پیکربندی روتر و مودم جهت ارتباط بین مراکز
سلام
دوستان 2تا دفتر در 2شهر کشور داریم که باید با مرکز شرکت ارتباط برقرار کنن و بتونن از اتوماسیون اداری و یه وب سرویس دیگه استفاده کنن
وضعیت شبکه و تجهیزات موجود "در مرکز" به شرح زیره:
نوع شبکه: WorkGroup
تعداد کلاینت ها: 60 تا 70
تعداد سرور: 4
اینترنت تهیه شده: ADSL با آپلود 1مگ همراه با IP
روتر تهیه شده : Mikritik rb2011
مودم adsl تهیه شده: G-net
کلاینت ها "نباید" به اینترنت دسترسی داشته باشن
لطفا با این توضیحات راهنمایی کنید که چیکار کنم / ممنون
این هم یه سناریو که خودم براش کشیدم / اگه این سناریو اشکالی داره بگید تا رفعش کنم
25 پاسخ
آقا رسول من فیلم هار رو دیدم
ببینید من الان مودم و روتر رو تو رک آرایش دادم، اتصالات درسته لینک ADSL هم وصله
بفرمائید که مودم بریج باشه یا PPPoE ؟
سلام
آقای رسول من مراحلی که فرمدید رو کامل انجام دادم (یعنی کانکشن PPPOE داخل مودم ساخت شد و اینترنت داخل روتر هم اومد و پینگ هم داشت)
برای ارتباط اون سرور و سیستم خودم هم 2تا رکرود تو NAT فایرال ساختم و Gateway و همچنین DNS دوم رو هم برای این 2تا سیستم بصورت دستی ست کردم و دسترسی به اینترنت اوکی شد
از روی اون فیلم های کانکشن VPN هم داخل روتر ایجاد کردم ولی از دفتر تهران دسترسی ندارم و کانکشن VPN وصل نمیشه
بله حتما
بفرمائید:
تصویر اول : تنظیمات میکروتیک
تصویر دوم : تنظیمات کارت شبکه سرور
تصویر سوم: تنظیمات vpn در ویندوز 10 (اینترنت ایرانسل)
شبکه بین مودم و روتر و شبکه بین روتر و کلاینتهای داخلی باید در دورنج متفاوت باشن ....
برای سئوال دوم هم باید بگم که نه ایرادی نداره و مشکلی پیش نمیاد
بله الان میذارم
اوکی
خیلی ممنون
داخل مودم قسمت فایروال گزینه ای برای خاموش کردن نداره یعنی اولین قسمتی که باز میشه MAC Filter هستش
باشه Local address رو برمیدارم
از تنظیماتی که انجام دادین عکس بگذارین
از هر دوطرف
سلام
دوست عزیز من که مسیر رو خدمت شما اعلام کردم
شروع کنید و هرجا به مشکل خوردین سئوال مطرح کنید
برای شروع از همون لینک شروع کنید و به هر پورت ip بدین و روتر رو اینترنت دار کنید و بعد از طریق لینک زیر vpn سرور رو روی میکروتیک راه اندازی کنید
حالا هر جا نیاز داره بفرمائید تا توضیح بدم
بعد از تنظیمات تست کنید
آقا رسول من 2قسمت آموزش شما رو خوندم
در قسمت دوم سوال دارم:
مودم حتما باید ip غیر از ip شبکه داخلی داشته باشه؟
من دیروز که تنظیم کردم مودم گذاشتم 192.168.10.200
و از قسمت کویک ستاپ روتر هم یه lan ip میخواست گه گذاشتم 192.168.10.7
راستی پورت اول روترم poe هستش مشکلی نداره از اون به مودم یا سوئیچ شبکه داخلیم ارتباط بدم؟ تا جایی که من میدونم فک کنم خودش بفهمه کدوم دیوایس ها برق میخوان و کدوم ها نمیخوان!
دارم با ویندوز 10 VPN میزنم از طریق اینترنت ایرانسل(البته این تستیه دارم با همین سیستم خودم به به شبکه دیگه (مودم ایرانسل)وصل میشم و تست میکنم) تصویر سوم
دوست عزیز روتر ، روتر است نه یک pc
بعضی از کارهای یک سرور رو میتونه انجام بده اما خودش سرور نیست
چند تا نکته
توی مودم باید در قسمت dmz مودم ، ip میکروتیک رو وارد کنید
از تنظیمات profile در ppp عکس بگذارین تا تنظیماتش رو ببینیم
با چه چیزی دارین به میکروتیک vpn میزنید ، تنظیمات اون رو هم بگذارین
مورد زیاد مهمی نیست فوقش میگیم زمان اتصال VPN دیگه نمیتونن از نت استفاده کنن
من برای همون اول کار که میخواستم آموزش بهشون بدم نبایستی نت و ارتباط AnyDesk من قطع بشه
مهم نیست آموزش PDF براشون ارسال میکنیم
مهندس در کل واقعا تشکر میکنم
این پروژه هم بخوبی مستقر شد
فقط بابت امنیت این ارتباط اگه آموزشی تو سایت هست معرفی کنید که خیالم راحت بشه
DMZ هم ست شد
بله ببخشید
چشم شروع میکنم
لطف بزرگی در حقم کردین آقا رسول
مودم رو روی ppoe بگذارین و طبق اون آموزش 5 قسمتی که گذاشتم و تا قسمت سومش رو فعلا شما لازم دارین پیش برین بعد اون فیلمها رو نگاه کنید و اجرا کنید
اوکی
ممنون
فقط یه سوال برام پیش اومده
اون سروری که اتوماسیون روش نصبه حتما باید به اینترنت دسترسی داشته باشه؟یعنی باید حتما براش Gateway و DNS ست کنیم؟
مگه خود روتر میکروتیک مثل یک PC نیست براش؟
برای مثال من تو لپ تاپ قسمت خودم با همون IP شبکه داخلی با اون سرور ارتباط داشته و دارم سرویس میگیرم ، این برای روتر صدق نمیکنه؟
اگه اینطوری باشه ، بعد میتونه دیتا رو بیگیره بفرسته برای درخواست کننده
داخل مودم فایروال رو خاموش کنید
توی profile در قسمت local address خالی بگذارین و چیزی وارد نکنید
اوکی
ممون
دوست عزیز وقتی vpn میزنید همه اطلاعات شما از اون تانل رد میشه
آقا وصل شد خداروشکر
وقتی vpn کانکت میکنم سایت های اینترنتی دیگه باز نمیشه و فقط به اتوماسیون اداری دسترسی دارم
مهندس ببخشید اما وقتی local address رو برمیدارم VPN کانکت میشه ولی اتوماسیون باز نمیشه اما با گذاشتن local address باز میشه
ولی خب همچنان به اینترنت دسترسی نیست با باز بودنVPN
مطمئن باشین که همین ارتباط هم یکی از امنترین ها است و نگران نباشین