Labris UTM42 kullanıyorum. Metro ethernet ile internete çıkıyorum. Benim sorum ağda birden fazla sunucu var, Türktelekomdan 4 adet ip bloğu tanımladım, bu ip bloklarını sunuculara aktarmak istiyorum. İp yönlendirme yapıyorum, localde dış ip'yi pingliyorum sorun yok ama dışarıdan(cepten vs) bağlanamıyorum. |
Merhabalar, Öncelikle bu IPler sizin metro IP'nize yönlendirilmişler ise, LMC konsolda IP yönlendirme kısmına gelip, Metro IP'nizin bulunduğu arabirime dış IPlerinizi sanal IP olarak eklemeniz gerekmekte. Daha sonrasında ise aşağıda şekilde ayarlama yapabilirsiniz: Makineler altından sunucularımızın ve IPlerimizin her biri için server ve disIP1 şeklinde makineler tanımlıyoruz. Daha sonrasında NAT Politikasında 'Esas Kaynağı' server, 'Değişen Kaynağı' disIP1 olan bir kural ekliyoruz. Bu şekilde bütün sunucularınızı 'Esas Kaynağa' ekleyerek hepsinin disIP1 üzerinden çıkış yapmasını sağlayabiliriz. Dışarıdan erişmek için de öncellikle belirli portları servera yönlendirmemiz gerekecektir: Bu kuralda http(TCP-80) ve TCP-3390 portlarını dışarıdan erişim için servera yönlendirmiş bulunuyoruz. ('Esas Hedef': disIP1, 'Değişen Hedef': server, 'Esas Servis'ler: TCP-80, TCP-3390) Daha sonrasında Genel Politikada 'Hedef'i server, 'Servis'leri TCP-80, TCP-3390 olan bir kural yazıp, trafiğe izin veriyoruz: İstediğimiz portu bu şekilde yönlendirebiliriz ancak aynı portu birden fazla makineye yönlendirme işlemini yapamıyoruz, onun yerine eğer 80 portunu örnek olarak 2 ayrı servera yönlendirmek istiyorsak 'Esas Servis'leri farklı olacak şekilde(örneğin tcp1000 ve tcp1001 ) iki ayrı kural ekleyip 'Değişen Servis' kısmına http portunu ekliyoruz. Ayrıca serverlarınızın güvenliği açısından 2 ve 3 numaralı resimlerdeki 'Esas Kaynak' ve 'Kaynak' kısmına sadece belirli IPlerin erişimi için izin vermeniz önerilir, bu şekilde dış IP'nizi bilen herkesin serverlarınıza erişmesini engellersiniz. Herhangi bir sorunuz olursa buradan iletebilir ya da Labris Destek Hattını arayabilirsiniz. İyi Akşamlar |
Çok teşekkür ederim, bahsettiğiniz düzenlemeleri yaptıktan sonra sistem sorunsuz çalışıyor, iyi çalışmalar dilerim. |