0

نحوه انتقال سرور داخلی به اینترنت برای دسترسی داخلی و خارجی راحت

با سلام ، تو شرکت ما یه سرور داریم که دو تا نرم افزار روشه یکیش dmc یکیش ورانگر.یه سری کاربر داریم تو شرکت که با pc به سرور وصلن و از این برنامه ها استفاده میکنند و یه سری با گوشی از بیرون (خارج از شبکه داخلی با اینترنت) به برنامه dmc وصل میشن.یه ip public هم داریم .

الان میخایم این سرور رو به خارج از شرکت انتقال بدیم طوریکه همه کاربرا چه توی شرکت (pc) چه خارج از شرکت گوشی ها بتونن از اون دو برنامه استفاده کنن . راهکار چیه؟ باید vpn زد؟ ip public میخاد؟ اگه میشه مرحله مرحله و اصولی توضیح بدین مرسی

پرسیده شده در 1396/02/23 توسط
آواتار

83 پاسخ

0

اگر توی آموزش گفته یکی باشه خب توی یک رنج بزارین

پاسخ در 1396/02/26 توسط
0

pppoe از همه بهتر نیست؟ چون برا آی پی لوکال و ریموت اکانت ها مشکل دارم

پاسخ در 1396/02/25 توسط
آواتار
0

اگر بریج است نه

پورت 47 هم نیازی نیست فوروارد یا باز باشه

از تنظیماتی که روی میکروتیک انجام دادین عکس بزارین...

پاسخ در 1396/02/26 توسط
0

پس درست vpn کانفیگ نشده

شما بعد از کانفیگ شدن باید سرور رو ببینید

کانکشن شما یکip گرفته.درسته ؟ این ip توی رنج سرور است؟

پاسخ در 1396/03/07 توسط
0

اخه مخابرات مودم رو رو pppoe. کانفیگ کرده، الان اینترفیس مربوطه توی ساخت ppppoe server که کلاینتا ازش استفاده میکنن رو اون که متصل به سرور هست رو میزارم؟ و ip local که ای پی اینترفیس متصل به سرور هست؟ ای پی ریموت هم تو رنج ip شبکه داخلی (سرور) می زنم درسته؟

پاسخ در 1396/02/27 توسط
آواتار
1

دوست عزیز توی یک پست دارین چندتا سئوال می پرسین نمی دونم وقتی جواب میدم متوجه میشین یا نه...

بستگی به شبکه شما داره اگر محل جدید شبکه نداره بله همون یک کارت شبکه کفایته

می تونید با سرویس ریموت اپ وب بیس کنید

هر رنجی دوست دارین فقط یک رنجی بزارین که تا حالا استفاده نکردین و کمتر استفاده میشه

نمیدونم چه تنظیماتی انجام دادین که این ارور رو میده

اگر مودم و روتر در مسیر ارتباطی تا سرور وجود داره باید پورت فوروارد کنید

موقتا فایروال رو غیر فعال کنید

پاسخ در 1396/02/23 توسط
0

شرمنده اشتبا شد منظورم کلاینتا بود،

راستی الان ip public باید روی مودم یا میکروتیک ست بشه یا نه؟

پاسخ در 1396/02/26 توسط
آواتار
0

شما باید یک pool تعریف کنی که سرور توی اون رنج باشه تا وقتی که یوزرها vpn میزنند یک ipبگیرن از رنج سرور، تا بتونن سرور رو ببیند و به سرور وصل بشن

پاسخ در 1396/03/08 توسط
0

پس سناریو من الان اینطوریه مودم رو رو pppoe کانفیگ و پورت 1723 رو باز میکنم برا اینترفیس وصل به روتر، بعد تو میکروتیک pppoe سرور راه اندازی میکنم برای اینترفیس متصل به سیستم سرور، یه دیفالت و یه masqurade هم می سازم، اخرش هم کانکشن pppoe تو کلاینتها اگه ایرادی دارم بگید مرسیی

پاسخ در 1396/02/26 توسط
آواتار
0

سرور 192.168.1.90

کانکشن 172.16.31.254

تو خود آموزش گفته پولی که اختصاص میدی به vpn تا به سیستم های ریموت ip بده باید تو رنج هیچ شبکه نباشه

پاسخ در 1396/03/07 توسط
آواتار
0

پس میتونم رو همین پورت اجراش کرد.

باید قسمت ipsec رو تنظیم کنم؟

و pre-shared key؟

باید policy و proposal تعریف کنم؟

پاسخ در 1396/02/24 توسط
آواتار
0

خب کاربران چکار کنند؟

ریموت بزنن؟ یا می خواین شورتکات share شده رو استفاده کنید؟

اگر بخواین از شورتکات استفاده کنید چون سرعت اینترنت ایران پائینه اذیت میکنه. ریموت بدین بهتره

پاسخ در 1396/02/24 توسط
0

شرمنده اشتبا شد منظورم کلاینتا بود،

پاسخ در 1396/02/26 توسط
آواتار
0

مرسی

یک ip پابلیک؟

چند کاربر همزمان میتونن به vpn وصل شن؟

اینو که میبرم جای دیگه چه سخت افزارهایی میخاد مثلا چند کارت شبکه رنج ip ها یا مودم adsl و سویچ؟

برنامه ها توی ویندوز نصب هستن ولی اونیکه رو گوشی نصبه از بیرون ip پابلیک سرور رو میزنن

بعد چطوری از این برنامه ها استفاده کنند؟ برای هر یوز چطوری اکانت بسازم؟

پاسخ در 1396/02/23 توسط
آواتار
0

پورت 1723 روی مودم فوروارد شده؟

پاسخ در 1396/02/26 توسط
1

توی 3تا پست بالاتر این موضوع رو که عرض کرده بودم....

پاسخ در 1396/03/10 توسط
0

برای امن کردن vpn چیکار کنم؟ vpn چه متی باشه pppoe, l2tp, pptp؟

پاسخ در 1396/02/25 توسط
آواتار
0

نه فوروارد با بریج غیرفعاله، مودمو pppoe کنیم؟ آیا باید پورت 47 هم باز بشه؟ GRE Protocol 47 چیه؟

پاسخ در 1396/02/26 توسط
آواتار
0

آقا فعلا سرور رو انتقال ندادیم، توی شرکت که مودم pppoe هست برا ریموت زدن به سرور، ip private سرور رو باید بزاری تو dmz، الان دیگه نمیشه این کارو کرد چون مودم bridge هست و dmz غیرفعال، حالا باید براش یه dstnat تعریف کنم؟

پاسخ در 1396/03/13 توسط
آواتار
0

آقا vpn رو راه انداختیم

الان چجوری از برنامه های روی سرور استفاده کنیم؟ (برنامه ها نصب شد هستن) میخام یه شورتکات برا استفاده ازش بسازم

پاسخ در 1396/03/07 توسط
آواتار
0

میخام مودمو بزارم رو بریج و l2tp راه بندازم آموزش l2tp هست؟ بعد براش ipsec بزارم؟

پاسخ در 1396/02/27 توسط
آواتار
0

جواب هر سئوال شما رو در یک خط دادم

اول سئوال رو بخونید و بعد جواب رو تا قاطی نکنید

بله یکی کافیه

بستگی به سرعت اینترنت شما داره

شما اینترنت سرور رو تامین کن حالا با لینک وایرلس یا مودم یا فیبر حالا هرجوری که تامین بشه کفایته

نفرمودین وب بیس است یا نه

از برنامه مثل قبل استفاده کنند و یوزرها رو هم داخل ویندوز تعریف کنید

پاسخ در 1396/02/23 توسط
1

اگر دستگاه دیگه ای نیست نه نمیخواد

پاسخ در 1396/02/25 توسط
0

شورتکات share شده رو استفاده کنن

پاسخ در 1396/02/24 توسط
آواتار
0

عرض کردم که عکس بزارین تا ببینم

پاسخ در 1396/02/27 توسط
0

منظورتون از معمولی کار نمیکنن چیه؟

پاسخ در 1396/02/24 توسط
0

فایل های share شده دیده نمیشن

پاسخ در 1396/03/07 توسط
آواتار
0

همونطور که الان کار میکنن نه وب بیس بشن، با 2 کلیلک برنامه اجرا شه

در رابطه با RemoteApp شبکه ما ورک گروپه

پاسخ در 1396/02/24 توسط
آواتار
0

مشکل از اونجا بود که رنج شبکه داخلی طرف کلاینتها با رنج مودم طرف سرور یکی بود، با تغییر رنج سمت کلاینتها مشکل حل شد

پاسخ در 1396/03/10 توسط
آواتار
0

بهتر شد

حالا یک vpn سرور روی روتر راه بندازین تا یوزرها بعد از vpn زدن ریموت دسکتاپ رو باز کنن و کار کنن

من آخرش نفهمیدم شما چه کاری می خواین انجام بدین تا آموزشش رو بگم

من توی پستهای اول چند روش به شما عرض کردم اما شما نفرمودین کدوم روش رو میخواین اجرا کنید

پاسخ در 1396/02/24 توسط
0

راستی چه پورت های رو باز کنم شمارشون چنده؟

پاسخ در 1396/02/23 توسط
آواتار
0

ما میخایم سرورو انتقال بدیم و بصورت امن از برنامه های روی اون استفاده کنیم از vpn میخام استفاده کنم و روتر میکروتیک

پاسخ در 1396/02/24 توسط
آواتار
0

میکروتیک خودش اینترنت داره بدون کانفیگ ها بقول معروف اتومات، روتر هم به سیستم اینترنت میده طوریکه الان سیستم اینترنت داره، مودم رو pppoe هست، و 1723 هم بازه کانکشن ارور 651 میده

pool

addresses

secret

pppoe

firewall
پاسخ در 1396/02/27 توسط
آواتار
0

آها نه مشکلی پیش نمیاد شما آموزش رو دنبال کنید ...

پاسخ در 1396/02/25 توسط
1

دوست عزیز نیاز نیست ipهیچ جایی ست بشه همین که مودم به اینترنت وصل بشه خودش ip رو میگیره و نیازی نیست شما کاری انجام بدین

پاسخ در 1396/02/26 توسط
1

دوست عزیز هر جایی که یوزر و پس اینترنت شما ست شده، ip ثابتی که isp داده روی همون دستگاه است

اگر مودم بریج شده دیگه نمیخواد روش dmz رو کانفیگ کنید

احتمالا یوزرو پس رو روی میکروتیک یا روتر دیگه ای ست کردین. پس پورت فوروارد رو از اونجا شروع کنید

پاسخ در 1396/03/13 توسط
1

منظورش اینه که توی هیچ شبکه سمته شما استفاده نشده باشه نه سمته سرور

شما وقتی کانکشن میزنی باید یک ip از رنج سرور بگیرین تا بتونید بهش وصل بشین

پاسخ در 1396/03/07 توسط
0

خب اگر روی میکروتیک ست شده ، باید یک nat توی میکروتیک به سمت سرور بنویسین...

پاسخ در 1396/03/14 توسط
0

همین pppoe نمیشه؟

پاسخ در 1396/02/27 توسط
آواتار
0

برنامه ها دیتابیسشون (sql) تو سرور هست

پاسخ در 1396/02/24 توسط
آواتار
0

خب ppoe بزارین

من منظورتونو از مشکل نفهمیدم

پاسخ در 1396/02/25 توسط
0

فرق نمیکنه هم میتونید بریج کنید هم ppoe اما ppoe روی مودم باشه بهتره

پاسخ در 1396/02/26 توسط
0

منظورمو اشتباه رسوندم، remote ip , dst ip و ای پی اینترفیس pppoe server یه رنج باشه؟

پاسخ در 1396/02/26 توسط
آواتار
1

سلام

ip پابلیک می خواد بعد چندتا کار میتونید انجام بدین

اما اول بفرمائید این دو برنامه وب بیس هستن؟

1-اگر می خواین امنیت داشته باشین می تونید vpn سرور رو راه بندازین و هر کاربر برای استفاده vpn بزنه

2-اگر امنیت زیاد مهم نیست میتونید ریموت دسکتاپ رو راه بندازین و با ریموت یوزرها وصل بشن

3-می تونید از ریموت اپ هم استفاده کنید و نرم افزارها رو در اختیار کاربران بزارین

پاسخ در 1396/02/23 توسط
1

خب مشکلی نیست

اگر خواستین دسترسی روی سرور بدین بهتره تمامی یوزرها محدود باشن

اگر من جای شما بودم یک سرور دیگه کنار این سرور میزاشتم واین دو سرور رو با هم شبکه می کردم و نسخه کلاینت نرم افزارها رو روی این سرور جدید نصب میکردم و vpn و دسترسی ریموت رو هم روی این سرور جدید میدادم و اجازه نمیدادم یوزرها مستقیم به سرور اصلی دسترسی داشته باشن

ارتباط سرور اصلی با اینترنت رو هم قطع می کردم و اینترنت رو به این سرور جدید میدادم...

پاسخ در 1396/02/24 توسط
0

نه

باید از رنج ipسرور باشه، نه ip خوده سرور

دوست عزیز چرا از لینکی که در بالا برای راه اندازی vpn گذاشتم استفاده نمیکنید

پاسخ در 1396/02/26 توسط
0

یک کارت شبکه کافیه؟

وب بیس نیستن اگه منظورت اینه که تحت وب کار میکنن نه نرم افزارن که تو ویندوز اجرا میشن.

بعد تو تنظیمات propertis ras باید ای پی از چه رنجی بدم؟

الان من تو vmware وی پی ان ساختم ارور 812 میده

باید پورت براش فوروارد کنم؟

وقتی تیک allow ریموت رو تو sys propertis میزنم میگه تو فایروال فعالش کن باید چه رولی رو فعال کنم؟

پاسخ در 1396/02/23 توسط
آواتار
1

بازم پیشنهاد میدم بخاطر پائین بودن سرعت اینترنت این کار رو انجام نده

روی سرور ترمینال سرور رو راه بندازین تا یوزرها بعد ازین که کانکشن زدن ریموت بزنن و اینجوری استفاده کنند

اما اگر میخواین، فعلا با همین کانکشن زدن تست کنید تا بعد...

پاسخ در 1396/02/26 توسط
0

اگر dmz رو بزارین روی سرور زیاد خوب نیست چون هردر خواستی بیاد میره روی سرور و این از نظر امنیتی مشکل داره همون پورت 1723 رو تنها فوروارد کنید بهتره

شورتکات رو باید با ip جدید روی pc بسازین

پاسخ در 1396/02/24 توسط
0

سرعت کمه عملا یا باز نمیشه یا اذیت میکنه

پاسخ در 1396/02/24 توسط
0

چجوری مودم و روتر رو وصل کنم که روتر اینترنت داشته باشه

پاسخ در 1396/02/24 توسط
آواتار
0

ip تو قسمت ریموت آی پی برای pool ip باید با ip سرور یکی باشه؟

آی پی des چی؟

پاسخ در 1396/02/26 توسط
آواتار
0

user & pass روی میکروتیک ست شده

پس دیگه dstnat میخاد؟

پاسخ در 1396/03/14 توسط
آواتار
0

مودم برای اینه که شما از زوج سیم تلفن بتونی اینترنت بگیری

روتر برای روت کردن دیتا است و اصلا پورت تلفن روش نداره که بخواد adsl رو بده به شبکه شما

پس هم روتر لازمه هم مودم...

پاسخ در 1396/02/24 توسط
0

l2tp امنتره اما سرعت رو کاهش میده

فکر می کنم pptp خوب باشه

پاسخ در 1396/02/25 توسط
0

سیاست شرکت تغییر کرده و قراره یه روتر میکروتیک مدل RB951UI2HD بزارن دیگه توی روتر میشه تنظیم کرد طوریکه کاری به سرور نداشت؟ یه آموزش برا این مسئله سراغ ندارین؟

بازم تشکر خیلی اذیت کرم

پاسخ در 1396/02/24 توسط
آواتار
0

بعد برای دادن اینترنت به سرور باید جدا از روتر مودم هم بگیریم؟

پاسخ در 1396/02/24 توسط
آواتار
0

پس به جای ip ها چه ip رو بزنم؟

اصلا همون pppoe راه بندازم بهتر و آسونتر نیست هم برای من هم برای کلاینتها؟

پاسخ در 1396/02/25 توسط
آواتار
0

اون دو تا برنامه رو سرور نصب هستن و یک شورتکات ازشون توی هر pc هست تو این حالت برای اجراشون چیکار کنم؟

راستی الان باید سرور رو بزارم توی dmz؟

پاسخ در 1396/02/24 توسط
آواتار
0

دوست عزیز اونجا شبکه داخلی هم دارن باید یه 2 کارت شبکه استفاده کنیم؟ مقاله ی چیزی هست

بازم مرسی و شرمنده

پاسخ در 1396/02/24 توسط
آواتار
0

پس کلاینت با اتصال کانکشنش کانکت میشه و از برنامه ها استفاده میکنه

پاسخ در 1396/02/26 توسط
آواتار
0

سیستم الان پیشم نیس دیگه شرمنده

تو قسمت ساخت pppoe server اینترفیس رو اونیکه متصل به سرور رو زدم درسته؟

پاسخ در 1396/02/27 توسط
آواتار
0

پس چرا ارور 800 میده؟ یعنی از کجای کار ایراد داریم؟

پاسخ در 1396/02/27 توسط
آواتار
0

دوست عزیز راه اندازی کردیم ارور 800 میده البته اونا مودم رو رو حالت بریج گذاشتن چیکار کنیم

پاسخ در 1396/02/26 توسط
آواتار
0

دوست عزیز پورت 1723 رو مخابرات نبسته برای vpn زدن؟

کدوم متد vpn امنتره؟ L2tp؟ طریقه راه اندازیشو نداری؟

پاسخ در 1396/02/24 توسط
آواتار
0

بهترین و امن ترین پیشنهاد اینه که vpnسرور رو راه بندازین و ریموت دیسکتاپ هم راه بندازین تا یوزرها بعد از زدن vpn بتونن ریموت دسکتاپ رو باز کنند (برای این کار فقط پورت 1723 رو فوروارد کنید و 3389 رو فوروارد نکنید اما راه بندازین تا بعد از زدن vpn ریموت رو باز کنند)اینجوری یوزرها روی ویندوز سرور کار می کنند

ریموت اپ برای موبایل و تبلت راه حل بدی نیست اما میتونی به اونا هم ریموت دسکتاپ بدی

پاسخ در 1396/02/24 توسط
0

ما فقط یه سرور داریم توی این محل جدید دیگه نمیخاد براش سویچ تهیه کنیم؟

سرور ---- روتر میکروتیک ---- مودم

پاسخ در 1396/02/25 توسط
آواتار
0

می تونید مودم بریج باشه و یک کانکشن pppoe برای مودم توی روتر درست کنید و برای کاربران که بتونن vpn بزنن pptp رو راه بندازین

رنج هم فرقی نمیکنه فقط توی رنج شبکه داخلی تون نباشه و هر رنجی گذاشتین سرور رو هم توی همون رنج بزارین

پاسخ در 1396/02/27 توسط
1

راه بندازین مشکلی نیست

پاسخ در 1396/02/25 توسط
1

خب به vpn وصل شو و ببین توس سرور فایلهای share شده دیده میشه یا نه و از اونجا اجرا کنین

پاسخ در 1396/03/07 توسط
0

pppoe به درد شما نمیخوره و باید pptp رو راه اندازی کنید

local adress رو ip ثابت بزارین و remote address رو رنج ipکه تعریف کردین...

پاسخ در 1396/02/27 توسط
0

اگر مودم بریج است دست به هیچی نزنید و نیازی به هیچ فورواردی نیست

پاسخ در 1396/02/26 توسط
0

آموزشش که فرق زیادی نمیکنه فقط یک تیک اضافه باید بزنید

l2tp سرعت رو پائین میاره

اگر ppoe رو روی مودم بزارین باید پورت 1723 رو از روی مودم به روی میکروتیک فوروارد کنید

پاسخ در 1396/02/27 توسط
0

الان مودم به یه پورت و سرور به پورت دیگه وصله، این دو تا اینترفیس چجوری تو یه رنح باشن؟ یا باید پول تو رنج شبکه داخلی یا همون سرور باشه؟

پاسخ در 1396/03/07 توسط
آواتار
0

نیازی به ست کردن ip public نیس که؟

مودم رو بیرج هست باید 1723 تو میکروتیک باز شه؟

پاسخ در 1396/02/27 توسط
آواتار
1

دوست عزیز تا جمله آخر درست بود اما جمله آخر رو نفهمیدم

کانکشن واسه چی بسازین؟

پاسخ در 1396/02/26 توسط
0

با توجه به مطالبی که بالا عنوان شد و بنده متوجه شدم

اگر تعداد کاربران زیاد است بایستی یک پهنای باند خوب داشته باشید که هزینه آن زیاد می شود و فکر استفاده از ای دی اس ال رو از فکرتون خارج کنید

دوما با remote app ,فکر کنم کاربرانتون اذیت شوند باز هم اگر برنامه ای برای کاربران موبایلتون بنویسید خیلی بهتر جواب بگیری

با توجه به هزینه زیاد نگهداری سرور به این شکل یک تحقیق کنید شاید استفاده از سرور مجازی اختصاصی هزینه کمتری براتون داشته باشه و جواب بهتری بگیرید

پاسخ در 1396/02/27 توسط
0

منظورم اینه تو آموزش vpn لوکال آدرس و ریموت آدرس زده که هر دوتا هم پابلیک هستن ولی ما کلاینت های کامپیوتری و موبایلی زیادی داریم و هیچکوم آی پ پابلیک ندارن

پاسخ در 1396/02/25 توسط
آواتار
0

اگه بریچ باشه برا پورت 1723 چیکار کنیم؟

پاسخ در 1396/02/26 توسط
آواتار
0

نه نبسته

توی همین سایت آموزشش هست

پاسخ در 1396/02/24 توسط

پاسخ شما