راه اندازی اینترنت شیرینگ Internet Connection Sharing ICS

راه اندازی اینترنت شیرینگ Internet Connection Sharing ICS

راه اندازی اینترنت شیرینگ Internet Connection Sharing ICS

میخواهیم به وسیله ی سرویس ICS یا internet connection sharing سرویس NAT را به صورت خیلی کوچک برای سیستم های دیگر ایجاد کنیم (در حقیقت اینترنت را در محیط ویندوز share کنیم). در حقیقت ICS یک نوع NAT است برای شبکه های SOHO.برای انجام این کار با دستور ncpa.cpl به محیط Network Connections میرویم. روی کارت شبکه ای که اینترنت داریم و میخواهیم آن را share کنیم:

1

به تب Sharing رفته ومطابق شکل زیر اینترنت را share میکنیم.

وقتی ICS فعال میشود این سیستم به یک DHCP Server و یک DNS Server تبدیل میشود. حالا Gateway سیستم های دیگر میشود IP همین سیستم که ICS روی آن Run شده است. اگر DNS این روش کار نکرد یک DNS Server مثل ۸٫۸٫۸٫۸ را دستی ست میکنیم.

فقط یک نکته ای وجود دارد. وقتی ICS فعال میشود IP کارت شبکه ی سیستمی که روی آن ICS را فعال کردیم تغییر میکند و میشود ۱۹۲٫۱۶۸٫۱۳۷٫۱ . بنابراین سیستم های دیگری که میخواهند اینترنت را دریافت کنند باید IP خود را عوض کنند و در این رنج بگذارند.

2

گزینه ی دوم به کامپیوتر های دیگر اجازه میدهد تا از پای سیستم های خودشان ICS را فعال یا غیر فعال کنند.

نکته ی ای که کفته شده :

3

میدانیم که همه ی سیستم هایی که IP ی Private دارند از پشت یک روتر میتوانند عمل NAT را انجام دهند. اما این امکان پذیر نیست که یک سیستم در اینترنت بخواهد به یکی از سیستم های داخل شبکه و پشت NAT ما برسد. حالا تصور کنید پشت NAT یک سروری است که باید از داخل اینترنت ping شود. در اینجا باید روی روتر edge (روی اینترفیس سمت اینترنت) Reverse NAT را کانفیگ کنیم. در این شرایط میگوییم مثلا اگر request ای به پورت ۸۰ اومد NAT این request را بگیرد و بفرستتش داخل و بده به وب سرور داخل شبکه ی LAN که با این کار وب ما در اینترنت دیده خواهد شد. حالا این گزینه ی Setting برای همین کار است:

با وارد شدن به این بخش یک سری سرویس های پر کابرد که احتمالا در داخل شبکه LAN تان دارید اینجا گذاشته شده است:

4

برای مثال ما تیک Web Server را میزنیم :

5

در اینجا گفته میشود که اگر درخواستی به پورت ۸۰ اومد آن را به IP ی داده شده که IP ی وب سرور ما تحویل بده. با مثلا میخواهیم از بیرون بتوانند به Remote Desktop ما دسترسی داشته باشند:

6

در اینجا گفته میشود که اگر request ای به ۳۳۸۹ روتر آمد آن را به پورت ۳۳۸۹، IP ی داده شده تحویل بده. در نهایت برای شما یک Add هم گذاشته است که اگر چیزی که در این لیست نبود را میخواستید خودتان آن را اضافه کنید. برای مثال:

7

با این کار اگر کسی در اینترنت \\Public Ip ما را بزند به این فایل های share شده این سیستم خواهد رسید. به این کار Reverse NAT گفته میشود. نام دیگر این کار Port Forwarding است. با این کار میتوان به سیستم هایی خانگی پشت روتر مثلا remote desktop زد.

داستان Team Viewer به این صورت است که یک نفر یک مشکلی دارد که لازم است ما به سیستم او وصل شیم و مشکل را حل کنیم. برای اینکه بخواهیم Remote بزنیم به سیستمش مستلزم این است که با Port Forwarding ابتدا پورت ۳۳۸۹ آن را باز کنیم و بعد IP ی Public آن را بدانیم. تصور کنید امکان هیچکدام از این کارها نیست. در اینجا ما از نرم افزار Team Viewer استفاده میکنیم. روال کار به این صورت است که ما Team Viewer را روی کامپیوترمان اجرا میکنیم. این نرم افزار میره توی اینترنت به سرورهای Team Viewer یک Session ئه Network ای باز میکند. برای این Session یک ID و یک Password در نظر گرفته میشود. حالا اون کسی که میخواهد دسکتاپ ما را ببیند و مشکل ما را حل کند هم Team Viewer را اجرا میکند. او هم یک session به این سرور Team Viewer میزند و برای او هم یک ID و Password در نظر گرفته میشود. حالا به جای این میتواند در قسمت Username و Password ، ID و Password پارتنر اش یعنی کسی که میخواهد دسکتاپس را ببیند را وارد کند. این سرور میاد این Session را به Session طرف مقابل وصل میکند. این کار احتیاجی به Reverse NAT ندارد.

نویسنده : مهندس محمد آجورلو

دانلود

۰ دیدگاه

دیدگاهی بنویسید