نمایش نتایج: از شماره 1 تا 11 از مجموع 11
سپاس ها 19سپاس
  • 2 توسط mgholami
  • 1 توسط th95
  • 4 توسط al1p0ur
  • 3 توسط mgholami
  • 6 توسط SADEGH65
  • 1 توسط mgholami
  • 2 توسط SADEGH65

موضوع: سوالاتی ابتدایی در خصوص EOIP

  
  1. #1
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20

    سوالاتی ابتدایی در خصوص EOIP

    سلام
    تازه دارم با میکروتیک ور میرم و سوالاتم زیاده
    پیشاپیش از همه ممنون

    در خصوص این EOIP سوال داشتم
    بیشتر تمرکزم بر بحث اتصال دو شبکه محلی در فواصل دور به هم هستش
    دو شبکه از دفتر یک شرکت که هر دو فقط از طریق اینترنت با هم ارتباط دارند

    ظاهرا میکروتیک گذاشتن در دو طرف و زدن یک تونل EOIP با استفاده از آدرسهای ولید مشکل رو حل میکنه
    اما به نظر میرسه این پروتکل زمانی کار میکنه که دو طرف در Broadcast هم باشند
    پس استفاده از ای پی های ولید منتفیه مگر اینکه یک تونل بین دو طرف (مثلا PPTP) زده بشه
    مثل این عکس


    حالا چند سوال دارم

    1- آیا مواردی که در بالا گفتم درسته ؟

    2- اگر قراره بین دو طرف PPTP زده بشه دیگه چه نیازی به تونل EOIP هستش ؟

    3- با راه اندازی این تونل دو لن به سادگی همدیگه رو می بینند ؟ (فرض کنید من یک میکروتیک اینور و یکی اونور دارم که توی یک پورتشون اینترنت میگیرن و از اون طرف به سوییچ وصلن و کلاینتها هم هات اسپاتی بهش وصل میشن و اینترنت میگیرن)

    ممنون



    موضوعات مشابه:

  2. #2
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    ببینید شما وقتی یه تونل میزنید حتما یه نقطه ابتدا داره و یه انتها که توی EOIP فقط remote side رو میدید و روت مناسب رو مینویسید که اینجا باید ip های ولید رو بزارید اون pptp لزاما لازم نیست بعد برداشتتون از این عکس یه کم ایراد داره


    ویرایش توسط mgholami : 2010-11-18 در ساعت 11:32 AM
    th95 و Zahmatkesh سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    پس بین دو تا ای پی ولید هم میشه ! فقط کافیه تو Rem Add آدرسهای ولید اینترنتی رو بدیم ؟
    پس این عکسه چی میگه (اون تونل PPTP چیه) ؟

    و اینکه با این شرایط مزیت این EOIP به حالت ساده ای که مثلا بین دو طرف یک PPTP VPN بزنیم چیه ؟
    اون قسمت سوم رو هم ممنون میشم توضیح بفرمایید


    (هزارمین تشکرم رو زدم برات) ولی هنوز اون رو که بهت تقدیم کردم ندیدیا


    Zahmatkesh سپاسگزاری کرده است.

  4. #4
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    ظاهرا میکروتیک گذاشتن در دو طرف و زدن یک تونل EOIP با استفاده از آدرسهای ولید مشکل رو حل میکنه
    اما به نظر میرسه این پروتکل زمانی کار میکنه که دو طرف در Broadcast هم باشند
    این جمله غلطه .
    از این تونل زمانی استفاده میشه که شما بخواهید Broadcast یک طرف به طرف دیگر هم برود نه اینکه حتما باید یه BD بین دو شبکه وجود داشته باشه تا ارتباط برقرار بشه .
    (مثلا گرفتن آی پی از DHCP که در اینور ارتباط قرار داره)

    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها

    2- اگر قراره بین دو طرف PPTP زده بشه دیگه چه نیازی به تونل EOIP هستش ؟
    نیازی نیست !
    همونجور که عرض کردم زمانی از این تونل استفاده میشه که مثلا کامپیوتر های یک طرف بخواهند از سرور dhcp که در طرف دیگر قرار داره آی پی بگیرند . در غیر اینصورت هیچ نیازی به استفاده از این تونل نیست .

    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها

    3- با راه اندازی این تونل دو لن به سادگی همدیگه رو می بینند ؟ (فرض کنید من یک میکروتیک اینور و یکی اونور دارم که توی یک پورتشون اینترنت میگیرن و از اون طرف به سوییچ وصلن و کلاینتها هم هات اسپاتی بهش وصل میشن و اینترنت میگیرن)
    بله همدیگر رو میبینن .
    اصلا اینطور به نظر میرسه که در یک سگمنت قرار دارند
    در ضمن باید تنظیمات EOIP در دوطرف انجام بشه .


    SADEGH65، mgholami، th95 و 1 نفر دیگر سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    اگر از بحث قیمت و تجهیزات بگذریم
    مقایسه بین EOIP در میکروتیک و Site2Site VPN در ISA را چطور ارزیابی میکنید ؟
    (راستی، اونجا هم برادکست ها به سمت دیگه میره ؟ )



  6. #6
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    نه توی سایت تو سایت vpn ایزا برادکست ها رد نمیشن


    SADEGH65، al1p0ur و Zahmatkesh سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    اگر از بحث قیمت و تجهیزات بگذریم
    مقایسه بین EOIP در میکروتیک و Site2Site VPN در ISA را چطور ارزیابی میکنید ؟
    (راستی، اونجا هم برادکست ها به سمت دیگه میره ؟ )
    خیر در آن موارد برادکست ها منتقل نمیشوند .

    بگزارید مقداری حرف های جناب علیپور را بست بدهیم .
    این مواردی را که میگویم میتوانید در لینک زیر ببینید و منبع آن است به نوعی :
    Manual:Interface/EoIP - MikroTik Wiki

    اول از همه بهتر است عکس را با این عکس تغییر دهید تا شاید ذهنیت بهتر بشود.


    تمامی اینها که نام بردید برای انتقال اطلاعات از تونل Gre استفاده میکنند پس اصول ارتباطی و پروتکل یکی است و در صورتی که این نوع پروتکل محدود بشود ارتباط قطع میشود .

    Ethernet over IP (EoIP) منظور این است که شما قابلیت انتقال تمامی پروتکل ها را از آن منتقل شود و مانند pptp و سایر تونلینگ های Ip نیست که فقط پروتکل IP را بتوانید منتقل کنید.

    EoIP خودش بر روی تونل هایی مانند IPIP ، PPTP و یا هر موردی که بتواند ارتباط IP برای شما ایجاد نماید استفاده میکند.

    در مورد مقایسه نمیتوان این دو را با هم مقایسه کرد و در صورتی که بخواهید مقایسه نمایید باید IPIP یا همان IP Tunnel را با آن مقایسه نمایید که در مورد نوع عملکرد در یک مورد و در یک جا استفاده میشوند .
    تفاوت این دو نیز نداشتن authentication در IPIP و فقط تعریف peer است.


    Iman.gh، omid_mohagerani، mgholami و 3 نفر دیگر سپاسگزاری کرده‌اند.

  8. #8
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    1- چرا اینجا باز دو طرف در یک رنج داده شده اند ؟
    میخواسته بگوید که بهرحال ارتباط IP با هم دارند ؟ بجای اون 10.0.0.2 و 10.0.0.1 میتونیم دو ای پی ولید رو فرض کنیم دیگه درسته ؟

    2- من توی تنظیمات eoip جایی برای وارد کردن یک رمز یا نوع Enc نمیبینیم. انکریپشن اتوماتیک انجام می شود ؟

    3- برای ارتباط کلاینتهای دو طرف باید کانکشن سمت اونها (پورت سمت اونها) با این EOIP بریج بشن درسته ؟ بعد دیگه هیچ تنظیماتی روی کلاینتها احتیاج نیست انجام بدیم ؟ دو طرف همدیگه رو میبینند ؟ (فرض کنید فقط سرویس هات اسپات وجود داره برای اینترنت دادن به کلاینتها) ! با این شرایط میشه ای پی ها رو کلا توی یک رنج داد اما اگه من بخوام این رو جایی پیاده کنم و رنج ها متفاوت باشند و نخوام عوض کنم که مشکلی پیش نمیاد ؟

    4- یک طرف ایزا دارم و یک طرف میکروتیک ! در این حالت بهترین نحوه ارتباط بین دو طرف برای یک ارتباط سایت به سایت چیه ؟



  9. #9
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    1- چرا اینجا باز دو طرف در یک رنج داده شده اند ؟
    میخواسته بگوید که بهرحال ارتباط IP با هم دارند ؟ بجای اون 10.0.0.2 و 10.0.0.1 میتونیم دو ای پی ولید رو فرض کنیم دیگه درسته ؟
    یکی تا انگار توی یه لن هستند اگه یکی نباشه پکت برودکست به چه درد میخوره مثلا یه طرف AD و Dhcp دار و....اونور هم از همین چیزهای موجود اینور استفاده میکنید ip میگیرید و .. انگار یه تیکست
    2- تا اونجایی که من میدونم انکریپشنی اینجا انجام نمیشه بازم اساتید بهتر میدونن.
    3-آره
    4-L2TP بزارید یا PPTP


    th95 سپاسگزاری کرده است.

  10. #10
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    یکی تا انگار توی یه لن هستند اگه یکی نباشه پکت برودکست به چه درد میخوره مثلا یه طرف AD و Dhcp دار و
    اصلا من کاری به برادکست ندارم. من میخوام سایت به سایت برقرار کنم و سوالم اینه که با این شرایط این پروتکل روی هر بستر ارتباطی ای پی برقرار میشه پس میشه اون دو نقطه دو نقطه دارای ای پی ولید باشند ! درسته ؟ (حالا بعد که برقرار شد شاید از DHCP اینور برای انور استفاده کردیم) الان بحث من اینه که به جای اون دو wlan دو ای پی ولید باشند ؟

    4-L2TP بزارید یا PPTP
    تو هم شدی پیمان ؟ بابا یه ذره توضیح بده ! چه کنم ؟ از ایزا PPPOE بزنم به میکروتیک ؟؟!

    2- تا اونجایی که من میدونم انکریپشنی اینجا انجام نمیشه بازم اساتید بهتر میدونن.
    من هم سرچ کردم ظاهرا انکرپیشنی در کار نیست/
    با این وضعیت اگه من دو تا ای ولیدم رو بندازم دو سمت یک EOIP، امنیت چی میشه ؟
    مگر اینکه اول یه pptp زده بشه و eoip روی اون برقرار بشه ؟

    http://wispconsultant.net/readarticle.php?article_id=19


    ویرایش توسط th95 : 2010-11-18 در ساعت 02:24 PM

  11. #11
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    اصلا من کاری به برادکست ندارم. من میخوام سایت به سایت برقرار کنم و سوالم اینه که با این شرایط این پروتکل روی هر بستر ارتباطی ای پی برقرار میشه پس میشه اون دو نقطه دو نقطه دارای ای پی ولید باشند ! درسته ؟ (حالا بعد که برقرار شد شاید از DHCP اینور برای انور استفاده کردیم) الان بحث من اینه که به جای اون دو wlan دو ای پی ولید باشند ؟

    من هم سرچ کردم ظاهرا انکرپیشنی در کار نیست/
    با این وضعیت اگه من دو تا ای ولیدم رو بندازم دو سمت یک EOIP، امنیت چی میشه ؟
    مگر اینکه اول یه pptp زده بشه و eoip روی اون برقرار بشه ؟

    Butch Evans Consulting
    چند تا موضوع با هم شد و نمشه درست جواب داد.
    خیر انکریپشنی وجود ندارد در این حالت و فقط تونلینگ است بهتر است برای امنیت از IPsec استفاده کنید در این بستر و تونل ایجاد شده .


    شما ببینید چه چیزی میخواهید برای اجرا تا بتوان در آن راه حل مناسب داد نمیشود از راه حل به بر آوره کردن نیاز ها رسید.
    اگر فقط تونل میخواهید میتوانید از ipip استفاده کنید
    در صورتی که علاوه بر مورد بالا احتیاج به انتقال سایر پروتکل ها غیر از IP دارید و یا اینکه میخوهید هر دو طرف در یک برادکست دامین باشند به نوعی با هم بریج باشند از EoIP
    در صورتی که امنیت میخواهید در موارد بالا باید IPSec استفاده کنید در کنارشان.

    در صورتی که بخواهید با مایکروسافتی ارتباط برقرار کنید میتوانید از L2tp و یا از pptp استفاده نمایید.
    و ......

    ------------------
    پینوشت:
    الزامی نیست برای DHCP از Eoip استفاده کنید چون Dhcp relay و یا همان helper address استفاده نمایید


    mgholami و th95 سپاسگزاری کرده‌اند.

کلمات کلیدی در جستجوها:

eoip tunnel چیست

eoip چیست

تونل EOIP

eoip چیست؟

eoip در میکروتیکeoip در میکروتیک چیستeoip تونلپروتکل eoipeoip tunnel چیست؟eoipچیستeoip tunnelچیست eoip میکروتیک eoip tunnel در میکروتیکeoipeoip tunneling چیست راه اندازی eoipeoip tunnel تنظیمات بین 2 میکروتیکتونل eoip چیست؟gre tunnelچیستعکس پروتکلتانل ipipزدن vpn بین دو میکروتیکاستفاده از eoipچیست؟ eiop tunnelEOIP TUNNEL in MIKROTIK

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •