جدا کردن اینترنت سرور از سایر کلاینت ها و دیوایس ها
سلام وقت همگی بخیر
2تا لینک ورودی به روتر داریم
به کاربران شبکه، از گیتوی 172.17.17.17 (سرویس ftth مخابرات) اینترنت داده میشه. یه کانکشن pppoe (که adsl مخابرات هست) هم هستش که مربوط به ip static هست که سرور ویپ رو گذاشتیم پشت nat و میره روی آی پی استاتیک.
میخوام یکی از لینک ها بصورت اختصاصی فقط برای سرور ویپ باشه. و کاربران از گیتوی 172.17.17.17 اینترنت بگیرن مثل سابق.
طبیعتا وقتی تیک default route کانکشن pppoe رو میزنم، کلاینت ها کلا از adsl اینترنت میگیرن. وقتی هم تیک رو برمیدارم، آی پی استاتیک Adsl از بیرون قابل دیدن نیست
من اومدم یه mangle نوشتم براش اما مطمئن نیستم که درست باشه یا نه.
به این صورت:
یه روت هم نیاز داره که اونم به این صورت نوشتم:
خب
الان کلاینت ها از همون گیتوی قبلی دارن اینترنت میگیرن به درستی. و آی پی استاتیک هم از بیرون در دسترس هست.
فقط یک مسئله اینکه؛ ما یه ترانک به دفترمون در یه شهر دیگه هم داریم. الان اون ترانک دیگه رجیستر نیست
در واقع، سرور ویپ اینجا، پینگ سرور ویپ دفتر دیگمون رو نداره. در حالی که خود تونل اوکی هست و الستیکس تحت وب باز میشه فقط ترانک ها رجیستر نمیشن
دوستان عزیز، لطفا اگه جایی کار ایراد داره بفرمائید
سپاس
12 پاسخ
کدوم سمت؟ این پست آخریتون رو سمت همین سرور ویپ 1 فرمودید یا 2؟
متوجه منظورتون نشدم متاسفانه
به این صورت درسته؟
به همین ترتیب باید برای رنج تلفن ها هم mangle بنویسید با روت مربوطه
سلام
خب تنظیمات ترانکتون رو بگذارین (از هر دو طرف) تا بررسی بشه
البته با این تنظیماتی که میبینم ، شما دارین همه ترافیک رو از توی کانکشن ppoe رد میکنید
دو تا default route باید بنویسید. یکی از گیتوی pppoe و دیگری از گیتوی ای که ترانک رو باید ببینه.
هر دو سمت رنج ip تلفن ها رو با chain = prerouting مارک کنید به همون مارک ای که برای ترانک ساختید.
تشکر
اینا رو انجام دادم و اوکی شد. ارتباط سرور ویپ 1 و 2 اوکی شد از سمت سرور ویپ 1
ولی از داخلی های سرور 2 وقتی به داخلی های سرور 1 تماس میگیریم میگه در حال حاضر تمامی خطوط مشغول است
دقیقا این کانفیگ رو برای دومی هم انجام دادم ولی جواب نداد. یعنی همین ارتباط یک طرفه رو هم قطع کرد
اینکار رو هم کردم
بازم مشکل داریم
روت pppoe رو غیرفعال که میکنم ارتباط سرورها برقرار میشه. ولی خب دیگه دسترسی از اینترنت قطع میشه
کلا روش شما از پایه اشتباست.
در mangle باید در src-address رنج ip کلاینت ها رو بنویسید. روت 172.17.17.17 شما هم اکتیو نیست و برای متوجه شدن باید نقشه ی کامل با توضیحات واضح و کانفیگ کامل میکروتیک را قرار بدید.
جدا از این نوشتید 172.17.17.0 رو بعنوان voip مارک کردید ، درصورتی که نوشتید این رنج برای گیتوی کاربران است و voip از pppoe باید استفاده کند.
پیشنهاد میکنم ابتدا مفاهیم routing و mangle را مطالعه و درک کنید و سپس اقدام به کانفیگ کنید.
شما ترانکی که دارید باید از کدام گیتوی عبور کنه؟
ip مربوط به سرور اون ترانک چیه؟
یک mangle دیگه ایجاد کنید src address مثل قبلی و dst address رو ip اون سرور ترانک قرار بدید و یک mark دیگه ایجاد کنید. سپس این mark رو از گیتوی مربوط به خودش route بنویسید
mangle قبلی هم بهش این رو اضافه کنید که dst address مخالف ip سرور ترانک باشه.
نقشه شبکه تقریبا همچین چیزی هستش. اگه چیزی کم و کسر داشت بگید
در هر آفیس حدود 20 الی 30 کلاینت
هدف اینه که ترافیک سرور voip آفیس 1 از کانکشن pppoe (اینترنت adsl) رد بشه
حالا این مشکل که حل بشه دقیقا همین کار رو باید توی آفیس 3 هم اجرا کنم
rasool1
بله، توی تصویر اول همونطور که توضیح دادم، ترافیک از pppoe رد میشه. که مشکل همین بود
و رفتم سراغ mangle . تا حدودی حل شد، اما بازم یک جای کار میلنگه
mojtaba.shams
نه 172.17.17.0 رو مارک نکردم
172.17.17.100 آی پی سرور هست که میخوام فقط این دیوایس از ترافیک pppoe استفاده کنه.
توضیحات + تصاویر کانفیگ های مربوطه:
ارتباط آفیس 1 با آفیس 2 از طریق تونلینگ eoip بین 2روتر برقرار شده
الان با این کانفیگ ها، مشکلی که هست اینه که سرور ویپِ آفیس1 پینگ سرور ویپِ آفیس 2 رو نداره.
در حالی که از توی ویندوز و سایر کلاینت های شبکه ی آفیس 1، پینگ سرور ویپ آفیس 2 رو دارن همه