fbpx

የቪፒኤን ደንበኛ እና አገልጋይ ካለኝ እና 2 የሚክሮቲክ ደንበኞች ካሉኝ እንዴት የቪፒኤን ደንበኛን የቪፒኤን ደንበኛን ቢ ማየት እና በተቃራኒው ማድረግ እችላለሁ? ልክ A እና B ከዋናው MikroTik የ LAN አውታረ መረቦች ጋር እንደሚገናኙ

ሁለት የሚክሮቲክ ደንበኞች (VPN Client A እና VPN Client B) የሚተያዩበትን የቪፒኤን አውታረ መረብ ለማዋቀር እንዲሁም ከዋናው የቪፒኤን አገልጋይ LAN ጋር የሚገናኙበትን መንገዶች እና ፖሊሲዎች ለማረጋገጥ ብዙ ደረጃዎችን መከተል ያስፈልግዎታል። የፋየርዎል ትክክለኛ የትራፊክ ፍሰት እንዲኖር ያስችላል።

እንዴት ማዋቀር እንደሚችሉ እናብራራለን፡-

ደረጃ 1 ቪፒኤንን በሚክሮቲክ አገልጋይ ላይ አዋቅር

  1. የቪፒኤን አገልጋይ ያዋቅሩ በዋናው MikroTik. እንደ እርስዎ ደህንነት እና የተኳኋኝነት ፍላጎቶች እንደ OpenVPN፣ L2TP/IPsec ወይም SSTP ያሉ ፕሮቶኮሎችን መጠቀም ይችላሉ።
  2. የአይፒ አድራሻዎችን ያዘጋጁ ለ VPN በይነገጽ. የአይፒ አድራሻው ክልል ከአካባቢያዊ LANs ወይም ከቪፒኤን ደንበኛ አድራሻዎች ጋር መደራረብ አለመቻሉን ያረጋግጡ።
  3. መንገዶችን አዋቅር ማንኛውም ለቪፒኤን ደንበኛ አውታረ መረቦች የታሰበ ትራፊክ በቪፒኤን በይነገጽ በኩል እንዲተላለፍ።

ደረጃ 2፡ የቪፒኤን ደንበኞችን (A እና B) ያዋቅሩ

  1. የቪፒኤን ግንኙነት ይፍጠሩ በእያንዳንዱ የMikroTik ደንበኛ ወደ ቪፒኤን አገልጋይ። እያንዳንዱ ደንበኛ ከአገልጋይ መለኪያዎች ጋር የሚጣጣሙ ውቅሮች ሊኖራቸው ይገባል.
  2. የማይለዋወጥ ወይም ተለዋዋጭ አይፒ አድራሻዎችን መድብ በ VPN አገልጋይ ላይ በተገለጸው ክልል ውስጥ ላለው ለእያንዳንዱ ደንበኛ።

ደረጃ 3፡ በቪፒኤን አገልጋይ እና ደንበኞች ላይ የመንገድ ማዋቀር

  1. በቪፒኤን አገልጋይ ላይበቪፒኤን ደንበኞች እና በአገልጋዩ LANs መካከል ያለውን ትራፊክ የሚመሩ ቋሚ መስመሮችን ያዋቅሩ። ለምሳሌ የVPN Client A 10.0.0.2 እና VPN Client B 10.0.0.3 ከሆነ እና የአገልጋዩ LAN 192.168.1.0/24 ከሆነ እነዚህ መሳሪያዎች እንዲግባቡ የሚያስችሉ መንገዶች ያስፈልጉዎታል።
  2. በእያንዳንዱ የቪፒኤን ደንበኛ ላይከአገልጋዩ LAN እና ከሌላው የቪፒኤን ደንበኛ ጋር ግንኙነት ለመፍጠር የሚያስችሉ መንገዶች መኖራቸውን ያረጋግጡ።

ደረጃ 4፡ የፋየርዎል ውቅር

  1. የፋየርዎል ፖሊሲዎችን ይገምግሙ አስፈላጊውን ትራፊክ መፍቀዳቸውን ለማረጋገጥ በአገልጋዩ እና በደንበኞች ላይ። ይህ የቪፒኤን ትራፊክ መፍቀድን እንዲሁም የደንበኛን ትራፊክ እና ትራፊክ ወደ እና ከአገልጋዩ LAN መፍቀድን ያካትታል።
  2. የተወሰኑ ደንቦችን ያዘጋጁ በ VPN ደንበኞች አይፒ አድራሻዎች እና በአገልጋዩ LAN ንዑስ አውታረ መረቦች መካከል ትራፊክን ለመፍቀድ።

ደረጃ 5፡ ሙከራ እና ማረጋገጫ

  1. የግንኙነት ሙከራዎችን ያካሂዱ ከእያንዳንዱ የቪፒኤን ደንበኛ ወደ ሌላ ደንበኛ እና ወደ አገልጋዩ LAN የመሳሰሉ መሳሪያዎችን በመጠቀም ping o traceroute.
  2. ትራፊክ በትክክል እየሄደ መሆኑን ያረጋግጡ በ VPN በኩል እና ሁሉም መስመሮች እና የፋየርዎል ደንቦች በትክክል የተዋቀሩ ናቸው.

ተጨማሪ ግምት

  • ደህንነትየቪፒኤን ግንኙነቶች የተመሰጠሩ መሆናቸውን እና የፋየርዎል ፖሊሲዎች የተሳተፉትን ኔትወርኮች ለመጠበቅ በቂ ገደብ ያላቸው መሆናቸውን ያረጋግጡ።
  • ጥገና: የእርስዎን MikroTik ሶፍትዌር ወቅታዊ ያድርጉት እና በኔትወርክ ወይም በደህንነት መስፈርቶች ላይ ለሚደረጉ ማናቸውም ለውጦች ለማስማማት በየጊዜው ቅንብሮችን ይገምግሙ።

እነዚህን ቅደም ተከተሎች በመከተል የሚክሮቲክ ደንበኞች እርስበርስ የሚግባቡበት እና ከቪፒኤን አገልጋይ LAN ጋር የሚግባቡበትን የቪፒኤን አውታረ መረብ ማዋቀር እና በኔትወርኩ ውስጥ ያለውን ግንኙነት እና ደህንነት ማረጋገጥ ይችላሉ።

ለዚህ ልጥፍ ምንም መለያዎች የሉም።
ይህ ይዘት ረድቶዎታል?
Facebook
Twitter
LinkedIn
WhatsApp
ቴሌግራም

በዚህ ምድብ ውስጥ ያሉ ሌሎች ሰነዶች

መልስ አስቀምጥ

የእርስዎ ኢሜይል አድራሻ ሊታተም አይችልም. የሚያስፈልጉ መስኮች ጋር ምልክት ይደረግባቸዋል *

መማሪያዎች በMikroLABs ይገኛሉ

ምንም ኮርሶች አልተገኙም!

የቅናሽ ኮድ

AN24-LIB

ለሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች ተፈጻሚ ይሆናል።

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

መግቢያ ለ
OSPF - BGP - MPLS

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-RAV-ROS-240118
ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAS-ROS-240111

ለሶስት ነገሥታት ቀን ማስተዋወቂያ!

REYES24

15%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የሶስት ነገሥት ቀን ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ እሑድ ጥር 7፣ 2024 ድረስ የሚሰራ
** ኮድ (ኪንግ24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የአዲስ ዓመት ዋዜማ ማስተዋወቂያ!

NY24

20%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

የአዲስ ዓመት ዋዜማ ቅናሽ ኮድ ይጠቀሙ!

* ማስተዋወቂያ እስከ ሰኞ ጥር 1 ቀን 2024 ድረስ የሚሰራ
** ኮድ (NY24) በግዢ ጋሪ ላይ ተፈጻሚ ይሆናል
*** ኮርስዎን አሁን ይግዙ እና እስከ ማርች 31፣ 2024 ድረስ ይውሰዱት።

የገና ቅናሾች!

XMAS23

30%

ሁሉም ምርቶች

MikroTik ኮርሶች
አካዳሚ ኮርሶች
MikroTik መጻሕፍት

ገና ለገና የቅናሽ ኮድ ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ ሰኞ ዲሴምበር 25፣ 2023 ድረስ የሚሰራ

የሳይበር ሳምንት ቅናሾች

CW23-MK

17%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

CW23-AX

30%

ሁሉም አካዳሚ ኮርሶች

CW23-LIB

25%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለሳይበር ሳምንት የቅናሽ ኮዶችን ይጠቀሙ!!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
ማስተዋወቂያ እስከ እሑድ ዲሴምበር 3፣ 2023 ድረስ የሚሰራ

የጥቁር አርብ ቅናሾች

BF23-MX

22%

ሁሉም የሚክሮቲክ ኦንላይን ኮርሶች

BF23-AX

35%

ሁሉም አካዳሚ ኮርሶች

BF23-LIB

30%

ሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች

ለጥቁር አርብ የቅናሽ ኮዶችን ይጠቀሙ !!!

** ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ
እስከ እሑድ ኖቬምበር 26፣ 2023 ድረስ የሚሰራ

ቀናት
ሰዓታት
ደቂቃዎች
ሲግንድዶስ

ለዚህ ይመዝገቡ ነፃ ኮርስ

MAE-VPN-SET-231115

የሃሎዊን ማስተዋወቂያ

ለሃሎዊን የቅናሽ ኮዶችን ይጠቀሙ።

ኮዶች በግዢ ጋሪው ውስጥ ይተገበራሉ

HW23-MK

በሁሉም የሚክሮቲክ ኦንላይን ኮርሶች 11% ቅናሽ

11%

HW23-AX

በሁሉም አካዳሚ ኮርሶች 30% ቅናሽ

30%

HW23-LIB

በሁሉም የሚክሮቲክ መጽሐፍት እና የመጽሐፍ ጥቅሎች 25% ቅናሽ

25%

ከMikroTik (MAE-RAV-ROS) ጋር ወደ የላቀ ራውቲንግ መግቢያ በነፃ ኮርስ ይመዝገቡ እና ይሳተፉ።

ዛሬ (ረቡዕ) ኦክቶበር 11፣ 2023
ከቀኑ 7 ሰዓት እስከ ምሽቱ 11 ሰዓት (ኮሎምቢያ፣ ኢኳዶር፣ ፔሩ)

MAE-RAV-ROS-231011