vpn
با سلام و خسته نباشید
من یک vpn روی میکروتیک راه اندازی کردم
میخوام اگه ی وقتی به هر دلیلی vpn قطع شد یا پورت خاموش بشه که دیگه اتصالی با ایپی داخلی نداشته باشم؟
چکاری باید انجام بدم؟
5 پاسخ
سلام
کار خاصی نیاز نیست انجام بدین.
کافیه دوتا دیفالت روت داشته باشید (یکی به سمت گیتوی VPN و یکی هم به سمت گیتوی WAN عادی) و distanc روت اولی رو مثلا 1 بذارید و Distance روت دومی رو 2 بذارید که در صورت قطع شدن اینترفیس اولی یا از دسترس خارج شدنش بتونید failover کنید روی اینترفیس دومی.
یه همچین چیزی:
ip route add distance=1 dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping comment='to_VPN'
ip route add distance=2 dst-address=0.0.0.0/0 gateway=10.20.20.2 check-gateway=ping comment='to_WAN'
اون قسمت check-gateway=ping هم یک جورایی مکانیزم Hello برای Path-Loss-Detection هست
پروتکل pptp
نمیخوام تو سیستم هام vpn رو وارد کنم میخوام تو خود میکروتیک ایپی عوض بشه
روی خود میکروتیک vpn client راه اندازی کردم
سلام امید جان
از وی پی ان کلاینت دیفالت سیستم عامل داری استفاده میکنی یا اپ خاصی؟ چه پروتکلی؟
سلام
سوالتون خیلی مبهم هست
واضح تر و دقیق تر و با حوصله توضیح بدین
و این که وی پی ان از بیرو از شبکه زده میشه یا دخل
کلاینت هام با یک سویچ به میکروتیک وصله و میکروتیک به مودم