اتصال روتربرد میکروتیک به اینترنت

آموزش اتصال روتربردهای میکروتیک (Mikrotik) به اینترنت و اتصال کاربران شبکه داخلی به اینترنت .

تنظیمات اولیه دریافت اینترنت توسط میکروتیک

اگر از مودم برای اتصال به اینترنت استفاده می‌کنید، ابتدا لازم است وارد تنظیمات مودم شده و مودم را در حالت Bridge قرار دهیم.

۱-تست Bridge شدن مودم

یک کانکشن PPPOE روی سیستم ایجاد می‌کنیم و با استفاده از نام کاربری و رمز عبوری که از ISP دریافت کرده‌ایم، از اتصال به اینترنت با استفاده از کانکشن PPPOE اطمینان حاصل می‌کنیم، در صورت اتصال به اینترنت، مودم در حالت Bridge قرار گرفته است. حالا می‌توانیم کابل مودم را به یکی از پورت‌های میکروتیک متصل کنیم.

پس از اتصال مودم به میکروتیک، روتر در نقش PPPOE کلاینت قرار می‌گیرد و باید کانکشن PPPOE را روی میکروتیک ایجاد کنیم.

۲-ایجاد کانکشن PPPOE Client

برای ایجاد کانکشن PPPOE Client، از فهرست سمت چپ، PPP را انتخاب می‌کنیم و با کلیک برروی مشخصه +، برروی PPPOE Client کلیک می‌کنیم.

۳-تب General در PPPOE Client

در تب General، اینترفیسی که کابل مودم به آن متصل شده است را انتخاب می‌کنیم.

۴-تب Dial Out در PPPOE Client

در قسمت User و Password، نام کاربری و رمز عبوری که از ISP، دریافت کرده ایم را وارد می‌کنیم.

با استفاده از کلید Apply، می‌توانیم وضعیت اتصال را از قسمت Status، بررسی کنیم. این قسمت در شکل زیر با کادر قرمز رنگ مشخص شده است.

در صورت برقراری اتصال، در قسمت Status، پیغام Connected، نمایش داده می‌شود.

میکروتیک راه اندازی

برای مثال، در شکل زیر، کانکشن PPPOE برقرار شده و در وضعیت Connected است.

آموزش میکروتیک

 

بعد از برقراری کانکشن PPPOE، به صورت خوکار، یک خط آدرس در پنجره Address List اضافه شده و Route پیش فرض آن نیز ایجاد می‌شود که در پنجره Route List، قابل مشاهده می‌باشد. این خط آدرس Dynamic بوده و با هر بار ریبوت شدن میکروتیک تغییر می کند.

نحوه اتصال شبکه داخلی به اینترنت

برای اتصال شبکه داخلی به اینترنت، لازم است برروی Source Address کلاینت‌های شبکه داخلی، یک NAT Rule با اکشن Masquerade تعریف کنیم.

برای تعریف این Rule از مسیر، IP -> Firewall -> NAT و با اسفاده از مشخصه +، این رول را تعریف می‌کنیم. مشخصات این رول به صورت زیر است:

 

mikrotik راه اندازی

در قسمت Chain ،srcnat را انتخاب می‌کنیم. چون می‌خواهیم Source آدرس کلاینت‌های شبکه داخلی که آدرس Invalid است، به آدرس Valid روتر ترجمه شده و درخواست‌های کلاینت‌ها با آدرس Valid روتر به اینترنت ارسال شوند.

در قسمت Src Address، محدوده آدرس‌های داخلی شبکه را مشخص می‌کنیم که فقط برروی این آدرس‌ها پروسه NAT، اعمال شود. در اینجا رنج آدرس‌های شبکه داخلی ۱۹۲٫۱۶۸٫۲٫۰/۲۴ می‌باشد.

در قسمت Out Interface، نام اینترفیس PPPOE که در قسمت PPP و تب Interfaces افزوده شده است و امکان اتصال به اینترنت را فراهم می‌کند را انتخاب می‌کنیم. نام این اینترفیس به صورت پیش فرض pppoe-out1 است. در تب Action نیز اکشن Masquerade را انتخاب می‌کنیم. برای انجام تنظیمات DNS، از قسمت IP ،DNS را انتخاب می‌کنیم و آدرس DNS سرورهای google را وارد می‌کنیم.

اتصال روتربرد میکروتیک به اینترنت

 

توجه: در صورت فعال کردن تیک گزینه Allow Remote Request، روتر به عنوان DNS Server عمل کرده و به تمامی درخواست‌های DNS ای از شبکه داخلی و اینترنت پاسخ می‌دهد. ولی این احتمال وجود دارد که روتر در معرض حملات DNS ای که از سمت اینترنت برروی DNS سرورها انجام می‌شود، قرار گیرد.

در صورتی که بخواهیم در تنظیمات کارت شبکه کلاینت‌ها در قسمت DNS Server، آدرس IP میکروتیک مشخص شده و کلاینت‌ها درخواست‌های DNS ای خود را به میکروتیک ارسال کنند. تیک گزینه Allow Remote Request، را فعال کرده و علاوه بر آدرس DNS سرورهای گوگل، آدرس خود میکروتیک را نیز وارد می‌کنیم. آدرس میکروتیک در اینجا ۱۹۲٫۱۶۸٫۲٫۱ می‌باشد.

اتصال روتربرد میکروتیک به اینترنت

چگونه میکروتیک را به اینترنت متصل کنیم
نتیجه گیری

جهت اتصال کاربران داخل شبکه و مدیریت آنها بهترین راه این است که ابتدا روتر به اینترنت متصل شده و کاربران از طریق آن وارد اینترنت شوند، برای این کار کافی است خود روتر از طریق PPPOE Client به ISP وارد اینترنت شود. سپس با تعریف Rule در NAT فایروال میکروتیک کاربران اصطلاحا اینترنت دار شوند.

آموزش راه اندازی وب پروکسی برروی روتربردهای میکروتیک

آیا محتوای این صفحه مفید بود؟

برای امتیاز دادن به آن روی ستاره کلیک کنید!

میانگین امتیاز 0 / 5. تعداد امتیازات: 0

تاکنون کسی رأی نداده است! اولین کسی باشید که این پست را ارزیابی می کنید

برای ارسال مطلب به دوستان خود

از طریق شبکه های زیر روی آن کلیک کنید

متاسفیم که این پست برای شما مفید نبود!

بگذارید این پست را بهتر کنیم!

به ما بگویید چگونه می توانیم این پست را بهبود بخشیم؟

0 پاسخ

دیدگاه خود را ثبت کنید

تمایل دارید در گفتگوها شرکت کنید؟
در گفتگو ها شرکت کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *