شبکه و اینترنت
با سللام خدمت دوستان. توی اداره ما جدیدا اینترنت با استفاده از فیبر نوری راه اندازی شده ولی امکان استفاده همزمان از اینترنت و شبکه داخلی وجود نداره یعنی یا باید به اینترنت وصل باشیم با یک کابل یا به شبکهو: دوستان توضیح بدن چجوری میشه این مشکل رو حل کرد ممنون
12 پاسخ
به قول طرف: اینجوری! اینجوری!!
:D
عرض کنم به حضورت که باید کل بالا تا پایین شبکه و اینکه چی داری و هر چیزی چطوری پیاده سازی شده باشه بهم بگی تا بهت بگم چجوری!
این شکبه ت چطوری پیاده سازی شده؟
توپولوژیت چیه؟
سابنتهات چین؟
روترت چیه؟
و ....؟
سلام
من یه خواهش دارم
شما این مشکل رو به عنوان یک کاربر سیستم داری مطرح میکنی یا به عنوان ادمین سیستم؟
اگر به عنوان ادمین دارید مطرح میکنید که خب باید کلی جزئیات مطرح کنید
اما اگر به عنوان یک کاربر دارید این مشکل رو مطرح میکنید، راه حلش با نوشتن یک Route ساده توی سیستم هستش
میشه بگید که چطوری به اینترنت وصل میشید که من دقیقاً بگم Route رو چطوری بنویسی
دوست عزیز اگر صورت سوالتون اشتباه متوجه نشده باشم ، شما صرفا نیاز به یک سرور NAT ساده خواهید داشت!؟ در واقع یک بستر داخلی دارید و یک لینک اینترنت ( که اصلا مهم نیست از چه ساختاری استفاده می کنه ،مودم هست یا لینک رادیویی یا هر چیز دیگری !!) بنابر این با راه اندازی یک NAT ساده می توانید اینترنت را به شبکه داخلی ارائه دهید !! اگر هم شبکه داخلی شما از چندین سگمنت( سابنت های جداگانه) تشکیل شده می توانید ار ترکیب NAT و Route و به کمک انواع سرویس ها و دیوایس ها این کار را انجام دهید . برای نمونه از RRAS مایکروسافت برای این کار کمک بگیرید.
من و ادمین هر دو میخوایم این مشکل رو حل کنی ببینید ما برای هر سیستم توی اداره وی پی ان تعریف کردیم و الان هرکس میخواد به نت وصل شه باید وی پی ان رو کانکت کنه و اگر شبکه رو بخواد استفاده کنه باید وی پی ان دیس کانکت شه و ما میخوایم بدون دیس کانکت از شبکه داخلی استفاده کنیم. امیدوارم رسونده باشم منظورو ممنون هم از کلیه دوستان که جواب دادن
ممنون از توضیحات کامل و دقیق صادق جان عزیز و مطلب آقای مهدی ، در حالت کلی لینک جدیدی که برای اینترنت از طریق فیبر نوری به مجموعه شما داده شده ، در اختیار یک سرور قرار می گیرد و از طرف دیگر هم لینک شبکه داخلی شما که هم اکنون به آن متصل هستید هم به همین سرور اضافه میشود و نهایتا بر روی سرور مورد نظر به کمک راه اندازی سرویس NAT شما می توانید از اینترنتی که به سرور ارائه شده در شبکه داخلی استفاده کنید و دیگر نیاز به استفاده از کابل جداگانه برای استفاده از اینترنت نیستید. این کار به کمک تنظیمات سرور NAT و کارت شبکه و قرار دادن Default gateway بر روی کارت شبکه سیستم کاربران امکان پذیر خواهد بود .
اگر میشه ساده ترین توضیح بدید من اشنایی ندارم و صرفا برای یادگیری میپرسم و در نهایت کار بر عهده من نیست
مشکل قضیه اینه :
شما توی اول توی شبکه شرکت هستید مثلاً 192.168.1.0/24
حالا وقتی VPN میزنی، میری توی یک شبکه جدید مثلاً 172.16.1.0/24
خب پس اتفاقی که میافته اینه که وقتی شما رفتی توی شبکه دوم، نمیتونی شبکه اول رو ببینی و این میشه که عشق آسان نمود اول، ولی افتاد مشکلها !!!!
راهش اینه که به اون سیستمی که دارید VPN میزنید - که یک روتر باید باشه - باید یک Route اضافه بکنید که ترافیک شبکه داخلی رو بده به کارت شبکهای که به شبکه داخلی وصله
فقط این سناریو یک نکته ای داره و اونم اینه که DNS سرورهای شبکه داخلی و شبکه اینترنت باید یکی باشن یا اگر یکی نیستن، DNSسرور شبکه اینترنت، درخواستهای شبکهداخلی رو بده به DNSسرور شبکه داخلی !
اینارو نمیدونم یعنی چون دست من نبوده منم سوال نکردم شما توضیح بدید حالتهای مختلفش رو
روش های زیادی می تونه پیاده بشه بسته به اینکه ادمین شبکتون چطور بخواد مدیریت کنه
حالت کلیش رو مهندس اسحاقی فرمودن ولی میتونه خیلی پیچیده تر هم بشه از راهندازی پروکسی و ISA و ورژن لینوکسیش و ...
اما خیلی سادش میشه انطوری با فرض اینکه شبکتون دامین هست کافی اینترنت رو روی DC بیارید که اونم با ست کردن یه Default Gateway روی اون امکان پذیره یعنی رو DNS ست بشه سپس کافی روی کلاینت ها هم Default Gateway رو میزاری اکتیوت البته DNS ت
که حتما همون اکتیوت هم هست همین بقیه کارها رو خودش میکنه
خوب چجوری؟
دقیقا صادق جان ICS سریعترین و ساده ترین راه است ، مرسی از پیگیری
سلام
حالتهای مختلفش تقریباً بی نهایته !!
من وقتی تپولوژی شبکه شما و نحوه پیادهسازیش و ابزارهایی که استفاده شده رو نمیدونم، نمیتونم راهی بگم!