عدم دسترسی به شبکه محلی هنگام استفاده از وب پروxی
با سلام خدمت اساتید و دوستان
توی شبکه دفتر ما ، اینترنت بصورت Nat Secure استفاده میشه ، حالا من بخاطر گزارشات دقیق تر و کنترل بهتر زمانی که میام از وب پروکسی استفاده می کنم به شبکه محلی دیگه دسترسی ندارم .کلاینت ها Gateway شون به سمت 192.168.10.253 هست که یک روتر میکروتیک هست ، ترافیکی که به سمت آی پی هایی با رنج 192.168.100.0//24 هست را به سمت دفتر اصلی و ترافیک های اینترنتی رو به سمت آیزا هدایت می کنه ... رنج آی پی شبکه ما 192.168.10.0//24 هست ، حالا زمانی که من بصورت وب پروکسی تنظیمات را ایجاد می کنم و مروگرم را تنظیم می کنم ، دیگه دسترسی به 192.168.100.0//24 ندارم ، روت استاتیک هم نوشتم ولی تغییری نکرد. مورد بعدی زمانی که از فیلتر کریو استفاده میشه نیز من دسترسی به شبکه 192.168.100.0//24 ندارم ، چطور می تونم این دو مشکل را برطرف کنم ؟ در ضمن بنده نمی تونم تغییراتی توی روتر میکروتیکمون بدم ، پس باید کلا بیخیال راهکاری با استفاده از روتر باشم
2 پاسخ
جناب The_MHK ممنون از راهنماییتون
مورد اول اومدم و در Isa یک شبکه جدید با رنج IP : 192.168.100.024 ایجاد کردم و از شبکه Internal : 192.168.10.024 روت ریلیشن تعریف کردم و یک استاتیک روت هم به شکل زیر ایجاد کردم ...
حالا زمانی که از وب پروکxی جهت اتصال به اینترنت استفاده ی کنم یک خطا از Isa بهم نشون میده
Technical Information (for support personnel) Error Code: 502 Proxy Error. The ISA Server denied the specified Uniform Resource Locator (URL). (12202) IP Address: 192.168.10.X Date: 4/23/2014 07:04:51 ق.ظ [GMT] Server: xxx.yyyy.local Source: proxy
نمی دونم خطای کار کجاست.
مورد دوم من Default Gateway رو از روی کارت شبکه ام حذف کردم
و دو خط روت استاتیک واسه کارت شبکه کلاینتم و کارت شبکه مجازی که کریو ایجاد می کنه به صورت زیر نوشتم...
route add 0.0.0.0 mask 0.0.0.0 192.168.10.253 if 11 -p route add 0.0.0.0 mask 0.0.0.0 192.168.10.253 if 14 -p
ولی باز هم مشکل باقیست ، زمانی هم که از دستور
tracert 192.168.100.X
استفاده می کنم بازهم دسترسی ندارم ؟
ممنون میشم راهنمایی کنید .
مشکل اول :
Local 192.168.10.0/24
HeadQuartes 192.168.100/24
ISA 192.168.10.X
کاربرها به صورت وب پروکسی ISA رو میبینن
توی ISA باید یک Route استاتیک بنویسید که ترافیک 192.168.100/24 رو بده به روتر میکروتیک
مشکل دوم:
با KErio VPN Client که وصل میشید دیگه به منابع محلی دسترسی ندارید
باید تو کامپیوتر کلاینت دیفالت گیتوی رو از روی کارت شبکه حذف کنید و بجاش یک Route Static بنویسید (دیفالت گیت وی درواقع کاری که میکنه اینه که یک Route اضافه میکنه به کامپیوتر شما) پس باید حذفش کنی و به صورت دستی اضافه ش کنی که هر وقت با کلاینت کانکت شدی، اون Route توی سیستم شما باقی بمونه !