Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Çözümler arrow Firewall Çözümleri arrow Mikrotik Firewall'a ADSL IPsi Aldirin (PPPoE Client ile ADSL Bridge Uygulamasi)
Haberler
  • Previous
  • Next
/
 
Mikrotik Firewall'a ADSL IPsi Aldirin (PPPoE Client ile ADSL Bridge Uygulamasi) Yazdır

Yazan: Oğuzhan YILMAZ, Tarih: 22-10-2007 22:59

Okunma Sayısı : 832    

Beğenilme : 3

ImageSirketinizde ki ADSL modeminizin Static Route, Portmap (NAPT) ve firewall özelliklerini su ana kadar kullandiniz ve bütün ihtiyaçlarinizi karsiladi, ta ki patronunuz, sizden yeni ihtiyaçlara acil ve kalici çözümler bulmanizi isteyene kadar...

  1. Senaryo.
  2. PPPoE Istemcisi. (PPPoE Client)
    1. Mikrotik’e PPPoE Paketinin Eklenmesi.
    2. PPPoE Istemcisinin Ayarlanmasi.
  3. ADSL Modemin Ayarlanmasi.

Senaryo

Sirketinizde ki ADSL modeminizin Static Route, Portmap (NAPT) ve firewall özelliklerini su ana kadar kullandiniz ve bütün ihtiyaçlarinizi karsiladi, ta ki patronunuz.

Bak aslanim millet internet telefonu kullanmaya baslamis bizde telsiz telefon bile yok bunu hallet. Birde yeni güvenlik kamera sistemini evimden seyretmek istiyorum bunu da bir düzenle. Ha! Bir de evdeki bilgisayarimdan ofisteki bilgisayarlari göremiyorum, bilgisayarimdan ofis yazicisina çikti göndermek istiyorum buda olmuyor bunlari da hallet arti bunlar için ayirabilecegim herhangi bir bütçe de yok elindeki imkânlarla yap!”

Diyene kadar. Sevecen ve teknolojiden çok iyi anlayan patronunuz size bu görevleri verdikten sonra, bunlari yapmak için ADSL modeminizin manüel ve “how to...” dokümanlarinin arasinda kaybolmusken birden modeminiz abuk sabuk tepkiler vermeye basladi ve bilmediginiz kurallar, modemin erisim listesinde yeni kullanicilar peyda oldu. Birde baktiniz internetten kimligi belli olmayan birisi modeminizdeki yeni çikan güvenlik açigini sömürerek erisim saglamis ve içinde at kosturuyor.

Isleri daha fazla dramatik hale getirmeden yeni çözümler aramaya baslarsiniz ama elinizde bütçede yok! : ) ve birden bilginipaylas.com da okudugunuz bir makale akliniza gelir. “Mikrotik Ile ADSL Köprüsü!” 

Hemen kösede atil durumda duran bir PC ye Mikrotik’i kurarsiniz. ADSL modeminizi Bridge Moda çalistirip, Mikrotik’in PPPoE Client’ini kullanarak ADSL modeminizin ara yüzünü devre disi birakip ADSL IP’nizi Mikrotik üzerinden kullanmaya baslarsiniz. Böylelikle Mikrotik’in tüm özelliklerini aginizda ve internette kullanmis olacaksiniz.

Internet telefonu için önce Mikrotik’in VOIP paketini ayarlarsiniz. Ardindan güvenlik kameralari için Mikrotik’in Destination Nat ve Source Nat özelliklerini kullanarak belli iplere kameralari erisime açarsiniz. Son olarak patronunuzun evde ki bilgisayarini ofis agina baglamak için Mikrotik’in PPP Server paketini kullanirsiniz. Ve söyle bir baktiginiz da, tüm problemleriniz tam istenilen sekilde, kisa sürede, kaliteli ve istikrarli olarak yapilmis olur. 

Bunlarin nasil mümkün oldugunu basitçe anlatalim… ;)

PPPoE Istemcisi (PPPoE Client)

Point-to-Point Protocol over Ethernet yani PPPoE ag protokolü PPP (Noktadan Noktaya Baglanti) protokolü içinde Ethernet katmaninda çalisir. Genellikle kullanicilarin ADSL servislerine Ethernet üzerinden özel olarak baglanmasini ve oturum açmasinda kullanilir.

Merak edenler için bu protokolü gelistiren kuruluslar UUNET, Redback Networks olarak siralanabilir. Daha fazla teknik bilgi için RFC 2516 ya bakabilirsiniz.

Mikrotik’e PPPoE Paketinin Eklenmesi

Esasen mikrotik kurulumun da PPP paketini seçtiyseniz asagida ki anlattiklarima gerek yok fakat Mikrotik’e nasil paket yüklendigini de göstermek açisindan iyi bir firsat ;)

Sisteminizdeki paketleri görmek için asagidaki komutu verebilirsiniz.

system package print

çiktisi asagidaki sekilde olacaktir.

çikan listede PPP paketi varsa herhangi bir sey yapmaniza gerek yok. Hemen bir sonraki adima geçebilirsiniz.

Listede PPP paketi yoksa bunu yüklemeniz gerekir. Bunun için terminal ekraninda asagidakileri uygulamalisiniz.

1. www.mikrotik.com sitesinden ilgili paketi çekin.

2. Mikrotik’e FTP istemcisi ile baglanin. (BINARY mode kullanin)

3. Web sitesinden çektiginiz paketi sunucuya yükleyin.

4. /system reboot komutu ile. Mikrotik’i yeniden baslatin.

Mikrotik yeniden baslatildiginda otomatik olarak ftp den gönderdiginiz paketi kuracaktir. Kontrol etmek için yine system package print komutunu verebilirsiniz.

PPPoE istemcisinin Ayarlanmasi

PPPoE istemcimize interface pppoe-client komutu ile ulasabiliriz. öncelikle PPP üzerinde bir profil olusturmamiz gerekiyor. Bu profil baglantimiz için gelismis ayarlari yapacagimiz ara yüzü saglayacak. örnegin: Band genisligi kisitlamalari, DNS ve Firewall ayarlari.

Asagidaki komut “pppoe-istemci” isminde bir profil olusturuyor.

/ppp profile add name=pppoe-istemci comment=”Açiklama”

Ardindan esas isi yapacak olan arabirimi (interface) olusturuyoruz.

/interface pppoe-client add disabled=no profile=pppoe-istemci interface=ether1 user=kullanici@ttnet password=ttnetsifresi.

 

Ayni islemleri winbox üzerinden asagidaki gibi yapabilirsiniz.

PPP / Profile

 

Interface / PPPoE Client

 

Bundan sonraki adim ADSL modemimizi Bridge mode da çalistirmak Mikrotik UPnP sayesinde bridge moda çalisan modemi algilayip otomatik olarak baglanacaktir.

ADSL Modem Ayarlari

Birçok modem oldugu için genel ayarlar üzerinde dursak daha dogru olur. Burada önemli olan modeminizin PVC kisminda (kullanici adi ve sifreyi ya da su meshur 8/35’i belirttiginiz yer.) protokol’ü bridge seçmeniz. 

VPI=8, VCI =35 ve Encapsulation=LLC tanimlamalarini yaptiktan sonra modeminizi yeniden baslatin.

Modeminiz açildiktan sonra Mikrotik modeminizin bridge moda çalistigini algilayip modeminiz üzerinden TTNET omurgasina baglanacaktir. Bu baglanti sonucunda Mikrotik’in IP / Address bölümüne bir adet ADSL IP adresi ve IP / Route bölümüne de Dinamik bir route kurali eklenecektir. 

Birkaç dikkat edilmesi not eklemek istiyorum.

  • Modemi bridge moda aldiginizda Firewall ve NAT özelligini kapatin.
  • DHCP varsa bu özelligi de kapatin mutlaka.
  • Bazi modemler NAT özelligini kapatinca erisilemez duruma gelebiliyor. Dikkat edin!

 

Yardim, Iletisim ve Hata Bildirimi için:

Oguzhan YILMAZ
aspsrc et gmail nokta kom
www.oguzhan.info

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 


Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.

Gönderilen yeni yorum yok



mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
Firewall Çözümleri - Mikrotik Çözümleri
 
Yazar Adı: Oğuzhan YILMAZ
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Paylaşımcı Yazar
Online Destek:Hayır
Oğuzhan YILMAZ 1982 Izmir/Karsiyaka dogumlu Oguzhan YILMAZ, IT önlisans mezunu olup 1999 yilindan beri ag sistemleri ve programlama ile ugrasmaktadir. Web Hosting sektörünün önde gelen kuruluslarinda sistem yöneticiligi yapmis, çesitli yazilim sirketlerinde CRM, ERP ve WEB projelerinde programci olarak görev almistir. 2007 mayisinda askerlik görevini tamamladiktan sonra. TeknoAs Bilisim Teknolojilerinde ag yöneticisi olarak göreve baslamis. Su anda ise TEKNIKA A.S. de programci olarak proje bazli çalismaktadir.

Yazarımızın toplam 3 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1209
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 504061

Kim Bagli

Şuanda 1 misafir bağlı

Desteklenen Okuyucular