Forum

IIS Dışardan Bağlan...
 
Bildirimler
Hepsini Temizle

[Çözüldü] IIS Dışardan Bağlanmak

Yalçın Kalkalı
(@yalcinsoft)
Üye

Merhabalar bir kurumda sunucu sistemi var vmare  kurulu burada sorun yok pclerin birinde ıss kurulu kurum içinde domainde olanlar gayet rahat erişebiliyor aynı zamanda fortinet cihazıda  kurulu daha önce dışarıdan forticilent ile bağlantı kurup iis evdende ulaşabiliyorduk ama ne olduysa birden artık dışarıdan ııs erşim yok oldu(ping atamıyoruz) kurum içinde sorunsuz çalışıyor teşekkürler 

Alıntı
Topic starter Gönderildi : 19/04/2021 20:09
Konu Etiketleri
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba,

80 nolu port açık mı ve IIS sunucusuna yönlendirilmiş durumda mı? Gerçi bu şekilde VPN olmadan bu portu dışarı açmanız güvenlik zafiyetine neden olabilir. Genelde kobide SP var ise pek danışmanlık alamadıkları için güncel sürümde olmuyor ve güvenlik açıkları nedeni ile kolayca ele geçirilebiliyor.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 19/04/2021 22:10
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzunerevet hakan hocam 80 portu o adrese yönelmiş durumda dns kayıtlarında da yönlendirilmiş durumda fortinet tarafında bir sorun olabilir mi  acaba ?

CevapAlıntı
Topic starter Gönderildi : 19/04/2021 22:13
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Eğer içeriden çalışıyor ise IIS muhtemel fortiner üzerinde port yönlendirme yapamamış olabilirsiniz, onu bir kontrol edin.

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 19/04/2021 22:23
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzuner port yönlendirmede yaptım ip adresini yazınca açılıyor ama ben isimle kayıt ettim ornek: cozumpark.com.tr olarak ama şöyle bir durumda var bu ismi aynı zamanda odtuden(nic.tr) tescilledik ns leri rezerve ettirdik rezerve işlemleri bayadır vardı sorun olmuyordu hiç sorun sanırım fortinetin fsso uygulamasını kurunca ortaya çıktı kaldırdım ama yine değişmedi 

CevapAlıntı
Topic starter Gönderildi : 19/04/2021 23:27
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Yalçın Bey sorunuzu daha net ifade ederseniz zaman kaybetmemiş oluruz.

Aşağıdaki makaleyi inceleyin lütfen.

Kendi Web Sitenizi Nasıl Yayınlarsınız? - Hakan Uzuner

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 20/04/2021 10:17
Yalçın Kalkalı
(@yalcinsoft)
Üye

Hakan hocam şöyle anlatayım

 

Hocam vmare de kurulu bir yapımız var burada 1 dc makine birde IIS kurulu makine var  IIS üzerinden 2 tane site ekledim birincisine :  cozumpark.com.tr verdim (isim örnek amaçlı yazılmıştır)     ikincisine cozumpark  yazdım ikisinede IIS Makinesinin ip adresini yazım IP adresi 192.168.1.3 DC Makinedeki DNS Yeni Zone Oluşturdum adına cozumpark.com.tr ve cozumpark a  ip adresine de IIS Makinesinin İP adresini verdim  IIS makinesinde cozumpark.com.tr ayrı bir yol dizini cozumpark ayrı bir yol dizini gösterdim iki farklı domain olmuş oldu,ikiside gayet güzel çalışıyor  DC Olan Tüm Makineler cozumpark ve cozumpark.com.tr yazınca farklı sitelere ulaşabiliyorlar ping atınca IIS makinedenki ip adresi çıkıyor 192.168.1.3 buraya kadar herşey yolunda portala ulaşım rahatlıkla sağlanılıyor. Aynı zamanda nic.tr  üzerinde cozumpark.com.tr tescil ettik başka birileri kullanmasın veya daha sonra dışarıya açmak istersek elimizde hazırda dursun ns leride rezerve ettim içeride bir sorunum kalmadı öncede forticlient ile vpn  bağlantısı kurup evden cozumpark.com.tr yazınca direk ulaşabiliyordum tam emin değilim ama fortinet FSSO Uygulamasını Kurunca gitti galiba Herkese Teşekkürler

CevapAlıntı
Topic starter Gönderildi : 20/04/2021 21:34
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Rica ederim, kolay gelsin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 20/04/2021 22:56
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzunerhakan hocam forticlient bağlantısı yapıldıktan sonra  ııs makinesinin ip adresini yazınca portal açılıyor acaba dns tarafındamı bir sorun oluştu teşekkürler

CevapAlıntı
Topic starter Gönderildi : 25/04/2021 13:13
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

VPN yaptıktan sonra isim ile gidemiyorsanız VPN yaptıktan sonra aldığınız DNS i kontrol edin. Yani önce DNS cache i temizleyin, vpn yapın ve ilgili web sitesinin ismine ping atın ve bakın bakalım hangi ip yi çözüyor.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/04/2021 14:58
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzuner hakan hocam vpn yaptıktan sonra aldığım dns gateway adresi cache yaptım ping attım gitmiyor teşekkürler

CevapAlıntı
Topic starter Gönderildi : 25/04/2021 15:59
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Ping atınca hangi ip adresini çözüyor?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/04/2021 16:26
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzuner çözemiyor hakan hocam verdiği hata bu Ping request could not find host cozumpark.com.tr Please check the name and try again.  diye hata alıyoruz

CevapAlıntı
Topic starter Gönderildi : 25/04/2021 16:46
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Tamam o zaman sorun senin VPN ayarlarında istemciye DNS diye GW adresi vermen, onu anlamlı bir DNS e çevirirsen sorunun çözülür.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/04/2021 16:47
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzuner pn dns otomatik atıyor benim elle verdiğim ip adresi değil hocam açlılması için girmem gereken dns adresi ne olur o zaman hocam

CevapAlıntı
Topic starter Gönderildi : 25/04/2021 16:54
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

VPN ile bağlanıyor ise bu durumda şirkete bağlantı ve şirket kaynaklarına erişim için en doğru DNS, şirket içerisindeki Domain' inde barındığı DC ip adresleri ki aynı zamanda bunlar DNS sunucusudur bunları dağıtman lazım. Yani VPN ayarlarından anlayan birisi kim ise ona vpn client ip alıyor ya ip yanında gw de veriyor buraya kadar sorun yok, DNS olarak şirket içi DNS ip adresini alması gerekli. Ancak VPN işi uzmanlık gerektirir, yani vpn ayarlarında split dns gibi şeyler vardır, örnek ben pek çok müşteriye bağlanıyorum, yaklaşık 10 dan fazla vpn client var makinemde kimi müşteriye vpn yaptıktan sonra ping müşterimakineadı yazınca çat diye çözüyor, kimisinde ise çözmüyor yani istemcinin dns isim çözümleme işini ya vpn bağlandıktan sonra merkezi yapıyorsunuz veya istemciye bırakıyorsun.

Özetle konu network ve vpn konusudur, bu konuda sizin şirkette kim bakıyor ise ona bu sorunu anlatırsan çözecektir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/04/2021 16:57
Yalçın Kalkalı
(@yalcinsoft)
Üye

@hakanuzuner  düzeldi hakan hocam arayuzde vpn ayarlarında dc ve ııs makineleinin ip adresini dns olarak dağıttım hemen oldu çok çok teşekkür ederim değerli vaktiniz ve bilgilendirmeniz için çok emeğiniz geçti

CevapAlıntı
Topic starter Gönderildi : 25/04/2021 17:12
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/04/2021 18:42
Paylaş: