Επεξεργασία Hybrid configuration scenarion

Μετάβαση στην πλοήγηση Πήδηση στην αναζήτηση

Προειδοποίηση: Δεν έχετε συνδεθεί. Η διεύθυνση IP σας θα είναι ορατή δημόσια αν κάνετε κάποια επεξεργασία. Αν συνδεθείτε ή δημιουργήσετε λογαριασμό, οι επεξεργασίες σας θα αποδοθούν στο όνομά χρήστη σας, μαζί με άλλα οφέλη.

Η επεξεργασία μπορεί να αναιρεθεί. Παρακαλούμε ελέγξτε την σύγκριση παρακάτω για να επιβεβαιώσετε ότι είναι αυτό το οποίο θέλετε να κάνετε και έπειτα αποθηκεύστε τις αλλαγές παρακάτω για να ολοκληρώσετε την αναίρεση της επεξεργασίας.

Τρέχουσα αναθεώρηση Το κείμενό σας
Γραμμή 35: Γραμμή 35:
 
=====Γενικές επιλογές στο Mikrotik για το EoIP=====
 
=====Γενικές επιλογές στο Mikrotik για το EoIP=====
 
[[Εικόνα:microAP-EOIP.jpg|thumb|Ρυθμίσεις στην γραφική διεπαφή του mikrotik για την δημιουργία ενός EoIP interface]]
 
[[Εικόνα:microAP-EOIP.jpg|thumb|Ρυθμίσεις στην γραφική διεπαφή του mikrotik για την δημιουργία ενός EoIP interface]]
 
 
Θέση ρυθμίσεων στο command line
 
Θέση ρυθμίσεων στο command line
 
  /interface eoip
 
  /interface eoip
 
+
Άλλες διαθέσιμες εντολές
Άλλες διαθέσιμες παράμετροι
+
  name
 
+
  mtu
  name           : To όνομα του IF (πώς θα φαίνεται στην λίστα με
+
  arp
                  τα interfaces
 
  mtu           : To μέγεθος του mtu (τυπικά max για το ethernet
 
                  1500 bytes)
 
  arp           : Αν θα κάνουμε arp-proxy arp relay μέσω αυτού
 
                  του virtual if
 
                  Γενικά πρέπει να του επιτρέπουμε να περνάνε
 
                  για να λειτουργουν οι arp σχετικές υπηρεσίες δικτύου
 
                  (το dhcp, rarp, bootp κτλ)
 
 
  tunnel-id      : Ένα μοναδικό ID (Μοναδικό για κάθε EoIP tunnel)
 
  tunnel-id      : Ένα μοναδικό ID (Μοναδικό για κάθε EoIP tunnel)
 
  remote-address : Το άλλο άκρο το EoIP tunnel.  
 
  remote-address : Το άλλο άκρο το EoIP tunnel.  
 
                   Δεν έχει δοκιμαστεί αν λειτουργεί με λειτουργικό πέραν του mikrotik
 
                   Δεν έχει δοκιμαστεί αν λειτουργεί με λειτουργικό πέραν του mikrotik
  
Μετά την δημιουργία του ενός άκρου του EoIP tunnel στον ένα router ακολουθούμε την ίδια διαδικασία και στον άλλο. (απλώς αλλάζουμε το destination IP)
+
Δημιουργία EoIP tunnel στον ένα router
 
 
Η χρήση του EoIP είναι απλή και είναι πάνω κάτω η γργηορότερη λύση (quick and dirty). Άλλες ομοίως κατάλληλες λύσεις με παρόμοια εφαρμογή μπορούν να θεωρηθούν η δημιουργία VPN στον mikrotik router και δρομολόγηση της κίνησης εκατέρωθεν μέσω αυτού του VPN (φυσικά απαιτεί διάφορα τεχνάσματα στην πλευρά του public router ώστε να παίζει κανονικά και χωρίς κανένα απολύτως πρόβλημα. Η απλούστερη λύση πάντως πρέπει να τονιστεί οτι είναι το EoIP. Τα μειονεκτήματά της είναι:
 
* Αδυναμία υποστήριξης κρυπτογράφησης (ενώ το standard ορίζει οτι υποστηρίζεται κρυπτογράφηση δεν υπάρχει τέτοια επιλογή στην έκδοση του mikrotik που χρησιμοποιούμε)
 
* Αδυναμία πρόσβασης στο Κρυφό τοπικό δίκτυο. Βέβαια στην υπάρχουσα υλοποίηση αυτό είναι και το ζητούμενο άρα τεχνικά είμαστε καλά
 
  
 
=====Ρυθμίσεις στο δίκτυο μας=====
 
=====Ρυθμίσεις στο δίκτυο μας=====
 
[[Εικόνα:korki_EoIP_network_Layout.png|thumb|Λογική παράσταση του tunnel]]
 
[[Εικόνα:korki_EoIP_network_Layout.png|thumb|Λογική παράσταση του tunnel]]
 
Δημιουργία EoIP tunnel στα δυο router που θέλουμε να συνδέσουμε. Σε αυτά ορίζουμε τις εσωτερικές διευθύνσεις σύμφωνα με την εσωτερική διευθυνσιοδότηση του συστήματός μας. Στην εργαστηριακή εφαρμογή ορίσαμε το ένα άκρο του tunnel να είναι το 192.168.2.2 και το άλλο το 192.168.1.1.  
 
Δημιουργία EoIP tunnel στα δυο router που θέλουμε να συνδέσουμε. Σε αυτά ορίζουμε τις εσωτερικές διευθύνσεις σύμφωνα με την εσωτερική διευθυνσιοδότηση του συστήματός μας. Στην εργαστηριακή εφαρμογή ορίσαμε το ένα άκρο του tunnel να είναι το 192.168.2.2 και το άλλο το 192.168.1.1.  
Στην συνέχεια γεφυρώνουμε τα interfaces του ethernet και του EoIP tunnel σε κάθε δρομολογητή. Πλέον τα άκρα που συνδέονται στα ethernet που γεφυρώσαμε είναι σαν να ανήκουν στο ίδιο δίκτυο. Αν έχουμε 2ο ethernet nic φροντίζουμε να το τοποθετήσουμε και να το συνδέσουμε στο τοπικό switch μιας και τώρα με το bridging δεν θα έχουμε προσβαση στο τοπικό "κρυφό" δίκτυο.
+
Στην συνέχεια γεφυρώνουμε τα interfaces του ethernet και του EoIP tunnel σε κάθε δρομολογητή. Πλέον τα άκρα που συνδέονται στα ethernet που γεφυρώσαμε είναι σαν να ανήκουν στο ίδιο δίκτυο. Αν έχουμε 2ο ethernet nic φροντίζουμε να το τοποθετήσουμε μιας και τώρα με το bridging δεν θα έχουμε προσβαση στο τοπικό "κρυφό" δίκτυο.
Για τα ζητούμενα της άσκησης κάτι τέτοιο δεν είναι θεμιτό. Οπότε μένει το σύστημα ως έχει.
 
  
 
====bridging====
 
====bridging====
Στο πρώτο βήμα δημιουργούμε ένα bridge interface, είτε μέσω της γραφικής διεπαφής είτε μέσω του command prompt.
 
 
Μέσω του command prompt γίνεται έτσι:
 
/interface bridge add (δημιουργία ενός bridge interface)
 
 
Μέσα από το gui γίνεται έτσι:
 
 
[[Εικόνα:bridge-microlab.jpg|600px]]
 
 
Στην συνέχεια πρέπει να αποφασίσουμε ποια interfaces (του ίδιου router θα κάνουμε bridge). Στην περίπτωση που μελετάμε αυτά είναι τα EoIP και ethernet itnerfaces.
 
 
Μέσω του command prompt αυτό γίνεται έτσι:
 
/interface bridge port add <interface name> <bridge name>
 
Στο δικό μας παράδειγμα η εντολή που θα τρέχαμε είναι :
 
/interface bridge port add ether1 bridge1
 
/interface bridge port add public-tunnel1 bridge1
 
 
Μέσα από το Gui απλά θα πηγαίναμε στο παρακάτω menu και θα επιλέγαμε τα κατάλληλα interfaces
 
 
[[Εικόνα:bridge-port-microlab.jpg|600px]]
 
 
Ομοίως πράτtουμε και στον άλλο router
 
 
Εφόσον έχουμε ολοκληρώσει επιτυχώς αυτά τα δυο παραπάνω βήματα (EoIP && bridge) πλέον το να συνδεθούμε στο public δικτυό μας είναι θέμα ελάχιστον δευτερολέπτων. Αλλάζουμε την IP διεύθυνση στον workstation μας και βάζουμε κατάλληλους DNS και default gateway routers και voila! Είμαστε στο public δίκτυο σαν να συνδεόμασταν σε αυτό με switch.
 
 
 
====NAT====
 
====NAT====
Αν και έχει καλυφθεί και σε άλλο άρθρο [[NAT]] η υλοποίηση του NAT στο mikrotik (όπως και σε κάθε σοβαρό linux router είναι θέμα ελάχιστων δευτερολέπτων ή και μερικών click ;-) )
 
 
Με λίγα λόγια το [[NAT]] το φτιάζουμε έτσι πάνω από το GUI:
 
 
[[Εικόνα:Mikrotik nat howto01.jpg|600px|Specify the ip addresses 1/2]]
 
 
[[Εικόνα:Mikrotik nat howto02.jpg|600px|Specify the ip addresses 2/2]]
 
 
[[Εικόνα:Mikrotik nat howto03.jpg|600px|Fix the static routes so you can access the network 1/2]]
 
 
[[Εικόνα:Mikrotik nat howto04.jpg|600px|Fix the static routes so you can access the network 2/2]]
 
 
[[Εικόνα:Mikrotik nat howto05.jpg|600px|Start building the NAT 1/2]]
 
 
[[Εικόνα:Mikrotik nat howto06.jpg|600px|Start building the NAT 2/2]]
 
 
[[Εικόνα:Mikrotik nat howto07.jpg|600px|DST-NAT 1/2]]
 
 
[[Εικόνα:Mikrotik nat howto08.jpg|600px|DST-NAT 2/2]]
 
 
[[Εικόνα:Mikrotik nat howto09.jpg|600px|SRC-NAT 1/2]]
 
 
[[Εικόνα:Mikrotik nat howto10.jpg|600px|SRC-NAT 2/2]]
 
 
[[Εικόνα:Mikrotik nat howto11.jpg|600px|NAT COMPLETED]]
 
 
 
Από το command prompt το φτιάζουμε έτσι:
 
/ip firewall dst-nat add dst-address=!192.168.0.0/16 action=nat to-dst-address=192.168.1.1
 
/ip firewall src-nat add src-address=192.168.1.0/24 action=nat to-src-address=192.168.1.1
 
/ip firewall src-nat add src-address=192.168.2.0/24 action=nat to-src-address=150.140.141.92
 
 
 
====DHCP====
 
====DHCP====

Σημειώστε ότι όλες οι συνεισφορές στον ιστότοπο PWMN μπορούν να υποστούν επεξεργασία, να αλλαχθούν, ή να αφαιρεθούν από άλλους συνεισφέροντες. Αν δεν θέλετε τα γραπτά σας να υποστούν επεξεργασία κατά βούληση, τότε μην τα τοποθετήσετε σε αυτό το χώρο.
Επίσης μας υπόσχεστε πως ό,τι γράφετε είναι δικό σας, ή αντιγραμμένο από μια πηγή που είναι κοινό κτήμα, ή μια παρόμοια ελεύθερη πηγή (δείτε PWMN:Πνευματικά Δικαιώματα για λεπτομέρειες). ΠΑΡΑΚΑΛΟΥΜΕ ΝΑ ΜΗΝ ΤΟΠΟΘΕΤΕΙΤΕ ΠΝΕΥΜΑΤΙΚΑ ΚΑΤΟΧΥΡΩΜΕΝΟ ΕΡΓΟ ΧΩΡΙΣ ΑΔΕΙΑ!