Forum

Routing and remote ...
 
Bildirimler
Hepsini Temizle

Routing and remote access ile statik ip atanması

12 Yazılar
5 Üyeler
0 Likes
556 Görüntüleme
(@YasinEvrenkaya)
Gönderiler: 143
Estimable Member
Konu başlatıcı
 

Selamlar,


 Win2003 srv std ile routing and remote access "özel yapılandırma" sadece "vpn" kurulu ve stabil çalışıyor. Merkez deki Serverımıza şube1 ve şube2 kullacıları pptp den bağlanabiliyor. Ancak alacakları ip adresi benim onlar için belirlediğim olmalı .


 Şube1 = 10.0.0.50


Şube2= 10.0.0.51


Şube3= 10.0.0.52


 bunların sırlamasında hiçbir değişiklik olmadan statik ip atamak mümkünmü? Birkaç arkadaştan Dhcp mac atamasından olabilir diye görüş aldım ama dhcp den olamıyor. Yardımlarınız için teşekkürler. iyi çalışmalar.

 
Gönderildi : 28/08/2008 01:31

(@fatihkaraalioglu)
Gönderiler: 3040
Illustrious Member
 

Merhaba;


İsteğinizi DHCP karşılar ama bu şekilde değil.
DHCP den PPTP kullanıcıları için ip dağıttırabilirsiniz ama 50 numaralı Ip adresini Şube2 ye de verebilir. O an içni havuzda ki boş IP adresine bakar.
MAC bazlı Ip yonlendirmeyi, Kendi networku dışında gerçekleştiremeyecektir. Zaten DHCP Server üzerinde ki NIC kartının sahip olduğu Blokdan IP dağıtır ki uzak şubelerinizin IP bloğu VPN mimarisi gereği farklı olmak zorundadır ve IP atayamaz.


Ancak yapacak olduğu işlem local de dağıtmış olduğu IP bloktan, VPN kullanıcıları için IP ayıracaktır ve RRAS servisi sayesinde şube IP bloğunu içeride vermiş olduğu IP bloğuna ROUT edecektir.


Ama IPSEC vPN ile IP Bloklarını sabitleştire bilirsiniz.

 
Gönderildi : 28/08/2008 01:45

(@YasinEvrenkaya)
Gönderiler: 143
Estimable Member
Konu başlatıcı
 

Merhaba;


 Öncelikle verdiğiniz cevap için teşekkürler. ipsec ile bunun yapılabildiğini biliyorum ama bana pptp den bu işlemi yapmam gerekiyor. Bu işlemin gerçekleşemiyecek olması beni bayağı bir zora soktu.Teşekkürler.

 
Gönderildi : 28/08/2008 12:12

(@fatihkaraalioglu)
Gönderiler: 3040
Illustrious Member
 

Merhaba;


Amacınız nedir ? Belki farklı çözümler ile sonuca ulaşabiliriz

 
Gönderildi : 28/08/2008 22:52

(@YasinEvrenkaya)
Gönderiler: 143
Estimable Member
Konu başlatıcı
 

Merhaba,

 O zaman size şöyle birşey soriyim. 

Merkez: server 2003 std : 172.16.1.1/16 gw:172.16.1.2 (smoothwall dış bacak 10.0.0.1)  ve network 172 li ip gurubundan.

Merkez Modem: 10.0.0.2

şube modem : 10.0.2.2

clientler : 10.0.2.x

Bu kapsamda şubeler smootwall fw lun dış bacağına kadar gelir. Onları 172 li networke nasıl sokabilirz. Teşekkürler.

 
Gönderildi : 29/08/2008 02:35

(@fatihkaraalioglu)
Gönderiler: 3040
Illustrious Member
 

Merhaba;


smootwall frw hakkında bir bilgim yok ama ISA server'a göre örnek vereceğim. Tahminim smootwall üzerinde de benzer bir çözüm olacaktır.


[img] [/img]


yukarıda ki resimden de görebileceğin üzere ISA server üzerinde DHCP servisi kurulu durumdadır ve dağıtmış olduğu IP kendi iç IP bloğuna sahip durumdadır.


[img] [/img]


Sol taraf taki VPN clientin kendi network IP blogu, sağ tarafta ise ISA Serverin DHCP servisi üzerinden almış olduğu IP blunmaktadır.


Detay için aşağıda ki makaleyi okuyabilirsiniz. Ama Smootwall için bir çözüm söyleyemeyeceğim. ama mantık aynı durumdadır.


http://www.cozumpark.com/blogs/sa_server/archive/2008/03/29/vpn-client-ile-mail-sunucumuza-ba-lanmak.aspx

 
Gönderildi : 29/08/2008 02:55

(@YasinEvrenkaya)
Gönderiler: 143
Estimable Member
Konu başlatıcı
 

Merhaba,


 Fatih bey bu şekilde bir yapı bile olsa (isa srv) sonucta uzaktaki client için bir statik ip oluşturmayacak ki? Benim için uzaktaki clientin sürekli statik bir ip alması ?

 
Gönderildi : 29/08/2008 12:08

(@eroldursun)
Gönderiler: 2170
Famed Member
 

bu banada lazım bir şeydi


ve sonunda bu saatte buldum pptp ile vpn yapan usera sabit ip vermek için user özelliklerinde dail-in kısmında aşağıda assing a staticediğin  ıp adress kısmını seç ve istediğin ip yaz o kadar test ettim çalışıyor :))


şimdi şükretme zamanı :)))


iyi sabahlar

 
Gönderildi : 20/09/2008 08:30

(@DenizASLAN)
Gönderiler: 808
Noble Member
 

Vpn ile bağlanan kullanıcılara ip adresi vermek için


 


 ip atayabilirsin.


 

 
Gönderildi : 20/09/2008 14:36

(@YasinEvrenkaya)
Gönderiler: 143
Estimable Member
Konu başlatıcı
 

Merhaba,


Valla ne yalan söyliyim bu problemin çözümü ile ilgili bir mesaj geleceğini hiç ummuyordum. Yaklaşık 1 aya yakın bir sürede de olsa problemin çözümü için mesaj gelmesi sevindirici. İlgi ve alakanız için teşekkür ederim. Size bir sorum olacak ? Bendeki User özelliklerindeki bölümde "Assign a statik ip adres" ve "Apply statik routes" bölümleri işaretlenemez halde. Nedendir ? Bilginiz varsa seviniri. Tekrar teşekkürler.

 
Gönderildi : 03/10/2008 20:06

(@anonim)
Gönderiler: 1779
Famed Member
 

domain function level i win2k native veya win2k3 e çekmeniz gerekıyor ama bu işin geri donusu yoktur.forest içinde Win2003 oncesi Domain Controller Yoksa Leveli 2003'e çekebilirsiniz.

 
Gönderildi : 22/01/2009 18:22

(@YasinEvrenkaya)
Gönderiler: 143
Estimable Member
Konu başlatıcı
 

Cevap için teşekkürler.

 
Gönderildi : 30/07/2009 19:29

Paylaş: