نمایش نتایج: از شماره 1 تا 10 از مجموع 10
سپاس ها 25سپاس
  • 23 توسط al1p0ur
  • 1 توسط imannami
  • 1 توسط imannami

موضوع: راه حل استفاده هم زمان از اینترنت و اینترانت در شبکه های مبتنی بر آیزا

  
  1. #1
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730

    راه حل استفاده هم زمان از اینترنت و اینترانت در شبکه های مبتنی بر آیزا

    با سلام خدمت تمامی دوستان
    یکی از مسائلی که زیاد در انجمن مطرح میگردد استفاده همزمان از اینترنت و اینترانت در سازمانهایی است که دارای اینترنت به همراه لینک های اینترانت یا MPLS هستند شکل زیر را در نظر بگیرید :



    در این شبکه ها کلاینت ها برای اینکه بتوانند از وب سرور واقع در اینترانت استفاده کنند Default Gateway خود را برابر روتر اینترانت قرار میدهند و بدون مشکل به وب سرور دسترسی پیدا میکنند اما این کار باعث میشود تمامی درخواست ها از جمله درخواست های اینترنتی هم به روتر اینترانت فرستاده شود در این صورت با مشکل رو به رو میشوند و به اینترنت دسترسی نخواهند داشت .

    اگر هم کلاینت ها سرور آیزا را به عنوان Default Gateway خود قرار دهند تمامی درخواست ها به سمت آیزا هدایت خواهد شد که این امر باعث دسترسی به اینترنت و عدم دسترسی به اینترانت میگردد .

    برای حل این مشکل در اینجا 2 راه حل ارائه میگردد که کاربران با توجه به شبکه خود یکی از این دو گزینه را میتوانند انتخاب نمایند :

    1- تمامی کلاینت ها DG خود را برابر سرور آیزا قرار میدهند تا اینترنت آنها برقرار گردد و برای دسترسی به وب سرور واقع در اینترانت دستور زیر را در CMD وارد نمایند :
    route -p add 10.20.30.0 mask 255.255.255.0 192.168.1.1


    نکته : برای اجرای این دستور نیاز به داشتن دسترسی ادمین میباشد . در ضمن اگر کلاینت ها از ویندوز 7 استفاده مینمایند میبایست CMD را با دستور Run as Administrator باز نمایند تا این دستور عمل کند .

    بعد از انجام این مرحله کلانیتها قادر به دسترسی به اینترنت و اینترانت به طور همزمان خواهند بود .


    2- در این روش کلاینتها باز هم DG خود را برابر سرور آیزا قرار میدهند اما این بار نیاز به انجام هیچ گونه تنظیم رو کلاینت ها وجود ندارد و باید آیزا را تنظیم نمود تا درخواست ها را دسته بندی کند . یعنی درخواست های مربوط به وب سرور اینترانت را به سمت روتر اینترانت بفرستد و ما بقی را به سمت مودم ADSL .
    (در هر دو مرحله DG روی خود آیزا برابر با مودم ADSL میباشد و به هیچ عنوان نباید DG روی کارت دیگر آیزا ست گردد و آیزا باید تنها یک DG داشته باشد)
    1. دستور بالا را روی آیزا اجرا کنید تا route مورد نظر روی سرور آیزا اضافه گردد.
    2. در آیزا به قسمت Consol>Configuration>Networks بروید و روی شبکه internal دوبار کلیلک نمایید تا باز شود.
    3. در قسمت Addresses باید ip مربوط به وب سرور را به عنوان ابتدا و انتها وارد نمایید و ok , apply کنید .
    4. حال یک access Rule برای دسترسی از Internal به ip وب سرور با پروتکل های مورد نیاز ایجاد کنید .


    البته با یک کار کوچیک (تجربی) میتوان مرحله 2 تا 4 را انجام نداد ولی به مقصد مورد نظر نیز رسید . برای اینکار بعد از اضافه کردن Route روی سرور آیزا ، تنظیمات کارت شبکه آیزا که به شبکه داخلی متصل است را باز نموده و یک ip از هر جنس که دوست دارید (غیر از شبکه داخلی و اینترانت) مثلا 192.168.13.2 را به عنوان ip دوم روی کارت شبکه آیزا ست نمایید و ok نمایید . همین

    بعد از انجام این مراحل کلانیتها باز هم قادر به دسترسی به اینترنت و اینترانت به طور همزمان خواهند بود .


    امیدوارم چیزی رو از قلم ننداخته باشم .
    موفق باشید



    موضوعات مشابه:
    delusive1، mehrzadmo، mgholami و 20 نفر دیگر سپاسگزاری کرده‌اند.

  2. #2
    نام حقيقي: محمدی

    خواننده
    تاریخ عضویت
    Jun 2010
    محل سکونت
    ؟
    نوشته
    112
    سپاسگزاری شده
    65
    سپاسگزاری کرده
    168
    ممنون از توضیحات خوبتون ، لطفا برای حالت مشابه زیر هم راهنمایی بفرمایید.

    بروی یک سرور tmg ، سه عدد کارت شبکه برای شبکه داخلی ، اینترنت ، اینترانت مخابرات وجود دارد. یه کانکشن وی بی ان سایت تو سایت تعریف کردیم
    حالا شرایط زیر مد نظر است :
    1.کانکشن وی بی ان سایت تو سایت از اینترانت مخابرات استفاده کنه + در صورت قطعی اینترانت مخابرات از اینترنت استفاده کنه
    2.درخواست اینترنت کاربران به کارت شبکه اینترنت ارسال بشه + در صورت قطع شدن اینترنت درخواست ها به سمت اینترانت مخابرات هدایت شوند.



  3. #3
    نام حقيقي: imannami

    عضو عادی . شناسه تصویری imannami
    تاریخ عضویت
    May 2010
    محل سکونت
    karaj
    نوشته
    885
    سپاسگزاری شده
    436
    سپاسگزاری کرده
    10
    اين خيلي راحته نياز به تنظيمات خاصي نداره دوست من چون ايزا بيشتر متمركز به شبكه داخلي است شما تو قسمت اينترنال هم اينترنت رو بزار هم اينترانت البته شما بايد يه كانكشني تو قسمت networks ايجادكني براي اينترانت و شبكه داخليرو هم به اينترنت و هم به اينترانت سوق بدي



  4. #4
    نام حقيقي: m

    تازه وارد
    تاریخ عضویت
    Feb 2012
    محل سکونت
    m
    نوشته
    18
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    با سلام خدمت تمامی دوستان
    یکی از مسائلی که زیاد در انجمن مطرح میگردد استفاده همزمان از اینترنت و اینترانت در سازمانهایی است که دارای اینترنت به همراه لینک های اینترانت یا MPLS هستند شکل زیر را در نظر بگیرید :






    در این شبکه ها کلاینت ها برای اینکه بتوانند از وب سرور واقع در اینترانت استفاده کنند Default Gateway خود را برابر روتر اینترانت قرار میدهند و بدون مشکل به وب سرور دسترسی پیدا میکنند اما این کار باعث میشود تمامی درخواست ها از جمله درخواست های اینترنتی هم به روتر اینترانت فرستاده شود در این صورت با مشکل رو به رو میشوند و به اینترنت دسترسی نخواهند داشت .

    اگر هم کلاینت ها سرور آیزا را به عنوان Default Gateway خود قرار دهند تمامی درخواست ها به سمت آیزا هدایت خواهد شد که این امر باعث دسترسی به اینترنت و عدم دسترسی به اینترانت میگردد .

    برای حل این مشکل در اینجا 2 راه حل ارائه میگردد که کاربران با توجه به شبکه خود یکی از این دو گزینه را میتوانند انتخاب نمایند :

    1- تمامی کلاینت ها DG خود را برابر سرور آیزا قرار میدهند تا اینترنت آنها برقرار گردد و برای دسترسی به وب سرور واقع در اینترانت دستور زیر را در CMD وارد نمایند :
    route -p add 10.20.30.0 mask 255.255.255.0 192.168.1.1


    نکته : برای اجرای این دستور نیاز به داشتن دسترسی ادمین میباشد . در ضمن اگر کلاینت ها از ویندوز 7 استفاده مینمایند میبایست CMD را با دستور Run as Administrator باز نمایند تا این دستور عمل کند .

    بعد از انجام این مرحله کلانیتها قادر به دسترسی به اینترنت و اینترانت به طور همزمان خواهند بود .


    2- در این روش کلاینتها باز هم DG خود را برابر سرور آیزا قرار میدهند اما این بار نیاز به انجام هیچ گونه تنظیم رو کلاینت ها وجود ندارد و باید آیزا را تنظیم نمود تا درخواست ها را دسته بندی کند . یعنی درخواست های مربوط به وب سرور اینترانت را به سمت روتر اینترانت بفرستد و ما بقی را به سمت مودم ADSL .
    (در هر دو مرحله DG روی خود آیزا برابر با مودم ADSL میباشد و به هیچ عنوان نباید DG روی کارت دیگر آیزا ست گردد و آیزا باید تنها یک DG داشته باشد)
    1. دستور بالا را روی آیزا اجرا کنید تا route مورد نظر روی سرور آیزا اضافه گردد.
    2. در آیزا به قسمت Consol>Configuration>Networks بروید و روی شبکه internal دوبار کلیلک نمایید تا باز شود.
    3. در قسمت Addresses باید ip مربوط به وب سرور را به عنوان ابتدا و انتها وارد نمایید و ok , apply کنید .
    4. حال یک access Rule برای دسترسی از Internal به ip وب سرور با پروتکل های مورد نیاز ایجاد کنید .


    البته با یک کار کوچیک (تجربی) میتوان مرحله 2 تا 4 را انجام نداد ولی به مقصد مورد نظر نیز رسید . برای اینکار بعد از اضافه کردن Route روی سرور آیزا ، تنظیمات کارت شبکه آیزا که به شبکه داخلی متصل است را باز نموده و یک ip از هر جنس که دوست دارید (غیر از شبکه داخلی و اینترانت) مثلا 192.168.13.2 را به عنوان ip دوم روی کارت شبکه آیزا ست نمایید و ok نمایید . همین

    بعد از انجام این مراحل کلانیتها باز هم قادر به دسترسی به اینترنت و اینترانت به طور همزمان خواهند بود .


    امیدوارم چیزی رو از قلم ننداخته باشم .
    موفق باشید
    آیا میشه جوری این کارو انجام داد که کاربرا برای اتصال به اینترنت احراز هویت بشن.یعنی اینرانت دائم وصل باشه اما واسه اینترنت یوزر نیم و پسورد وارد کنن ؟



  5. #5
    نام حقيقي: imannami

    عضو عادی . شناسه تصویری imannami
    تاریخ عضویت
    May 2010
    محل سکونت
    karaj
    نوشته
    885
    سپاسگزاری شده
    436
    سپاسگزاری کرده
    10
    اره میشه دوست عزیز شما باید ردیوس راه اندازی منی یا اینترنت رو بر اساس ای پی و یوزر به کلاینت بدی

    شما باید گیت وی کلاینت ها رو ای پی اینترانت بدی و واسه اسنترنت هم با فایروال کلاینت ایزا به کلاینتها اینترنت بدی اینجا میتونی بر اساس یوزر و ای پی به کلاینت ها اینترنت بدی


    fri_1980 سپاسگزاری کرده است.

  6. #6
    نام حقيقي: m

    تازه وارد
    تاریخ عضویت
    Feb 2012
    محل سکونت
    m
    نوشته
    18
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط imannami نمایش پست ها
    اره میشه دوست عزیز شما باید ردیوس راه اندازی منی یا اینترنت رو بر اساس ای پی و یوزر به کلاینت بدی

    شما باید گیت وی کلاینت ها رو ای پی اینترانت بدی و واسه اسنترنت هم با فایروال کلاینت ایزا به کلاینتها اینترنت بدی اینجا میتونی بر اساس یوزر و ای پی به کلاینت ها اینترنت بدی
    میشه بیشتر توضیح بدین ؟ لطفا



  7. #7
    نام حقيقي: imannami

    عضو عادی . شناسه تصویری imannami
    تاریخ عضویت
    May 2010
    محل سکونت
    karaj
    نوشته
    885
    سپاسگزاری شده
    436
    سپاسگزاری کرده
    10
    شما باید تو dhcp ای پی گیت وی کلاینت ها رو ای پی اینترانت قرار بدی در این حالت تمامی کلاینتها به اینترانت و اینترنتی که از طریق اینترانت تعریف شده به اینترنت محدود و اینترانت به طور دائم دسترسی دارند بعد باید یه سرور ایزا یا TMG راه اندازی کنی بعد باید دسترسی داخلی کلاینتها شبکه اینترانت را با اینترنال رو روت کنی بعد نرم افزار فایروال کلاینت را برای افرادی که میخای به اینترنت adsl دسترسی داشته باشند رو نصب میکنید باید یادت باشه که تو ایزا اون کلاینتها رو تعریف کنی . البته اینجوری راهنمایی کردن یکم سخته و شما رو سردرگم میکنه ولی از لحاظ عملی خیلی ساده است


    m2morteza سپاسگزاری کرده است.

  8. #8
    نام حقيقي: m

    تازه وارد
    تاریخ عضویت
    Feb 2012
    محل سکونت
    m
    نوشته
    18
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط imannami نمایش پست ها
    شما باید تو dhcp ای پی گیت وی کلاینت ها رو ای پی اینترانت قرار بدی در این حالت تمامی کلاینتها به اینترانت و اینترنتی که از طریق اینترانت تعریف شده به اینترنت محدود و اینترانت به طور دائم دسترسی دارند بعد باید یه سرور ایزا یا TMG راه اندازی کنی بعد باید دسترسی داخلی کلاینتها شبکه اینترانت را با اینترنال رو روت کنی بعد نرم افزار فایروال کلاینت را برای افرادی که میخای به اینترنت adsl دسترسی داشته باشند رو نصب میکنید باید یادت باشه که تو ایزا اون کلاینتها رو تعریف کنی . البته اینجوری راهنمایی کردن یکم سخته و شما رو سردرگم میکنه ولی از لحاظ عملی خیلی ساده است
    دوست عزیز معذرت که وقتتو میگیرم ولی اینو واقعا احتیاج دارم ببین تا اینجاش که آی پی DG رو تو DHCP ست کنم متوجه شدم و مشکلی ندارم.میشه بقیشو یه مختصر توضیحی بدی؟
    ببین من دو تا سرور دارم یکی DHCP و SQL و نرم افزار های تحت شبکه اداره دومی AD و SQL و اتوماسیون اداری اول اینکه رو کدوم آیزا رو نصب کنم بهتره و نحوه کانفیگ کردنش چطوری باشه .
    یه دنیا ممنون



  9. #9


    عضو عادی
    تاریخ عضویت
    May 2004
    نوشته
    37
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    34
    سلام

    من روت هامو توی CMD نوشتم ولی خیلی عجیبه که بعد از چند روز روت هام از بین میره! البته روی سرور درست عمل می کنه و دو روز پیش رو کلاینت ها هم درست عمل می کرد! اما الان کلاینت ها نمی تونن سایت مورد نظر رو Ping کنن و بیارن!!! وقتی Ping می کنن IP رو Resolve می کنه ولی Reply نمی ده. من لیست روت هامو هم پیوست کردم اگه میشه یه نگاه بکنین ببینین کجای کار من اشتباهه!!!

    Windows and ISA Route.png - 4shared.com - photo sharing - download image

    10.8.211.113 مودم اینترانت من هست!
    10.1.1.4 آدرس اینترنال
    94.182.208.60 مودم اینترنت

    با تشکر



  10. #10
    نام حقيقي: فرشته

    تازه وارد
    تاریخ عضویت
    Jan 2013
    محل سکونت
    تهران
    نوشته
    4
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    نقل قول نوشته اصلی توسط al1p0ur نمایش پست ها
    با سلام خدمت تمامی دوستان
    یکی از مسائلی که زیاد در انجمن مطرح میگردد استفاده همزمان از اینترنت و اینترانت در سازمانهایی است که دارای اینترنت به همراه لینک های اینترانت یا MPLS هستند شکل زیر را در نظر بگیرید :






    در این شبکه ها کلاینت ها برای اینکه بتوانند از وب سرور واقع در اینترانت استفاده کنند Default Gateway خود را برابر روتر اینترانت قرار میدهند و بدون مشکل به وب سرور دسترسی پیدا میکنند اما این کار باعث میشود تمامی درخواست ها از جمله درخواست های اینترنتی هم به روتر اینترانت فرستاده شود در این صورت با مشکل رو به رو میشوند و به اینترنت دسترسی نخواهند داشت .

    اگر هم کلاینت ها سرور آیزا را به عنوان Default Gateway خود قرار دهند تمامی درخواست ها به سمت آیزا هدایت خواهد شد که این امر باعث دسترسی به اینترنت و عدم دسترسی به اینترانت میگردد .

    برای حل این مشکل در اینجا 2 راه حل ارائه میگردد که کاربران با توجه به شبکه خود یکی از این دو گزینه را میتوانند انتخاب نمایند :

    1- تمامی کلاینت ها DG خود را برابر سرور آیزا قرار میدهند تا اینترنت آنها برقرار گردد و برای دسترسی به وب سرور واقع در اینترانت دستور زیر را در CMD وارد نمایند :
    route -p add 10.20.30.0 mask 255.255.255.0 192.168.1.1


    نکته : برای اجرای این دستور نیاز به داشتن دسترسی ادمین میباشد . در ضمن اگر کلاینت ها از ویندوز 7 استفاده مینمایند میبایست CMD را با دستور Run as Administrator باز نمایند تا این دستور عمل کند .

    بعد از انجام این مرحله کلانیتها قادر به دسترسی به اینترنت و اینترانت به طور همزمان خواهند بود .


    2- در این روش کلاینتها باز هم DG خود را برابر سرور آیزا قرار میدهند اما این بار نیاز به انجام هیچ گونه تنظیم رو کلاینت ها وجود ندارد و باید آیزا را تنظیم نمود تا درخواست ها را دسته بندی کند . یعنی درخواست های مربوط به وب سرور اینترانت را به سمت روتر اینترانت بفرستد و ما بقی را به سمت مودم ADSL .
    (در هر دو مرحله DG روی خود آیزا برابر با مودم ADSL میباشد و به هیچ عنوان نباید DG روی کارت دیگر آیزا ست گردد و آیزا باید تنها یک DG داشته باشد)
    1. دستور بالا را روی آیزا اجرا کنید تا route مورد نظر روی سرور آیزا اضافه گردد.
    2. در آیزا به قسمت Consol>Configuration>Networks بروید و روی شبکه internal دوبار کلیلک نمایید تا باز شود.
    3. در قسمت Addresses باید ip مربوط به وب سرور را به عنوان ابتدا و انتها وارد نمایید و ok , apply کنید .
    4. حال یک access Rule برای دسترسی از Internal به ip وب سرور با پروتکل های مورد نیاز ایجاد کنید .


    البته با یک کار کوچیک (تجربی) میتوان مرحله 2 تا 4 را انجام نداد ولی به مقصد مورد نظر نیز رسید . برای اینکار بعد از اضافه کردن Route روی سرور آیزا ، تنظیمات کارت شبکه آیزا که به شبکه داخلی متصل است را باز نموده و یک ip از هر جنس که دوست دارید (غیر از شبکه داخلی و اینترانت) مثلا 192.168.13.2 را به عنوان ip دوم روی کارت شبکه آیزا ست نمایید و ok نمایید . همین

    بعد از انجام این مراحل کلانیتها باز هم قادر به دسترسی به اینترنت و اینترانت به طور همزمان خواهند بود .


    امیدوارم چیزی رو از قلم ننداخته باشم .
    موفق باشید

    با عرض سلام و خسته نباشید خدمت شما استاد گرانقدر و تشکر بابت این اطلاعات ارزشمند
    جناب علیپور در صورت امکان بنده رو هم راهنمایی بفرمایید ، یک دنیا ممنون شما هستم.
    من هم دقیقا همین مشکل را داشتم و دارم ولی هنوز به نتیجه نرسیدم.
    ما در دفتر مرکزی شرکت، اینترنت را از طریق وایرلس دریافت می کنیم که با یک IP VALID با شماره A.A.A.A وارد سرور TMG شده و از آنجا با IP 192.168.100.9 به سوئیچ وصل میشه و کاربران با این آی پی به اینترنت وصل میشند. حال برای ارتباط با کارخانه (ارتباط MPLS) از دو روتر که IP روتر واقع در دفتر تهران 192.168.100.10 و IP مربوط به روتر واقع در کارخانه 192.168.10.10 می باشد. حال با این اوصاف میشه بفرمائید چه دستوری باید در سرور TMG بنویسم. یک دنیا ممنون.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط imannami نمایش پست ها
    اره میشه دوست عزیز شما باید ردیوس راه اندازی منی یا اینترنت رو بر اساس ای پی و یوزر به کلاینت بدی

    شما باید گیت وی کلاینت ها رو ای پی اینترانت بدی و واسه اسنترنت هم با فایروال کلاینت ایزا به کلاینتها اینترنت بدی اینجا میتونی بر اساس یوزر و ای پی به کلاینت ها اینترنت بدی
    با عرض سلام و خسته نباشید
    من همین کار را در دفتر مرکزی تهران انجام دادم ولی هنگامی که می خوام به یکی از سرورهای کارخانه ریموت بزنم ارور میده، آیا تو حالت فایروال کلاینت برای ریموت شدن باید تنظیمات خاصی تو tmg انجام بشه، خیلی ممنون میشم جواب بدید.



کلمات کلیدی در جستجوها:

استفاده همزمان از اینترنت و اینترانت

استفاده همزمان اینترنت و اینترانت

استفاده از اینترنت و اینترانتنحوه استفاده همزمان از اینترنت و اینترانتطریقه استفاده از اینترانتاستفاده همزمان از اینترنت و اینترانت در شبکهاستفاده همزمان از اينترنت و اينترانتروش استفاده از اینترانتتنظيم دو ژروكسي سرور به صورت همزمانهمزمان سازی اینترنت و اینترانت در شبکه های ایزابرای راه اندازی اینترانت داخلی هم اینترنت هم اینترانتاستفاده همزمان از اینترنت و انترانت در ویندوز 7persiannetworks t47581دسترسی به اینترنت از طریق ایزااستفاده از 2 اینترنت همزمان isaserverنوشتن روت به سمت شبکه داخلی روی مودمنرم افزار اتصال به اینترنت در mplsدو کارت شبکه و اینترنت و اینترانتاستفاده همزمان اینترانت و اینترنتمشکل استفاده همزمان از اینترنت و اینترانتاستفاده همزمان از اینترانت و اینترنتتعريف rute در آيزاروشهای ارتباط همزمان اینترنت و اینترانتاضافه کردن ip یک client به شبکه wierless

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •