PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل با Kerio Tunnel



aminarab17
January 2nd, 2016, 08:57
سلام دوستان عزیز
سازمان ما از Kerio استفاده می کنه و حالا می خواد با استفاده از تانل وی پی ان یک سری از سایت ها مثل Oracle و VMware و ... رو برای شبکه داخلی از تانل رد کنه.

کاری که کردم یک Kerio Server توی آلمان تهیه کردم و بین کریوی سازمان و کریوی آلمان تانل Run کردم! شبکه های داخل سازمان رو Advertise کردم و IP اوراکل رو هم به سمت سازمان Advertise کردم. Trace که می گیرم از تانل رد می شه اما محدودیت های Oracle هنوز بر قراره! دوستان گفتن اوراکل از Adobe Falsh Player ملیت رو تشخیص می ده، برای همین IP فیس بوک رو هم Advertise کردم به سمت سازمان اما دیدم کلا ***** هم برطرف نشده!

اگر می توندی کمک کنید دوستان

ممنون

mohsen1771
January 2nd, 2016, 09:42
32-2: هر گونه بحث و تبادل نظر در خصوص راه های عبور از فــ یـــ لــــ تــــــر ، نرم افزارها ، معرفی سایتهای فــ یـــ لــــ تــــــر شده ، نحوه کانفیگ سرورها جهت موارد فوق ، خرید و فروش اکانت ها ، برنامه های مربوطه و کلیه موارد مربوط به این موضوع به هر نحو اکیدا ممنوع می باشد ! شرکت در بحث ها و مطالب فوق نیز به معنی عدم رعایت این بند از قوانین می باشد و در صورت مشاهده دسترسی کاربران خاطی به انجمن مسدود خواهد شد.

aminarab17
January 2nd, 2016, 10:17
بعضی ها نمی دونم چرا دوست دارن خودی نشون بدن!!!

- - - Updated - - -

بعضی ها نمی دونم چرا دوست دارن خودی نشون بدن!!!

mohsen1771
January 2nd, 2016, 12:47
بعضی ها نمی دونم چرا دوست دارن خودی نشون بدن!!!

- - - Updated - - -

بعضی ها نمی دونم چرا دوست دارن خودی نشون بدن!!!

خودی نشون نمیدم داداشم
قوانین انجمنه خوب!!!

aminarab17
January 2nd, 2016, 14:25
انجمن مدیر داره ، شما نمی خواد برای بالا بردن تعداد ارسالی هات اسپم بفرستی

تو قوانین آمده دور زدن *****نیگ، نگفته دور زدن تحریم اوراکل و وی ام ور برای سازمان! اگر یکمی علم شبکه داشته باشی درک می کنی که رد کردن آی پی های اوراکل و وی ام ور از تانل برای دسترسی سازمان دور زدن *****ینگ نیست!!!

- - - Updated - - -

انجمن مدیر داره ، شما نمی خواد برای بالا بردن تعداد ارسالی هات اسپم بفرستی

تو قوانین آمده دور زدن *****نیگ، نگفته دور زدن تحریم اوراکل و وی ام ور برای سازمان! اگر یکمی علم شبکه داشته باشی درک می کنی که رد کردن آی پی های اوراکل و وی ام ور از تانل برای دسترسی سازمان دور زدن *****ینگ نیست!!!

javadk
January 2nd, 2016, 17:09
جناب mohsen1771 اگر تخلفی در انجمن میبینید میتونید دکمه (گزارش پست خلاف رو بزنید)
در مورد تاپیک,پیشنهاد میکنم از روتر میکروتیک استفاده کنید.چون در tunnel بیشتر مورد استفاده قرار میگیره و مطالب آموزشی بیشتری در دسترس هست.

arc1o0
January 2nd, 2016, 17:12
اشتباه اومدی حاجی، اینجا کسی لایه 3و4 بلد نیست_انگشت شمارن_ اینجا همه لایه هفتی اند

برو فروم همسایه

amin0181
January 3rd, 2016, 00:23
سلام دوستان عزیز
سازمان ما از Kerio استفاده می کنه و حالا می خواد با استفاده از تانل وی پی ان یک سری از سایت ها مثل Oracle و VMware و ... رو برای شبکه داخلی از تانل رد کنه.

کاری که کردم یک Kerio Server توی آلمان تهیه کردم و بین کریوی سازمان و کریوی آلمان تانل Run کردم! شبکه های داخل سازمان رو Advertise کردم و IP اوراکل رو هم به سمت سازمان Advertise کردم. Trace که می گیرم از تانل رد می شه اما محدودیت های Oracle هنوز بر قراره! دوستان گفتن اوراکل از Adobe Falsh Player ملیت رو تشخیص می ده، برای همین IP فیس بوک رو هم Advertise کردم به سمت سازمان اما دیدم کلا ***** هم برطرف نشده!

اگر می توندی کمک کنید دوستان

ممنون
با سلام
با میکروتیک و روتر ها راحت تر میشه انجام داد
در صورتی که کانفیگشو نیاز دارین میتونم براتون بزارم رو سرور ( باید بگردم فایل کانفیگمو پیدا کنم )

OmidX
January 3rd, 2016, 00:41
سلام دوستان عزیز
سازمان ما از Kerio استفاده می کنه و حالا می خواد با استفاده از تانل وی پی ان یک سری از سایت ها مثل Oracle و VMware و ... رو برای شبکه داخلی از تانل رد کنه.

کاری که کردم یک Kerio Server توی آلمان تهیه کردم و بین کریوی سازمان و کریوی آلمان تانل Run کردم! شبکه های داخل سازمان رو Advertise کردم و IP اوراکل رو هم به سمت سازمان Advertise کردم. Trace که می گیرم از تانل رد می شه اما محدودیت های Oracle هنوز بر قراره! دوستان گفتن اوراکل از Adobe Falsh Player ملیت رو تشخیص می ده، برای همین IP فیس بوک رو هم Advertise کردم به سمت سازمان اما دیدم کلا ***** هم برطرف نشده!

اگر می توندی کمک کنید دوستان

ممنون

دوست عزیز ، توی روتر داخل سازمانی چه روت هایی رو دارید ؟ ، آیا همه ی این روت ها فرستاده میشه برای کریو آلمان ؟ یا فقط بعضیاشون ؟

در هر صورت بهترین و کم هزینه ترین راه حل برای شما استفاده از دو روتر میکروتیک هست ، نمیدونم چرا از کریو برای اینکار استفاده کردید.

aminarab17
January 3rd, 2016, 09:11
سلام دوستان

با تشکر از راهنمایی هاتون

دارم میکروتیک نصب می کنم

اگر آموزش خوبی دارید ممنون می شم توی پیام خصوصی برام بفرستید

بازم ممنون

- - - Updated - - -


اشتباه اومدی حاجی، اینجا کسی لایه 3و4 بلد نیست_انگشت شمارن_ اینجا همه لایه هفتی اند

برو فروم همسایه

اتفاقا خیلی از گنده های لایه سه و چهار کار همینجا هستن!

ehsanyeganeh
January 3rd, 2016, 10:41
سلام دوستان

با تشکر از راهنمایی هاتون

دارم میکروتیک نصب می کنم

اگر آموزش خوبی دارید ممنون می شم توی پیام خصوصی برام بفرستید

بازم ممنون



با سلام یکی از بهترین منابع برای تانل میکروتیک براتون پیغام خصوصی شد امیدوارم مفید باشه
باتشکر

pardazit.net
January 3rd, 2016, 12:52
با سلام و عرض ادب

ما نیز از کریو برای تانل زدن سرور ایران به خارج جهت استفاده از کنترل پنل cPanel استفاده میکردیم (دور زدن تحریم ها برای آی پی های سرور ایرانی که بلوک شده است) و پورت خاص اون رو به تانل و سرور خارج هدایت میکردیم که یکسری مشکلات داشت

بعد سراغ اوپن وی - پی - ان رفتیم خیلی بهتر جواب داد اما سر تانل زدن هم مشکلات زیادی داشتیم و در آخر به پیشنهاد یکی از دوستان که تخصصشون روتر بود و ISP داشتن برای خودشون سراغ میکروتیک رفتیم که بهترین روش بود

دیگر دوستان و همکاران هم فرمودن میکروتیک نخواستم اسپم کنم فقط خواستم عرض کنم ما نیز کل این مسیر را طی کردیم تا آخر به میکروتیک رسیدیم و شما نیز در استفاده از میکروتیک و تانل به آن شک نکنید

موفق باشید

aminarab17
January 5th, 2016, 12:16
سلام مجدد
کانفیگ من این طوریه:
میکروتیک تهران Interface tunnel Ger با آی پی: 10.12.12.2 و شبکه داخلی پشت روتر 192.168.50.0/24
میکروتیک آلمان Interface tunnel Ger با آی پی: 10.12.12.1

این دو تا هم دیگه رو پینگ دارن

توی میکروتیک آلمان به شکل زیر روت نوشتم (و پینگ شبکه 192.168.50.0 رو دارم):


http://network.itpro.ir/resources/images/ab0687f8fab94c27a0e856e727eeabc8



توی میکروتیک تهران هم به شکل زیر روت نوشتم (173.194.67.139 آی پی اوراکل هست )


http://network.itpro.ir/resources/images/04da5cfe01ac4021b9f1e28f324b8205



اما متاسفانه نمی تونم از شبکه داخلی 192.168.50.0/24 سایت اوراکل رو باز کنم

- - - Updated - - -

همین کارها رو برای آی پی گوگل انجام دادم مشکلی پیش نیامد!!!

دارم روانی می شم :))

sudo
January 6th, 2016, 12:52
سلام
دوست عزیز،
دو روتر میکروتیک سازمانتان و خارج از کشور رو ipip کردید ؟


با این روش به هدفتان نمیرسید؟

aminarab17
January 6th, 2016, 15:01
سلام
دوست عزیز،
دو روتر میکروتیک سازمانتان و خارج از کشور رو ipip کردید ؟


با این روش به هدفتان نمیرسید؟

بله همینطوره

arc1o0
January 6th, 2016, 20:01
بله همینطوره

فیل ترینگ یکی از راه هاش آی پی هست، ظاهرا علاوه بر آی پی هویت کاربران شما از راه های دیگری هم بررسی می شود

1- یکی از راه ها Time سیستم عامل هست، از GMT استفاده کنید.

2- از دی ان اس های ایرانی استفاده نکنید

http://www.online-tech-tips.com/cool-websites/free-dns-server/

3- دوستان اگه می دونند اضافه کنند.

aminarab17
January 7th, 2016, 19:39
دوستان به نظر خودم یه مشکلی توی تنظیمات nat میکروتیک آلمان هست!
توی میکروتیک آلمان چه nat ئی باید بنویسم؟