دسترسی به سرور با دو اینترنت مجزا
سلام.دو تا لینک اینترنت داریم و وصل هستش به میکروتیک.اینترنت اول به عنوان روت اصلی انتخاب شده و سرور هم با همین لینک به اینترنت دسترسی داره و ما هم از بیرون با آی پی پابلیک اینترنت اول، بهش دسترسی داریم و همه چی همه مرتبه.حالا میخوام همزمان با هر دو اینترنت بشه از بیرون به سرور ریموت زد.خیلی مطلب خوندم ولی واقعا نتونستم.تنها پیشرفتی که داشتم اینه که الان میتونم خود میکروتیک رو با هر دو آی پی از بیرون باز کنم.ولی به سرور فقط با آی پی اول دسترسی دارم.اگه امکانش هست راهنمایی کنید.
6 پاسخ
ممنون از پاسخ دوستان.من ریسک این موضوع رو پذیرفتم و میخوام انجامش بدم.ضمن اینکه ریموت رو به عنوان یه مثال مطرح کردم و اصل قضیه دسترسی های دیگه هستش.نمیخوام وی پی ان بزنم.شاید بخوام از سیستمی که توی کافی نت هست ریموت بزنم(لطفا در مورد ریسکش بهم اخطار ندید)به همین دلیل وی پی ان اصلا راهکار خوبی نیست.
مجتبی شمس عزیز، قطعا کاری رو که شما فرمودید رو همون ابتدا انجام دادم و نشده.چون بدیهی هستش که باید نت نوشته بشه تا بتونم از بیرون به داخل شبکه دسترسی داشته باشم.مشکل اینه که به هر دلیلی ، شما یه منگل بنویسی، دیگه نت های نوشته شده پاسخگو نیستن و فقط به روت اصلی میکروتیک یا روتی که برای آی پی های مقصد در نظر گرفته شده باشه پاسخ میدن و مابقی نت ها بدون پاسخ میمونن.
سلام
ریموت زدن مستقیم به سرور از یک محیط پابلیک و با پروتکل rdp کار ریسک پذیری است و از نظر امنیتی کار زیاد جالبی نیست اگه dst nat هم نوشتی باز هم این کار از نظر بنده توصیه نمیشه اما برای مشکل فوق می تونی دو تا vpn server با دو تا آیپی پابلیک خود درست کنی و با vpn زدن به هر کدام از آنها به سرور مورد نظر ریموت بزنید.
کار خاصی نیست باید دو dst-nat بنویسید روی میکروتیک که ip public دو اینترنت با پورت موردنظر dstnat بشه به ip سرور.
کانفیگی که انجام دادید رو بفرمایید.
سلام . منم با چنین مشکلی روبرو شدم اینترنت load balance کردم پیشفرض از اولی به اینترنت متصل میشن و دومی به صورت بکاپ هست . الان میخوام از بیرون به چندتا از سیستم وصل بشم dstnat تعریف کردم از طریق هر دو اینترنت ولی پیش فرض از نت اولی وصل میشه و از اینترنت دومی نمیتونم وصل بشم .میخوام همزمان از هردو اینترنت بتونم وصل بشم
با تشکر
اینکه mangle اگر بنویسید nat کار نمیکنه صحیح نیست! قطعا کانفیگ شما ایراد داره.
در هرصورت بدون دانستن کانفیگ انجام شده نمیشه ایراد کار رو گفت. امیدوارم مشکل شما حل بشه
مشکل ظاهرا اینه که اینترنت سرور شما از کانکشن اول بیرون میره و شما که از کانکشن دوم متصل میشد نمیتونید دسترسی به ریموت داشته باشید .
تو قسمت natدر dstnat در بخش action بجای dst-nat از same استفاده کنید مشکل باید حل بشه
اگه کانفیگ شما رو ببینیم میشه نظر داد دقیق مشکل چیه