صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: اختصاص دادن ip از یک رنج متفاوت از شبکه داخلی به مهمانان شرکت جهت استفاده از اینترنت

  
  1. #1
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26

    اختصاص دادن ip از یک رنج متفاوت از شبکه داخلی به مهمانان شرکت جهت استفاده از اینترنت

    با سلام
    من می خوام تو شبکه مون فقط همکارامون به منابع شبکه دسترسی داشته باشن و اگه یه روزی مهمونی اومد خواست از موبایلش یا نوت بوکش از اینترنت استفاده کنه از یه رنج دیگه ip بگیره که فقط اینترنت داشته باشه..
    در حال حاضر dhcp server داریم که به همه از یه رنج ip میده. تجهیزاتی که داریم شامل موارد زیر میباشد:
    سرورها همه 2008
    روتر میکروتیک 1100
    isa سرور
    access point
    ممنون از شما



    موضوعات مشابه:





  2. #2
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    762
    سپاسگزاری شده
    264
    سپاسگزاری کرده
    145
    برای APتون یک رنج DHCP مشخص کنید و بعد میتونید هم از طریق ISA یا Microtic دسترسیشونو به منابع شبکه ببندی !
    توی ISA یک رول ایجاد کن که اون رنج IP به شبکه Internal دسترسی داشته باشه ولی External رو بزار تو لیست استثناهاش !


    هرگز كسي‌ را به‌ مبارزه‌ و جنگجويي‌ دعوت‌ نكن.

  3. #3
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26
    ممنون
    یعنی توی شبکه دوتا dhcp server !
    شاید یکی از مهمونا از کابل بخواد استفاده کنه برای دسترسی به اینترنت.
    من تو این فکرم نمیدونم مثلا مک فیلترینگ استفاده کنم یا روی میکروتیک vlan ست کنم یا مثلا با gpo سرور2008 کاری بشه کرد؟ ممنون میشم راه کارهای شما عزیزان رو بدونم


    mohamad-23 سپاسگزاری کرده است.

  4. #4
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    762
    سپاسگزاری شده
    264
    سپاسگزاری کرده
    145
    هرگز كسي‌ را به‌ مبارزه‌ و جنگجويي‌ دعوت‌ نكن.

  5. #5
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,887
    سپاسگزاری شده
    1628
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    نقل قول نوشته اصلی توسط ICT-M نمایش پست ها
    برای APتون یک رنج DHCP مشخص کنید و بعد میتونید هم از طریق ISA یا Microtic دسترسیشونو به منابع شبکه ببندی !
    توی ISA یک رول ایجاد کن که اون رنج IP به شبکه Internal دسترسی داشته باشه ولی External رو بزار تو لیست استثناهاش !
    پیشنهاد شما درست نیست .اضافه کردن یه DHCP Server دیگه باعث مشکلات بیشتر میشه !
    دوست عزیز وقتی شما در محیط دامین هستید و تنظیمات رو به درستی انجام داده اید ،نباید نگرانی داشته باشید.بالفرض که مهمانان هم ازDHCP شما ip بگیرند .خب به چه منابعی می تونند وصل بشن ؟اگه شما منابع رو فقط برای Domain User ها تعریف یا Share کرده باشید .
    شما اگه توی تنظیمات ایزا هم میتونید به این مهمانان اینترنت ندید.اونوقت هیچ کاری نمی تونن انجام بدن.برای اینترنت دادن به اونها هم میتونید روی ISA ، VPN Server راه بندازید و از مهمان بخواهید که به سرور شما وصل بشن و اینترنت داشته باشن و شما هم روی کار اونا نظارت داشته باشی.


    ویرایش توسط halvaei : 2012-05-28 در ساعت 12:42 PM
    mtavakoli و mohamad-23 سپاسگزاری کرده‌اند.
    mmhalvaei@gmail.com

  6. #6
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    762
    سپاسگزاری شده
    264
    سپاسگزاری کرده
    145
    خب مثل اینکه باید شفاف سازی بشه !

    همه AP ها قابلیت Alias IP دارند یعنی اگر Lan شما توی رنج 1.1 هست میتونید یک IP دیگه توی رنج 2.2هم به AP خودتون بدین و حالا شما می آین اون رنج IP که قراره از طریق AP DHCP به کلاینت ها داده بشن ، از اون یکی رنج میدین که توی شبکه داخلی شما نیست و Default Gateway هم میشه IP AP شما ! فکر نکنم مشکلی پیش بیاد ! فکر کنم 3 یا 4 جا اینو انجام دادم.


    هرگز كسي‌ را به‌ مبارزه‌ و جنگجويي‌ دعوت‌ نكن.





  7. #7
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26
    این باعث نمیشه که ترافیک شبکه زیاد بشه؟ اگه طرف بره توی یه اتاقی که ap انت نده چی؟بخواد از کابل استفاده کنه چی؟
    نقل قول نوشته اصلی توسط ICT-M نمایش پست ها
    خب مثل اینکه باید شفاف سازی بشه !

    همه AP ها قابلیت Alias IP دارند یعنی اگر Lan شما توی رنج 1.1 هست میتونید یک IP دیگه توی رنج 2.2هم به AP خودتون بدین و حالا شما می آین اون رنج IP که قراره از طریق AP DHCP به کلاینت ها داده بشن ، از اون یکی رنج میدین که توی شبکه داخلی شما نیست و Default Gateway هم میشه IP AP شما ! فکر نکنم مشکلی پیش بیاد ! فکر کنم 3 یا 4 جا اینو انجام دادم.



    mohamad-23 سپاسگزاری کرده است.

  8. #8
    نام حقيقي: میثم حلوایی

    عضو ویژه/سرپرست بخش Windows شناسه تصویری halvaei
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کاشان
    نوشته
    1,887
    سپاسگزاری شده
    1628
    سپاسگزاری کرده
    810
    نوشته های وبلاگ
    6
    نقل قول نوشته اصلی توسط ICT-M نمایش پست ها
    خب مثل اینکه باید شفاف سازی بشه !

    همه AP ها قابلیت Alias IP دارند یعنی اگر Lan شما توی رنج 1.1 هست میتونید یک IP دیگه توی رنج 2.2هم به AP خودتون بدین و حالا شما می آین اون رنج IP که قراره از طریق AP DHCP به کلاینت ها داده بشن ، از اون یکی رنج میدین که توی شبکه داخلی شما نیست و Default Gateway هم میشه IP AP شما ! فکر نکنم مشکلی پیش بیاد ! فکر کنم 3 یا 4 جا اینو انجام دادم.
    دوست عزیز شاید این مسئله شدنی باشه ولی به قولی Recommended نیست . شما چرا بیای زحمت اضافه برای خودت درست کنی و تنظیم Ap ها رو تغییر بدی. شاید روی همون اکسس پوینت یکی از کارمندان شرکت بخواد با موبایلش وصل بشه.


    mtavakoli سپاسگزاری کرده است.
    mmhalvaei@gmail.com

  9. #9
    نام حقيقي: یاسین احمدزاده

    خواننده
    تاریخ عضویت
    May 2009
    محل سکونت
    تهران
    نوشته
    69
    سپاسگزاری شده
    35
    سپاسگزاری کرده
    16
    سولوشون که باید برای شما در نظر گرفت اسمش NAC است. معمولا کاربرای مهمان به یک VLAN-Guest سوق داده میشن که در آن قسمت فقط به اینترنت دسترسی دارند. اما برای پیاده سازی آن احتیاج به اعتبار سنجی AAA و Radius و User Directory یا MAC List دارید.
    سولوشن ساده تر دیگری تقریبا مثل طرح اقای ICT-M است. شما باید به اون کاربر یک رنج آی پی دیگه اختصاص بدی. حالا یا با یک اکسس پوینت جدا که به یک DHCPمجزا متصل است و آن امکان فوارد کردن پکت ها به سمت ایزا را نیز دارد.
    خوب حالا تو ایزا یک مسیر برای اون سابنت ایجاد کن و یک رول برای اعطای دسترسی به اینترنت ..


    mtavakoli سپاسگزاری کرده است.

  10. #10
    نام حقيقي: Javad Afzalan

    عضو عادی شناسه تصویری javad_1368
    تاریخ عضویت
    Nov 2008
    محل سکونت
    Tehran
    نوشته
    188
    سپاسگزاری شده
    135
    سپاسگزاری کرده
    57
    ساده ترین راه برای دسترسی مهمان به اینترنت :
    راه اندازی hotspot روی یکی از پورت های میکروتیک و اتصال یک اکسس پوینت به پورت مربوطه
    هات اسپات میکروتیک به طور اتوماتیک یه سری rule توی فایروالش اضافه میکنه و دسترسی و امنیت بخش های دیگه شبکه رو از کاربرانی که به هات اسپات متصل شدند فراهم میکنه


    ویرایش توسط javad_1368 : 2012-05-28 در ساعت 02:40 PM
    mtavakoli سپاسگزاری کرده است.

  11. #11
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26
    اگه hotspot راه بندازم و ap رو به پورت مربوطه وصل کنم از اون ap میشه علاوه بر اینکه برای مصرف اینترنت مهمان ها هست میشه کاری کرد که به یکی از کاربرها دسترسی داخلی بده..(توی اتاق مدیر یه ap هست که مدیر از اون استفاده میکنه که هم اینترنت داره هم دسترسی به شبکه خودمون مثل همه .آیا میشه که مدیر همون امکاناتو داشته باشه ولی مهمونش از همون ap از hotspot میکروتیک اینترنت بگیره؟) کارم با nap که برای win server2008 هست راه نمیوفته؟
    ممنون از همه شما

    راستی از مهمونها هم که بگذریم خیلی از همکارها نوت بوک هاشونو میارن شرکت کابل شبکه بهش وصل میکنن و براحتی ip میگیرن میرن فیلم دانلود میکنن .میخوام این افرا اصلا ip نگیرن


    ویرایش توسط mtavakoli : 2012-05-29 در ساعت 10:48 AM

  12. #12
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    762
    سپاسگزاری شده
    264
    سپاسگزاری کرده
    145
    عزیز من معلوم نیست اینایی که ازشون صحبت میکنن مهمونن یا صابخونه ! میگین لپ تاپ دارن ، کامپیوتر دارن ، از شبکه بی سیم استفاده می کنن ، از شبکه سیمی استفاده میکنن ! حالا اون چیزی که دوستمون راجع به VLAN هم گفتند ، خب معلون نیست شاید مهمان(صابخانه) اومد سیستمشو به یه پورت دیگه ای از سوییچ زد که جزء Internal Vlan هست !!!!!!! خلاصه که فکر نکنم این چیزی که میگی با این شبکه بی در و پیکرتون شدنی باشه ! خب اگر اینطوریه که هرکسی بتونه کابل شبکه بزنه خب میره فلش میزنه تو سیستمهاتون ، کم دردسرتر هم واسش هست !


    هرگز كسي‌ را به‌ مبارزه‌ و جنگجويي‌ دعوت‌ نكن.





  13. #13
    نام حقيقي: mary

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    شیراز
    نوشته
    324
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    172
    با این اوصاف شما باید با مک آدرس کار کنی که هیچ سیستمی غیر از سیستم های اصلیتون نتونن وصل بشن


    mtavakoli سپاسگزاری کرده است.

  14. #14
    نام حقيقي: Mohamad tavakoli

    خواننده
    تاریخ عضویت
    Oct 2010
    محل سکونت
    tehran
    نوشته
    101
    سپاسگزاری شده
    30
    سپاسگزاری کرده
    26
    نقل قول نوشته اصلی توسط ICT-M نمایش پست ها
    عزیز من معلوم نیست اینایی که ازشون صحبت میکنن مهمونن یا صابخونه ! میگین لپ تاپ دارن ، کامپیوتر دارن ، از شبکه بی سیم استفاده می کنن ، از شبکه سیمی استفاده میکنن ! حالا اون چیزی که دوستمون راجع به VLAN هم گفتند ، خب معلون نیست شاید مهمان(صابخانه) اومد سیستمشو به یه پورت دیگه ای از سوییچ زد که جزء Internal Vlan هست !!!!!!! خلاصه که فکر نکنم این چیزی که میگی با این شبکه بی در و پیکرتون شدنی باشه ! خب اگر اینطوریه که هرکسی بتونه کابل شبکه بزنه خب میره فلش میزنه تو سیستمهاتون ، کم دردسرتر هم واسش هست !
    ممنونم از شما که انقدر خوب و با صبر و با اخلاق در مورد هر چیزی اظهار نظر و گویا فقط تنها چیزی که براتون مهمه جواب دادن هست نه درست جواب دادن نه مفید واقع شدن..شبکه بی در و پیکر ؟؟؟؟؟؟ من به اندازه مو های سر شما تو این شیکه سرویس دارم ..ممنون میشم که اول صورت سوال رو درست بخونید بعد اظهار نظر کنید که ممنون میشم اظهار نظر نکنید


    nsmcse سپاسگزاری کرده است.

  15. #15
    نام حقيقي: رضا

    عضو عادی شناسه تصویری yavar
    تاریخ عضویت
    Sep 2009
    محل سکونت
    زیر آسمون خدا
    نوشته
    1,843
    سپاسگزاری شده
    1401
    سپاسگزاری کرده
    0
    جناب توکلی شما میخوایید از همین تجهیزات موجود خودتون استفاده کنید و دیوایسی رو اضاف نکنید؟؟؟
    و یه سوال دیگه در حال حاضر از AP ها چه استفاده ایی می کنید؟؟؟


    mtavakoli سپاسگزاری کرده است.

صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

اموزش تغییر دادن ای پی در رنج خودت

ip دادن در vlan

نحوه IP دادن به ipad

دادن ip به vlan

ip دادن به vlan

نحوه ip دادن به روتر

اینترنت دادن به ip در میکروتیک

دادن IP به روتر

نحوه ip دادن به vlan

نحوه اختصاص رنج آی پی

ipدادن به چند vlan dhcp server

رنج آيپي شبكه 29

روش ip دادن به روتر

دادن اینترنت به یک سرور در میکروتیک

آموزش تصویری نحوه اختصاص دادن ip به سرور با دو رنج متفاوت

طریقه دادن آی پی در isa

نحوه اختصاص چند vlan به یک پورت

نحوه دادن اسم و آی پی در ویندوز سرور 2008

نحوه دادن رنج ip در

اختصاص دادن ip به کلاسها

رنج تغییرات IP در شبکه

تغيير رنج آي پي VPN

نحوه دادنipبه روتر

ای پی دادن در شبکه داخلی

ip پی دادن به vlan

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •