صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: سوال در باره ISA و لینک MPLS

  
  1. #1
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6

    سوال در باره ISA و لینک MPLS

    سلام به همه دوستان .

    من یه لینک MPLS بین تهران و کرج دارم توی تهران و کرج هم یک ISA دارم که میخوام اینترنت تهران رو از طریق MPLS و ISA تهران برسونم به ISA کرج .


    تهران یک مودم Huwaei دارم با Gateway : 10.x.x.x که این مودم به Switch وصل هستش .

    سمت کرج مودم به یک Router وصل هستش و Router به Switch به خاطر همین من اگه Gateway ISA سمت کرج

    رو Router نزارم اصلا" از توی کرج ip 10.x.x.x رو Ping نمی تونم Ping کنم .

    حالا میخواستم دوستان راهنمایی کنن من چطوری میتونم از طریق ISA تهران اینترنت رو بفرستم پشت ISA کرج که

    اون بده به کلاینت ها .

    ممنون .



    موضوعات مشابه:

  2. #2
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    کسی نبود کمکم کنه .....



  3. #3


    خواننده شناسه تصویری pharaoh
    تاریخ عضویت
    Nov 2005
    نوشته
    55
    سپاسگزاری شده
    17
    سپاسگزاری کرده
    8
    دليل اينكه جوابت رو زود دريافت نكردي مي دوني چيه؟
    علتش اينه كه اومدي اطلاعات ناقص و پراكنه خودت رو از توپولوژي شبكه اين دو مركز گذاشتي بدون اينكه به رنج و تفاوت IP دو مركز يا تعداد اينترفيس هاي ايزا سرور اشاره كني تا بفهميم چه Route اي نوشته شده
    به هر حال
    مرحله اول اينه كه روي كارت شبكه ISA تهران كه با مودم ارتباط داره از رنج IPهاي سمت كرج ست مي كني به شرطي كه اين وصل فقط Tunnel اتفاق افتاده باشه!
    مرحله بعدي اينه در اينترفيس ISA سمت روتر كرج هم يه Ip كه بتونه از طريق لايه 2 يا 3 ISA اون سمت رو ببينه ست مي كني . يعني ما روي هر دو سرور ISA كارت شبكه ارتباطي خواهيم داشت كه اين لينك بتونه با هم ارتباط داشته باشه حالا بين راه هر دستگاهي باشه فرق نمي كنه فقط مهم مسيريابي درسته
    در بخش Network در برنامه ايزا سمت تهران رنج IP سمت كرج رو اضافه مي كنيم و بهش NAT مي كنيم (New rule)
    حالا بايد بتوني بر اساس IP ايزا در سمت كرج يك Access Rule در سمت تهران اضافه كني تا اين IP هميشه اينترنت رو از تهران دريافت كنه
    براي ادامه بحث بهتره اطلاعات بهتري در اختيار بزاري

    موفق باشيد



  4. #4
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6

    111

    با تشکر فراوان از پاسخ شما . همه این کارهارو من انجام دادم .

    اگه توی کرج Proxy اکسپرور رو روی IP ISA تهران بزارم سمت کرج اینترنت داره ولی من میخوام این اینرنت بره پشت ISA اونور که Authenticate یوزر ها از روی Active Directory اونجا انجام شه . این کار رو چطوری انجام بدم ؟

    روی کارت شبکه ISA سمت تهران یه IP اینترانت دارم با IP 10.x.x.x. و Gateway

    روی کارت شبکه 2 ISA هم سمت تهران IP Valid اینترنت با GateWay داره

    سمت کرج :

    روی کارت شبکه ISA سمت کرج یه IP 172.16.x.x هستش و Gateway هم روتر کرج هست .


    ویرایش توسط pantea_eb : 2010-08-29 در ساعت 02:05 PM

  5. #5
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    توی IE کلاینت سمت کرج وقتی Proxy رو IP ISA سمت کرج میزارم بهم Error Denied رو میده .



    • Error Code 10060: Connection timeout
    • Background: The gateway could not receive a timely response from the website you are trying to access. This might indicate that the network is congested, or that the website is experiencing technical difficulties.
    • Date: 8/29/2010 12:44:43 PM [GMT]
    • Server: isa
    • Source: Firewall




  6. #6
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    دوستان سوالم سخته یا مفهوم نسیت ؟



  7. #7
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6




  8. #8
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    سلام
    قصد پاک کردن صورت مسئله رو ندارم ولی میتونم بپرسم چرا تصمیم دارید اینترنت رو از تهران بفرستید به کرج ؟!
    نکنه به خاطر اینه که تو کرج نمیتونید Gateway سرور ISA رو مودم ADSL بذارید ؟



  9. #9
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    سلام
    قصد پاک کردن صورت مسئله رو ندارم ولی میتونم بپرسم چرا تصمیم دارید اینترنت رو از تهران بفرستید به کرج ؟!
    نکنه به خاطر اینه که تو کرج نمیتونید Gateway سرور ISA رو مودم ADSL بذارید ؟
    مرسی به خاطر جواب .

    توی کرج من باید Gateway رو روتر ام بزارم تا بتونم IP 10.x.x.x آیزای تهران رو پینگ کنم .

    حالا من نمی دونم چطوری میتونم به ISA بگم که بره سمت IP 10.x.x.x تهران و با اون Nat کنه .

    سمت کرج مودم ADSL نداریم یک روتر سیسکو هست که مودم MPLS با v35 خورده بهش ....



  10. #10
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    پس بریم سراغ راه حل :

    نقل قول نوشته اصلی توسط pantea_eb نمایش پست ها

    اگه توی کرج Proxy اکسپرور رو روی IP ISA تهران بزارم سمت کرج اینترنت داره ولی من میخوام این اینرنت بره پشت ISA اونور که Authenticate یوزر ها از روی Active Directory اونجا انجام شه . این کار رو چطوری انجام بدم ؟
    1 - اول شما باید ISA تهران رو طوری تنظیم کنید که درخواستهای کلاینت های کرج (غیر از سرور آیزای کرج) Deny بشه .
    2- روی آیزای کرج تنظیمات Web Chaning رو باید انجام بدید .
    Web Chaning : با این روش درخواستهای یک آیزا برای اینترنت به جای اینکه مستقیما به اینترنت فرستاده بشه ، به یه سروره آیزای دیگه که به اینترنت وصله فرستاده میشه و از اونجا راهی اینترنت میشه .
    3 - روی کلاینت های کرج ، ip سرور آیزای کرج رو به عنوان پروکسی سرور وارد کنید .
    4 - رولهای مورد نیاز رو برای کاربران کرج ایجاد کنید .

    پس کلیات این شد :
    -کلاینت ها ی کرج درخواست اینترنت رو از طریق پروکسی میدن به آیزای کرج.
    -آیزای کرج طبق رولها و بعد از تشخیص هویت کلاینت ها درخواست رو میده به آیزای تهران
    -آیزای تهران هم درخواست رو میفرسته به اینترنت .

    اینم تنظیمات Web Chaning :
    Web Proxy Chaining as a Form of Network Routing


    ویرایش توسط al1p0ur : 2010-08-30 در ساعت 04:06 PM
    aliafzalan، esmail2009 و pantea_eb سپاسگزاری کرده‌اند.

  11. #11
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    پس بریم سراغ راه حل :



    1 - اول شما باید ISA تهران رو طوری تنظیم کنید که درخواستهای کلاینت های کرج (غیر از سرور آیزای کرج) Deny بشه .
    2- روی آیزای کرج تنظیمات Web Chaning رو باید انجام بدید .
    Web Chaning : با این روش درخواستهای یک آیزا برای اینترنت به جای اینکه مستقیما به اینترنت فرستاده بشه ، به یه سروره آیزای دیگه که به اینترنت وصله فرستاده میشه و از اونجا راهی اینترنت میشه .
    3 - روی کلاینت های کرج ، ip سرور آیزای کرج رو به عنوان پروکسی سرور وارد کنید .
    4 - رولهای مورد نیاز رو برای کاربران کرج ایجاد کنید .

    پس کلیات این شد :
    -کلاینت ها ی کرج درخواست اینترنت رو از طریق پروکسی میدن به آیزای کرج.
    -آیزای کرج طبق رولها و بعد از تشخیص هویت کلاینت ها درخواست رو میده به آیزای تهران
    -آیزای تهران هم درخواست رو میفرسته به اینترنت .

    اینم تنظیمات Web Chaning :
    Web Proxy Chaining as a Form of Network Routing

    الهی پیر شی جوون دستت درد نکه . از صبح سر کار بودیم تا الان داره مثل پنیر کار میکنه

    ISA تدریس خصوصی جلسه ای چند

    بازم ممنون واقا" عالی بود ....


    al1p0ur سپاسگزاری کرده است.

  12. #12
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    من یه سوال دیگه هم داشتم که اگه علی آقا یا دوستان دیگه راهنمایی کنند ممنون میشم .

    من از طریق Chaining اینترنت رو رسوندم به ISA و الان سمت کرچ وفتی Proxy رو ip آیزای کرج بزارن اینترنت دارن ولی من از روی ISA کرج پینگ به هر جا رو که میکنم

    ندارم ؟ آیا راهی هست که از طریق همین Chaining یا چیز دیگه من بتونم از روی ISA کرج مثلاً 4.2.2.4 رو پیگ کنم ؟

    چون اگه اینجور نشه Client هام برنامه هایی که نیاز به اینترنت داشته باشه و Proxy ساپورت نمی کنه رو نمیتونن اجرا کنن .

    با تشکر .



  13. #13
    نام حقيقي: elham

    عضو غیر فعال
    تاریخ عضویت
    May 2010
    محل سکونت
    tehran
    نوشته
    16
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    0
    به local host دسترسی بده.



  14. #14
    نام حقيقي: Pantea Ebrahimi

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Tehran
    نوشته
    33
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    6
    نقل قول نوشته اصلی توسط net4630 نمایش پست ها
    به local host دسترسی بده.
    ممنون ولی میشه بیشتر توضیح بدین ؟ من از طریق Chaining اینترنت رو رسوندم به اونور حالا یعنی باید رولی بنویسم

    که local host بتونه اینترنت داشته باشه ؟



  15. #15
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط pantea_eb نمایش پست ها
    من یه سوال دیگه هم داشتم که اگه علی آقا یا دوستان دیگه راهنمایی کنند ممنون میشم .

    من از طریق Chaining اینترنت رو رسوندم به ISA و الان سمت کرچ وفتی Proxy رو ip آیزای کرج بزارن اینترنت دارن ولی من از روی ISA کرج پینگ به هر جا رو که میکنم

    ندارم ؟ آیا راهی هست که از طریق همین Chaining یا چیز دیگه من بتونم از روی ISA کرج مثلاً 4.2.2.4 رو پیگ کنم ؟

    چون اگه اینجور نشه Client هام برنامه هایی که نیاز به اینترنت داشته باشه و Proxy ساپورت نمی کنه رو نمیتونن اجرا کنن .

    با تشکر .
    Web Channing پروتکلهای http,https,ftp رو ساپورت میکنه .
    برای داشتن Ping از روی سرور و یا استفاده از پروتکل هایی غیر از موارد گفته شده باید از روش دیگری استفاده کنید

    یه راهش اینه که web chaning رو حذف کنید و از روی سرور آیزای کرج یه VPN به سرور آیزای تهران بزنید .
    اینجوری اینترنت میاد تو آیزای کرج .به شرطی که در آیزای تهران رولی برای vpnclient به external باز شده باشه . بعد روی کلاینت های کرجتون gateway ست کنید و تمام .

    *** اگه رول های آیزاتون در کرج بر حسب کاربران خاص تنظیم شده (مثلا کاربران اکتیودایرکتوری)، به جای gateway باید روی کلاینت ها Firewall Client نصب کنید .
    اینجوری تمام پروتکل ها رو در اختیار خواهید داشت .

    اینجا رو هم بد نیست مطالعه بفرمایید :
    انواع کلاینت های ISA


    ویرایش توسط al1p0ur : 2010-09-08 در ساعت 01:35 PM
    pantea_eb سپاسگزاری کرده است.

صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

درباره MPLS

mpls

mpls درباره

لینک mpls

xxxتهرانی

XXXتهران

xxxتهرانی.com

ISAدر باره mplsmpls لینکhttp://forum.persiannetworks.com/f80/t37838.htmlتنظیم mpls clienterror 10060 درباره یpdf درباره mplsمودم ADSLو MPLSxxxتهرانیﺩﺭﺑﺎﺭﻩ mplsاینترنت از پشت isaلينك mplsTehran 10xxxmplsدربارهکرچی ‏xxxerror code 10060: connection timeout persiannetworks.comدرباره nplsmpls در isa

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •