• 03-03-2010, 20:32:19
    #1
    Merhaba arkadaşlar,

    Elimizde mevcut 10 MBIT metro ethernet hat bulunmaktadır. Bu hattımıza bağlı 1 adet analyser cihazı ve 1 adet fortinet marka fortigate model firewall bulunmaktadır. Bu hatta bağlı Windows 2008 işletim sistemli 8 gb ram, xeon işlemcili bir makinemize VMWare yazılımını kurup bir adet Sanal cihaz kurduk ( VPS ) cihazımızın subnet ve gateway lerini girdik. VPS şu anda internete çıkabiliyor ve uzaktan erişim yapabiliyor durumdayız. Plesk 8.2 yazılımıda kurulu. Ancak uzaktan pleski portu ile çağırınca ne yazık ki erişemiyoruz. Ayrıca Name Server tanımlayıp Sunucunun IP lerini vermeme rağmen yönlendirme gerçekleşmiyor. Bunun dışında cihaz IP si ile de ftp ye erişemiyoruz. Sanırım Firewall kaynaklı bir sorun olsa gerek. Bu durumda Pleskin kullandığı dış portları ayrıca 80. ve 21. portuda ekstra olarak firewall dan forward etmemiz mi gerekiyor ? Bu konuda ne tarz bir öneriniz olabilir ?

    Saygılarımla
    Emin ÖZTÜRK
  • 03-03-2010, 21:03:51
    #2
    Eğer ki htttps ile geliyorsa dışardan istek http yanında birde s'i açman gerekli defaultta 443 olarak gelir ama sen değiştirsen onu giriceksin. Ayrıca dns yine port açman gerekli. Dns 53 portunu kullanır. Ama dns için biraz fazla önlem gerekebilir çünkü dns'i dışarı açman sistemin açısında sakıncalı olabilir.

    Ayrıca dışardan ftp ye 21 açıkken ulaşamıyorsan onun için aklıma gelen ilk şey. IIS üzerinden gidicem. IIS'te ip üzerinden gelirken sadece default ftp'ye ulaşabilirsin. Diğerli ancak dns üzerinden yapılan yönlendirmelerle kendi oluşturduğun ftp'ye ulaşabilirsin.Seninde daha dns yönlendirmen yapılmadığı için ulaşamaman gayet normal


    M.Ozan BAYSAL
  • 03-03-2010, 21:18:37
    #3
    Hardaman adlı üyeden alıntı: mesajı görüntüle
    Eğer ki htttps ile geliyorsa dışardan istek http yanında birde s'i açman gerekli defaultta 443 olarak gelir ama sen değiştirsen onu giriceksin. Ayrıca dns yine port açman gerekli. Dns 53 portunu kullanır. Ama dns için biraz fazla önlem gerekebilir çünkü dns'i dışarı açman sistemin açısında sakıncalı olabilir.

    Ayrıca dışardan ftp ye 21 açıkken ulaşamıyorsan onun için aklıma gelen ilk şey. IIS üzerinden gidicem. IIS'te ip üzerinden gelirken sadece default ftp'ye ulaşabilirsin. Diğerli ancak dns üzerinden yapılan yönlendirmelerle kendi oluşturduğun ftp'ye ulaşabilirsin.Seninde daha dns yönlendirmen yapılmadığı için ulaşamaman gayet normal


    M.Ozan BAYSAL
    hayır pleskin ssl siz portunu kullanarak yani http://ipadresi:8880 portu ile girmeye çalışıyorum. DNS Portu açmam konusunda firewall dan mı açmamı kastediyorsunuz ? FTP ye erişmek için rastgele bir hosting oluşturdum. FTP dizinine girebilmek için ftp adresine ip yi yazıyorum ve hosting için belirlediğim kullanıcı adını ile birlikte girmeye çalışıyorum cute ftp programı ile. FTP denememin nedeni şu, yani hat ile alakalı bir sorun mu plesk ile alakalı bir sorun mu. Şu da var ki sunucuyu dışardan bağlantıya açtım. Bunun için Firewall dan 3389 nolu portu sunucun local ip sine yönlendirdim. Zannediyorum ki 80., 8880., 8443. ve 21. portları ayrıca smtp portlarınıda yine firewall dan açmam gerekecek ? Sorumun temeli buydu. Yani yine aynı şekilde firewall dan mı açmam gerekiyor.
  • 03-03-2010, 21:39:38
    #4
    Ayrıca şunuda belirteyim aynı ip yi kullanan dışa çıkış müsadeli iki makinemiz var. bunlardan dolayı olabilirmi. Örneğin direk olarak ip yi tarayıcıya yazdığımız zaman firewall login ekranı geliyor. Eğer birazcık biliyorsam gelmemesi lazım bu ekranın.
  • 03-03-2010, 21:44:52
    #5
    hayır gelmesi gerekiyo bende 2 tane 110c kullanıyorum. Dışarıdan erişim odaklı olduğu için normal. 3389 portunu nasıl açtıysan yine aynı şekilde açman gerekiyor portları.Diğer makinelerle bi alakası olamaz olayın.
  • 03-03-2010, 23:56:31
    #6
    Port yoluyla bağlantı sağlayamamanızın sebebi sanal sunucunuzda kurulu olan firewall' ın bu çıkış port' unu önlüyor olmasıdır. 8880 ve 8443 Port' larına gereken izinleri vermeniz halinde firewall' dan çıkışını sağlayabilir ve böylelikle erişim sağlayabilirsiniz.
  • 04-03-2010, 00:25:00
    #7
    Yani yine port izinlerini firewall dan vermem gerektiğinde hem fikiriz değilmi dostlar ? Ayrıca sanırım 80. porta izin verdiğim zaman name serverlardada sıkıntı kalkar ve yönlenme olur sanırım değilmi ? Yoksa bunun için ekstra bir ayar mı gerekiyor arkadaşlar ?
  • 04-03-2010, 08:11:22
    #8
    Evet portları açmanda hemfikiriz. Benim bildiğim kadarıyla 53 portu yani Dns'te açılmalı ama 80 ile bi dene. Denemekten zarar çıkmaz
  • 04-03-2010, 18:31:46
    #9
    o halde akadaşlar şimdi bana tavsiyeniz hangi portları açayım. şu anda 80. port 1 8880. port 2 8443. port 3 hardaman arkadaşımız 53. dns portunu alternatif dene diyor 4 21. ftp portu 5. Başka ?