50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

دو اینترنت دو شبکه یک روتر میکروتیک

با سلام و عرض ادب خدمت تمامی آی تی پرویی های عزیز

من یه سناریو دارم به این صورت که یه روتر میکروتیک دارم که به هم آی پی رنج سرورها (192.168.1.024) و هم آی پی رنج کلاینت ها ( 192.168.30.024) بهش وصل شدن. همچنین میخوام اینترنت سرورها که پارس آنلاین هستش و کانکشنش pppoe هستش از اینترنت کاربران که از ایرانسل هستش رو جدا کنم.

من کارایی که انجام دادم :

ip Address:

IP < Addresss > Add

ether01 ==> 192.168.3.1/24 Comment ==> ParsOnline

ether02 ==> 192.168.2.1/24 Comment ==> MTN

ether03 ==> 192.168.30.1/24 Comment ==> AP (Clients)

ether04 ==> 192.168.1.1/24 Comment ==> Servers (Connected To Server[Esxi] )

pppoe Created For ParsOnline

DHCP Server Configured For Clients

Mangle :

IP > Firewall > mangle > Add > chain : prerouting > Src.Address : 192.168.1.0/24 > Action : Mark Routing > New Routing Mark : ParsOnline > passthrough : enable

IP > Firewall > mangle > Add > chain : prerouting > Src.Address : 192.168.30.0/24 > Action : Mark Routing > New Routing Mark : MTN > passthrough : enable

NAT :

IP > Firewall > Nat > Add > chain : Srcnat > Out.interface : PPPoe_ParsOnline > Routing mark : ParsOnline > Action : Massquerade

IP > Firewall > Nat > Add > chain : Srcnat > Out.interface : ether02(MTN) > Routing mark : MTN > Action : Massquerade

Static Route :

IP > Route > Add >Address : 0.0.0.0/0 > Gateway : PPPoe_ParsOnline > Routing mark : ParsOnline

IP > Route > Add >Address : 0.0.0.0/0 > Gateway : ether02(MTN) > Routing mark : MTN

پرسیده شده در 1397/01/20 توسط

5 پاسخ

0

زمانی که این کارارو انجام دادم ارتباط بین شبکه ها با هم قطع میشن.

پاسخ در 1397/01/20 توسط
0

به این نتیجه رسیدم که هیچکدام از رولهای input کار نمی کنن.

پکت میرسه و کانتر میندازه ولی کار نمیکنه.

کسی میتونه کمکم کنه؟

پاسخ در 1397/01/20 توسط
1

مسئله این بود که اینترنت رو هر کدوم از شبکه ها داشتن ولی دو تا شبکه نمیتونستن با هم ارتباط برقرار کنن. سرچ کردم تونستم مشکل رو حل کنم . باید دوتا منگل هم برای ارتباط شبکه ها اضافه میکردم

0 chain=prerouting action=accept src-address=192.168.30.0/24

dst-address=192.168.1.0/24 log=no log-prefix=""

1 chain=prerouting action=accept src-address=192.168.1.0/24

dst-address=192.168.30.0/24 log=no log-prefix=""

اما الان یه مشکل دیگه دارم . اونم اینه که نمیتونم از بیرون به میکروتیک دسترسی داشته باشم. باید واسه ارتباط با میکروتیک هم منگل بنویسم؟؟

رولی که من واسه ارتباط با winbox نوشتم اینه: (پورت وینباکس رو به 6207 تغییر دادم)

0 chain=input action=accept protocol=tcp dst-address=xx.xx.xx.xx

in-interface=pppoe-out1 dst-port=6207 log=yes log-prefix=""

پاسخ در 1397/01/20 توسط
0

توی nat که نوشتی src آدرس روش مشخص کنید . مثلا اونی که برای سرور ها هست رنج ip سرور ها رو بدین. ببنید مشکل حل می شه؟

پاسخ در 1397/01/20 توسط
1

سلام

الان دقیقا مشکل چیه؟

توی اینترنت مشکل دارین یا توی ارتباط داخلی

تنظیماتتون که ظاهرا درست است

پاسخ در 1397/01/20 توسط

پاسخ شما