راهاندازی VPN Failover روی میکروتیک | اتصال به چند وی پی ان برای کاهش قطعی + کیل سوییچ
Вставка
- Опубліковано 13 лип 2024
- ✅🔴 برای ثبت نام در دوره پروژه محور میکروتیک MTCNA به آیدی زیر در تلگرام پیام بدین:
t.me/netadminplus
توی این ویدیوی کانال نت ادمین پلاس، راهاندازی VPN Failover روی میکروتیک رو میبینین. در واقع میخوایم با اتصال به چند وی پی ان پایداری بیشتر و قطعی کمتری داشته باشیم. در ادامه کیل سوییچ وی پی ان رو هم فعال میکنیم تا زمانی که تمام وی پی ان ها قطع شدن، آی پی پابلیکمون Expose نشه.
00:00 - مقدمه
00:49 - بررسی سناریوی راهاندازی VPN Failover روی میکروتیک
01:52 - تنظیمات اولیه روتر میکروتیک
04:00 - اتصال به وی پی ان با میکروتیک
05:36 - مارک کردن پکت ها و ایجاد Static Route
08:59 - اختصاص Distance های متفاوت به Static Route میکروتیک
10:07 - تست عملکرد VPN Failover میکروتیک
11:02 - فعال کردن کیل سوییچ وی پی ان میکروتیک
12:58 - تست عملکرد VPN Failover و کیل سوییچ وی پی ان میکروتیک
14:11 - نکتههای پایانی
Connect MikroTik to OpenVPN | اتصال به اوپن ویپیان در میکروتیک
• Connect MikroTik to Op...
آموزش سرور اوپن ویپیان میکروتیک + ساخت فایل کانفیگ ovpn | OpenVPN Server MikroTik
• آموزش سرور اوپن ویپی...
کانفیگ وی پی ان روی میکروتیک و تفکیک ترافیک داخلی و خارجی | وی پی ان میکروتیک و جداسازی ترافیک
• کانفیگ وی پی ان روی می...
کیل سوییچ وی پی ان میکروتیک | فعال سازی kill switch میکروتیک
• کیل سوییچ وی پی ان میک...
با اتصال به چند وی پی ان و راهاندازی VPN Failover روی میکروتیک، پایداری بیشتر و قطعی کمتری روی ارتباط وی پی ان بدست میاریم. فعال کردن کیل سوییچ وی پی ان هم به ما کمک میکنه که زمانی که تمام کانکشنهای وی پی ان میکروتیک قطع شد، اینترنت هم قطع بشه و آی پی پابلیکمون لو نره.
اول با همدیگه تنظیمات اولیه میکروتیک رو انجام میدیم و امنیت حداقلی رو برای روترمون فراهم میکنیم.
بعدش میریم سراغ اتصال به ۲ تا وی پی ان روی میکروتیک. تو این سناریو ما از دو تا وی پی ان L2TP و OpenVPN استفاده کردیم. ولی تفاوتی نداره. شما با هر کلاینت وی پی ان دیگهای که میکروتیک ساپورتش میکنه، میتونین این کار رو انجام بدین.
در ادامه، مارک روتینگ پکتهای ارسالی از شبکه داخلی رو انجام میدیم و برای اینترفیسهای وی پی ان Route مینویسیم.
بعد، درباره distance توی روتینگ و تاثیرش توی اولویت بندی عملکرد روتینگ صحبت میکنیم و با توجه به اولویتمون، distance رو ست میکنیم و کیل سوییچ رو هم فعال میکنیم تا در زمان قطعی تمام VPN ها، میکروتیک ارتباطمون رو با اینترنت قطع کنه.
در نهایت هم عملکرد VPN Failover روی میکروتیک رو تست میکنیم.
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
Mikrotik RouterOS یک سیستم عامل همه کاره و قدرتمند هست که میتونه هر کامپیوتری رو به یک روتر قدرتمند تبدیل کنه. سیستم عامل میکروتیک RouterOS به دلیل ثبات، امنیت و انعطاف پذیری خود معروف هست و یک انتخاب محبوب برای مدیران شبکه و ارائه دهندگان خدمات در سراسر جهان هست.
RouterOS ویژگی های زیادی از جمله مسیریابی، فایروال، مدیریت پهنای باند، سرور VPN و موارد دیگه رو ارائه میده. یکی از خصوصیات مهم میکروتیک اینه که پروتکلهای وی پی ان زیادی رو پشتیبانی میکنه و برای راه اندازی سرور وی پی ان روی میکروتیک ازش زیاد استفاده میشه. راه اندازی پروتکلهای VPN میکروتیک هم کار خیلی آسونی هست و خیلی راحت میشه با میکروتیک VPN Server با پروتکلهای مختلق ساخت.
علاوه بر این ، Mikrotik محصولات سخت افزاری زیادی از جمله روتر، سوئیچ و نتجهیزات وایرلس زیادی هم ارائه میده که بصورت پیشفرض RouterOS روشون نصب هست و میشه ازشون برای مدیریت شبکه استفاده کرد.
⭐️ ویدیوهای مرتبط ⭐
ساخت سرور میکروتیک در دیجیتال اوشن | نصب سیستمعامل میکروتیک روی Digital Ocean
• ساخت سرور میکروتیک در ...
رد کردن ترافیک شبکه از تانل وی پی ان SSTP در میکروتیک
• رد کردن ترافیک شبکه از...
نصب میکروتیک روی سرور مجازی | Install MikroTik RouterOS on Linux VPS
• نصب میکروتیک روی سرور ...
Send Telegram Message with MikroTik | ارسال پیام در تلگرام با میکروتیک
• Send Telegram Message ...
Connect MikroTik to OpenVPN | اتصال به اوپن ویپیان در میکروتیک
• Connect MikroTik to Op...
GRE Tunnel in MikroTik | آموزش تانل GRE در میکروتیک
• GRE Tunnel in MikroTik...
آموزش سرور اوپن ویپیان میکروتیک | OpenVPN Server MikroTik
• آموزش سرور اوپن ویپی...
آموزش سرور وی پی ان در میکروتیک | L2TP VPN Server MikroTik
• آموزش سرور وی پی ان در...
WhatsApp Proxy Server | ساخت پروکسی واتساپ روی سرور شخصی
• WhatsApp Proxy Server ...
اتصال میکروتیک به وایرلس | تبدیل میکروتیک به Repeater وای فای | اتصال میکروتیک به هات اسپات موبایل
• اتصال میکروتیک به وایر...
#میکروتیک
آموزش میکروتیک | دوره MTCNA | دوره آموزش میکروتیک
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
🔴 وبلاگ: ramtiin.ir
🔵 کانال تلگرام: t.me/+50QA0saHuCQ5NDk0
🟡 اینستاگرام: / netadminplus
🟣 فیسبوک: / netadminplus
⚪ توییتر: / netadmiinplus
⚫ حمایت: ramtiin.ir/donate - Наука та технологія
ممنون خدا قوت 🙏🏻
ممنون
perfect!
عالی
اگه میشه اموزش وی پی ان زدن به دو wan که لود بالانس شده رو بزارید یا اگه نمیزارید هزینش چقدر میشه انجام بدید بی زحمت
مهندس یک موضوع دیگه ممکنه خود کانکشن وصل باشه اما ترافیک رد نشه به هر علتی این رو چطوری باید تشخیص داد و failover کرد
ممنون مهندس جان عالی بود فقط من روی میکروتیک کانکشن warp pluse دارم (وایرگارد) میخوام با این کانکشن ip v6 دریافت کنم البته که ایپی v4 پابلیک ندارم و نت شده میخوام خود وارپ ایپی v4 وv6 بهم بده
سلام مهندس قسمتی که وی پی ان L2tp رو قطع میکنید و در قسمت روتینگ تی بل لیبل روت که Distans 2 داره اکتیو نخورده اون به نظرتون مشکلی نداره؟
یعنی روت داره کار میکنه؟
در مورد راه اندازی v2ray بر روی روتر ایسوس که تهیه کردید هم آموزش می سازید؟
سلام مهندس. ممنون از ویدئو. برای وایرگارد و اوپن وی پی ان چطوری میشه؟ من تنظیم کردم اما وایرگارد رو نادیده می گرفت و ترافیک فقط از اوپن وی پی ان رد میشد.
اقا عرض سلام وادب رامیتن جان کامنت های لطفا بخوانید اگرامکان داره درباره چت چی پی تی جدید ۴ او یه ویدئو اموزشی بسازی باتشکر ازشما❤❤🙏🙏🙏🌷🌷🌷
سلام و ارادت ❤️
حتما. این ویدیو رو توی ۲-۳ روز آینده میسازم چ. یکم دارم برای وقت میذارم و امکاناتش رو بررسی میکنم.
سلام l2tp رو مستقیم وصل میشید به خارج یا حتما باید تانل شه ؟
حتما باید تانل بشه
استاد جواب منو ندادید
ممنون از آموزشهاتون . فقط سوال اینکه اگر سرور اون وی پی ان اول قطع بشه در این روش نمیره خودکار روی دومی . در این مواقع چه باید کرد چون مثل آموزش شما دستی اون کانکشن غیرفعال نمیشه و روی کانکشن بعدی نمیره
ممنون از لطفتون ❤️
فکر کنم ویدیو رو کامل ندیدین. چون اتوماتیک از route دوم ترافیک رد میشه
@@NetAdminPlus توی آموزش شما دستی کانکشن رو غیرفعال کردین و خودکار رفت روی دومی . اما در محیط واقعی کانکشن غیرفعال نمیشه ولی ارتباطش مثلا یا سرور وی پی ان قطع میشه . در اون حالت وی پی ان قطع هست اما به وی پی ان دوم خودکار وصل نمیشه . یه جا خوندم که از ابزار " نت واج " باید استفاده کنیم
سلام استاد.
یک سوال دارم ، ممنون میشم راهنمایی بفرمائید.
من امکان دریافت آی پی استاتیک از سرویس دهنده اینترنتم رو ندارم و از دی دی ان اس استفاده میکنم . مشکلم اینجاست که اگر آی پی ثابت داشتم روی اینترفیس متصل به مودم ست میکردم ولی حالا که از دی دی ان اس استفاده میکنم ، چطور باید تنظیمش کنم ؟منظورم ست کردن روی اینترفیس هست.
متشکرم
سلام حسین جان.
منظورتون اینه که از مودم میخواین DMZ یا پورت فوروارد کنین به اینترفیس روترتون توی شبکه؟
@@NetAdminPlus بله استاد ، دقیقا
او وی پی ان کلاینت رو چطوری میشه بدون سرفیکت و کی فایل روی میکروتیک ادد کرد؟؟!!؟ مگه نباید حتما از کی فایل و سرفیکت تو کانکشن استفاده کنیم؟!؟
من توی سرور وی پی ان، تیک require client certificate رو برداشتم. دیگه ضرورتی به ایمپورت سرتیفیکیت نیست
کلا سطح آموزشات در حد دوم ابتدایییه ( خوب پروفسور دستی disable کردن که نشد Failover به جاش ابزار net watch رو توضیح بده به این بندگان خدا , قطع شدن اینترنت یا سرور مقابل با تشخیص کیفیت MS و time out یه آی پی خاص توی اینترنت معنی failover شددن رو میده که عملیات سوئیچینگ رو انجام بده ) واسه دیدن شدن video ها بعضی وقتا از کلمات کلیدی استفاده میکنی توی حوضه آی تی ادعا نکن
عزیز لطفا خواهشا اموزش استفاده از وی پس ان برای isp که بود بالانس شده رو اموزش بده،من اموزش خارجی هم پیدا نکردم چه برسه فارسی
اگه اموزش نمیدید خودتون انجام بدید هزینش چقدر میشه
سعیدجان مرسی از کامنتتون❤️
۱- نت واچ رو قبلا تووضیح دادم توی ویدیوهای فیل اور و لود بالانسینگ قبلی. در مورد کیفیت ارتباطا و ایجاد تریگر برای شناسایی کیفیت هم ویدیو ساختم. چه فرقی داره با نت واچ یا بدون نت واچ. وقتی قراره تریگر، داون شدن اینترفیس باشه. دستی داون کردن هم مشخص بود که، برای تست بود.
حس میکنم یه ناراحتی دیگه دارین و گزنه اگه منو میشناختین، میدونستین اهل ادعا نیستم❤️🌼
عالی