روش های راه اندازی اینترنت بر روی روتر میکروتیک
دوستان در این درس نامه، قرار است که درباره ی اینترنت و روش های مختلف راه اندازی اینترنت بر روی میکروتیک، مطالبی را بررسی نماییم. در واقع هدف ما در این درس نامه، این است که درباره ی بزرگ ترین شبکه ی دنیا یعنی اینترنت، صحبت کنیم. البته در این بین کلی کانفیگ و برنامه ریزی های کاربردی روی میکروتیک هم وجود دارد که به صورت سناریوهای مختلف به شما آموزش داده می شوند. با ما تا انتهای درس نامه همراه باشید.
آنچه در این مقاله می خوانید:
«راه اندازی اینترنت»
در این درس نامه، صرفاً درباره ی روش های راه اندازی اینترنت بر روی روتر میکروتیک صحبت می کنیم. البته در بخش بعدی به صورت عملی، این موضوع را پیاده سازی می نماییم.
ببینید وقتی که شما قرار است یک اینترنت را بر روی میکروتیک راه اندازی نمایید، ابتدا باید یک سرویس را از Isp خریداری کنید. منظور ما از Isp، همان سرویس دهنده ها می باشد؛ مثل سرویس های مخابرات، شاتل و آسیاتک و….
شما باید سرویس اینترنت مورد نیازتان را از این شرکت ها خریداری نمایید. البته دقت داشته باشید که نحوه ی دریافت سرویس از این ارائه دهنده ها، متفاوت است. مثلاً اگر سرویس دهنده ی شما مخابرات باشد، اینترنت شما هم به صورت زوج سیم و هم بر روی فیبرهای نوری قابل اجرا می باشد. این موضوع کاملاً بستگی به منطقه ی شما دارد. اگر سرویس فیبر نوری باشد با مودم های فیبر نوری به شما تحویل داده می شود و اگر زوج سیم باشد، طبیعتاً روی همان زوج سیم های مسی به شما تحویل داده می شود.
البته اگر از شرکت های خصوصی برای دریافت اینترنت استفاده کنید، باید از مودم های خودشان تهیه نمایید؛ مودم های TDLT که با شرایط خاصی راه اندازی می شوند و از طریق سیم کارت، می توانید اینترنت آن را فعال کنید. البته ممکن است که این اینترنت از طریق پوینت تو پوینت و یا پوینت تو مولتی پوینت نیز، راه اندازی شود که به اینترنت نقطه ای معروف می باشد.
در این شرایط، باید بررسی شود که آیا شما در آن موقعیتی که هستید دید رادیویی دارید یا خیر! ( این موضوع حتماً از طریق کارشناسان خود مجموعه باید ارزیابی شود). این سرویس ها، عموماً در قسمت های مختلف شهر، رادیو دارند و در نزدیک ترین موقعیتی که شما به آن رادیو باشید، امکان سنجی می نمایند. تمامی تنظیمات و کانفیگ ها، عموماً توسط خود اپراتورهای مجموعه انجام می گردد و نیازی نیست که شما کاری را انجام دهید.
خوب پس ما باید ابتدا اینترنتمان را از یک Isp خریداری نماییم. اما موضوع مهم این بخش، کانفیگ روی میکروتیک می باشد. در واقع باید بدانیم که ما چه کانفیگ هایی را می توانیم بر روی میکروتیکمان داشته باشیم. ببینید دوستان، وقتی که شما سرویسی را با هر زیر ساختی خریداری می کنید، این سرویس عموماً یا به صورت vpn client است که به آن pppoe گفته می شود و یا به صورت DHCP Client است. البته در زمان گذشته به صورت IP Static هم سرویس دریافت می شد.
خوب، وقتی شما سرویسی را از یک Isp دریافت می کنید، همه چیز بستگی به این دارد که آن سرویس، چگونه به شما تحویل داده شود. علاوه بر این، نوع مودم و یا همان مبدل اینترنت نیز در این پروسه ی راه اندازی، بسیار مهم می باشد. بعضی مودم ها، قابلیت بریج شدن ندارند.
مثلاً اکثر مودم های TDLTE قابلیت Bridge شدن ندارند. یعنی وقتی که شما قرار است اینترنت آن را بر روی مودمتان راه اندازی کنید و سرویس TDLTE را از شرکت مورد نظرتان دریافت می کنید، حتماً باید گوشزد کنید که شما یک مودم TDLTE را می خواهید که قابلیت Bridge شدن داشته باشد. چرا؟!
تفاوت TDLTE با FDLTE در چیست؟
چون وقتی که ما مودم را Bridge کنیم، کل کانکشن pppoe یعنی همان کانکشن اتصال به اینترنتمان، روی روتر ما قرار می گیرد و این موضوع به لحاظ کانفیگ، بسیار مهم می باشد.
پس به طور خلاصه ما می توانیم اینترنت را به دو شکل کلی pppoe و DHCP Client دریافت نماییم.
خوب برای درک بهتر موضوع، تصور کنید که ما یک مودم و روتر داریم. این مودم و روتر با یک کابل شبکه به هم دیگر متصل شده اند (اصلاً مهم نیست که اینترنت از چه طریقی از Isp دریافت شده است)؛ البته اگر اینترنت رادیویی باشد، ما اصلاً مودم نداریم.
بنابر این، این جا مودم ما یا TDLTE و یا ADSL و یا فیبر نوری می باشد. بهتر است که ما مودممان را در حالت bridge قرار دهیم و هیچ کانفیگی روی آن نداشته باشیم. کانفیگ را روی روتر انتقال دهیم و pppoe را روی روترمان راه اندازی نماییم. البته بد نیست بدانید که اکثر مودم ها به صورت کاملاً پیش فرض، bridge می باشند و نیازی نیست که شما کاری انجام دهید.
ببینید در حالتی که مودم شما bridge باشد، عملاً هیچ کانفیگی بر روی آن وجود ندارد و یک زوج سیم و یا فیبر نوری را به کابل شبکه تبدیل می کند.
اما اگر مودم ما حالت bridge نداشته باشد، ما مجبور هستیم که کانکشن pppoe را روی خود مودم، راه اندازی کنیم و بعد آن را به روتر ارتباط دهیم و در نهایت، روی خود روترمان از DHCP Client استفاده کنیم؛ یعنی در شبکه ی LAN روتر ما از مودممان یک IP می گیرد و می توانیم به آن اینترنت بدهیم. پس ما کلاً دو حالت داریم.
حالت اول: مودم bridge است و پیشنهاد ما این است که بتوانید مودم را bridge کنید و کانکشن pppoe را روی روترتان راه اندازی نمایید که خیلی خوب است.
حالت دوم: مودم bridge نباشد که در این حالت، باید یک DHCP Client روی روترتان بسازید که بتواند از مودمتان، اینترنت بگیرد که این راه، خیلی راه خوبی نیست؛ ولی در مواقعی که چاره ای نیست، می تواند کاربردی باشد. در این حالت شما دو تا روتر را پشت هم قرار داده اید که به لحاظ شبکه ای کار خوبی نیست.
در درس نامه های بعدی به طور مفصل، این دو حالت را بررسی می نماییم. بنابراین، پیشنهاد ما این است که از حالت اول استفاده نمایید.
استاد عزیز سلام و احترام فراوان
اول از همه تشکر میکنم بابت این اموزش عالی و پرمحتوا
من یه سناریویی رو داشتم انجام میدادم
الان از مودم adsl اینترنت رو دادم به روتر میکروتیک اول
حالا یه روترمیکروتیک دومی هم دارم که میخوام اون هم اینترنت بگیره ولی از روتر اول
این به چه شکله ؟ میشه راهنماییم کنید ؟
سپاس
سلام و دورد بر شما
ارادتمندم
اول اینکه پیشنهاد می کنم از دو روتر در یک شبکه استفاده نکنید مگر سناریو خاصی مد نظر دارید
شما باید با روتر دوم مثل یک کلاینت برنامه ریزی کنید
یعنی روتر دوم شما مثل یک pc در شبکه هست و همانطور که به pc اینترنت می دهید به روتر دوم هم به همین شکل
سلام مهندس وقتت بخیر من سرویس فیبر از مخابرات دارم و به صورت آی پی تحویل من دادن میتونید راهنمایی کنید برای کانفیگ میکروتیک
با سلام
خیلی راحت است. کافی مشابه آموزش آی پی ها رو ست کنید و یک دیفالت روت بنویسید
البته لازم هست که بخش های جلوتر را هم مشاهده کنید
اگر مشکلی داشتید، می توانید از پشتیبانی هم کمک بگیرید
استاد حالت DMZ به چه صورته؟
در این حالت شما تمامی پورت ها رو فوروارد می کنید روی کلاینت مورد نظر
و پیشنهاد میکنم که این کار رو انجام ندهید و فقط پورت های لازم و ضروری را فوروارد کنید.
البته مفهوم dmz چیز دیگری است که در دوره نتورک توضیح داده شده.
سلام مهندس وقتتون بخیر
تشکر بابت دوره های خوبی که در اختیار ما قرار میدید
در دوره network اگر درست یادم باشه فرمودید dmz رو میشه در نقش Bridge هم استفاده کرد برای مودم هایی که Bridge نمیشوند، مثلا من الان یک مودم 4g دارم که هر سیمکارتیو میتونم روش قرار بدم و اینترنت بگیرم، تا جایی که تنظیماتو دیدم Bridge نداشت، الان روش DHCP client مناسب تره برای اتصال روتر میکروتیک بهش و یا استفاده DMZ ؟
سلام و ارادت
بله درست است. زمانی dmz را استفاده می کنیم که قرار است دسترسی ایجاد کنیم از شبکه wan به lan
اما جهت ارتباط مودم به روتر کافیست dhcp client استفاده کنید
موفق باشید
سلام مجدد مهندس و تشکر بابت پاسختون
من الان تا اوایل بخش امنیت رو دیدم ولی ابهاماتی راجب مبحث NAT برام پیش اومده، سوالم این هست که اگر از DHCP Client استفاده کنم لبه شبکه من مودم روتر سیمکارتی هستش درسته؟ بعد اگر هدفم DST NAT زدن روی یک کلاینت باشه باید Double NAT بزنم؟ یعنی از مودم روتر سیمکارتی به میکروتیک و از میکروتیک به کلاینت مورد نظر؟
ولی اگر DMZ رو فعال کنم لازم نیست دوبار NAT بزنم؟
و اینکه لبه شبکه من در صورت استفاده از DMZ روتر میکروتیک هست و باید Filter Rule های مورد نظر برای امنیت روی رو میکروتیک بنویسم؟
ببخشید طولانی شد سوالم.
سلام
بله دقیقا لبه شبکه شما مودم روتر سیمکارتی هست چون بریج نشده
و بهترین کار اینست که مودم را dmz کنید روی روتر میکروتیک
سپس امنیت را در روتر میکروتیک پیاده سازی کنید
سلام استاد عزیز
من میخاستم سرویس آسیاتک بگیرم چون آپلود برام مهمه و فیبرم منطقه مون نیومده … بهشون گفتم مساله بریج و گفتن که دو تا مدل i60 و ml361 بریج میشن فقط سوالم اینه که بریج باشن مدیریت پورت فروارد و آپی ولیدم میان روی میکروتیک ؟
سلام
بله اگر بریج شود، همه تنظیمات به روتر مربوط میشود و روتر در لبه شبکه شماست
سلام استاد خسته نباشید
در مورد یوزر و پسورددی یا همون نام کاربری و پسوردی که باید ست بشه در قسمت Dial out
اگر مودم سیم کارتی باشه باید چیکار کنم ؟
سلام و ارادت
طبق مطالب گفته شده شما به دو طریق می تونید اینترنت را روی میکروتیک راه اندازی کنید
روش اول pppoe کانکشن هست که بستگی به مودم شما دارد. درصورتیکه قابلیت بریج داشته باشد می توانید از این روش استفاده کنید
روش دوم از dhcp client است که فکر میکنم شما باید از این روش استفاده کنید چون معمولا مودم های سیم کارتی قابلیت بریج را ندارند.