50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

مشکل VPN کانکشن در میکروتیک

||https://tosinso.com/files/get/ca78910e-1efd-4abc-98c6-249851978e5e||

دوستان سلام 
من  در شبکه ای 2تا خط اینترنت دارم و میخوام همزمان(مثلا)یوزر علی از WAN 1 و یوزر محمد از طریق WAN 2 بتونن به میکروتیک وصل بشن و از اونجا هم بتونن به سروری که در عکس معلوم هست ریموت کانکت بشن 
یکی از دوستان این راه کار رو گفت ما انجام دادیم 

 شما اگر سابنتینگ نتورکت درسته بدون نیاز به ایجاد پول ادرس جدید هم میتونی با سابنتینگ این کارو بکنی و توضیحی که سایر اساتید دادن اما
بهترین روش جدا سازی استفاده از قابلیت mangle منگل میکروتیک هست که چین رو روی perrouting قرار میدین و یه سورس ادرس و بعد توی تب اکشن  مارک روتینگ رو انتخاب می کنید و یه اسم بهش میدین بعد از ساخت هر منگل برای هر لن یا هر سابنتی از اون توی ip بخش route استفاده میکنید و  روتینگ مارک رو اون منگلی که نوشتید انتخاب میکنید
 علاوه بر کار بالا یه منگل دیگه اما با چین output بنویسی و همچنین یه perrouting با دیتینشن ادرس ای پی ولید سرویس شما.
برای چین output  باید توی سورس ایپی استاتیکت رو بنویسی 

با این راه حلی که ایشون گفتن  همزمان میشه از طریق 2 خط اینرنت کانکت شد . اما نه  میشه ریموت وصل شد به سرور و نه کسی اینترنت داره !
کسی راه حل بهتر ی سراغ نداره 
ممنون

دوستان سلام

من در شبکه ای 2تا خط اینترنت دارم و میخوام همزمان(مثلا)یوزر علی از "WAN 1" و یوزر محمد از طریق "WAN 2" بتونن به میکروتیک وصل بشن و از اونجا هم بتونن به سروری که در عکس معلوم هست ریموت کانکت بشن

یکی از دوستان این راه کار رو گفت ما انجام دادیم

"" شما اگر سابنتینگ نتورکت درسته بدون نیاز به ایجاد پول ادرس جدید هم میتونی با سابنتینگ این کارو بکنی و توضیحی که سایر اساتید دادن اما

بهترین روش جدا سازی استفاده از قابلیت mangle منگل میکروتیک هست که چین رو روی perrouting قرار میدین و یه سورس ادرس و بعد توی تب اکشن مارک روتینگ رو انتخاب می کنید و یه اسم بهش میدین بعد از ساخت هر منگل برای هر لن یا هر سابنتی از اون توی ip بخش route استفاده میکنید و روتینگ مارک رو اون منگلی که نوشتید انتخاب میکنید

علاوه بر کار بالا یه منگل دیگه اما با چین output بنویسی و همچنین یه perrouting با دیتینشن ادرس ای پی ولید سرویس شما.

برای چین output باید توی سورس ایپی استاتیکت رو بنویسی ""

با این راه حلی که ایشون گفتن همزمان میشه از طریق 2 خط اینرنت کانکت شد . اما نه میشه ریموت وصل شد به سرور و نه کسی اینترنت داره !

کسی راه حل بهتر ی سراغ نداره

ممنون

پرسیده شده در 1396/01/23 توسط

17 پاسخ

0

عین این عکس رو انجام دادم

vpn سرور فعال شده

و در حال حاضر فقط از طریق یکی از WAN ها میتونم کانکت بشم

زمانی کار میکند که این روت نوشته بشه که " Dst 0.0.0.0/0 . Gatway 192.168.5.1 " بدون هیچ روت مارکی

در اینجا فقط از طریق "WAN 1 "می تونم کانکت بشم

و اگر "Gateway" رو به "192.168.2.1" تغییر بدم فقط از طریق "WAN 2 " میتون کانکت بشم

اگه به اطلاعات بیشتر نیاز داشتین بگین که عکس براتون بفرستم

پاسخ در 1396/01/23 توسط
0

اینو تست کردم قبلا

در این حالت به صورت تصادفی و رندم کار میکند . ( یکبار wan1 و یکبار wan2)

پاسخ در 1396/01/23 توسط
0

خب الان تا کجا پیش رفتین و تنظیم کردین؟

پاسخ در 1396/01/23 توسط
0

بله درست گفتید

VPN سرور خود میکروتیک هست و IP ها هم استایک هستند اما این IP ها در مودم هایی که در تصویر نشون دادم ست شده ( مودم ها در حالت بریج نیستن )

پاسخ در 1396/01/23 توسط
0

rasool1@

تا الان یکی از اونها کار کرده

پاسخ در 1396/01/26 توسط
0

عرض كردم كه هر دو گتوي رو در يك روت زير هم ثبت كنيد و تست كنيد

پاسخ در 1396/01/26 توسط
0

molaeiabbas@

1- طبق عکس . مودم ها در حالیت بریج نیستند . DMZ نیز تعریف شده است

2 - چه تغییراتی ؟ منظورتان تعریف منگل است ان را نیز انجام داده ام

3 - اصلا بحث "فورواردینگ" نیست . به موضع توجه کنید

4- Mark Routing انتخاب کردم

سوال دیگری داشتین بفرمایید

پاسخ در 1396/01/26 توسط
0

هر دوگتوی رو با هم در یک روت تعریف کنید

پاسخ در 1396/01/23 توسط
0

سلام و با عرض اجازه از اساتید

1- اول حتما مودم ها رو تو حالت bridge متصل کنید چون مودم تو حالت ppoe جلوی port forwarding رو می بنده مگر این که براش پورت ها رو باز کنیم و یا رو حالت DMZ باشه.

2-بعد از bridge کردن می دونید که باید یک تغییراتی توی ip-route ایجاد کنید.

3- Destination Nat رو هم که برای هر دو WAN انجام دادید. (منظور پورت فورواردینگ پورت 3389 هستش)

4- برای قسمتی که گفتید " یک چین output با src.Adress آی پی استاتیک و یک prerouting با dst.Adress آی پی استاتیک ...." در قسمت Action چه گزینه ای رو فعال کردید؟ همون Mark Routing به جدول Route?

پاسخ در 1396/01/23 توسط
0

بله مشکلی ندارن . بالاتر عرض کردم که

(زمانی کار میکند که این روت نوشته بشه که " Dst 0.0.0.0/0 . Gatway 192.168.5.1 " بدون هیچ روت مارکی

در اینجا فقط از طریق "WAN 1 "می تونم کانکت بشم

و اگر "Gateway" رو به "192.168.2.1" تغییر بدم فقط از طریق "WAN 2 " میتون کانکت بشم )

راهی هست که تست کنم همزمان این 2 گیت وی باهم کار می کنن یا نه ؟ و کاملا مطمئن بشم از این موضوع

پاسخ در 1396/01/26 توسط
0

مثل قبل که تست کردم یکبار از wan1 میشه کانکت شد(در این لحظه ازwan2 نمیشه کانکت شد ) و یکبار از wan2(در این لحظه ازwan1 نمیشه کانکت شد )

پاسخ در 1396/01/26 توسط
0

خب درسته

حالا vpn چطوره وضعیتش؟

پاسخ در 1396/01/26 توسط
0

||https://network.tosinso.com/files/get/e34ab888-e140-44bd-bdc3-785e5720974f||


من اینکار رو انجام دادم ( درست انجام دادم ؟ )

  با توجه به my ip  در گوگل  فهمیدم که  یک بار با wan1 میره بیرون و یکبار wan2

من اینکار رو انجام دادم ( درست انجام دادم ؟ )

با توجه به my ip در گوگل فهمیدم که یک بار با wan1 میره بیرون و یکبار wan2

پاسخ در 1396/01/26 توسط
0

الان هر دو اینترنت بر روی روتر کار میکنه یا فقط یکی از اونها فقط کار میکنه؟

پاسخ در 1396/01/23 توسط
1

سلام

من نفهمیدم .... شاید بد متوجه شدم ببینید درست میگم؟

شما 2تا خط اینترنت داری که می خواین ازین دوتا خط همزمان 2تا یوزر vpn بزنن به شبکه شما

و بعد از vpn زدن به سرور دسترسی داشته باشن...

درست گفتم؟

vpnسرور میکروتیک است یا سرور ویندوزی؟

هر دو اینترنت ip ثابت دارن؟

پاسخ در 1396/01/23 توسط
0

سلام

یک لینک پیدا کردم که حاوی یه سری دستورالعمل های ساده جهت جدا سازی دو wan از یکدیگه هستش. در این لینک توضیح میده که باید هر یک از wan ها رو با استفاده از رول های input و output مشابه ان چه که در روش load balancing وجود داره از هم جدا کنیم.

https://www.google.comurl?sa=t&source=web&rct=j&url=https:swkls.orgmikrotik-dual-wan-routing-packet-flow/&ved=0ahUKEwj-uZ2kt6zTAhWDhSwKHXFKAjMQFghRMA8&usg=AFQjCNEmuOh6g3GUBVq1jatFTq83uz0Q

2- یک لینک هم از stackoverflow می ذارم از یه شخصی که دو تا خط اینترنت روی میکروتیکش داشته. اون جور که خودش میگه زمانی که می خواهد از طریق wan1 و از اینترنت به میکروتیک متصل بشه، wan2 رومجبوره قطع کنم و بر عکس. البته طرف درستی و یا نادرستی اون رو تایید نکرده.

شاید به کارتون بیاد:

https://www.google.comurl?sa=t&source=web&rct=j&url=http:stackoverflow.comquestions26040706mikrotik-using-2-wan-with-2-static-ip&ved=0ahUKEwicpuePr6zTAhUBXiwKHZkWCiQQFggdMAE&usg=AFQjCNFEryZUOEJaJ8-TNGN2ZIeclNtUyQ

پاسخ در 1396/01/29 توسط
0

شما می فرمائید گاهی یکی و گاهی دیگری کار میکنه وقتی 2تا gateway میزارین...

پس دوتا اینترنت هم باید باشه... مظمئن هستین اینترنتها مشکلی ندارن؟

پاسخ در 1396/01/26 توسط

پاسخ شما