نمایش نتایج: از شماره 1 تا 10 از مجموع 10

موضوع: سوال: عدم دسترسي مشتركين vpn به اينترنت؟

  
  1. #1
    نام حقيقي: kisiya

    عضو غیر فعال
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1

    سوال: عدم دسترسي مشتركين vpn به اينترنت؟

    يك pptp سرور بر روي ميكروتيك run كردم
    چگونه ميتوانم دسترسي اينترنت كلاينتهايي را كه از طريق vpn به شبكه متصل ميشوند قطع كنم؟
    بعبارتي ميخواهم كلاينتها فقط بتوانند تبادل ديتا داشته باشند و اينترنت از شبكه من به آنها نرسد.



    موضوعات مشابه:

  2. #2
    نام حقيقي: Mah.joneidi

    عضو غیر فعال شناسه تصویری mah.joneidi
    تاریخ عضویت
    Apr 2006
    نوشته
    316
    سپاسگزاری شده
    56
    سپاسگزاری کرده
    1
    خوب نت نکنيد



  3. #3
    نام حقيقي: kisiya

    عضو غیر فعال
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    تبادل اطلاعات فقط روي يك يا چند پورتي كه تعريف ميكنم امكان پذير ميباشد.
    بطور مثال تعريف شده : كلاينتهاي VPN كه از طريق رنج آيپي 192.160.20.0 به شبكه داخلي من متصل ميشوند اطلاعات خود را روي پورت 9090 دريافت كنند.
    در دستور NAT اين پورت 9090 بصورت UDP براي آيپي داخلي كامپيوتري (10.0.0.6) كه قرار است از طريق آن اطلاعات جابجا گردد فوروارد شده است.
    براي فوروارد كردن پورتها در ميكروتيك وقتي سايتها را جستجو ميكردم فقط روش NAT را پيدا كردم.

    اگر بتوانم بنوعي ديگر براي ميكروتيك تعريف كنم كه پورت موردنظرم مثلا 9090 براي آيپيهاي vpn بصورت UDP باز باشد تا از طريق آن پورت ، كلاينتهاي VPN بتوانند تبادل ديتا با كامپيوتر موردنظر من داشته باشند ، ديگر نيازي به NAT كردن نخواهم داشت.

    در حال حاضر تنظيمات NAT براي آيپيهاي vpn به اين صورت ميباشد:
    کد:
    chain=dstnat
    Dst. Adress=192.160.20.x
    Protocol=udp
    Dst. Port=9090
    Action=netmap
    To Adreesses=10.0.0.6
    Tp Ports=9090


    آيا بجز NAT راه ديگري براي باز كردن يا فوروارد كردن يك پورت روي يكي از آيپيهاي شبكه وجود دارد يا خير؟

    يك سوال ديگر هم دارم كه فكر ميكنم اول كار بايد ميپرسيدم:
    آيا با اين روشي كه توضيح دادم ، كلاينت vpn ميتواند از طريق اينترنت من page باز كند يا خير فقط به شبكه متصل ميشود و اينترنت نخواهد داشت.
    نميدونم توضيحاتم واضح بوده يا نه
    عاميانه تر اگر بگم، من نميخوام vpn سرور من مانند آنهايي باشد كه بصورت ف ي ل ت ر ش ك ن اكانت ميدهند و فقط ميخواهم بوسيله اين تونل ديتا جابجا شود.


    ویرایش توسط kisiya : 2008-10-06 در ساعت 01:16 AM

  4. #4
    نام حقيقي: kisiya

    عضو غیر فعال
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    منتظر لطف دوستان براي بدست آوردن پاسخ سوالم هستم.



  5. #5
    نام حقيقي: kisiya

    عضو غیر فعال
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    گويا سوال بي پاسخي پرسيدم
    شايد هم بدليل بيسوادي سوال اشتباهي مطرح نمودم.



  6. #6
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    ببينيد< شما اگر ميخواين دسترسي براي كاربر ايجاد كنيد كه بتونه به يك شبكه ديگه دسترسي داشته باشه ناچاريد يك روتر راه اندازي كنيد كه درخواست هاي دو شبكه را براي يكديگر قابل استفاده كند .
    دو حالت ممكنه بوجود بياد يكي اينكه روتر بياد دسترسي به اينترنت رو هم ايجاد كنه و دوم دو شبكه قابل دسترس باشند اما اينترنتي وجود نداشته باشه كه فكر ميكنم حالت دوم مورد نظر شماست
    در خصوص تنظيمات اجازه بدين دوستان ديگه كه با ميكروتيك آشنايي بيشتري دارند راهنمايي كنند اما در مورد تئوري كاري كه ميخواين انجام بدين بايد بگم كه شما بايد دسترسي كاربراني كه NAT ميشن رو از اينترنت قطع كنيد. به عبارت ديگه NAT اونها رو روي كارت شبكه اي تعريف كنيد كه به اينترنت متصل نيست


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  7. #7
    نام حقيقي: kisiya

    عضو غیر فعال
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    بله دقيقا همين كه فرموديد مدنظرم هست
    كلاينت vpn بتونه شبكه رو ببينه اما نت نداشته باشه
    لطفا دوستاني كه اينكار را انجام دادن منو راهنمايي كنند.



  8. #8
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    منظورتون از اینکه بتونه شبکه رو ببینه، کدوم شبکه هست ؟
    اگر منظورتون شبکه داخلی هست، که باید در تنظیمات NAS و شبکه آن، اینترفیسی را به کاربران VPN مرتبط کنید که به شبکه مورد نظر شما متصل است .

    در خصوص نداشتن نت (Net - InterNet) هم کافیست این گروه را به سمت کارت شبکه متصل به اینترنت NAT نکنید.


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  9. #9
    نام حقيقي: kisiya

    عضو غیر فعال
    تاریخ عضویت
    Sep 2008
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    سلام
    امكان داره تاپيك زير را يك مطالعه سطحي كنيد كه متوجه شويد من بر روي ميكروتيك چيكار كردم و سپس كمي بيشتر توضيح دهيد كه چيكار بايد بكنم؟

    براي كانفيگ روتربرد با اينترنت adsl لطفا كمكم كنيد

    چون من اصلا نميدونم NAS چيست؟
    تعريفي از آن كه توسط جناب ميرزايي نوشته شده بود را خواندم اما متاسفانه سطح معلومات من در شبكه بسيار ضعيف است و اصا دانش اين كار را ندارم اما براي فعاليتي كه دارم ناچارا بايد چيزهايي را ياد بگيرم.

    در حال حاضر روي ميكروتيك bridge تعريف شده كه 4 پورت ether2 تا 4 با هم در ارتباط هستند و ايپيهاي انها در يك رنج قرار دارند.
    با اين توضيحات اگر بيشتر راهنمايي كنيد يك دنيا متشكر خواهم شد.


    ویرایش توسط kisiya : 2008-10-14 در ساعت 08:00 AM

  10. #10
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    NAS میشه Network Access Server که در شبکه شما ، میشه میکروتیک.


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

کلمات کلیدی در جستجوها:

پورت 9090

مشترکین vpn

پیام تبریک روز مهندس

vpn shiraz adress

عدم دسترسی به اینترنت بر روی vpn

چگونه با تانل دیتا را با میکروتیک

دستورnat در پورت

نداشتن اینترنت در vpn سرور

عدم دسترسی به اینترنت در vpn سرور

عدم دسترسی vpn به اینترنت

عدم دسترسی به کلاینت های vpn

nat کردن اینترنت روی vpn در میکروتیک

عدم دسترسي كلاينت به اينترنت adsl

فوروارد کردن پورت vpn

اینترنت نداشتن pptp در موبایل میکروتیک

پورت فوروارد میکروتیک

اینترنت NAT

اینترنت نداشتن کلاینت

دستور باز كردن پورت vpn

جابجایی پورت udp

nat کردن در vpn

تنظیمات nat در vpn برای ایتنرنت

دستورات nat برای vpn در mikrotik

تنظیمات nat در vpn برای دسترسی به اینترنت

به وجود آوردن vpn

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •