نمایش نتایج: از شماره 1 تا 8 از مجموع 8
سپاس ها 1سپاس

موضوع: مشکل در ایجاد وب پراکسی در سناریوی دسترسی کاربران pppoe client به اینترنت

  
  1. #1
    نام حقيقي: کامران

    تازه وارد
    تاریخ عضویت
    Aug 2014
    محل سکونت
    تهران
    نوشته
    17
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3

    مشکل در ایجاد وب پراکسی در سناریوی دسترسی کاربران pppoe client به اینترنت

    دوستان من تو این مورد به مشکل خوردم ، روی وای فای یه dhcp srv گذاشتم ، بعد میکروتیک هم pppoe srv کردم ، کاربرا وقتی به وای فای وصل میشن آی پی ۱۹۲ میگیرن ،بعدش که pppoe میزنن ۱۷۲ بهشون دادم.
    تا اینجا اوکی.
    بعد واسه آی پی های ۱۷۲ یه دیفالت روت با منگل قرار دادم به اینترنت.
    که تا اینجا همه چی اوکی هست و کار میکنه ، یعنی اونایی که pppoe conection میزنن و authenticate میشن اینترنت دارن ولی بقیه نه، مثل موبایل ها.
    حالا ۲ تا مشکل دارم :
    ۱- اگر بخوام توی شبکه داخلی همدیگه رو ببینن چیکار باید کرد!؟
    ۲- وقتی وب پروکسی راه میندازم دیگه هیچکس وب باز نمیکنه. علت چیه؟!؟!
    فقط زمانی که دیفالت روت رو از منگل جدا میکنم وب باز میشه ، من فکر میکنم وقتی داره ری دایرکت میشه به خود میکروتیک ،اون آی پی سورس خودش رو توی روت لیست نمیبینه یا یه چیزی تو همین مایه ها.
    ممنون میشم کمک کنید دلیلشو پیدا کنیم.<br/>



    موضوعات مشابه:

  2. #2
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    نقل قول نوشته اصلی توسط kamran26 نمایش پست ها
    بعد واسه آی پی های ۱۷۲ یه دیفالت روت با منگل قرار دادم به اینترنت.
    دلیلی داشت از mangle استفاده کنید؟ یک srcnat ساده برای ip های 172 کافیه. (با این اطلاعاتی که از شبکه دادید)

    ۱- اگر بخوام توی شبکه داخلی همدیگه رو ببینن چیکار باید کرد!؟
    این رو عرض کرده بودم مشکلی پیش نمیاد و با ip های 192 میتونن داخل lan ارتباط داشته باشن.

    ۲- وقتی وب پروکسی راه میندازم دیگه هیچکس وب باز نمیکنه. علت چیه؟!؟!
    فقط زمانی که دیفالت روت رو از منگل جدا میکنم وب باز میشه ، من فکر میکنم وقتی داره ری دایرکت میشه به خود میکروتیک ،اون آی پی سورس خودش رو توی روت لیست نمیبینه یا یه چیزی تو همین مایه ها.
    سعی کنید اگر نیازی به mangle نیست حذفش کنید. تنظیمات srcnat و redirect ای که نوشتید رو قرار بدید.



  3. #3
    نام حقيقي: کامران

    تازه وارد
    تاریخ عضویت
    Aug 2014
    محل سکونت
    تهران
    نوشته
    17
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    سلام
    مرسی
    چون میخوام از اوت اینترفیس استفاده کنم و اگر ۱۷۲ ای ها روتی به اون اوت اینترفیس نداشته باشن خب نت هم کار نمیکنه.
    -میکروتیک که خودش ppoe میزنه مجبورم out int رو بذارم روی pppoe conection خود میکذوتیک به پرووایدر ، یه دیفالت هم قبلش برای ۱۷۲ ای ها بزنم به این اینترفیس.
    راهدحل شما برای این قضیه که میخوام فقط ۱۷۲ ای ها اینترنت داشته باشن عملی هست!؟



  4. #4
    نام حقيقي: کامران

    تازه وارد
    تاریخ عضویت
    Aug 2014
    محل سکونت
    تهران
    نوشته
    17
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    الان متاسفانه دسترسی برای قرار دادن تنظیمات ندارم ، ولی خیلی ساده ، یه دیفالت روت به کانکشن pppoe که خود میکروتیک به پرووایدر زده قرار دادم و یه منگل توش ادد کردم (۱۷۲)



  5. #5
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    داخل pppoe-connection میتونید add-default-route رو فعال کنید که روتر اینترنت داشته باشه. (دیگه نیازی هم نیست خودتون برای 0.0.0.0/0 روت بنویسید)
    بعد اون فقط یک srcnat بنویسید که فقط 172 ای ها اینترنت داشته باشن:

    کد:
    /ip firewall nat add chain=srcnat src-address=172.xx.x/24 action=masquerade




  6. #6
    نام حقيقي: کامران

    تازه وارد
    تاریخ عضویت
    Aug 2014
    محل سکونت
    تهران
    نوشته
    17
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    آره مرسی اینم میشه.
    خیلی ممنون حتما امتحانش میکنم.
    فقط من دوست داشتم یه کم استاندارد تر باشه و فقط پکت هایی که میرن به اون اینترفیس نت بشن ، دیگه هر پکتی اومد خواست بره نت نشه.
    خیلی ممنون از کمکتون، تست میکنم نتیجه رو میگم.
    برای مشکل دیدن همدیگه تو شبکه ،برای اینکه همو ببینن حتما باید کانکشن خودشونو دیسکانکت کنن وگرنه نمیتونن.
    واسه این مشکل راهی ندارید؟



  7. #7
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    اضافه کردن رول های غیرضروری و بی استفاده معنیش استاندارد بودن نیست. هرچیزی در جای خودش کاربرد داره.

    برای مشکل دیدن همدیگه تو شبکه ،برای اینکه همو ببینن حتما باید کانکشن خودشونو دیسکانکت کنن وگرنه نمیتونن.
    با ip های 192 باید بتونن ببینن داخل lan تست کنید.


    Supra سپاسگزاری کرده است.

  8. #8
    نام حقيقي: کامران

    تازه وارد
    تاریخ عضویت
    Aug 2014
    محل سکونت
    تهران
    نوشته
    17
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    3
    درسته ،مرسی دوست من از کمکت ،حتما تست میکنم خیلی ممنونم



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •