عدم دسترسی به شبکه داخلی هنگام اتصال با l2tp با 2 اینترنت

بپرسید
  • 910****43 910****43
  • 40 ماه قبل
  • 40 ماه قبل
  • 195 نمایش

0

{{ digitTrunc(content.likes) }}

سلام دوستان وقت بخیر
من یک میکروتیک دارم با 2 تا خط اینترنت که هر کدام آی پی استاتیک هم دارن
اومدم از طریق mangle برای رنج آی پی 192.1681.1-192.168.1.100 مارک روت نوشتم و بعد یک روت و نت هم نوشتم و دسترسی به اینترنتش رو دادم به اینترنت شماره 1. حالا همین کار رو برای رنج آی پی 192.168.1.101-192.168.254 کردم و دسترسی اینترنت رو دادم به اینترنت شماره 2 و همه چیز هم به درستی داره کار میکنه.
اومدم v-p-n با پروتوکول l2tp رو راه اندازی کردم با رنج آی پی 192.168.200.0/24 و برای دسترسی به اینترنتش هم یک نت نوشتم و  و اینترفیس خروجی رو دادم به اینترنت شماره 2. از بیرون هم هرکسی بخواد v-p-n بزنه به آی پی اینترنت شماره 2 میزنه و متصل میشه و اینترنت هم داره.
برای دسترسی به شبکه داخلی از طریق v-p-n اومدم 2 تا سرس نت نوشتم یکی از 192.168.1.0/24 به 192.168.200/0/24 و یکی هم برعکس و هر دو رو masquerade کردم. داخل فایروال هم هیچ پورتی رو فعلا نبستم و همچنین برای همین رنج آی پی هایی که داریم رول فوروارد هم نوشتم.
قبلا که یک اینترنت داشتیم همه چیز درست بود.ولی از وقتی که 2 تا اینترنت کردیم وقتی کسی از طریق v-p-n وصل میشه دیگه شبکه داخلیم رو نمیبینه.
روت های من هم در کل به همین صورت هست.
2 تا روت عادی 0.0.0.0/0 دارم که یکی به سمت اینترنت شماره 1 مبره و یکی هم به شماره 2. حالا طبق صحبت های بالا هم برای اون رنج آی پی هایی که میخواستم اینترنت جداگانه ای داشته باشم هم روت 0.0.0.0/0 نوشتم با روت مارک مربوط به خودشون دیگه.
الان مشکل من دسترسی به شبکه داخلیم هست. خیلی تغییرات انجام دادم و سایت های ایرانی و خارچی زیادی رو بررسی کردم ولی نتونستم مشکل رو حل کنم که در نهایت دیگه تصمیم گرفتم مشکلم رو در اینجا مطرح کنم و مزاحم دوستان بشم.

در کل هدف من این هست که افرادی که از طریق v-p-n  وصل میشن و اینترنت شماره 2 رو دارند به یکی از سرورهای من که آی پی 192.168.1.4 هست و طبق توضیحات بالا از اینترنت شماره 1 هم داره استفاده میکنه دسترسی داشته باشند. ما اینترنت شماره 1 رو گذاشتیم فقط سرورهامون استفاده کنن و اینترنت شماره 2 رو هم کاربرای شبکه داخلیمون و افرادی که v-p-n میزنن استفاده کنن.

در ضمن مودم های adsl رو حالت بریج گذاشتم و داخل میکروتیک ppoe میزنم و برای دسترسی به اینترنت ها اینترفیس خروجی رو ppoe های مربوط به اون رنج شبکه میزارم و روت مارکش رو هم همینطور
ممنون میشم دوستان راهنمایی بفرمایند.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

پاسخ ها به این سوال

پاسخ ها به این سوال

{{ digitTrunc(post.likes) }}

این پست در تاریخ {{ dateString(new Date(post.deleteDate)) }} توسط {{ post.deletedByUser }} حذف شده است.

دلیل حذف: {{ post.deleteReason ?? 'نامشخص' }}

{{ err }}
{{ post.userAchivements.rhodiumAchievements }}
{{ post.userAchivements.platinumAchievements }}
{{ post.userAchivements.goldAchievements }}
{{ post.userAchivements.silverAchievements }}
{{ post.userAchivements.bronzeAchievements }}
{{ timeSince(new Date(post.date)) }} قبل

برای ثبت پاسخ خود در وب سایت وارد حساب کاربری خود شوید
قابلیت ارسال مطلب توسط مدیریت سایت غیر فعال شده است