ارتباط بین دو شعبه و انتقال اینترنت بر بستر رادیو
با سلام
من یک لینک رادیو دارم که در حال حاظر در یک رنج آدرس دو شعبه قرار گرفته
در شعبه اول : رادیو میکروتیک ، مودم ،سوئیچ و سیستم ها قرار دارند و در شعبه دوم : رادیو ،سوئیچ و سیستم ها قرار دارند
شعبه دوم از طریق رادیو به اینترنت متصل
اما قصد دارم رنج آدرس آی پی سیستم ها در شعبه دوم با شعبه اول متفاوت باشد
لطفا راهنمایی بفرمایید
با تشکر
12 پاسخ
با تشکر از شما بابت توضیحات در واقع از شعبه اول تا رادیو شعبه دوم میشن یه برودکست و رویه روتر یه dhcp سرور برروی اینترنتیش اترش تعریف می کنم
این طوری هم شعبه دوم به اینترنت متصل میشه
هم با تنظیم روتی که گفتین شعبه اول به شعبه دوم می تونه متصل بشه
درست متوجه شدم مهندس
مهندس صبری عزیز
ممنونم از توضیحاتت
یک نکته ای که باهاش مواجه شدم
با توجه به اینکه در شعبه دوم بودم
برای ارتباط با شعبه اول انی دسک استفاده می کردم
یه کندی محسوسی در استفاده از اینترنت مشاهده کردم اما در حالتی که به صورت بریج استفاده می کردم این مورد مشاهده نمیشد همین طور نرم افزار تحت شبکه هم ی کندی مشاهده شد در اجرا
از چه روشی می تونم این مورد را بهینه کنم
معنی 192.168.0.0/16 این که ترافیک های به مقصد خارج از رنج Private باید NAT بشه
اگر ترافیک تا روتر دوم میره یعنی روت درست و ممکنه روی کلاینت ها فایروالی دارید که ترافیک به مقصد نمیرسه
بله دقیقا درست هست
سلام و احترام
در رادیوی شعبه دوم کانفیگ های زیر را بزنید
1.بریج را که بین wlan1 و ether1 زدید را حذف کنید.
2.روی wlan1 یک dhcp client ادد کنید
3.یک ای پی از رنجی که برای شعبه دوم می خواهید برای مثال 192.168.150.1/24 را روی Ether1 قرار دهید
4.یک dhcp server روی ether1 ایجاد کنید (setup)کنید
5.در منوی ip سربرگ nat یک nat با مشخصات زیر ایجاد کنید
chain:src-nat
dst-address:192.168.0.0/16 تیک نات کنارش رو هم بزنید
out-interface=wlan1
action=masqured
با کانفیگ های فوق رنج شعبه دوم به 192.168.150.0/24 تغییر می کندو اینترنت هم خواهد داشت
اما برای ارتباط لایه 3 بین دو شعبه نیاز به نوشتن static route هست که اگر نیاز داشتید بگوید براتون می نویسم
ممنونم مهندس از توضیحاتت
اون تیک نات که می خوره یعنی خارج از رنج private ؟
در صورتی که آدرس مثلا 172.16.2.0/24 بود باید میشد 172.16.0.0/16 با تیک نات ؟
حرفتون درست بود مهندس و بعد غیر فعال نمودن فایروال آنتی ویروس پینگ اومد
اما دوتا نکته
یکی بعد به وجود اومدن ارتباط با توجه به اینکه سرور مرکزی آنتی ویروس تویه شعبه اول دیگه تویه کنسول سرور آدرس جدید کلاینت که در شعبه دوم قابل رویت نبود
دومی همچنین نرم افزاری که به صورت تحت شبکه از شعبه اول اجرا میشد با تاخیر بیشتری بالا اومد
البته بنظر خودمم نباید مشکل از تنظیمات لینک باشه و ایرادی در نرم افزار آنتی و برنامه تحت شبکه باید باشه ؟!
1.احتمالا چون دو رنج متفاوت هستند کانفیگ های انتی ویروس باید بررسی بشود.
2.باتوجه به این که بر اساس کانفیگ های که در پاسخ اولم خدمت شما عرض کردم مشکل تان حل شد و ارتباط برقرار شد لطفا ان پاسخ را با زدن تیک کنار باسخ به عنوان پاسخ درست انتخاب کنید تا دیگر دوستان با مشکل مشابه جواب درست را داشته باشند.
موفق باشید
نیاز به تغییر در رادیو در سمت شعبه اول نیست
برای روتین لایه سه باید یک static route در مودم سمت شعبه اول بنویسید با dst address 192.168.150.0/24 و gateway ای پی روی wlan1 در رادیو سمت شعبه دوم
مهندس با تشکر از توضیحات شما
شعبه اول هم به صورت بریج می باشد بین wlan1 و اتر
در اون تغییری ایجاد نشود ؟
ممنون می شودم حالت لایه 3 بفرمایید همچنین
مهندس در قسمت سورس نت
گفتین ''dst-address:192.168.0.0/16 تیک نات کنارش رو هم بزنید
فرضا رنج آدرس شعبه اول 192.168.0.0/24 باشه و آدرس مودم 192.168.0.1
با این توضیحات رادیو شعبه دوم اوکیه ؟ با این تنظیم که گفتین ؟
یا بایستی طور دیگر تنظیم کنم
مهندس یه موردی درست متوجه نشدم
گفتین برای srcnat
''dst-address:192.168.0.0/16 تیک نات کنارش رو هم بزنید
این معنیش چی میشه
نبایستی
Src-address :192.168.150.0/24 قرار می دادم
بعد انجام این کار نت اومد اما با روت نوشتن از شعبه اول به روتر
ارتباط شعبه اول با شعبه دوم برقرار نمیشه
tracert که می زنم تویه روتر دوم دیگه عبور نمی کنه
چون گت وی شبکه اول مودم هست و وقتی یک پکت از شبکه اول می خواهد به شبکه دوم برود باید به مودم رفته و بعد توسط استاتیک روت به روتر شبکه دوم منتقل شود این مشکل وجود دارد دلیل هم روشن است چون مودم ها عمدتا بسیار ضعیف هستند اگر به جای مودم یک روتر میکروتیک می بود این مشکل را نداشتید.