Forum
merhaba,
hali hazırda XGS2100 sophos FW ile yeni açtığımız şubenin haberleşmesi için süperonline dan MPLS aldık.
yapı şöyle:
XGS2100 Port8 e Süperonlinde merkeze koyduğu Huawei rtr ın kablosu takılı, şubede de Huawei rtr dan gelen kabloyu L2 seviyesi RG-EG3200 model switch in Gi0/28 portuna takılı.
Xgs2100 Port8 : IP 172.16.2xx.2 Gateway 172.16.2xx.1 type LAN olarak Port 8 i ayarladımç ismini MPLS yaptım.
Süperonline a ait merkezdeki ve şubedeki routerlara 172.16.1.0/24 2.0/24 3.0/24 bloklarının geçişlerine izin verildi.
Xgs2100 de MPLS to LAN ve LAN to MPLS yapıp 1.0/24 2.0/24 3.0/24 netwoklerini merkezdeki 0.1/24 network rules (Nat kapalı) yaptım.
FW de MPLS to WAN yapıp 1.0/24 2.0/24 3.0/24 networklerini çıkışlarına izin verip MASQ olarak rules ve nat yazdım.
Şubede eg310gh model routerda networkleri 1.1/24 2.1/24 3.1/24 ekleyip bunların DHCP lerini açtım. bunlarada
1.1/24 VLAN10
2.1/24 VLAN20
3.1/24 VLAN30 ayarladım.
EG310 LAN1 portunu Trunk yapıp Native ID 1 (varsayılan VLAN ID:233) Allowed VLAN 10,20,30,VarsayılanVLAN ayarladım.
EG310GH ın LAN1 portundan gelen kabloyu EG3200 switch in 24 portuna trunk ayarlayıp native 1 allowed 10,20,30,1,233 yaptım.
EG3200 ün Gi0/28 nolu portuna süperonline routerından gelen kabloyu taktım ve Gi0/28 portu trunk yapıp Native 10 allowed 10,20,30 yaptım.
EG310GH DHCP server olarak IP dağıtıyor, (bu router ın dns ine 8.8.8.8 girdim ) bu ipler EG3200 e trunk la geliyor.
eg3200 ün 22 portuna Acces yapıp VLAN 20 dedim (172.16.2.1/24) buraya taktığım cihazlar ip alıyor sorun yok)
eg3200 ün 23 portuna Acces yapıp VLAN 10 dedim (172.16.1.1/24) burada da ip dağıtılıyor.
şimdi sorun şu: VLAN10 dan ip alanlar merkezdeki cihazlara ping atıyor ve (eg310gh de yazdığım 8.8.8.8 dns sayesinde) internete çıkıyor.
VLAN20 den ip alan cihazlar bu işlemleri yapmıyor?
umarım çok karışık olmamıştır.
Forum üzerinden network sorunlarını çözmek pek olası değil, malum ortamınızda çok fazla değişken olabilir, birisi duvardaki iki network prizini birbirine bağlamış olabilir, bu tabi ki basit bir örnek, ondan tahmin yürütmekten öteye gidemeyeceğiz.
Trunk ile native VLAN uyuşmuyor olabilir, EG310, EG3200 ve Süperonline router arasındaki native VLAN/untagged yapı farklıysa bazı VLAN’ların taglenmeden yanlış VLAN’a düşmesi ilk aklıma gelen konu.
Allowed VLAN veya trunk yapılandırmanda yanlışlıklar vardır, örnek bu zaten bilgi gerektirir, bunu senin kontrol etmen lazım. Trunk üzerinde VLAN20 taglenmiyor veya izinli VLAN listesinde atlanıyor olabilir.
DHCP scope veya gateway yanlış olabilir, VLAN20 için verilen DHCP scope bilgisi, iphelper bilgisi, subnet vs doğru olmalı
Firewall üzerinde VLAN20 için izin veya routing eksik olabilir mi? XGS üzerinde MPLS - LAN kuralında yönlendirme bölümünde 172.16.2.0/24 yani VLAN20 için kural, route eksik olmaması gerekli, ya da NAT yalnızca VLAN10 için yapılmış olabilir.
Switch için PVID, access port bilgisi yanlış olabilir.
Merkezdeki router tarafında AL eksik olabilir.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
merhaba hakan ey,
FW de 1.0/24 2.0/24 3.0/24 networkleri hem NAT olarak da ayarlı hemde MPLS to LAN LAN to MPLS olarak da ayarlı.
sorun galiba süperonline router ile EG310 arasında. EG310 da router olduğundan net çıkışı için bizden ppoe veya statik veya DHCP istiyor.
statik yapınca mPLS devresinin ipsi ve gateway ini yazınca olmuyor. Süperonline dan da sürekli konuştum. çözümü şöyle bulduk.
Süperonline ın router ından L3 seviye olduğundan DHCP ip leri o dağıtım bende Eg3200 L2 switch den uplinklerinden 3 ayrı porttan networkleri aldım. bu sefer tüm networkler Fw üzerinden nete çıkış yaptı. merkezdeki cihazlara da ping atabildik.
sıradaki aşama da 🙂 AD DC ye oturum açmalarını sağlamak. MPLS de merkezdeki AD DC ye oturum açmaları için client pc lere etki alanı çözümlemesi olmuyor. 🙂 bu da çözülecek ama gerçi zaman meselesi 🙂
cevabınız için teşekkürler HAkan bey.
