تانل GRE Tunnel میکروتیک
Mikrotik Router Site-to-Site GRE Tunnel Configuration :GRE (Generic Routing Encapsulation)
ایجاد یک تونل GRE (Generic Routing Encapsulation) بین دو روتر MikroTik یک راه مفید برای برقراری یک ارتباط مستقیم و نقطه به نقطه بین روترها است و به آنها اجازه می دهد به گونه ای که گویی در یک شبکه هستند ارتباط برقرار کنند. در اینجا مراحل راه اندازی یک تونل GRE بین دو روتر MikroTik آمده است:
برای ایجاد تونل IPIP بین ۲ روتر MikroTik، باید موارد زیر را پیکربندی کنیم:
ایجاد رابط
IPIP Tunnel. 2. آدرس IP را به رابط تونل اختصاص دهید.
۳. مسیر ثابت را اضافه کنید تا فقط میزبان مورد نظر بتواند به تونل دسترسی داشته باشد.
بیایید این ۳ تنظیمات را برای هر دو روتر پیکربندی کنیم.
در روتر ۱ (HQ-Router)
۱- ایجاد Interface تونل GRE:
۲- آدرس IP را به Interface تونل اختصاص دهید:
۳- Static Rout را اضافه کنید تا فقط میزبان مورد نظر بتواند به تونل دسترسی داشته باشد.
آن ۳ مرحله را دوباره برای Branch-Router تکرار کنید.
۱- ایجاد Interface تونل GRE:
۲- آدرس IP را به Interface تونل اختصاص دهید:
۳- Static Rout را اضافه کنید تا فقط میزبان مورد نظر بتواند به تونل دسترسی داشته باشد.
اعتبار تونل GRE را با پینگ Branch PC از HQ-PC تأیید کنید.
از اسکرین شات بالا متوجه شدیم که HQ-PC می تواند Br-Pc را پینگ کند و بالعکس. بنابراین تونل GRE همانطور که انتظار داشتیم کار می کند. همچنین میتوانیم مسیر را با استفاده از دستور Trace ببینیم.
شرکتهای مختلفی نیاز به کانفیگ برای ارتباط بین شعب خود دارند، به ویژه اگر فعالیتهای آنها گسترده و یا شاخصاً چندمحوره باشد. در زیر چند نمونه از این شرکتها آورده شده است:
بانکها و مؤسسات مالی: بانکها و مؤسسات مالی به شبکه شعبههای متعدد در سراسر جغرافیا نیاز دارند تا بتوانند خدمات مالی را به مشتریان در نقاط مختلف فراهم کنند.
شرکتهای بازرگانی و توزیع: شرکتهایی که فعالیت در زمینه بازرگانی، توزیع و لجستیک دارند، نیاز به ارتباط موثر بین شعب و ادارات مختلف دارند تا فرآیندهای تأمین، انبارداری، و توزیع به خوبی اجرا شوند.
شرکتهای زنجیره تأمین: در صنایعی مانند صنعت خودروسازی یا فناوری اطلاعات، که به زنجیره تأمین پیچیدهای نیاز دارند، ارتباطات بین شعبها و واحدهای تولیدی امری حیاتی است.
سازمانهای بزرگ و چندملیتی: سازمانهای بزرگ با دفاتر و شعبههای فراوان، نیازمند سیستمهای ارتباطی مؤثر و مدیریت مرکزی هستند تا هماهنگی و کنترل را بهینه کنند.
سازمانهای دولتی: دستگاههای دولتی مانند وزارتها، ادارات مختلف، و سازمانهای دیگر نیازمند ارتباطات داخلی و هماهنگی بین واحدها هستند.
این تنها چند نمونه از صنایع و شرکتهایی هستند که ممکن است نیاز به کانفیگ برای ارتباط بین شعبها داشته باشند. بر اساس نوع فعالیت و نیازهای خاص هر سازمان، نیازمندیها متغیر خواهند بود.
هزینه راه اندازی این سرویس در شبکه بر اساس جدول ۲-۱ هزینه کارشناسی جدول خدمات شبکه محاسبه میشود . لینک دسترسی به قیمت
دقت داشته باشید هر کانفیگ بایستی بعد از اجرا چک شود . و نیاز به پشتیبانی ۳۰ دقیقه ای دارد . اما برای شبکه های بزرگ با توجه به پیجیدگی هزینه ای در سال ۱۴۰۳ و ۱۴۰۲ میتواند از ۳ تا ۵۰ میلیون تومان هزینه داشته باشد .
و بستگی به افزایش سطح امنیت کانفیگ میگردد
برای شرکتهای دارای شعب و کارخانه که در قسمتهای مختلف کشور دارای گارگاه , کارخانه و شعبه میباشند دستگاههایی که برای اتصال به وایرلسهای جدید امکان اهراز هویت شدن ندارند .
اتصال همه کارمندتن به شبکه اینترنت خارجی
بعد از اجرای این کانفیگ روی موزیلا دیگر اتصال با شبکه داخلی از طریق موزیلا قطع میشود و برای سایر شبکه ها باید از اکسپلوررهای دیگر استفاده شود .
سایتهای موزیلا تحت تاثیر شبکه جدید باز میشوند .