نمایش نتایج: از شماره 1 تا 12 از مجموع 12
سپاس ها 1سپاس

موضوع: راه کار برای این سناریو

  
  1. #1
    نام حقيقي: babak

    عضو عادی
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    282
    سپاسگزاری شده
    62
    سپاسگزاری کرده
    79

    راه کار برای این سناریو

    سلام به همه
    یه سناریو داریم به این شکل :

    تانل IPIP برقرار است و هر 2 سابنت یکدیگر را میبینند.

    1-در این سناریو pc به اینترنت متصل هست باید جوین دامین بشه ولی مثل اینکه باید حتما DC به اینترنت وصل باشه تا جوین و لاگین کاربر صورت بگیره و ما نیخوایم DC به اینترنت وصل باشه.

    2-PC باید توسط یک برنامه حسابداری به SQL وصل بشه و در این مورد هم باید SQL سرور به اینترنت وصل باشه تا اتصال صورت بگیره و باز هم ما نمیخواهیم به اینترنت وصل باشه.

    ممنون میشم راهنمایی کنید.






    موضوعات مشابه:

  2. #2
    mch
    mch آنلاین نیست.
    نام حقيقي: Mehdi

    خواننده
    تاریخ عضویت
    Mar 2012
    محل سکونت
    tehran
    نوشته
    294
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    22
    ربطی تانل ipip نداره تنظیمات dns و اکتیو قراربده ببینیم مشکل کارکجاست



  3. #3
    نام حقيقي: babak

    عضو عادی
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    282
    سپاسگزاری شده
    62
    سپاسگزاری کرده
    79
    نقل قول نوشته اصلی توسط mch نمایش پست ها
    ربطی تانل ipip نداره تنظیمات dns و اکتیو قراربده ببینیم مشکل کارکجاست
    dns رو برای کامپیوتر ip اکتیو گذاشتم وقتی dc به اینترنت وصل باشه میذاره جوین کنم ولی وقتی اینترنتش قطعه نمیذاره



  4. #4
    نام حقيقي: مهران

    عضو عادی
    تاریخ عضویت
    Apr 2015
    محل سکونت
    دهقان
    نوشته
    21
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    0
    سلام
    شما دو تا راه برای اجرای این سناریو دارید
    1- از پروتکل های کلاینت سروری مثل pptp جهت ارتباط pc با اینترفیس 1.1.1.1 استفاده کنید سپس با استفاده از firewall rule به کاربرانی که از این طریق متصل هستند اجازه دهید که بتوانند ترافیک مورد نظر را به سمت dc ارسال و دریافت کنند. فک میکم پورت های 389 و 553 باشه
    2 - با استفاده از پروتکل های سایت تو سایت مثل همین آی پی آی پی اقدام کنید که در این صورت باید کاربر pc رو با استفاده از روتینگ ها و رولهای فایروال به dc اکسس بدین
    dehghanmehran110@gmail.com



  5. #5
    نام حقيقي: babak

    عضو عادی
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    282
    سپاسگزاری شده
    62
    سپاسگزاری کرده
    79
    تانل ipip فقط مشکل اینه که pc چطور به اکتیو لاگین کند در صورتی که dc به اینترنت وصل نبست.
    ایا باید از dst nat استفاده کنم؟ چطور؟



  6. #6
    نام حقيقي: مهران

    عضو عادی
    تاریخ عضویت
    Apr 2015
    محل سکونت
    دهقان
    نوشته
    21
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    0
    بله ، دقیقا
    الان pc ، اینترفیس 1.1.1.1 رو پینگ داره ؟
    اگه داره دقیقا از قسمت ip--> firewall-->nat همین کارو انجام بدین



  7. #7
    نام حقيقي: babak

    عضو عادی
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    282
    سپاسگزاری شده
    62
    سپاسگزاری کرده
    79
    نقل قول نوشته اصلی توسط mehrantgs نمایش پست ها
    بله ، دقیقا
    الان pc ، اینترفیس 1.1.1.1 رو پینگ داره ؟
    اگه داره دقیقا از قسمت ip--> firewall-->nat همین کارو انجام بدین
    بله pc به 1.1.1.1 و 192.168.0.1 پینگ داره ولی به هیچکدوم از کامپیوتر های موجود در شبکه که به اینترنت وصل نیستند پینگ نداره یعنی pc نمیتونه dc و sql رو پینگ کنه.



  8. #8
    نام حقيقي: مهران

    عضو عادی
    تاریخ عضویت
    Apr 2015
    محل سکونت
    دهقان
    نوشته
    21
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    0
    این routeرو در میکروتیکی که به pc وصل هست نوشتین ؟
    ip route 192.168.0.0/24 1.1.1.1
    البته میکروتیکیش رو ;-)



  9. #9
    نام حقيقي: babak

    عضو عادی
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    282
    سپاسگزاری شده
    62
    سپاسگزاری کرده
    79
    نقل قول نوشته اصلی توسط mehrantgs نمایش پست ها
    این routeرو در میکروتیکی که به pc وصل هست نوشتین ؟
    ip route 192.168.0.0/24 1.1.1.1
    البته میکروتیکیش رو ;-)
    بله
    در میکروتیک سمت pc:
    dest :192.168.0.0/24 gw:1.1.1.1

    در میکروتیک سمت DC ,SQL :
    dest 192.168.88.0/24 gw:1.1.1.2

    از pc به 1.1.1.1 و 192.168.0.1 پینگ دارم ولی به DC و SQL ندارم.
    اگه به DC و SQL گیتوی بدم مشکل حل میشه ولی نمیخوام این 2 سرور اینترنت داشته باشند.



  10. #10
    نام حقيقي: مهران

    عضو عادی
    تاریخ عضویت
    Apr 2015
    محل سکونت
    دهقان
    نوشته
    21
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    0
    ؟؟؟؟؟
    یعنی تا الان به اونا gw ندادین ؟
    خوب اونا پکت هاشونو به کی تحویل بدن پس؟
    با دادن gw به اونا لزوما بهشون اینترنت نمیدین.
    به اونا gw رو حتما باید بدین ولی اگه میخواین فقط به یک dest خاص دسترسی داشته باشن میتونین با فایروال این آی پی هارو محدود کنین فقط به همین dest


    baby27784 سپاسگزاری کرده است.

  11. #11
    نام حقيقي: babak

    عضو عادی
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    282
    سپاسگزاری شده
    62
    سپاسگزاری کرده
    79
    پس بجز دادن gw به dc و sql نمیشه کاری کرد؟ dns که دیگه نمیخواد؟

    پس اگه gw لازمه فقط میخوام یه ip از بیرون این 2 سرور رو ببینه.رول فایروال رو چجوری بنویسم؟

    ممنون



  12. #12
    نام حقيقي: مهران

    عضو عادی
    تاریخ عضویت
    Apr 2015
    محل سکونت
    دهقان
    نوشته
    21
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    0
    دی ان اس هم بدین هیچ مشکلی ایجاد نمیشه
    در فایروال یه رول بنویسید که از سورس dc و sql به جز به192.168.88.0 مسیر بسته باشه
    برای این که بگید به همه جا به جز 192.168.88.0 باید اون تیک کوچیک که وقتی میزنی شبیه علامت تعجب میشه رو بذاری( وای که جمله اش چقد سخت بود ;-))

    Sent from my C6903 using Tapatalk



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •