برقراری ارتباط بین دو شبکه با اینترنت

برقراری ارتباط بین دو شبکه با اینترنت

امروزه برقراری ارتباط بین دفتر مرکزی و شعب در سازمانها بزرگ براحتی امکان پذیر است و اینکار بوسیله ADSL و Wireless صورت خواهد پذیرفت.از جمله مزیتهایی که با برقراری ارتباط بین دفتر مرکزی و شعب از آن بهره مند خواهید شد عبارتند از : برقراری ارتباط بین دو شبکه با اینترنت مشاهده انلاین موجودی فعلی انبار و گزارش های لحظه ای در دفتر مرکزی

مشاهده دوربین های امنیتی و مدار بسته انبار خود برقراری ارتباط بین دو شبکه با اینترنت

در این مقاله ما قصد داریم تا شما را با ساده ترین و کم هزینه ترین روش برای برقراری ارتباط بین دو با چند شعبه با یکدیگر آشنا کنید.

قابلیتی به نام IPSec Tunnel در ADSL Modem های TP-Link وجود دارد که بوسیه آن شما می توانید حداکثر هشت شعبه را به یکدیگر متصل کنید.بدین صورت که بین دو ADSL Modem یک site-to-site vpn برقرار شده و ترافیک این دو شعبه از طریق این تونل منتقل خواهد شد. به شکل زیر دقت کنید:

 

با توجه به تصویر بالا مشاهده می کنید که سایت A و B به اینترنت متصل می باشند برای اینکه قادر به برقراری IPSec Tunnel بین مودم های TP-Link باشید باید مراحل زیر را طی کنید:

1. ابتدا به کنسول مودم سایت A رفته و در قسمت مربوط به  Advanced Setup بر روی  IPSec کلیک کنید:

 

2. در صفحه بار شده IPSec Tunnel Mode Connections باید بر روی گزینه  Add New Connection بزنید:

 

3.در صفحه باز شده باید تنظیمات زیر را انجام دهید:

 

در این صفحه پاراترهای زیر را مشاهده خواهید کرد:

IPSec Connection Name: نام مورد نظر خود برای IPSec مشخص کنید.

Remote IPSec Gateway Address: محل مشخص کردن نام FQDN ای و یا IP Address نقطه مقابل می باشد.آدرس IP وارد شده در این قسمت باید از نوع IP Static باشد و برای اینکه قادر به  دریافت IP Static باشید باید به ISP ای که برای شما اینترنت را فراهم کرده ، مراجعه کنید.در صورتی که قادر به دریافت IP Static  به روش گفته شده نبودید باید طریق سایت DDNS، یک اکانت خریداری کنید و بجای IP Address، از نام FQDN  استفاده کنید.

Tunnel access from local IP address: در صورتی که Subnet را انتخاب کنید تمامی تجهیزات شبکه محلی به شبکه ریموت دسترسی خواهند داشت. اگر خواهان دسترسی تنها یک کامپیوتر به شبکه ریموت هستید باید به انتخاب گزینه Single Address بپردازید.

IP Address for VPN: در این قسمت باید به مشخص کدن  IP Address سایت A (سایت مبدا) بپردازید.

IP Subnetmask: در این قسمت باید به مشخص کردن  Subnet Mask مورد نظر بپردازید.برقراری ارتباط بین دو شبکه با اینترنت

Tunnel access from remote IP address: در این قسمت باید به مشخص کردن IP Address شبکه ریموت (در این مثال، IP Address سایت B) بپردازید.

همچنین باید در قسمت مربوط به Pre-Shared Key، به تعیید  کلیدی (مانند عبارت CiscO) بپردازید تا بوسیله این کلید به رمزنگاری ترافیک بپردازید. نکته قابل توجه در این قسمت این است که عبارت وارد شده برای این کلید بایددر هر دو موم یکسان وارد شود.

4.  بعد از انجام تنظیمات گفته شده در بالا باید برای اعمال تنظیمات بر روی گزینه  Save / Apply کلیک کنید.برقراری ارتباط بین دو شبکه با اینترنت

حال به سراغ تنظیم مودم سایت B خواهید رفت:

1. ابتدا به کنسول مودم سایت B رفته و در قسمت مربوط به  Advanced Setup بر روی  IPSec کلیک کنید:

2. در صفحه بار شده IPSec Tunnel Mode Connections باید بر روی گزینه  Add New Connection بزنید:

3. تنظیمات مربوطه در صفحه باز شده را باید با توجه به شکل زیر انجام دهید:

 

4.  بعد از انجام تنظیمات گفته شده در بالا باید برای اعمال تنظیمات بر روی گزینه  Save / Apply کلیک کنید.بدین ترتیب ارتباط بین دو سایت برقرار خواهد شد.

برای اینکه ارتباط بین دو شعبه را تست کنید می توانید به یکی از کامپیوترها در سایت A وارد شده و در قسمت مربوط به Prompt کامپیوتر فوق Ping یکی از کامپیوتر های موجود در سایت B را بگیرید.

 

با توجه به تصویر بالا مشاهده خواهید کرد که ارتباط بین دو سایت برقرار می باشد.

پشتیبانی از  IPSec Tunnel  در مودم های TP-Link مدل TD-W8960/TD-W8950/TD-W8968 و برخی از مودم های Symphony وجود دارد . همچنین شما می توانیدبین روتر میکروتیک و ADSL Modem  نیز از IPSec Tunnel استفاده کنید. بنابراین در سناریو مربوط به شبکه خود شما قادر به استفاده از روتر میکروتیک یا سیسکو  در دفتر مرکزی خود و  ADSL Modem در شعبه ها  خواهید بود.