تنظیمات روتر میکروتیک برای این سناریو
سلام
دوستان من اصلا میکروتیک کار نکردم سوالم این هست که تنظیمات دقیق روتر واسه این چیزایی که میخوام به چه شکلی هست؟
1- سیستم ورک گروپ هست
2-یک فایروال کریو داریم که آی پیش 192.168.10.160 هست و dhcp سرور هم هست.
2.1-بنابراین گیت وی همه سیستمها 192.168.10.160 هستن.
3-یک مودم اینترنت با ای پی مثل تصویر به کریو وصله که کاربرا استفاده میکنن.
4- یک مودم شبکه دولت داریم با ای پی مثل شکل، منتها نمیخوام به فایروال وصل کنم بلکه میخوام به سوییچ بره و همه کاربرا بهش دسترسی داشته باشن واسه همین یک روتر میکروتیک گذاشتیم بین مودم و سوییچ اصلی.
با توجه به مورد 2.1 دقیقا چه تنظیماتی روی روتر باید انجام شه که سیستم های شبکه به اون مودم متصل به روتر دسترسی داشته باشن یا اصطلاحا روت بشن؟
اگر این کار امکان پذیر نیست چه پیشنهادی دارین؟
دلیل این کارمم محدودیت تعداد پورت های سرور فایروالم هست. میخوام بعضی موارد مثل شبکه دولت و سرور اتوماسیون نیان توی فایروال،مستقیم وارد شبکه بشن.
ممنون
27 پاسخ
الان همه چی درست شد کارت شبکه رو خاموش روشن کردم خوب شد و سیستمم هم اینترنت داره الان
بله انتخابی است و همین خوبه
اگر ip دادن به پورتهای میکروتیک و اینترنت دار کردن کریو رو بلدین که هیچ اگر نه آموزش 5 قسمتی زیر رو ببینید (البته شما فقط به 3 قسمت اولش احتیاج دارین) با این آموزش اینترنت رو به سرور کریو برسونید تا برای مودم اینترانت هم بگم چکار کنید
میکروتیک به زبان ساده :قسمت اول
هر جاش رو متوجه نشدین بفرمائید تا توضیح بدم
سلام
اینجوری بهتر شد
دوست عزیز این چیدمان شبکه شما مشکل داره و درست نیست و شما نیازی به میکروتیک و کریو هم زمان ندارین حالا که خریدین بی خیال و ازش استفاده میکنیم
شبکه رو این جوری که عکسش رو میفرستم باید بچینید
ببخشید که نقاشیم خوب نیست
خب اگر بخوام توضیح بدم باید بگم که روتر میکروتیک برای پکتهای شما مسیریابی میکنه که از کدوم مودم پکتها رو خارج کنه و از طرف دیگه هر پکتی که اومد اون رو میفرسته سمت کریو
کریو که گتوی همه شبکه هست و همه درخواستها به اون میاد
اگر سئوالی تا اینجا هست بفرمائید
اگر نه با هم قدم به قدم بریم جلو تا تنظیمات انجام بشه
یک بار توضیح میدم تا ببینید دقیقا خواسته شما همینه یا کار دیگه ای هم هست که من یادم رفته
شما میخواین یک مودم اینترنت داشته باشین و یک مودم اینترانت (دولت)
و یک فایروال کریو که توی شبکه شما قرار داره
و حالا میخواین هر وقت هر یک از یوزرهای شبکه خواستند که به اینترنت دسترسی داشته باشین از مودم اینترنت خودبخود استفاده کنند و هرگاه از شبکه اینترانت خواستند ، خودبخود پکتها و دیتا به سمت شبکه اینترانت بره.... درسته؟
شما اول توی کریو pingاینترنت رو بگیر و داشته باش تا مراحل بعدی رو خدمت شما بگم
برای ادامه کافیه که شما مودم دوم رو هم به پورت دیگه میکروتیک وصل کنید و ip بدین و ارتباط مودم دوم و میکروتیک رو برقرار کنید
حالا باید یک روت توی میکروتیک بنویسین که وقتی میخواد پکتی رو به اون ip خاص میفرسته ، از گتوی مودم دوم خارج کنه و به سمت مودم دوم بفرسته
درسته، پس هیچ راهی نداره اون مودم خارج از فایروال بره توی شبکه؟ اگه نداره که بریم جلو.
دوست عزیز شما خودتون ip مودم رو 192.168.100.1 زده بودین و من هم همون رو گذاشتم اما شما هرچی دوست داشتی بگذارین اما باید دقت کنید که طرف دیگه ای که مودم به روتر وصل میشه هم باید توی همین رنج باشه ...
دوست عزیز اگر دقت کنید در عکسی که خدمت شما ارسال کردم ما 4 تا شبکه داریم
1- بین مودم اول و میکروتیک
2-بین مودم دوم و میکروتیک
3-بین میکروتیک و کریو
4-بین کریو و شبکه داخلی
حالا هر یک از این شبکه ها از هم مجزا بوده و رنج ip مخصوص خودشون رو دارن و شما میتونید برای هر یک dhcp سرور بگذارین و اون dhcp فقط توی همون رنج و در همون شبکه عمل میکنه پس اگر شما روی میکروتیک dhcp سرور رو فعال کنید فقط برای ارتباط میکروتیک و کریو کاربرد داره و به شبکه داخلی شما ارتباطی نداره (البته میتونید فعال هم نکنید و دستی ip بدین اما اگر فعال کنید هم مشکلی نخواهید داشت)
Dhcp کریو مربوط به شبکه داخلی است
نمیدونم تونستم موضوع رو برسونم یا نه
اگر جایی گنگه بفرمائید تا بیشتر راهنمایی کنم
داخل میکروتیک برای نوشتن روت ، گتوی رو چی میزنید؟
خیلی خیلی ممنون متوجه شدم، این کارو میکنم و نتیجه رو میگم (البته فردا که اداره برم)
نه هیچ مشکلی نیست به همین شکلی که شما کشیدین اگر عملی میشه که خیلی هم عالی
سلام
ip مودم در واقع 192.168.255.1 هست در محیط واقعی.
مثل عکس همه تنظیمات رو انجام دادم ولی حتی توی خود وینباکس پینگ 8.8.8.8 ندارم.
بقیه مودم ها و سرور رو هم به همراه ادرسها روت کردم و به درستی دارن کار میکنن، فقط میمونه تنظیمات کریو و
یک سوال هم اینکه چون 2 مودم و 1 سرور اتوماسیون وصل میشن به روتر و از روتر فقط یک کابل میاد به کریو، در صورتی که چند نفر همزمان از مودم ها استفاده کنن افت سرعت زیادی نخواهیم داشت؟
ip های بین کریو و روتر رو نمیدونم چی بذارم، البته فکر کنم هر چیزی میشه. اگه انتخابی هست مثلا 192.168.30.10 و 192.168.30.11 ست کنیم.
آره دقیقا درسته، البته بعدا یک مودم mpls هم قراره اضافه بشه که البته فکر کنم تنظیماتش تکراری و مشابه بقیه باشن.
خب الان میخواین چکار کنید ؟
مودم دوم رو هم وصل میکنید؟
یا میرین سراغ کریو؟
خیلی آموزش خوبی بود، فقط ۲ سوال، ip های مودم ها رو حتما باید مثلا 192.168.100.1 زد یا مثل عکس باید همونجا ۱۹۲.۱۶۸.۱۰۰.۱۰ بزنم؟ و اینکه با توجه به قسمت سوم اموزش فعال کردن dhcp روتر الزامی هست؟ چون dhcp کریو فعاله و dns هم ۸.۸.۸.۸ میده واسه کلاینتا،
نه دوست عزیز مشکلی پیش نمیاد
سرعت کابلی که از روتر میکروتیک به کریو وصل میشه در بدترین حالت حداقل 100 مگ است
سرعت اینترنت شما در بهترین حالت 16 مگ و سرعت مودم اینترانت حداکثر 5مگ است پس اگه هر دو با بهترین حالت کار کنند به سرعت 21 مگ میرسند اما سرعت ارتباط کریو با میکروتیک 100 مگ یعنی 5 برابر اونهاست
متوجه شدم تا اینجا بعد از تنظیمات ای پی و nat میکروتیک مرحله بعد چیکار کنم؟
دوست عزیز توی عکسی که گذاشتین توی صفحه nat توی firwall اگر دقت کنید ip رو 192.168.30.0 وارد کردین و عدد 24 رو در جلو اون نگذاشتین
دوست عزیز لطفا دقیق آموزشها و مطالب رو بخونید و برین جلو
خوب وصل کنم به کریو و به اون اینترفیس ای پی 192.168.30.11 بدم گیتوی خالی بزارم؟ نیاز به روت استاتیکی واسه کریو نیست؟
سلام
رنج ip مودم در واقع 192.168.255.1 هست در محیط واقعی. توی قسمت ای پی ادرس هم 192.168.255.12 رو زدم.
میکروتیک پینگ 8.8.8.8 داره.
مثل عکس همه تنظیمات رو انجام دادم ولی توی سیستم پینگ 8.8.8.8 ندارم.
خیلی خیلی ممنون از اینهمه وقتی که گذاشتین واقعا لطف کردید. اگر به مشکلی خوردم توی یک پست جدید میذارم.
♥
دوست عزیز با این نقشه ای که کشیدم همه مودمها و کارها داره انجام میشه ، منظور سئوالتون رو نفهمیدم
اگر جایی رو بد متوجه شدم یا چیزی رو از قلم انداختم بفرمائید تا درستش کنم !!!!!!!
دوست عزیز به اینترفیس کریو که به میکروتیک وصل میشه یک همین ip رو بدین
توی کریو باید ip رو بدین و گتوی رو هم ip میکروتیک بدین
توی میکروتیک نیازی به نوشتن هیچ چیز دیگه ای نیست اما باید توی کریو روتهایی که لازمه تا کلاینتها اینترنت رو دریافت کنند و ip بگیرند باید بنویسین
درسته ببخشید
ولی الان خود میکروتیک هم اینترنت نداره، ریبوت هم کردم
توی پست قبلی گفتین داره ، الان میگین نداره؟!!!!!!!!!!!!!!
من گیج شدم
ممکنه مشکل از مودم باشه؟!!!!
تنظیمات و کابلها رو یک بار کامل چک کنید
بله اون هم تکراری است
خوب حالا من نقشه رو دوباره میگذارم و چندین قسمت رو مشخص می کنم لطفا روی نقشه دقیقا ipهایی که میخواین ست بشه رو بنویسین تا با همون ipها بریم جلو