50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

ادغام ADSl با موبایل

شبکه داخلی ما یک شبکه Workgroup می باشد و یک فایروال TMG داریم که کاربران از طریق آن به اینترنت متصل می شود فایروال TMG دارای دو کارت شبکه که کاربران از طریق کارت شبکه LAN به اینترنت متصل می شوند و برای ارتباط LAN به WAN یک Rule نوشته شده

رنج IP داخلی ما 192.168.1 می باشد ، و یک اینترنت ADSL داریم حال میخواهیم یک اینترت موبایل (مثلا اینترنت رایتل ) را با یک مودم در این شبکه قرار داده و دو اینترنت را ادغام کنیم اگر از میکروتیک استفاده کنم با توجه این که کاربران به TMG متصل میشوند این تغییر ارتباط را چطوری باید تعریف کنم ، یعنی سرور TMG را به میکروتیک وصل کنم ؟ و IP کاربران چطور می شود

در سرویس ADSL یک رنج IP Public هم داریم

با تشکر

پرسیده شده در 1395/03/05 توسط

6 پاسخ

1

اگه با زبان اصلی مشکلی نداری از لینک پایین میتونی هر اطلاعاتی میخوای بدست بیاری

http://kb.kerio.comproductkerio-controlpdf-documentationkerio-control-server-1265.html

من کریو رو پیشنهاد دادم چون خیلی امکانات بهت میده.اگه بعدا هم بخوای از workgroup به domain بری جواب نیازهاتو میده.

پاسخ در 1395/03/05 توسط
0

با تشکر از همه دوستان

جناب porkareh میتوانید طریقه این کار بگویید ،از رطف دیگر چون کاربران از Ip رنج مودم ADSL برای ارتباطات استفاده میکنند وجود اینترنت موبایل اختلالی در شبکه به وجود نمی آورد؟

پاسخ در 1395/03/08 توسط
1

در میکروتیک

/ ip firewall mangle

add chain=prerouting dst-address= x.x.x.x/x action=accept in-interface=ether2-isp1

add chain=prerouting dst-address=x.x.x.x/x action=accept in-interface=ether3-isp2

add chain=prerouting in-interface=ether2-isp1 connection-mark=no-mark action=mark-connection new-connection-mark=ISP1_conn

add chain=prerouting in-interface=ether3-isp2 connection-mark=no-mark action=mark-connection new-connection-mark=ISP2_conn

add chain=prerouting in-interface=ether5-Lan connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=ISP1_conn

add chain=prerouting in-interface=ether5-Lan connection-mark=no-mark dst-address-type=!local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=ISP2_conn

add chain=prerouting connection-mark=ISP1conn in-interface=ether5-Lan action=mark-routing new-routing-mark=toISP1

add chain=prerouting connection-mark=ISP2conn in-interface=ether5-Lan action=mark-routing new-routing-mark=toISP2

add chain=output connection-mark=ISP1conn action=mark-routing new-routing-mark=toISP1

add chain=output connection-mark=ISP2conn action=mark-routing new-routing-mark=toISP2

/ ip route

add dst-address=0.0.0.0/0 gateway= x.x.x.x routing-mark=to_ISP1 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=x.x.x.x routing-mark=to_ISP2 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=x.x.x.x distance=1 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=x.x.x.x distance=2 check-gateway=ping

/ ip firewall nat

add chain=srcnat out-interface=ether2-isp1 action=masquerade

add chain=srcnat out-interface=ether3-isp2 action=masquerade

بجای xxxx/x در خط اول رنج ip در سرویس دهنده اول

بجای xxxx/x در خط دوم رنج ip در سرویس دهنده دوم

اینجا من eth5 رو به شبکه داخلی دادم

حالا باید ip اینترفیس5 میکروتیک رو به gateway تی ام جی بدید تا همه چی درست کار کنه

پاسخ در 1395/06/15 توسط
1

سلام دوست عزیز من این کارو کردم.

من رو میکروتیک لود بالانس انجام دادم و گیت وی TMG رو دادم میکروتیک

پاسخ در 1395/03/05 توسط
1

من پیشنهاد میکنم به جای TMG از Kerio Control استفاده کنین.روی سرور فعلیتون که TMG نصبه Kerio نصب کنین که لینوکسی هست.خیلی امکانات بیشتر و بهتری بهتون میده.هردو لینک اینترنت رو هم به همین سرور وصل کنین.

پاسخ در 1395/03/05 توسط
0

با تشکر از جواب شما در حاضر فعلا TMG دارم و بردن روی سرور کریو کمی طول میکشد ، ادغام دو خط و راه اندازی Failover روی kerio تنظیمات خاصی دارد اگر منبعی یا آموزشی دارید ممنون میشم

البته من بیشتر مدنظرم TMG یا میکروتیک می باشد

در کل با این سناریو Kerio بهتر از همه جواب می دهد؟

پاسخ در 1395/03/05 توسط

پاسخ شما