SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA

Metro Sabit Sabıt IP

Son Mesajınız 05-09-2008, 17:09 kemalakbalik tarafından gönderildi. 8 yanıt.
Mesajları Sırala: Önceki Sonraki
  •  04-30-2008, 9:27 60308

    Metro Sabit Sabıt IP

    metro ethernet ilk aldıgımızda telekom bize bir adet ip adresi verdi. bu ip adresi 212.145.80.19 du. ve daha sonra telekomdan ip adresi isteginde bulundugumuzda bize 88.245.229.90 - 88.245.229.98 ip aralıgı verdi ama ben bu ip adreslerini kullanamıyorum. fortigate 1K kullanıyorum metro ethernet takdıgım port a network-interface kısmında o port secondary ip tanımladım. ben bunları nasıl kullanmalıyım. yardımlarınız ıcın tesekkur ederim.


    Ben ezelden beridir hür yaşadım hür yaşarım
    Hangi çılgın bana zincir vuracakmış şaşarım.
  •  04-30-2008, 9:42 60310 Cevap 60308

    Cevap : Metro Sabit Sabıt IP

    söylemiş olduğunuz yapı için one to one nat yapmanız gerekmekte

    selamlar


    mcse
  •  05-01-2008, 12:03 60323 Cevap 60308

    Cevap : Metro Sabit Sabıt IP

    Windows ile nasil olur hic bir fikrim yok. Ama linux ile cok kolay yapabilrsin. Debian distrolu bir linux isletim sisteminde elindeki bu Telekomun vermis oldugu IP BLOKU ip lerini VLAN (Virtual Lan) ya da virtual interface ile birkac dakikalik ayar ile yapabilirsin.

    VLAN on Debian

     
    #modprobe 8021q

    bu komut ile 802.1q module aktive ediyorsun

    #vconfig add eth0 2
    #vconfig add eth0 3

    ............................ bu sekilde virtual lan interface lerini 9 kadar cikarabilirsin

    default interface in ayarini yapip kaldiriyorsun

    #ifconfig eth0 88.245.229.90 up

    Virtual interfacelerin ayarlari (IP ler ornektir)

    #ifconfig eth0.2 10.1.1.1 broadcast 10.1.1.255 netmask 255.255.255.0 up
    #ifconfig eth0.3 10.1.2.1 broadcast 10.1.2.255 netmask 255.255.255.0 up

    bu sekilde vlan adedini 9 kadar cikartabilirsin. ornekte iki adet 10.1.1.0/24 ve 10.1.2.0/24 vlan var elinde. Onlar birbiri arasinda trafik olabilmesi icin

    #echo 1 > /proc/sys/net/ipv4/ip_forward

    Linux router uzerinde packet forwarding aktiv etmek icin

    #route add -net 10.1.1.0 netmask 255.255.255.0 gw eth0.2
    #route add -net 10.1.2.0 netmask 255.255.255.0 gw eth0.3

    Ayrica /etc/network/interfaces altinda ayarlarini yapman lazim ( IP ler ve interface sayisi tamamen ornektir)

    auto lo
    iface lo inet loopback
    auto eth0 eth1 vlan2 vlan3 vlan4 vlan5
    iface eth0 inet dhcp

    # VLAN 1 - native management VLAN
    iface eth1 inet static
    address 10.0.0.1
    netmask 255.255.255.224
    vlan_raw_device eth1

    # VLAN 2 - DMZ
    iface vlan2 inet static
    address 10.0.0.33
    netmask 255.255.255.224
    vlan_raw_device eth1

    # VLAN 3 - Accounting
    iface vlan3 inet static
    address 10.0.0.65
    netmask 255.255.255.224
    vlan_raw_device eth1

    # VLAN 2 - DMZ
    iface vlan2 inet static
    address 10.0.0.33
    netmask 255.255.255.224
    vlan_raw_device eth1

    # VLAN 3 - Accounting
    iface vlan3 inet static
    address 10.0.0.65
    netmask 255.255.255.224
    vlan_raw_device eth1

    # VLAN 4 - Engineering
    iface vlan4 inet static
    address 10.0.0.97
    netmask 255.255.255.224
    vlan_raw_device eth1

    # VLAN 5 - Sales & Marketing
    iface vlan5 inet static
    address 10.0.0.129
    netmask 255.255.255.224
    vlan_raw_device eth1

     v.s. gibi

     Virtual interface ile daha kolay

    /etc/network/interfaces altinda

                                            auto eth0:1			
                                                   iface eth0:1 inet static			
                                                   address 192.168.1.60			
                                                   netmask 255.255.255.0		
                                                   network x.x.x.x			
                                                   broadcast x.x.x.x	
                                                    gateway x.x.x.x
    seklinde istedigin kadar virtual interface ekleyebilirsin 
    networking yeniden baslatmak icin

    /etc/init.d/networking restart 

     Bu sekilde 88.245.229.90 - 88.245.229.98 araligindaki 6 adet IP yi sirketinde departman departman da ayirabilirsin. Tamamen tercih meselesi. Bu static ve real IP lerin arkasina degisik amaclar icin subnetwork ler ekleyebilirsin..

     Basarilar


     





    Open Your mind, Open Your Source Code!

  •  05-01-2008, 22:30 60335 Cevap 60323

    Cevap : Metro Sabit Sabıt IP

    Merhabalar
    Bu Soylediginiz Yapıyı Fortinette Yaparsanız Bızede Haber Verin Lutfen
    Zaten mevcut bir ip niz var ayriyetten ip niz icin ihtiyacınızdan dolayı ip blogu tanımlanmıs ve yonlendırılmıstır bu fiziksel bir interface degildir


    mcse
  •  05-01-2008, 22:32 60336 Cevap 60323

    Cevap : Metro Sabit Sabıt IP

    Bu sizin tanimlamıs oldugunuz yapı wlan ve secondary ip yapısıdır  
    mcse
  •  05-03-2008, 9:07 60357 Cevap 60336

    Cevap : Metro Sabit Sabıt IP

    evet kemal tam anlatmak istedigim bu iste secondary ip ye giriyor bu ama turktelekom ile gorustum ip blogunu birleştirecekler. yoksa bu sekilde bu iş cok karısacak.

    tesekkur ederım


    Ben ezelden beridir hür yaşadım hür yaşarım
    Hangi çılgın bana zincir vuracakmış şaşarım.
  •  05-05-2008, 13:05 60376 Cevap 60357

    Cevap : Metro Sabit Sabıt IP

    Anladığım kadarıyla istediğiniz şöyle birşey

    One to One nat 

     Önceden de dediğim gibi windows ile nasıl olur hiçbir fikrim yok. Zaten aram da iyi değildir windowds ile. Ama linux ile değişik yöntemleri var. İleri düzeyde linux bilgisine sahip değilseniz de değişik yöntemleri var. Bunlardan biri bir firewall olan ve iptables daha kolay konfigure etmeye yarayan shorewall ile yapmakdtır. İlgili dökümanı kendi sitesinde mevcuttur. Link:

    One to One NAT 

    http://www.shorewall.net/NAT.htm

    İlgilenenler için iyi bir yöntem ve dökümantasyon. Modeminizin ne model olduğu kanımca kark etmeyecektir.

    Benim anlamadığım Telekom gibi bu tür MAN hizmeti veren bir şirket nasıl olur da bunu adsl modem tarzı modem ile verir. Onun yerine direk fiber ya da en kötüsü olmadı RJ45 li UTP ile vermez.

    Bu tür hizmetler genellikle ya dark fiber ya da belli bir noktadan sonra RJ45 ve UTP ile, VLAN ile ya da VPN ile olur. Modem kullananları görmedim şahsen. Kanımca da hardware tabanlı kolaycılığa kaçmaktır.

     

    Yinede başarılar umarım sorununu çözersin.
     

     

     

     

     

     

     

     

     

     

     

     





    Open Your mind, Open Your Source Code!

  •  05-05-2008, 21:42 60381 Cevap 60376

    Cevap : Metro Sabit Sabıt IP

    arkadasım  tesekkur ederim ama mesela daha karısık.

     


    Ben ezelden beridir hür yaşadım hür yaşarım
    Hangi çılgın bana zincir vuracakmış şaşarım.
  •  05-09-2008, 17:09 60431 Cevap 60381

    Cevap : Metro Sabit Sabıt IP

    siz one to one nat yaptınızmı ?
    metro 212.156.29.10/255.255.255.252 mi ? eğer böyle ise 2 ip kullanılır demektir o networkte
    eğer 255.255.255.248 yaparsanız 88 bloğuna gerekte kalmayacak ama sorun oda değil
    metro switch üzerinden ipler size gelir
    one to one yapmanız yeterli

     


    mcse
  • RSS haberlerini XML olarak görüntüle