سلام من RAS رو به همراه NTTAC نصب کردم Client ها هم می تونن وصل بشن به سرور فقط مشکل اینجاست که کلاینت ها هم قبل از اینکه به سرور وصل بشن اینترنت دارن !!! ایا internet connection sharing فعاله ؟ باید تنظیمات دیگه ای هم انجام بدم ؟
Printable View
سلام من RAS رو به همراه NTTAC نصب کردم Client ها هم می تونن وصل بشن به سرور فقط مشکل اینجاست که کلاینت ها هم قبل از اینکه به سرور وصل بشن اینترنت دارن !!! ایا internet connection sharing فعاله ؟ باید تنظیمات دیگه ای هم انجام بدم ؟
[B]دیفالت گیتوی ات روت به سمت اینترنت داره !
[/B]
فکر نمیکنم نیازی به Route داشته باشه . وقتی VPN می زنن به VPN server وصل می شن اما اگه نزنن هم خودشون وصل می شن . ایا این رفتار طبیعیه ؟
ای پی یوزر ها که رو شبکشون سته یا ای پی که بعد دریافت اینترنت میگیرن یکیه؟
تو سرور جند تا کارت شبکه داری؟
سلام دوست عزیز.
این کارو انجام بده درست میشه:
برو داخل رول RRAS
بعد IPv4 - بعدش General - حال اینترفیسی که برای شبکه Local انتخاب کردی رو انتخاب کن، کلیک راست کن و Propertise، توی تب General تیک چک باکس Enable IP Routing Manager رو بردار. و تمام :)
اینجوری دیگه با GW دادن کسی اینترنت نداره
امیدوارم که راهنماییم به دردت بخوره.
اگه درست بود لطفا بگو
موفق باشی :)
[QUOTE=hamichi3f;373001]سلام دوست عزیز.
این کارو انجام بده درست میشه:
برو داخل رول RRAS
بعد IPv4 - بعدش General - حال اینترفیسی که برای شبکه Local انتخاب کردی رو انتخاب کن، کلیک راست کن و Propertise، توی تب General تیک چک باکس Enable IP Routing Manager رو بردار. و تمام :)
اینجوری دیگه با GW دادن کسی اینترنت نداره
امیدوارم که راهنماییم به دردت بخوره.
اگه درست بود لطفا بگو
موفق باشی :)[/QUOTE]
ممنون
تا اخر هفته تست می کنم و نتیجه رو میزارم اینجا.
GW کلاین ها که همون VPN server هست دیگه ؟؟ درسته ؟
[QUOTE] ممنون
تا اخر هفته تست می کنم و نتیجه رو میزارم اینجا.
GW کلاین ها که همون VPN server هست دیگه ؟؟ درسته ؟
[/QUOTE]
ببخشید یه اشتباه شد منظور از GW در اصل DG یا همون Default Gateway بود. الان به احتمال زیاد یوزرها می تونند IP لوکال VPN Server رو توی Gateway ست کنن و از اینترنت بدون زدن VPN استفاده کنند. اگه اون تنظیماتی که گفتم رو انجام بدی دیگه کسی نمی تونه بدون تصدیق هویت و VPN زدن اینترنت داشته باشه.
سلام
دوست عزیز کاری که گفتید رو انجام دادم فقط کلاینت ها الان نمی تونند به VPN Server وصل بشن !
[COLOR=silver]- - - Updated - - -[/COLOR]
یکم اطلاعان بیشتر :
سروردو تا کارت شبکه داره یکlan و دیگری internet .
lan دارای ادرس 192.168.10.1 هست که DG کلاینت ها هم هست بدون اینکه براش DG تعریف کنم .
internet به مودم وصله با ادرس 192.168.1.10 و مودم هم به عنوان گت وی برای سرور ها عمل می کند .
کلاینت ها دارای ادرس از رنج 10 هستند که بعد از اتصال به سرور یک ip از رنج 11 می گیرند .
وقتی گیت وی کلاینت ها که 192.168.10.1 هست رو بر می دارم کاربران به درستی بعد از اتصال به سرور اینترنت دار می شوند اما اگر گیت وی داشته باشند چه به سرور وصل بشن چه نشن اینترنت خواهند داشت
دوستان ممنون میشم اگه کمکی کنند .
وقتی تنظیمات RRAS رو برای NAT به صورت Default انجام میدید همه کلاینت های شبکه داخلی اجازه دسترسی به اینترنت رو خواهند داشت .
یه راه سادش اینه که برید تو تنظیمات NAT /Firewall و در قسمت Inbound/Outbound Filtering فقط رنج 11 رو Allow کنید و بقیه رو Drop نمایید .
[QUOTE=al1p0ur;373670]وقتی تنظیمات RRAS رو برای NAT به صورت Default انجام میدید همه کلاینت های شبکه داخلی اجازه دسترسی به اینترنت رو خواهند داشت .
یه راه سادش اینه که برید تو تنظیمات NAT /Firewall و در قسمت Inbound/Outbound Filtering فقط رنج 11 رو Allow کنید و بقیه رو Drop نمایید .[/QUOTE]
ممنونم دوست عزیز کاری که شما گفتید رو انجام دادم و نشد !!!!!
کاری که انجام دادم : به تنظینات RRAs رفتم ئ در قسنت nat.firewall به کارت شبکه متصل به اینترنت رفتم چند کار کردم :
اول رنج 11 رو روی inbound وoutbound فعال کردم اما نه کاربرا اینترنت دارند و نه سرور .
دوم هم 11 رو اجازه دادم و هم ادرس سرور که به اینترنت متصل بود در این صورت همه اینترنت دارند