Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Captive Portal ve Squid

    Turkish
    5
    11
    2596
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      melihymn last edited by

      Merhaba arkadaşlar Captive Portal ve Squid'i aynı interfaceden koşturduğum zaman clientlar captiv'e uğramadan direk geçiyorlar.Daha önce karşılaşan varmıdır acaba?

      1 Reply Last reply Reply Quote 0
      • tuzsuzdeli
        tuzsuzdeli last edited by

        Clientler'a DNS server olarak pfsense makinesinin ip'sini veriyorsunuz değil mi ?

        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

        1 Reply Last reply Reply Quote 0
        • M
          melihymn last edited by

          @tuzsuzdeli:

          Clientler'a DNS server olarak pfsense makinesinin ip'sini veriyorsunuz değil mi ?

          Evet üstad

          1 Reply Last reply Reply Quote 0
          • M
            melihymn last edited by

            @tuzsuzdeli:

            Clientler'a DNS server olarak pfsense makinesinin ip'sini veriyorsunuz değil mi ?

            Ek olarak eğer ortamda Domain olsaydı DNs olarak mecbur DC makinasını gösterecektik o zaman nasıl bir uygulama yapmamız gerekecekti.

            1 Reply Last reply Reply Quote 0
            • S
              sgtr last edited by

              @melihymn:

              Ek olarak eğer ortamda Domain olsaydı DNs olarak mecbur DC makinasını gösterecektik o zaman nasıl bir uygulama yapmamız gerekecekti.

              Selam,

              Bu durumda yapılacak aksiyon pfSense üzerinde DNS sunucusu olarak DC nin ip adresini girecektiniz. DC üzerinde de external bir dns ip adresi girerdiniz.

              Sevgilerle,
              SGTR

              Bir umut olmasa bile Asla Pes Etme.

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeli
                tuzsuzdeli last edited by

                @sgtr, Peki böyle bir yapıda
                Pfsense üzerindeki DNS forwareder'ı kapatmak gerekir mi ?

                Yani Dc, pfsense'e, pfsense is DC ye dns sorgulatır gibi bir durum ortaya çıkar mı ?

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • S
                  sgtr last edited by

                  Selam tekrar,

                  Hayır kaptmamak gerekli. Normalde pfSense üzerinde google, telekom ya da opendns kullanıyoruz onun yerine local DC ip adresi yazılacak.DC üzerinde ise external. Bu yapıda local istekleri pfSense toplayacak ve DC ye iletecek. DC pfSense üzerinden gelen DNS isteklerini dışarıya sorgulatacak. Bu yapı biraz karışık olabilir, çalışıyor.

                  Sevgilerle,
                  SGTR

                  Bir umut olmasa bile Asla Pes Etme.

                  1 Reply Last reply Reply Quote 0
                  • tuzsuzdeli
                    tuzsuzdeli last edited by

                    Anlamak için soruyorum.
                    Clientlarda DNS sunucusu olarak DC yazılı olacak.

                    Bir client DNS sorgusu yaptığında, DC'ye gidecek.

                    DC'de (DC üzerinde tcp/ip ayarlarındaki DNS sunucusuna mı pfsense yazacağız yoksa DNS servisi üzerindeki forwarder kısmına mı?) pfsense'e gidecek, ama bu aşamada pfsense'de de DNS sunucu olarak DC olduğundan, sorgu terkrar içeriye yönlenmez mi ?

                    Yani pfsense, DC'nin ulaşmaya çalıştığı external DNS sunucusu sorgusunu da kendisi üzerine mi alır (DNS forwaredr'dan dolayı) ?

                    Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                    1 Reply Last reply Reply Quote 0
                    • S
                      StrGt last edited by

                      Squid varken Captive Portalı atlatıyorlardan kastınız bumudur ?

                      http://www.youtube.com/watch?feature=player_embedded&v=71XMJ6DqpcE

                      1 Reply Last reply Reply Quote 0
                      • M
                        MrPerFormance last edited by

                        @SGTR:

                        Selam tekrar,

                        Hayır kaptmamak gerekli. Normalde pfSense üzerinde google, telekom ya da opendns kullanıyoruz onun yerine local DC ip adresi yazılacak.DC üzerinde ise external. Bu yapıda local istekleri pfSense toplayacak ve DC ye iletecek. DC pfSense üzerinden gelen DNS isteklerini dışarıya sorgulatacak. Bu yapı biraz karışık olabilir, çalışıyor.

                        Sevgilerle,
                        SGTR

                        Anlattıklarınıza katılıyorum. Ortamda hem pfsense hemde DC vrsa yapılacak en mantıklı yapılandırma bu görünüyor.

                        1 Reply Last reply Reply Quote 0
                        • S
                          sgtr last edited by

                          @tuzsuzdeli:

                          Clientlarda DNS sunucusu olarak DC yazılı olacak.

                          Hayır. Client bilgisayarlara pfSense LAN ip adresi yazılacak.

                          @tuzsuzdeli:

                          Bir client DNS sorgusu yaptığında, DC'ye gidecek.

                          Yukarıda dediğim gibi yapıldıgında pfSense cihazına gidecek.

                          @tuzsuzdeli:

                          DC'de (DC üzerinde tcp/ip ayarlarındaki DNS sunucusuna mı pfsense yazacağız yoksa DNS servisi üzerindeki forwarder kısmına mı?) pfsense'e gidecek, ama bu aşamada pfsense'de de DNS sunucu olarak DC olduğundan, sorgu terkrar içeriye yönlenmez mi ?

                          Bu noktada local network üzerindeki bütün dns istekleri pfSense üzerine gelecek. PfSense üzerinde de System > General Setup kısmına da local networkteki DC ip adresi "Use gateway" seçmeyeceğimiz için isteklerin hepsi local network üzerindeki DC ye gidecek. DC üzerinde de DNS Forwarder (resimlerdeki gibi) tanımladığınız takdirde ne captive portal ile alakalı ne de local networkde uygulanan domain hiyerarşisini bozmamış olacağız.

                          Sevgilerle,
                          SGTR

                          ![2003 DNS.png](/public/imported_attachments/1/2003 DNS.png)
                          ![2003 DNS.png_thumb](/public/imported_attachments/1/2003 DNS.png_thumb)
                          ![2008 DNS.png](/public/imported_attachments/1/2008 DNS.png)
                          ![2008 DNS.png_thumb](/public/imported_attachments/1/2008 DNS.png_thumb)
                          ![pfSense DNS.png](/public/imported_attachments/1/pfSense DNS.png)
                          ![pfSense DNS.png_thumb](/public/imported_attachments/1/pfSense DNS.png_thumb)

                          Bir umut olmasa bile Asla Pes Etme.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post