internet hattını pa...
 
Bildirimler
Hepsini Temizle

internet hattını paylaştırma  

  RSS
Can ERTURK
(@CanERTURK)
Üye

Merhaba.

kullandığım yapı içerisinde yaklaşık 180 bilgisayar bulunur. bu bilgisayarlardan yaklaşık 5 adetini hali hazırda kullanmakta olduğum internet hizmetinden çıkartıp adsl üzerinden internete girmelerini sağlamak istiyorum. ortamda dc mevcut. 10.5.1.* 10.5.2.* 10.5.3.* gibi segmentlerden oluşan ağın yanlızca 1 li segmentini dhcpden ip aldırıyoruz. diğer segmentlerde el ile ip yapılandırması var. dc nin üzerinde dns ve dhcp kurulu. ve gatewayimiz 10.5.1.1 benim bu yapı içerisinde yapmak istediğim ise 1 ve 2 li segmentte bulunan bir kaç makinayı adsl aracılığı ile interente çıkartmak. adsle 10.5.1.* li ip verdiğim zaman clintlerin gateway ve dnsini modemin ipsini yazdığım zaman internete modem den çıkabiliyorlar. fakat domain içerisindeki makinalara bağlanırken sorunlar çıkıyor. örneğin 2 yada 3 segmentine bağlanamamak yada 1li segmentteki bilgisayarların çoğuna girerken admin hesabının şifresini istemek gibi. öncelikli olarak bunu nasıl bir yapı ile yapabilirm. birde bant genişliği sınırlandırması getirebilmek için ne gibi bir sistem kurmam mantıklı olacaktır.

 

Alıntı
Gönderildi : 21/04/2008 19:40
Birol AYDOĞAN
(@birolaydugan)
Üye

segmentleriniz arası route durumu nedir?band genisligi icin yapinizdaki firewall turu nedir,benm kişisel fiktim ücretsiz olarak kulanabilceniz linux olabilir.

CevapAlıntı
Gönderildi : 21/04/2008 21:36
Can ERTURK
(@CanERTURK)
Üye

segmentler arasındaki route için hp swihler konfigire edilmişti bundan uzun zaman önce. swishlerin yapılandırılması konusunda harici bir kuruma bağımlı olduğumdan dolayı swish yapısını değiştirme şansım ne yazıkki yok. sistemin içerisinde bir firewall yok. bu hizmette harici merkezden ve biraz sorunlu olarak sağlanmakta. yani benim sistemime gelen tek bir bacak var. ve internet çıkışım bu bacak üzerinden sağlanmakta. buda 10.5.1.1 diğer segmentlerden gelen tüm bağlantılarda bu swishte tanımlı olarak çalışıyor. benim yapmak istediğim domain yapısı içerisindeki 1 ve 2li segmentteki bazı makinaları adsl üzerinden internete çıkartmak. sizden ricam linux konusunu biraz açabilirseniz sevinirim.

CevapAlıntı
Gönderildi : 21/04/2008 22:48
Birol AYDOĞAN
(@birolaydugan)
Üye

İnternet çıkışı için ne kullnaıyorsunuz?


LL,ADSL?

CevapAlıntı
Gönderildi : 22/04/2008 03:46
Can ERTURK
(@CanERTURK)
Üye

fiber fakat benim sorunum fiberin aşırı yavaşlığı. bunun nedeni ise yaklaşık 4000 bilgisayarlık bir sistemin tüm çıkışının bu fiberden olmasındna dolayı elimdeki mevcut 180 bilgisayarın çok yavaş internete çıkması. ve bu hizmeti ulakbimden almamızdan dolayı rapid ve benzeri sitelerin ulaknet tarafından bolklanmasının istenmesi.

CevapAlıntı
Gönderildi : 22/04/2008 11:56
Savas Demir
(@savasdemir)
Saygın Üye

Merhaba ;
180 Pc olan bir networkte firewall olmaması sizce garip değil mi ? İsteyen istediği yere istediği portu kullanarak istediği zamanda gidebilir ve buda trafiğin gereksiz yere  meşgul edilip internetinizin yavaşlamasına sebebiyet verir.Benim size önerim sistemde bir firewall bulundurmanız.Artık zamanımızda saldırıların çoğu iç networklerden yapılmakta.Bu zararlarda firmaların yıllık yatırımlarının % 40 gibi kısmının bilgisayar kısmında harcanmakta.Bütçeniz varmı yokmu bilinmez ama bence bu yatırımı yöneticiler ile paylaşmalısınız.
Selamlar

CevapAlıntı
Gönderildi : 22/04/2008 12:52
Can ERTURK
(@CanERTURK)
Üye

iç network ile ilgili ileriki aşamalar için bir firewall mutlaka alınacak. fakat maddi olanaklardan şimdilik maalesef isteklerim geri çevriliyor. benim şimdilik sıkıntım mevcut elimdeki işi kurtarmak. internet çıkışım harici bir kurum üzerinden olduğundan dolayı en azından internete çıkış da firewall var.

CevapAlıntı
Gönderildi : 22/04/2008 14:40
Savas Demir
(@savasdemir)
Saygın Üye

5 pc ye adsl i gateway gösterirseniz Gatewayler farklı olduğu için bu sıkıntıyı yaşayacaksınız.
selamlar

CevapAlıntı
Gönderildi : 22/04/2008 15:38
Birol AYDOĞAN
(@birolaydugan)
Üye

dışarıdan içeri herhangi bir yönlendirme yok ise gtw'lerin farklı olması sorun olmaz.

CevapAlıntı
Gönderildi : 22/04/2008 15:56
Gursad
(@Gursad)
Üye

Selam.

Hocam Windows altindan Route add   komandasi ile bir seyler uyguladinmi?

mesela ADSL ye yonlendirdiyin userin bilgisayarindan komut yonetiminden route add - p komutu ile DC olan gateway yonlendirib denermisin.

 

CevapAlıntı
Gönderildi : 22/04/2008 17:18
Birol AYDOĞAN
(@birolaydugan)
Üye

switchlerin markaları nelerdir?band genişligi sınırlama özelliğini destekliyormu?

CevapAlıntı
Gönderildi : 22/04/2008 18:19
Can ERTURK
(@CanERTURK)
Üye

swihler hp 2824 gbit siwhler var. ama benim sorunum bant sınırlaması değil. bana ulaşan bacağın ulaknetin internet hizmetini vermesinden dolayı rapidshare yada bunun gibi dosya paylaşım sitelerine girmesinin ysaklanamak istenmesi. bir çok birimimdeki arkadaşlar bu ve buna benzer sorunlardan dolayı en azından bir kaç bilgisayraın böyle bir yönledirme ile yapılandırılmasını istediler. banada mantıklı geldiği için bunu yapmak istiyorum.

route komudunu hiç denemedim. ama en yakın zamanda bunu deneyeceğim. bu aradaki zaman diliminde en azından makinaların kendi segmentlerindeki diğer makinalara ulaşabilmelerin sağlamak için bir map scripti yazdım.  diğer segmentteki bilgisayarlara ulaşamasalar bile en azından kendi segmentlerindeki makinalara direk bağlanabiliyorlar.

CevapAlıntı
Gönderildi : 22/04/2008 19:12
Savas Demir
(@savasdemir)
Saygın Üye

merhaba ;
Unutmadan adsl modeme gidicek makinalarda ve adsl modemde sistemdeki dc yi DNS olarak gösterirseniz sorun yaşamayacağınızı düşünüyorum
Selamlar

CevapAlıntı
Gönderildi : 23/04/2008 00:12
Uğur SALMAŞUR
(@UgurSALMASUR)
Üye

arkadaşım internet adreslerini çözümlemek için illaki dns  e modemin ipsini vermene gerek yok.anladığım kadarıyla kullandığın dc de dns var ve doru çalışıyorsa internete çıkarmak istediğin clientlara dc nin ipsini yaz çünki unutma senin kurduğun dns hem telekomdan hemde modeminin dnsinden iyi çalışır eğer doru yapılandırdıysan.modemin ipsini yazarsan internete çkarmak istediğin clientların dns lerine kendi networkunde tabiki sıkıntı yaşarsın, isim çözümyemez ve butür hatalar alırsın.sadece internete çıkarmak istediğin pclere default gateway adresini modem ipsi yap(bilimeyen adreslere yani internet adreslerine burdan çıksın) diğer segmentlere bağlanman için sana bir gateway daha lazım onuda gateway(default gateway değil) olarak ekle o clientlera. Sorunun bitecektir.

CevapAlıntı
Gönderildi : 24/04/2008 15:25
Can ERTURK
(@CanERTURK)
Üye

Merhaba. 2nci bir gatewayi nasıl girebilirim?

CevapAlıntı
Gönderildi : 24/04/2008 18:40
Gursad
(@Gursad)
Üye

Internet kullancisi uzerinde Adsl gateway goster .

msl:Komut satirindan boyle bir yaipiyi denermisin burdaki tabii ki burdaki ipleri yok. 

route add -p  10.10.0.0  mask 255.255.0.0  192.168.0.1   

CevapAlıntı
Gönderildi : 24/04/2008 19:22
Cenker Çetin
(@cenkercetin)
Değerli Üye Yönetici

selamlar,


 


Anladığım kadarıyla sizin sisteme müdahale etme şansınız pek yok ve geçici bir çözüm olarak birkaç kullanıcının rapidshare ve benzeri sitelerden download yapması ve internete daha hızlı çıkmasını istiyorsunuz.Yapacağınız şey mevcut yapıyı bozmadan sadece kullandığınız DNS üzerinde fw ekleyerek sorguları modeminize yönlendirmeniz ve xDSL üzerinden çıkması gereken HOST ların Gateway lerini xDSL modeminiz yapmanız. Böylelikle hem o kullanıcılar xDSL üzerinden çıkmakta hemde DNS sorgularını sizin internal DNS iniz üzerinden yapacağı için authentication ve diğer isim çözümleme ile ilgili sorunlardan kurtulması demektir. Band genişliğine gelince onu ancak bir firewall ile sağlayabilirsiniz. fw olmadan gateway(xDSL) iniz üzerinde var ise bu özellik oradan da kullanabilirsiniz ama genelde modemler üzerinde sadece QOS olduğu için buda sizin isteklerinizi karşılamayacaktır sanırım.


iyi çalışmalar. 

Cenker Çetin
Bilgi Teknolojileri Danışmanı

CevapAlıntı
Gönderildi : 25/04/2008 04:57
Uğur SALMAŞUR
(@UgurSALMASUR)
Üye

default gateway olarak modem ipsini yaz.diğer lokasyonlara erişmek içinde gursad ın solediği gibi fakat gateway olarak modem ipsini değilde diğer locasyon route edebileceğin ipleri yaz.

CevapAlıntı
Gönderildi : 25/04/2008 13:22
Paylaş: