• 09-12-2008, 14:46:13
    #10
    Benim Juno ile işim olmaz selcuk bey juno kullanacak kadar bilgili değilim sizin kadar.Ayrıca Network içerisinden zaten biri saldırı yaptığı zaman ne olursa olsun yine sorun yaşanır.
    Fakat Bridge mod hiç bir şeyi takip etmediğinden bahsetmişsiniz Bridge mod olarak kurup denemenizi öneririm Takip konusunda hiçbir sorun yaşanmamaktadır. Bizim ihtiyaçlarımızı yeterince karşılıyor fazlasına gerek yok zaten botnet saldırısı gelse ne olacak tr lokasyonda en kral sistemleriniz olsa ne olacak ip null etmekden başka ?
  • 09-12-2008, 15:19:56
    #11
    Yok cidden kafan söylediklerimi almıyor sanırım. Juno ile işin var demedim. Test et dedim. Lokalden saldırı vs konusunda da DENEME Yap ki bir farkı olmadığını anla dedim. Ama anlamıyorsun neyse yapıcak birşey yok. Sizin ihtiyaçlarınızı karşılıyor de. Bu şekilde daha iyidir deme. Uydurma yani. Yazdıklarımızda biraz laf anlayan network nedir bilen bridge ile routing mod arasındaki farkı az çok bilen birine okuttur o sana anladığın dilden anlatsın sonra yorum yaz.

    TR lokasyonda en kral sistemler olduğunda ne olacağını ip null etmekten başka ne yapılacağınıda anlatır gösteririm de nasıl olsa anlamıyorsun hiç kendimi yormaya gerek görmüyorum.
  • 09-12-2008, 15:43:03
    #12
    Üyeliği durduruldu
    fiyat uygunluğu ve kolay yönetilebilirlik açısından mikrotik seçmeyi düşündüm.

    Sizin öneriniz ne şekilde/yönde olur ?

    Ni-Osman adlı üyeden alıntı: mesajı görüntüle
    Bunun bir limiti yok ancak mikrotik kullanmanızı kesinlikle önermem büyük paketlerde saldırı aldığınızda bridge çalışıyorsanız işlem yapılan tüm ipler ve routing bazında çalışıyorsanız routing edilmiş tüm iplerde erişim kesilir.
    Bunun yerine ciddi büyük bir network yönetecekseniz ISG1000 Gibi cihazları kullanmanız verdiğiniz hizmetin daha sağlıklı olması için büyük rahatlık sağlayacaktır. SYN limiti gibi limitler koyuyor olmanızda çok güzel nimetlerdendir.
    Ana sorunuza gelince mikrotik ile ilgili size söyle bir örnekleme yapayım hat istediğiniz kadar geçirirsiniz sorun olmaz ama paket sayısı sorun yaratacaktır 20K – 50K arasında paket dolaşan networklarda baya güzel Ethernet kartı ve sunucu kullanmanız gerekir normal bildiğimiz oem sunucularda 5K üzeri paket geçmesi durumunda sorunlar başlar..
    Son olarak neden mikrotik kullanmak istiyorsunuz?
  • 09-12-2008, 15:44:02
    #13
    Kurumsal PLUS
    Konu içinde yazdım “ciddi büyük bir network yönetecekseniz ISG1000” şeklinde.. 20-30mbit lik bir network için ISG1000 almak mantıklı olmaz parası yüzünden.. ama alınırmı? Alınır tabi paraya kıyan alır.

    Çalıştığımız veri merkezi içinde 50-60Mbit lik bir networku biz mikrotik ile kullanıyoruz sıkıntı yaşamamızdaki temel sebeplerden biri MARSNET in mikrotik kullanılan ip adreslerine yaptığı söylemek istemediğim bazı ayarlar (adam olmayan çok var iş öğretmek istemediğim için söylemiyorum)

    @kafkas : ben mikrotik önermem dedim ama bende kullanıyorum sonuç olarak ekonomik bir çözüm olmasından ziyade çok rahat ettiriyor. Yazımın yanlış anlaşılmaması adına söyle bir düzenleme yapabilirim.. Hatta direk mikrotik bağlamak tek başına sağlıksız olabilir önünde hattı süzen kontrol eden kaliteli bir network cihazı olması gerekir.. Neden dersen herhangi bir atak yada arıza durumunda routing’i direk ona çekersin yada cihazda özellik varsa bazı xxx özellikler ile saldırı anında yada mikrotik cihazının kaldırmayacağı büyük işlemlerde patlamasını engellemek için ayarlama yaparsın.

    @trickster : ISG1000 ile ne limit yapabilirsin (yaparsında mikrotik gibi olmaz) nede network yönetebilirsin ama networkların derdi saldırı olunca ilk bu cihaz aklıma geldi.

    Mikrotik yazılımının sağlıklı çalışabilmesi için 1. CPU 2. Olarak da Ethernet kartınızın sağlam olması gerekir piyasada satılan 1-2$ lik kartlarla bu olmaz Ethernet kartının hızı değil üzerinden geçirebildiği paket sayısı önemlidir. Bazı Ethernet kartlarında kendi içinde işlemci oluyor baya performanslı çalışıyor.
  • 09-12-2008, 15:45:08
    #14
    Kurumsal PLUS
    tirenium adlı üyeden alıntı: mesajı görüntüle
    fiyat uygunluğu ve kolay yönetilebilirlik açısından mikrotik seçmeyi düşündüm.
    Sizin öneriniz ne şekilde/yönde olur ?
    @Tirenium ben yazarken yazmışsın tam olarak yapmaya çalıştığını anlatırsan daha güzel ekonomik bir çözüm bulabiliriz.

    Örnek “10 sunucun 50mbit hattın var bunları yönetmek istiyorum” gibi bir şey yazabilirmisin
  • 09-12-2008, 15:58:27
    #15
    Üyeliği durduruldu
    düşünülen internet erişimi bağlantımız min+ 50mbit civarındadır.

    Ni-Osman adlı üyeden alıntı: mesajı görüntüle
    @Tirenium ben yazarken yazmışsın tam olarak yapmaya çalıştığını anlatırsan daha güzel ekonomik bir çözüm bulabiliriz.
    Örnek “10 sunucun 50mbit hattın var bunları yönetmek istiyorum” gibi bir şey yazabilirmisin
  • 09-12-2008, 16:01:50
    #16
    Üyeliği durduruldu
    Örnek bir konfigirasyon verebilirmisiniz hocam ?


    DHS adlı üyeden alıntı: mesajı görüntüle
    Daha önceleri Router olarak mikrotik kullandığımızda kullanılmayan boş ip adresine bile botnet saldırısı olsa tüm network u etkiliyordu.Şu anda bridge olarak çalıştığından dolayı herhangi bir sorun yaşamamaktayız.
    Osman Beyin dediği gibi öncelikle ethernet kartı çok önemli oem sunucu kullanılabilinir.2 Gb ram kullanmanız ve çift çekirdekli bir işlemci kullanmanız yeterlidir.
  • 09-12-2008, 16:04:10
    #17
    Kurumsal PLUS
    Oyun sunucuları için mikrotik kullanman oyunlarda chokie denen bir şeyi tetiklediğinden sorun yaratacaktır. Size şunu önereyim ben. 1 Tane Omurga switch 3 tane local switch.. Switch cihazı routing yapabilsin kaliteli bir şey olsun Omurga switch’e datacenter den hat gelsin oradan da local de yer alan 3 sunucuya/network'a gitsin. Datacenter den 2 adet cclass ip alın 1 tane mikrotik koyun cclass olan iplerden ilkini mikrotik cihazına route ettirin diğeri dc de kalsın rotingi.. Mikrotik de web sunucuları çalışır, backup sunucuları çalışır ve diğer network oyun sunucularının olur..

    Böylece süper bir network olur Sitenizin ip adresi bizim network da görünüyor böyle bir işlemde A'dan Z'ye yardımcı olabiliriz.. (sunucularınız bizde mi bilmiyorum)
  • 09-12-2008, 16:07:30
    #18
    Üyeliği durduruldu
    verdiğiniz linkteki ethernet kartlarını inceledim hocam yanlız aklıma takılan bir kaç nokta var.

    bu kartlarda 4 tane VIA chipset ethernet çıkışı var. Buraya kadar güzel fakat burdan sonrası için 4 tane ethernet çıkışı bir chipset ile tekbir PCI slotu üzerinden anakarta ulaşmış.

    Bunun yerine ayrı ayrı 4 tane ethernet kartı alıp, (yada ihtiyaç kadar) tek tek PCI slotlara takmamız daha performanslı olmazmı ?

    örn. Hepsiburada.com : LINKSYS EG1032 10/100/1000Mbps WAKE-ON LAN ETHERNET KARTI | Bilgisayar bu kart iş görmezmi ?

    Teşekkürler.


    roots adlı üyeden alıntı: mesajı görüntüle
    Routeroard IN/g44 ve serisi için Mikrotik Routerboard RouterOs Türkiye, Ethernet Kartları adresinden sipariş verebiliyorsunuz.
    Uygun fiyata bulunan routerlar malesef istenen performansı yada amacı sağlayamıyor. Ethernetin yetmediği yerlerde 2 üstte yazdığım nedenlerden dolayı mikrotik ve benzeri ekipmanı bir üst seviyede daha güçlü cihazlarla korumak gerekiyor.