönderiler: 10
Active Member
Konu başlatıcı
 

gercek ortamd a da test olanagı buldum. ağda 100 civarında ip cihaz var switch sadece temsili olarak koydum. en son halinde ikinci dns yok zaten. ikinci dns i yazdığım da local kaynak lara erişimde sorun yaşıyorum. sürekli değil ama oluyor. modemi bidge modda denedim ancak internet kesinitisi cok fazla oldugundan tekrar modem üzerinden baglantı sığladım.


rule olarak lan--lan herşey serbest. zaten serbest olmasa su anda internete cıkamam. sorunum pfsensin lan ayagının pc tafından ulşılamaz hale gelmesi , ancak bu esnada diğer bilgisayarların internetlerinde bir sorun olmaması.

 
Gönderildi : 21/01/2011 02:08

(@MuzafferSevim)
Gönderiler: 10
Active Member
Konu başlatıcı
 

arp kayıtların silinmesinden sonra calışması neye işaret olabilir?

 
Gönderildi : 21/01/2011 16:24

(@efesulukcu)
Gönderiler: 1425
Noble Member
 

sorunlu sunucunun üzerinde "netsh winsock reset" denermisiniz? yeniden başlatma gerekiyor. ip resetliyor.

 
Gönderildi : 21/01/2011 23:41

Paylaş: