Pazar, Ekim 16, 2011

Linksys Cisco WAG320N ile Ev Ağımı Yeniledim II

Geçtiğimiz günlerde Cisco WAG320N Modem/Router ile ilgili memnuniyetimi paylaşmak için "Linksys Cisco WAG320N ile Ev Ağımı Yeniledim" diye bir yazı yazmıştım. Bu yazıyı yazdıktan kısa bir süre sonra yaşadığımız bölgeye Superonline fiber geldi. Aslında 6 ay önce fiber kabloları çekip switch leri bağlayıp gitmişlerdi. O günden bugüne ne gelen oldu ne giden. Bende unuttum gitti açıkçası. Bir baktım ki geçen gün dairelerden abonelik başvurusu alıyorlar. Zaten telekomun fiyat politikalarına gıcığım. Balıklama atladım. Hem aylık masrafım yarıya indi hemde hızım 8 den 20MBite çıktı.

Niyetim, onların verdiği router yerine Cisco WAG320N i kullanmaktı. Ama telefonuda taşıyor olmam ve Cisco arkasında telefonu takabileceğim VoIP portu olmaması nedeniyle bunu uygulayamadım. Pirelli'nin kablosuz performansını pek beğenmedim. Herşeyden önce N desteği yok. USB portu var ama NTFS desteklemiyor falan filan.

2 router ı birbiri arkasına "cascade" bağlayıp Pirellinin kablosuz servisini kapatıp tüm kullanıcıları Cisco üzerinden kablosuz ağa almanın güzel bir çözüm olabileceğini düşündüm. Gelgör ki internette bu tarzda kullanan birilerine rastlamadım. Konfigürasyonu bir kaç deneme yanılmadan sonra oturttum ve yine belki bu şekilde kullanmak isteyenlerde olabilir diye paylaşmaya karar verdim.


Network Şeması bu şekilde değişti



Pirelli öndeğerli olarak 192.168.1.0 segmentine göre ayarlı geliyor. Ben işyerimle vpn bağlantısı kurduğumdan 192.168.3.0 segmentinde çalışacak şekilde Pirelli'yi değiştirdim.

Pirelli Setup Arayüzü 192.168.3.1
Pirelli üzerinde bunun dışında yaptığım hiçbir değişiklik yok. (Bu da normalde şart değil zaten bana özel bir durum) Esas değişiklik Cisco üzerinde. Cisco'yu farklı bir IP segmentine aldım. Bu gerekli. Bunun içinde 192.168.4.0 segmentini kullandım. Kullanıcılar kablolu/kablosuz ağa bağlandıklarında aldıkları ip 192.168.4.x olacak.

Cisco Setup Arayüzü 192.168.4.1
Artık internet bağlantısı ADSL olmadığına göre Cisco' yu modem olarak değil router olarak çalıştırmak gerekli. Bunun için  önce ethernet ayarını "WAN Portu Kullan" diye değiştirmek lazım.

Burası Önemli

Burada Cisco'ya diyoruz ki; sen Pirelli'ye 192.168.3.4 ip no ile bağlan ve gateway'inde Pirelli olsun. DNS ler  ise Superonline ın kullandığı DNS numaraları. 

Temel olarak herşey bu kadar. Şimdi Pirelli'nin herhangi bir ethernet portundan ethernet kablosu ile Cisco'nun 1 numaralı ethernet portuna giriyoruz. 1 numaralı ethernet portu olması çok önemli çünkü Cisco bu portu WAN portu olarak kullanıyor. 

Cisco'yu açtığımızda 1 nolu port "kırmızı", DSL ışığı (doğal olarak) sönük ve Internet ışığı "yeşil" yanıyor olmalı. Bunu gördüğünüzde işlem tamam demektir.

İşte sonucu :

Interneti bağlayan teknik ekip genelde evlerde 20Mb hatta kablosuzda hız testi yaptıklarında 16Mb civarında gördüklerini söylediler. Ne kadar doğru bilmiyorum.

Bağlandığımıza göre diğer bir problemle karşı karşıyayız. Peki internete port açmak istediğimizde ne yapacağız? Aslında çok basit.

Önce aşağıdaki gibi kendi notebook' uma her zaman aynı ip'yi vermesi için "DHCP Reservation" tanımlıyorum. Notebook un IP'si 192.168.4.2 oluyor.


Daha sonra notebook için açmak istediğim portları aşağıdaki gibi açıyorum.


Bu arada portun açılıp açılmadığını buradan test edebilirsiniz. 

Tabi bu yeterli değil. Dışarıdan içeri girişler hala Pirelli tarafında kapalı durumda. Önce Pirelli arayüzünde Firewall u minimum güvenlik düzeyine çekiyoruz.

Pirelli Arayüzünde Minimum Security seçiyoruz
Son olarakta gelen istekleri Cisco'ya geçirecek kuralı tanımlıyoruz. Hatırlarsak Cisco'ya Statik Ip olarak 192.168.3.4 tanımlamıştık. İşte kuralı bu ip'ye yazmalıyız.


Buna göre yukarıda gördüğünüz tanımları yaptığımızda buradan Cisco'ya Cisco'danda hedef makinaya doğru portlarımız açılmış oluyor.

Hepsi bu kadar...

Güle Güle Kullanın. :)