Anasayfa » Forum

Dhcp Hk.  

  RSS
Utku Çöl
(@UtkuCol)
Üye

Merhaba arkadaşlar.Çalıştığım şirkette firewall ve dhcp olarak watcguard kullanılıyor.Önümde çıkabilecek sorunlar için önlem almak ve bilgi sahibi olmak istiyorum.Watvguard cihazında herhangi bir sorun olduğunda bozulma vs gibi, tüm kullanıcılar ve sistem buranın üzerinden ip almakta.Bu gibi durumda ben nasıl müdahele etmeliyim ve önlemler almalıyım.Cevaplarınz için teşekkür ederim şimdiden.

Alıntı
Gönderildi : 23/09/2014 11:48
CozumPark
(@cozumpark)
Üye

merhabalar

firewall üzerindeki servislerin durum bilgisini sürekli takip edebilirsiniz. bunun bir management pack'i varsa ve bu ürün ile entegre çalışan operation manager tarzı yazılımlar varsa onlarla sürekli izleyebilirsiniz.

SCOM, HPOM tarzı daha uygun fiyatlı ürünler var. yada syslog mu ne onları alabilirseniz ve bunları analiz eden bir tool varsa onunla olabilir.

firewallın bir dashboard'u yok mu?

CevapAlıntı
Gönderildi : 23/09/2014 14:31
Utku Çöl
(@UtkuCol)
Üye

Dashboard derken firewallın arayüzünden mi bahsediyorısıunuz Mumin bey.Arayüzden bahsediyorsanız arayüzü var.Fakat benim tam olarak acil eylem planı gibi bir şey planlamak istyitorum.Daha önce çalışan kişi buranın sistemi ile  ilgili hiç bir bilgi vermedi bana.Ben kendi başıma anladığım ve gördüğüm kadarıyla birşeyler yapmak istiyorum.Bizde 2 adet serverda şirketin tüm işleri ile ilgili çalışan program var.Dhcp server olmadığı için wahtcguard cihazında herhangi bir sıkıntı olduğunda işletmedeki tüm pcler hiç bir işlem yapamaz.Ben herhangi bir sorun çıktığında aniden müdahale edebileceğim hiç bir sorun olmadan tüm pcller aynı şekilde işlerine devam edebilmesi için neler yapmalıyım.Serverlarla ilgilide ne yapabilirim eksradan bilgi verebilirmisiniz.

CevapAlıntı
Gönderildi : 23/09/2014 17:47
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

dhcp sunucuyu bir windows serverde çalıştırıp gunluk olarak yedegini alabilirsiniz

o sunucuda sorun olursa dhcp servisini baska bir sunucuya kurup yedekten geri donersiniz

veya server 2012 sunucunuz var ise dhcp blogunuzu birden fazla sunucuya dagıtabilirsiniz

 

CevapAlıntı
Gönderildi : 24/09/2014 02:38
Utku Çöl
(@UtkuCol)
Üye

Dhcp sunucusu yok.Dhcp görevini watcguard cihazı yapıyor.

CevapAlıntı
Gönderildi : 24/09/2014 11:45
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

[quote user="Utku Çöl"]Dhcp sunucusu yok.Dhcp görevini watcguard cihazı yapıyor.
[/quote]

dhcp görevini yapan cihaza ,servere, makinaya dhcp sunucu denir diyelim 

sizin watchguard cihazınız sizin ağınızda dhcp sunucu hizmeti veriyor yani.

 

CevapAlıntı
Gönderildi : 24/09/2014 12:37
Utku Çöl
(@UtkuCol)
Üye

Tam olarak anlıyamdın Vasvi bey.Biraz daha açık yazabilirmisiniz.Yani watcguardı bir serveramı bağlayım.

CevapAlıntı
Gönderildi : 24/09/2014 16:01
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

[quote user="Utku Çöl"]Tam olarak anlıyamdın Vasvi bey.Biraz daha açık yazabilirmisiniz.Yani watcguardı bir serveramı bağlayım.
[/quote]

 

dhcp servisini yedekleyebilmek icin bir windows sunucu üzerinde çalıştırabilirniz

windows sunucuda dhcp servisini kurup ayarları yaptıktan sonra watchguard uzerindeki dhcp servisini durdurup windows sunucudaki servisi başlatabilirsiniz

windows tarafında

netsh dhcp server export c:\dhcp.txt all 

komutu ile dhcp sunucuyu yedekleyebilir baska bir windoıws sunucya aktarabilirsiniz

 

CevapAlıntı
Gönderildi : 24/09/2014 17:13
Selim GÜRAKSIN
(@SelimGURAKSIN)
Üye

Eğer anahtar cihazlarınız yönetilebilir ise, açtığınız vlanlara yada default olarak gelen vlan' a ip helper (DHCP tanım IPsi) olarak hem şuan ki DHCP' yi hem de yeni kuracağınız Windows bir DHCP sunucuyu verebilirsiniz. Tavsiyem DHCP rolünü watchguard üzerinden alın. Windows Server 2012 R2 üzerinde yedekli olarak DHCP rolü çalıştırın.

CevapAlıntı
Gönderildi : 24/09/2014 18:40
Utku Çöl
(@UtkuCol)
Üye

Watcguardın yedeğini nasıl alabilirim.Ve bu yedeği nasıl windows serverda çalıştırabilirim.

CevapAlıntı
Gönderildi : 24/09/2014 19:15
M. Oguzhan OZKURT
(@m-oguzhanozkurt)
Üye

Utku Bey ;

Watchguard ın yedeğini arayüzünden alabilirsiniz ancak o yedeği Windows Server a restore edemezsiniz. Size önerilen şu anda çalışan yapıyı Windows Server üzerine taşımanız. Yani yedeği alıp Windows Server a import etmeniz değil. Öncelikle Windows Server üzerine DHCP rolünü kurunuz, Watchguard üzerinden dağıtılan IP yapılandırmasının aynısını Windows üzerinde oluşturduktan sonra Watchguard üzerindeki DHCP özelliğini pasif ediniz. Bundan sonraki süreçte de Windows Server üzerindeki DHCP rolünü sürekli yedekleyerek istediğiniz yapıyı kurmuş olursunuz.

Bir felaket durumunda ise herhangi bir server a DHCP rolünü kurup alacağınız güncel yedeği restore etmeniz yeterli olacaktır. 

CevapAlıntı
Gönderildi : 25/09/2014 14:30
Utku Çöl
(@UtkuCol)
Üye

Teşekkür ederim cevabınız için Oğuzhan bey.Sizin dediğiniz çözüm en mantıklısı geldi bana.Maliyet açısından düşündüğümüzde yeni bir watcguard cihazı alıp konfigire edip yedekte tutmakmı mantıklı teknik ve maliyet açısından.Yoksa dhcp server mi konfigire etmem daha iyi olur.

 

CevapAlıntı
Gönderildi : 25/09/2014 15:03
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

watchguard ve dhcp server calısacak sunucu birbirinin alternatifi şeyler değil

watchguard cihaz bozuldugunda ip dagıtabiliyor olsanız bile internete çıkamazsınız örneğin.

kenarda watchguard tutacak kadar butceniz var ise HA yapı kurulumu yapın bu cihazlar ile bari ikiside işe yarasın yükğü dengelersiniz en azından 

dhcp sunucu hizmeti ise cok komplike birsey degil firewall , switch pc ,server gibi bir cok farklı donanım üzerinde çalışabilir.

CevapAlıntı
Gönderildi : 25/09/2014 16:03
Utku Çöl
(@UtkuCol)
Üye

Firewall olmadan yada dhcp server kurmadan bu ağı tekrar nasıl devreye alabilirim herhangi bir sorun çıktığında başka altarnatifler varmıdır.Sistem odasında kablolama ve ağ  sistemi çok karışık.Switcler, kablosuz modemler,antenler var.Bunların ipsini nasıl öğrenebilirim.Arayüzlelerine nasıl girebilirim.Ip scanner programında tarattığımda bunların ipsini bulmuyor.Ne yapabilirim.Yardım edebilirmisiniz.

CevapAlıntı
Gönderildi : 27/09/2014 13:37
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

[quote user="Utku Çöl"]Firewall olmadan yada dhcp server kurmadan bu ağı tekrar nasıl devreye alabilirim herhangi bir sorun çıktığında başka altarnatifler varmıdır.Sistem odasında kablolama ve ağ  sistemi çok karışık.Switcler, kablosuz modemler,antenler var.Bunların ipsini nasıl öğrenebilirim.Arayüzlelerine nasıl girebilirim.Ip scanner programında tarattığımda bunların ipsini bulmuyor.Ne yapabilirim.Yardım edebilirmisiniz.
[/quote]

firewall olmadan dhcp kurmadan bu sistemi tekrar devreye almak için sorularınızdan anladığım kadarı ile 

iyi bir sistemciden destek almanız gerekecek . Bence sistem ve network konularında bir eğitim planlaması içerisine girmelisiniz.

 

 

CevapAlıntı
Gönderildi : 28/09/2014 00:04
Paylaş:

Lütfen Giriş yap yada Kayıt ol