سلام دوستان
من روی یک روتر 2811 طبق راهنمایی دوستان vpn سرور pptp راه اندازی کردم
کلاینتها به روتر از طریق این کانکشن vpn وصل می شوند ولی اینترنت ندارند
ایا باید nat هم راه اندازی کنم ؟
اگر جواب مثبت است کدام نوع ؟
Printable View
سلام دوستان
من روی یک روتر 2811 طبق راهنمایی دوستان vpn سرور pptp راه اندازی کردم
کلاینتها به روتر از طریق این کانکشن vpn وصل می شوند ولی اینترنت ندارند
ایا باید nat هم راه اندازی کنم ؟
اگر جواب مثبت است کدام نوع ؟
سلام.
دوست من VPN در واقع ارتباط و اون کانکشن رو امن می کنه.
NAT:اگه تعداد IPValid ها اندکه می بایست NAT راه اندازی کنی.حالا کدام نوعش بستگی به تعداد IPValid ها داره.
اما داینامیک بهتره.از طرفی هم می بایست تنظیمات روتینگ رو اعمال کنی.
اگه اشتباه نکنم ششما به خاطر ارتباط ip valid ,invalidنیاز به nat رو دارید
سلام
Source nat
[QUOTE=v.subzero;281046]سلام
Source nat[/QUOTE]
می شه دستور مربوط به source nat را بنویسید
در ضمن من دستورات زیر را اعمال کردم
ip nat pool test2 188.136.x.x 188.136.x.x prefix-length 29
ip nat inside source list 8 pool test2
و قتی دستور ip nat outside را در اینترفیس خروجی اعمال می کنم مشکل حل می شود ولی بعد از ریست شدن روتر اینترنت خود روتر هم قطع می شود
من می خواهم از طریق vpn به کلاینت ها اینترنت بدهم
vpdn enable
!
vpdn-group test
! Default PPTP VPDN group
accept-dialin
protocol pptp
virtual-template 1
interface FastEthernet0/0
description $ETH-LAN$$ETH-SW-LAUNCH$$INTF-INFO-FE 0/0$
ip address 192.168.100.5 255.255.255.0
duplex auto
speed auto
interface FastEthernet0/1
ip address 188.136.y.y 255.255.255.248
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface Virtual-Template1
ip unnumbered FastEthernet0/0
ip nat inside
ip virtual-reassembly
peer default ip address pool jami
ppp encrypt mppe auto required
ppp authentication ms-chap ms-chap-v2
!
ip local pool jami 10.0.100.1 10.0.100.200
ip default-gateway 188.136.x.x
no ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 188.136.x.x
no ip http server
ip http authentication local
no ip http secure-server
access-list 8 permit 10.0.100.0 0.0.0.255
access-list 8 permit 192.168.100.0 0.0.0.255
access-list 8 permit 188.136.x.0 0.0.0.255
از دوستان عزیر متشکرم
[CODE]
interface FastEthernet0/0
ip nat inside
!
interface Serial0/0
ip nat outside
!
ip nat pool nat-out x.x.x.x x.x.x.x netmask 255.x.x.x
ip nat inside source list 1 pool nat-out overload
!
access-list 1 permit 192.168.0.0 0.0.0.255
[/CODE]
تشکر دوستان
مشکل حل شد . مربوط بود به تداخل آی پی رنج نت با دیگر کامپیوترها
لطفا اگه در کانفیگ بالا مشکلی می بینید بنویسید.
مشکلی نیست موفق باشید