سلام دوستان عزیز، خسته نباشید.
من برای یک موسسه، یک LAN ساده به صورت ورک گروپ راه اندازی کردم و در حال حاضر سرویس اشتراک پرینتر و فایل در شبکه فعال هست. همچنین کاربران با قرار دادن آیپی مودم به عنوان گیت وی، از اینترنت استفاده می کنند.
حالا تصمیم گرفته شده که سرویس اینترنت محدود بشه و فقط سایت های مورد نیاز هر کاربر، برای اون کاربر باز بشه و بقیه سایت ها مسدود باشن. (مشکلی روی این قسمت ندارم)
( برای این کار یه روتربرد rb750 گرفتم، اما فعلا دارم از RouterOS استفاده میکنم تا پس از گرفتن نتیجه قطعی، روی روتربرد پیاده اش کنم. تعداد کاربران فعلا خیلی کمه و امکان تهیه سرور وجود نداره. )
روی همین RouterOS امکانات مورد نیاز رو به صورت آزمایشی راه اندازی کردم، اما مشکلم روی داشتن موارد زیر در کنار هم هست. ضمنا قراره مودم به پورت اول میکروتیک و سویچ به پورت دوم اون وصل بشه.
من میخوام که:
1) کاربران از DHCP میکروتیک از رنج 192.168.1.0 آیپی اتوماتیک بگیرن و در قسمت Networks ویندوز همدیگه رو ببینن و فایل به اشتراک بذارن و از پرینتر Share شده استفاده کنن، ولی اینترنت نداشته باشن.
2) بدون کوچکترین اختلال در مورد اول، با استفاده از کانکشن pppoe یا شبکه خصوصی مجازی به روتربرد کانکت بشن و از رنج 10.0.0.0 آیپی بگیرن و از اینترنت استفاده کنن.
متاسفانه وقتی PPPOE سرور رو فعال میکنم، کاربران شبکه با کانکت شدن، دیگه دسترسی به پرینتر و فایل های share شده ندارن.
وقتی هم که شبکه خصوصی مجازی رو فعال میکنم، کاربران بدون کانکت شدن، اینترنت نامحدود دارند ولی با کانکت شدن، شبکه داخلی مختل میشه و خبری از پرینتر و فایل های Share شده نیست و پینگ اینترنتشون هم packet loss داره!
سوالم اینه که چطور تنظیمات رو انجام بدم که با کانکت شدن به اینترنت، عملکرد شبکه محلی مختل نشه و اینکه با شرایط ذکر شده، استفاده از سرور PPPOE پیشنهاد میشه یا سرور شبکه خصوصی مجازی؟! (به دلایلی نمیخوام از hotspot برای اشتراک اینترنت استفاده کنم)
(روی نحوه راه اندازی سرور pppoe و شبکه خصوصی مجازی، یا محدود کردن اینترنت مشکلی ندارم.)
این هم عرض کنم که کاربران محل ثابتی ندارند و هر کاربر ممکنه روی هر سیستمی بشینه و کار کنه و نمیشه از مک آدرس کمک گرفت.
ببخشید که سرتون رو به درد آوردم.
پیشاپیش از راهنماییتون ممنونم.
در پناه حق.