راه اندازی VPN server در RB951Ui-2nD
روتر RB951Ui-2nD میکروتیک رو وصل کردم به مودم و اینترنت داره ، میخام کسانی که از طریق لپ تاپ یا کامپیوتر به میکروتیک وصل هستند فقط با کانکشن pptp بتونند به اینترنت دسترسی داشته باشند ، برای این کار دقیقا چه مراحلی رو باید پیش برم؟ بعد اینکه این افراد اگه بخام از یک جای دیگه و از بستر اینترنت هم دسترسی داشته باشد باید چیکار کنم؟
37 پاسخ
سلام
با اجازه از بابک خان حاجیان
در ادامه صحبتهای دوست عزیزم بابک خان اگر راهنمایی ایشون خوب بود که هیچ اگر نبود بفرمائید تا قدم به قدم بریم جلو...
سلام
خوب شما میای یه pptp سرور میسازی با ip pool مثلا 192.168.100.0/24
روی روتر هم این رنج رو nat میکنی که اینترنت داشته باشن.
حالا client هات pptp میزنن و ip از همون رنج میگیرن و وصل میشن به اینترنت.
این هم یه لینک برای اموزش
خب حالا به قسمت ppp برین و اونجا به سربرگ profile برین و گزینه + رو بزنید و یک اسم براش بزارین و جلو local address شماره ip مودم یعنی 192.168.0.1 رو وارد کنید و جلو ریموت آدرس اون pool که ساختین رو وارد کنید
اومدم از قسمت IP> DNS رو
217.218.155.155
ست کردم و الان باز میشه
چون سایت ها درست باز نمیکرد ولی با آی پی وارد میشد گفتم شاید از این باشه
که درست شد
خب توی nat اون رولی که مربوط به رنج 192.169.2.0 است رو غیر فعال کنید و تست کنید
امتحان کردم
ی سری وصل میشه و نت هست
ی سری نه
بعضی سایت ها باز میشه بعضی هم نه
عجیبه!!!!!
روتر رو یک بار خاموش و روشن کنید و مودم رو هم یک بار خاموش و روشن کنید و دوباره تست کنید
یک کانکشن جدید هم روی کلاینت بسازین و تست کنید
ip مودم و ip که میخواین برای شبکه داخلی بزارین رو بفرمائید تا آموزش رو شروع کنیم
انجام شد
ip
192.168.5.254
Subnet Mask
255.255.255.255
dns نداره
دو تا کار مورد نظر انجام دادم
ولی بازم وقتی لپ تاپ وصل میکنم نت دارم
به محض وصل شدن vpn نت قطع میشه....
یک کار دیگه هم انجام بدین
روی ppp کلیک کنید و وارد pppoe سرور بشین و گزینه + رو بزنید و یک اسم براش بزارین و interface رو ether2 انتخاب کنید و default profile رو روی همون پروفایلی که ساختین قرار بدین و با کانکشن روی کلاینت امتحان کنید...
بزارین یک بار تنظیمات رو مرور کنم و عکس ها رو ببینم خبر میدم از سربرگ دوم dhcp سرور هم عکس بزارین
مشکل همینجاست بزارین یک نگاه به تنظیمات شما بکنم
یک زحمت بکشین dhcp سرور رو برای رنج 192.168.5.0 هم کانفیگ کنید.میتونید از همون آموزش بالا استفاده کنید (اگر لازمه بازم راهنمایی کنم...)
sntp برای تنظیم ساعت روتر است
و برای ip برای dns هم همین ip که دادین خوبه.چون dns ایران است و سرعتش هم خوبه
برای ساختن کانکشن اینترنت هم زیاد فرقی نمیکنه .فقط باید مودم رو روی حالت بریج بزارین و توی ppp در قسمت interface یک کانکشن ppoeکلاینت بسازین
این رو هم انجام دادم
حالا اگه بخام یوزر و پسوردی که روی مودم ست شده ( حالا بصورت pppoe یا pptp ) و اینترنت دارم رو بدم به روتر میکروتیک تنظیمات چه فرقی میکنه؟
انجام دادم
وقتی کانکشن متصل میشه
اینترنت قطع میشه
دوست عزیز اگر تنظیم و مشکل خاصی ندارین ریست کنید تا مرحله به مرحله بریم جلو
یک nat مسکیوریت برای رنج شبکه vpn بنویسین
شما به هر کارت شبکه یک رنج شبکه دادین و بعد با هم بریج کردین این کار مشکل داره و جواب نمیده
به یکی از کارت های شبکه ip بدین و بقیه رو با هم بریج کنید
اول از همه مودم رو به ether1 میکروتیک وصل میکنید ipمودم شما 192.168.0.1 است
سوئیچ شبکه داخلی رو هم به ether2 میکروتیک وصل میکنید
با وین باکس وارد میکروتیک بشین از ip گزینه address رو بزنید و + رو بزنید ودر صفحه ای که باز میشه مستطیل اول، ip رو اینجوری وارد کنید
192.168.0.2/24
رو وارد کنید و در مستطیل آخر ether1 رو انتخاب کنید و ok کنید و دوباره + رو بزنید و در مستطیل اول ip رو اینجوری وارد کنید
192.168.2.1/24
و در مستطیل سوم ether2 رو انتخاب و okکنید
دوباره گزینه ip و بعد dhcp server رو بزنید و گزینه dhcp setup رو انتخاب کنید و در صفحه ای که بار میشه ether2 رو انتخاب کنید و در صفحه بعد ip رو اینجوری پر کنید
192.168.2.0/24
و در صفحه بعد ip 192.168.2.1 رو وارد کنید و درصفحه بعد فقط next رو بزنید و در صفحه بعد که فکر میکنم dns server باشه مستطیل اول رو 192.168.2.1 وارد کنید و فلش به سمت پائین رو بزنید و بعدی رو 217.218.155.155 وارد کنید و بقیه صفحات رو تا آخر next بزنید
بعد برین داخل ip و بعد firewall و در سربرگ دوم + رو بزنید و در صفحه ای که باز میشه در سربرگ اول
chain رو روی srcnat بزارین و src.address رو اینجوری پر کنید
192.168.2.0/24
و بعد وارد سربرگ action بشین و گزینه جلو action رو masqurade بزارین و ok کنید
دوباره ip رو بزنید و گزینه route رو انتخاب کنید و در صفحه ای که باز میشه گزینه + رو بزنید و در صفحه ای که باز میشه فقط مستطیل جلو gateway رو با ip 192.168.0.1 پرکنید و ok کنید
الان باید اینترنت رو داشته باشین
اگر اینترنت نداشتین از تنظیماتی که عرض کردم و شما انجام دادین عکس بزارین تا با هم بررسی کنیم
ip مودم 192.168.0.1
192.168.2.1
سلام جناب دانش
مشکل بنده بعد از تنظیم ovpn کانکشن قرمز میشه و اینترنت قطع میشه ممنون میشم کمکم کنید
دیگه وصل نمیشه
این خطا میزنه موقع باز کردن سایت ها
server DNS address could not be found.
این کارهایی هست که انجام دادم
vpn کانکت میشه اما اینترنت نمیگیره
( بدون vpn اینترنت داره :)) ولی وقتی کانکت میشم نت قطع میشه... )
خب حالا وارد ppp بشین و در قسمت pptp server و l2tp server تیک enable رو بزنید و تمامی تیکهای اتنتیکشن رو بزنید و به سربرگ secret برین و یک یوزر تعریف کنید و در قسمت پروفایل اون پروفایلی که ساختین رو انتخاب کنید و روی یک کلاینت کانکشن بسازین و امتحان کنید...
کانکشن چه ip و چه dns میگیره؟
اگر یک عکس از تنظیماتی که عرض کردم و شما انجام دادین میگذاشتین خوب بود .تا اگر ایرادی بود بگم خدمت شما..
خب حالا به قسمت ip و گزینه pool رفته و اونجا یک رنج ip رو add کنید مثلا اینجوری:
روی + کلیک کنید و توی صفحه ای که باز میشه مستطیل اول رو یک اسم بزارین مثلا vpn و در مستطیل دوم اینجوری وارد کنید
192.168.5.1-192.168.5.254
و ok کنید
انجام دادم
مثلا سایت گنجور و آی تی پرو و... باز میکنه
آخرین خبر و خیلی سایتای دیگه باز نمیشه
بگیر نگیر داره :)
این مراحل رو انجام دادم و اکی شد
بعد اینکه از قسمت System< SNTP Client رو هم کانفیگ کنم چه تاثیری داره؟
و اینکه چه dns هایی بهتره؟
الان در حالت عادی اینترنت رو دارین دیگه درسته؟
اگر اینترنت دارین حالا برین داخل ip و بعد firewall و در سربرگ دوم + رو بزنید و در صفحه ای که باز میشه در سربرگ اول
chain رو روی srcnat بزارین و src.address رو اینجوری پر کنید
192.168.5.0/24
و بعد وارد سربرگ action بشین و گزینه جلو action رو masqurade بزارین و ok کنید
باشه ریست میکنم مراحل رو بفرمایید تا انجام بدم
لطفا اگه لازم هست تا ریست کنم و مرحله به مرحله انجام بدم...
بعد اگه بخام از یک جای دیگه و از بستر اینترنت هم بوسیله این vpn به روتر و شبکه دسترسی داشته باشد باید چیکار کنم؟
مثلا اگه یک کانکشن pppoe بدم به روتر که آی پی ش رو بدونم در هر بار عوض شدن میشه استفاده کرد یا باید حتما آی پی ثابت داشته باشم؟