Routing and remote ...
 
Bildirimler
Hepsini Temizle

Routing and remote access ile statik ip atanması  

Yasin Evrenkaya
(@YasinEvrenkaya)
Üye

Selamlar,


 Win2003 srv std ile routing and remote access "özel yapılandırma" sadece "vpn" kurulu ve stabil çalışıyor. Merkez deki Serverımıza şube1 ve şube2 kullacıları pptp den bağlanabiliyor. Ancak alacakları ip adresi benim onlar için belirlediğim olmalı .


 Şube1 = 10.0.0.50


Şube2= 10.0.0.51


Şube3= 10.0.0.52


 bunların sırlamasında hiçbir değişiklik olmadan statik ip atamak mümkünmü? Birkaç arkadaştan Dhcp mac atamasından olabilir diye görüş aldım ama dhcp den olamıyor. Yardımlarınız için teşekkürler. iyi çalışmalar.

Alıntı
Topic starter Gönderildi : 28/08/2008 01:31
Fatih KARAALIOGLU
(@fatihkaraalioglu)
Kıdemli Üye

Merhaba;


İsteğinizi DHCP karşılar ama bu şekilde değil.
DHCP den PPTP kullanıcıları için ip dağıttırabilirsiniz ama 50 numaralı Ip adresini Şube2 ye de verebilir. O an içni havuzda ki boş IP adresine bakar.
MAC bazlı Ip yonlendirmeyi, Kendi networku dışında gerçekleştiremeyecektir. Zaten DHCP Server üzerinde ki NIC kartının sahip olduğu Blokdan IP dağıtır ki uzak şubelerinizin IP bloğu VPN mimarisi gereği farklı olmak zorundadır ve IP atayamaz.


Ancak yapacak olduğu işlem local de dağıtmış olduğu IP bloktan, VPN kullanıcıları için IP ayıracaktır ve RRAS servisi sayesinde şube IP bloğunu içeride vermiş olduğu IP bloğuna ROUT edecektir.


Ama IPSEC vPN ile IP Bloklarını sabitleştire bilirsiniz.

CevapAlıntı
Gönderildi : 28/08/2008 01:45
Yasin Evrenkaya
(@YasinEvrenkaya)
Üye

Merhaba;


 Öncelikle verdiğiniz cevap için teşekkürler. ipsec ile bunun yapılabildiğini biliyorum ama bana pptp den bu işlemi yapmam gerekiyor. Bu işlemin gerçekleşemiyecek olması beni bayağı bir zora soktu.Teşekkürler.

CevapAlıntı
Topic starter Gönderildi : 28/08/2008 12:12
Fatih KARAALIOGLU
(@fatihkaraalioglu)
Kıdemli Üye

Merhaba;


Amacınız nedir ? Belki farklı çözümler ile sonuca ulaşabiliriz

CevapAlıntı
Gönderildi : 28/08/2008 22:52
Yasin Evrenkaya
(@YasinEvrenkaya)
Üye

Merhaba,

 O zaman size şöyle birşey soriyim. 

Merkez: server 2003 std : 172.16.1.1/16 gw:172.16.1.2 (smoothwall dış bacak 10.0.0.1)  ve network 172 li ip gurubundan.

Merkez Modem: 10.0.0.2

şube modem : 10.0.2.2

clientler : 10.0.2.x

Bu kapsamda şubeler smootwall fw lun dış bacağına kadar gelir. Onları 172 li networke nasıl sokabilirz. Teşekkürler.

CevapAlıntı
Topic starter Gönderildi : 29/08/2008 02:35
Fatih KARAALIOGLU
(@fatihkaraalioglu)
Kıdemli Üye

Merhaba;


smootwall frw hakkında bir bilgim yok ama ISA server'a göre örnek vereceğim. Tahminim smootwall üzerinde de benzer bir çözüm olacaktır.


[img] [/img]


yukarıda ki resimden de görebileceğin üzere ISA server üzerinde DHCP servisi kurulu durumdadır ve dağıtmış olduğu IP kendi iç IP bloğuna sahip durumdadır.


[img] [/img]


Sol taraf taki VPN clientin kendi network IP blogu, sağ tarafta ise ISA Serverin DHCP servisi üzerinden almış olduğu IP blunmaktadır.


Detay için aşağıda ki makaleyi okuyabilirsiniz. Ama Smootwall için bir çözüm söyleyemeyeceğim. ama mantık aynı durumdadır.


http://www.cozumpark.com/blogs/sa_server/archive/2008/03/29/vpn-client-ile-mail-sunucumuza-ba-lanmak.aspx

CevapAlıntı
Gönderildi : 29/08/2008 02:55
Yasin Evrenkaya
(@YasinEvrenkaya)
Üye

Merhaba,


 Fatih bey bu şekilde bir yapı bile olsa (isa srv) sonucta uzaktaki client için bir statik ip oluşturmayacak ki? Benim için uzaktaki clientin sürekli statik bir ip alması ?

CevapAlıntı
Topic starter Gönderildi : 29/08/2008 12:08
Erol DURSUN
(@eroldursun)
Tecrübeli Üye

bu banada lazım bir şeydi


ve sonunda bu saatte buldum pptp ile vpn yapan usera sabit ip vermek için user özelliklerinde dail-in kısmında aşağıda assing a staticediğin  ıp adress kısmını seç ve istediğin ip yaz o kadar test ettim çalışıyor :))


şimdi şükretme zamanı :)))


iyi sabahlar

CevapAlıntı
Gönderildi : 20/09/2008 08:30
Deniz ASLAN
(@DenizASLAN)
Üye

Vpn ile bağlanan kullanıcılara ip adresi vermek için


 


 ip atayabilirsin.


 

CevapAlıntı
Gönderildi : 20/09/2008 14:36
Yasin Evrenkaya
(@YasinEvrenkaya)
Üye

Merhaba,


Valla ne yalan söyliyim bu problemin çözümü ile ilgili bir mesaj geleceğini hiç ummuyordum. Yaklaşık 1 aya yakın bir sürede de olsa problemin çözümü için mesaj gelmesi sevindirici. İlgi ve alakanız için teşekkür ederim. Size bir sorum olacak ? Bendeki User özelliklerindeki bölümde "Assign a statik ip adres" ve "Apply statik routes" bölümleri işaretlenemez halde. Nedendir ? Bilginiz varsa seviniri. Tekrar teşekkürler.

CevapAlıntı
Topic starter Gönderildi : 03/10/2008 20:06
Tanju Demir
(@tanjudemir)
Üye

domain function level i win2k native veya win2k3 e çekmeniz gerekıyor ama bu işin geri donusu yoktur.forest içinde Win2003 oncesi Domain Controller Yoksa Leveli 2003'e çekebilirsiniz.

CevapAlıntı
Gönderildi : 22/01/2009 17:22
Yasin Evrenkaya
(@YasinEvrenkaya)
Üye

Cevap için teşekkürler.

CevapAlıntı
Topic starter Gönderildi : 30/07/2009 19:29
Paylaş: