راه اندازی تونل وی پی ان یا Site-to-Site VPN Tunnel در میکروتیک

خرید بک لینک

آموزش میکروتیک :

در این سناریو ما قصد داریم تا با استفاده از Site-to-Site VPN Tunnel ارتباط بین شبکه محلی روتر میکروتیکاول و دوم را برقرار کنیم. با استفاده از این تونل می توانیم به راحتی ارتباط بین چندین سایت که از نظر موقعیت جغرافیایی از یکدیگر دور هستند را برقرار کنیم.

راه اندازی تونل وی پی ان

راه اندازی تونل وی پی ان

Remote Access VPN در میکروتیک

کاربر نهایی مستقیما به عنوان VPN Client در نظر گرفته میشود و به سرور VPN متصل شده و به شبکه داخلی دسترسی خواهد داشت.

Remote Access VPN در میکروتیک

Remote Access VPN در میکروتیک

تجهیزات مورد نیاز:

  • دو عدد روتر میکروتیک
  • دو عدد روتر سیسکو
  • دو عدد سویچ
  • چند کلاینت

مراحل:

گام ۱: ایجاد Pool در میکروتیک اول

گام ۲: پیکربندی PPTP Server در میکروتیک اول

گام ۳: ایجاد Profile در میکروتیک اول

گام ۴: ایجاد یوزرنیم و پسورد در میکروتیک اول

گام ۵: ایجاد Pool در میکروتیک دوم

گام ۶: پیکربندی PPTP Server در میکروتیک دوم

گام ۷: ایجاد Profile در میکروتیک دوم

گام ۸: ایجاد یوزرنیم و پسورد در میکروتیک دوم

گام ۹: راه اندازی demand dial روی میکروتیک اول

گام ۱۰: ایجاد یک Static Route روی میکروتیک اول

گام ۱۱: راه اندازی demand dial روی میکروتیک دوم

گام ۱۲: ایجاد یک Static Route روی میکروتیک دوم

گام ۱: ایجاد Pool در میکروتیک اول

در این مرحله یک Pool جهت دسته بندی آدرس های IP مجاز برای میکروتیک دوم جهت اتصال را ایجاد می کنیم.

  1. از طریق winbox به میکروتیک اول متصل شوید و از منوی IP زبانه Pool را انتخاب و روی علامت + کلیک کنید.
  2. مطابق با شکل زیر تنظیمات را انجام دهید:

یک نام برای Pool در نظر بگیرید.

محدوده (Range) آدرس هایی که می خواهید به کاربرانی که VPN می زنند اختصاص دهید را وارد کنید و سپس روی ok کلیک کنید.

ایجاد Pool در میکروتیک

ایجاد Pool در میکروتیک

گام ۲: پیکربندی PPTP Server در روتر میکروتیک اول

  1. از منوی PPP زبانه Interfaces گزینه PPTP Server را باز کنید.
پیکربندی PPTP Server در روتر میکروتیک

پیکربندی PPTP Server در روتر میکروتیک

۲. در پنجره باز شده تیک گزینه Enabled را زده و سپس روی OK کلیک کنبد.

پیکربندی PPTP Server در روتر میکروتیک

پیکربندی PPTP Server در روتر میکروتیک

گام ۳: ایجاد Profile در میکروتیک اول

  1. از منوی PPP زبانه profile را انتخاب و روی علامت + کلیک کنید.
  2. مطابق با شکل تنظیمات را انجام دهید:

یک نام برای پروفایل در نظر بگیرید.

آدرس اینترفیس روتر میکروتیک اول را که قصد دارید روی آن تونل ایجاد کنید را وارد کنید.

در اینجا باید Pool ساخته شده در گام ۱ را انتخاب و سپس روی ok کلیک کنید.

ایجاد Profile در میکروتیک

ایجاد Profile در میکروتیک

گام ۴: ایجاد یوزرنیم و پسورد در میکروتیک اول

در این مرحله قصد داریم تا با ایجاد یک نام کاربری و یک پسورد به روتر دوم این امکان را بدهیم که به روتر اول متصل شود.

  1. از منوی PPP وارد زبانه secrets شده و روی علامت + کلیک کنید.
  2. تنظیمات را مطابق شکل زیر انجام دهید:

یوزرنیم مورد نظرتان را وارد کنید.

کلمه عبور مورد نظرتان را وارد کنید.

پروفایلی که در گام ۳ ساختید را انتخاب و سپس روی گزینه OK کلیک کنید.

ایجاد یوزرنیم و پسورد در میکروتیک

ایجاد یوزرنیم و پسورد در میکروتیک

گام ۵: ایجاد Pool در میکروتیک دوم

در این مرحله یک Pool جهت دسته بندی ادرس های IP مجاز برای روتر اول جهت اتصال را ایجاد می کنیم.

  1. از طریق winbox به میکروتیک اول متصل شوید و از منوی IP زبانه Pool را انتخاب و روی علامت + کلیک کنید.
  2. مطابق با شکل زیر تنظیمات را انجام دهید:

یک نام برای Pool در نظر بگیرید.

محدوده (Range) آدرس هایی که می خواهید به کاربرانی که VPN می زنند اختصاص دهید را وارد کنید و سپس روی ok کلیک کنید. توجه داشته باشید که باید این IP ها در رنج شبکه های محلی روتر میکروتیک دوم باشد(یعنی ۱۹۲.۱۶۸.۳.۰).

ایجاد Pool در میکروتیک

ایجاد Pool در میکروتیک

گام ۶: پیکربندی PPTP Server در میکروتیک دوم

  1. از منوی PPP زبانه Interfaces گزینه PPTP Server را باز کنید.
پیکربندی PPTP Server در میکروتیک

پیکربندی PPTP Server در میکروتیک

۲. در پنجره باز شده تیک گزینه Enabled را زده و سپس روی OK کلیک کنبد.

پیکربندی PPTP Server در میکروتیک

پیکربندی PPTP Server در میکروتیک

گام ۷: ایجاد Profile در میکروتیک دوم

  1. از منوی PPP زبانه profile را انتخاب و روی علامت + کلیک کنید.
  2. مطابق با شکل تنظیمات را انجام دهید:

یک نام برای پروفایل در نظر بگیرید.

آدرس اینترفیس روتر میکروتیک دوم را که قصد دارید روی آن تونل ایجاد کنید را وارد کنید.

در اینجا باید Pool ساخته شده در گام ۵ را انتخاب و سپس روی ok کلیک کنید.

ایجاد Profile در میکروتیک

ایجاد Profile در میکروتیک

گام ۸: ایجاد یوزرنیم و پسورد در میکروتیک دوم

در این مرحله قصد داریم تا با ایجاد یک نام کاربری و یک پسورد به روتر دوم این امکان را بدهیم که به روتر اول متصل شود.

  1. از منوی PPP وارد زبانه secrets شده و روی علامت + کلیک کنید.
  2. تنظیمات را مطابق شکل زیر انجام دهید:

یوزرنیم مورد نظرتان را وارد کنید.

کلمه عبور مورد نظرتان را وارد کنید.

پروفایلی که در گام ۷ ساختید را انتخاب و سپس روی گزینه OK کلیک کنید.

ایجاد یوزرنیم و پسورد در میکروتیک

ایجاد یوزرنیم و پسورد در میکروتیک

گام ۹: راه اندازی demand dial روی میکروتیک اول

این اینترفیس در زمانی که کلاینت های موجود در شبکه محلی روتر میکروتیک اول نیاز به دسترسی به روتر میکروتیک دوم را دارد، اتصال VPN با میکروتیک دوم را برقرار می کند.

برای ایجاد demand dial به صورت زیر عمل کنید:

  1. از منوی PPP زبانه ی interface را انتخاب و روی علامت + کلیک کرده و PPTP Client را انتخاب کنید.
راه اندازی demand dial روی میکروتیک

راه اندازی demand dial روی میکروتیک

۲. در پنجره باز شده در زبانه General در کادر Name یک نام اختیاری وارد کنید.

راه اندازی demand dial روی میکروتیک

راه اندازی demand dial روی میکروتیک

  1. وارد زبانه dial out شوید و تنظیمات را مطابق شکل انجام دهید:

ادرس IP روتر میکروتیک دوم را که باید به ان متصل شوید را وارد کنید.

نام کاربری را که در میکروتیک دوم ایجاد کرده اید را وارد کنید.

کلمه ی عبوری را که در میکروتیک دوم برای این نام کاربری انتخاب کردهاید را وارد کنید.

پروفالی که در گام ۳ ساختید را انتخاب کنید.

تیک گزینه Dial on Demand را بزنید.

راه اندازی demand dial روی میکروتیک

راه اندازی demand dial روی میکروتیک

گام ۱۰: ایجاد یک Static Route روی میکروتیک اول

در این مرحله با ایجاد یک Static Route تمام بسته هایی را که دارای ادرس مقصد ۱۳۰.۱.۱.۰/۲۴ است را از طریق اینترفیس demand dial مسیریابی می کنیم.

برای این کار به صورت زیر عمل کنید:

  1. از منوی IP گزینه Routes انتخاب و روی علامت + کلیک کنید.
  2. در پنجره باز شده در کادر Des. Address آدرس ۱۹۲.۱۶۸.۳.۰/۲۴ را وارد کنید.
  3. در قسمت Gateway از لیست اینترفیس ها، اینترفیسpptp-out1 را که در گام ۹ ایجاد کرده اید را انتخاب و سپس روی OK کلیک کنید.
ایجاد یک Static Route روی میکروتیک

ایجاد یک Static Route روی میکروتیک

گام ۱۱: راه اندازی demand dial روی میکروتیک دوم

این اینترفیس در زمانی که کلاینت های موجود در شبکه محلی روتر میکروتیک دوم نیاز به دسترسی به روتر میکروتیک اول را دارد، اتصال VPN با میکروتیک اول را برقرار می کند.

برای ایجاد demand dial به صورت زیر عمل کنید:

  1. از منوی PPP زبانه ی interface را انتخاب و روی علامت + کلیک کرده و PPTP Client را انتخاب کنید.
راه اندازی demand dial روی میکروتیک

راه اندازی demand dial روی میکروتیک

۲. در پنجره باز شده در زبانه General در کادر Name یک نام اختیاری وارد کنید.

راه اندازی demand dial روی میکروتیک

راه اندازی demand dial روی میکروتیک

  1. وارد زبانه dial out شوید و تنظیمات را مطابق شکل انجام دهید:

ادرس IP روتر میکروتیک دوم را که باید به ان متصل شوید را وارد کنید.

نام کاربری را که در میکروتیک اول ایجاد کرده اید را وارد کنید.

کلمه ی عبوری را که در میکروتیک اول برای این نام کاربری انتخاب کردهاید را وارد کنید.

پروفالی که در گام ۷ ساختید را انتخاب کنید.

تیک گزینه Dial on Demand را بزنید.

آموزش میکروتیک راه اندازی demand dial روی میکروتیک

آموزش میکروتیک راه اندازی demand dial روی میکروتیک

گام ۱۲: ایجاد یک Static Route روی میکروتیک دوم

در این مرحله با ایجاد یک Static Route تمام بسته هایی را که دارای ادرس مقصد ۱۹۲.۱۶۸.۲.۰/۲۴ است را از طریق اینترفیس demand dial مسیریابی می کنیم.

برای این کار به صورت زیر عمل کنید:

  1. از منوی IP گزینه Routes انتخاب و روی علامت + کلیک کنید.
  2. در پنجره باز شده در کادر Des. Address آدرس ۱۹۲.۱۶۸.۲.۰/۲۴ را وارد کنید.
  3. در قسمت Gateway از لیست اینترفیس ها، اینترفیسpptp-out2 را که در گام ۱۱ ایجاد کرده اید را انتخاب و سپس روی OK کلیک کنید.
ایجاد یک Static Route روی میکروتیک

ایجاد یک Static Route روی میکروتیک

آموزش میکروتیک که در سایت نتورک بوک قرار گرفته برگرفته از کتاب میکروتیک می باشد که به صورت تصویری برای شما در سایت قرار میگیرد راه اندازی تونل وی پی ان را در این مطلب یاد گرفتید برای دریافت کتاب الکترونیکی یا چاپی میکروتیک به لینک فروشگاه مراجعه کنید.


برچسبها: میکروتیک, آموزش میکروتیک, میکروتیک چیست شیوه خطايابي EIGRP...

ما را در سایت شیوه خطايابي EIGRP دنبال می‌کنید

برچسب: میکروتیک, نویسنده: بازدید: 96 تاريخ: دوشنبه 8 آبان 1396 ساعت: 14:26

صفحه بندی