logo Unutmayayım diye yazdıklarım...


PPPoE Client ile Mikrotik Üzerinden ADSL Bridge

04.12.2007 tarihinde oğuzhan tarafından yazıldı.


  1. Senaryo.
  2. PPPoE Istemcisi. (PPPoE Client)
    1. Mikrotik'e PPPoE Paketinin Eklenmesi.
    2. PPPoE İstemcisinin Ayarlanması.
  3. ADSL Modemin Ayarlanması.

Senaryo

Şirketinizde ki ADSL modeminizin Static Route, Portmap (NAPT) ve firewall özelliklerini şu ana kadar kullandınız ve bütün ihtiyaçlarınızı karşıladı, ta ki patronunuz.

"Bak aslanim millet internet telefonu kullanmaya baslamis bizde telsiz telefon bile yok bunu hallet. Birde yeni güvenlik kamera sistemini evimden seyretmek istiyorum bunu da bir düzenle. Ha! Bir de evdeki bilgisayarimdan ofisteki bilgisayarlari göremiyorum, bilgisayarimdan ofis yazicisina çikti göndermek istiyorum buda olmuyor bunlari da hallet arti bunlar için ayirabilecegim herhangi bir bütçe de yok elindeki imkânlarla yap!"

Diyene kadar. Sevecen ve teknolojiden çok iyi anlayan patronunuz size bu görevleri verdikten sonra, bunlari yapmak için ADSL modeminizin manüel ve "how to..." dokümanlarinin arasinda kaybolmusken birden modeminiz abuk sabuk tepkiler vermeye basladi ve bilmediginiz kurallar, modemin erisim listesinde yeni kullanicilar peyda oldu. Birde baktiniz internetten kimliği belli olmayan birisi modeminizdeki yeni çıkan güvenlik açıgini sömürerek erisim saglamis ve içinde at kosturuyor.

Isleri daha fazla dramatik hale getirmeden yeni çözümler aramaya baslarsiniz ama elinizde bütçede yok! : ) ve birden bilginipaylas.com da okudugunuz bir makale akliniza gelir. "Mikrotik Ile ADSL Köprüsü!"

Hemen kösede atil durumda duran bir PC ye Mikrotik'i kurarsiniz. ADSL modeminizi Bridge Mode'da çalıştırıp, Mikrotik'in PPPoE Client'ini kullanarak ADSL modeminizin ara yüzünü devre disi birakip ADSL IP'nizi Mikrotik üzerinden kullanmaya baslarsiniz. Böylelikle Mikrotik'in tüm özelliklerini ağinizda ve internette kullanmiş olacaksiniz.

İnternet telefonu için önce Mikrotik'in VOIP paketini ayarlarsiniz. Ardindan güvenlik kameralari için Mikrotik'in Destination Nat ve Source Nat özelliklerini kullanarak belli iplere kameralari erisime açarsiniz. Son olarak patronunuzun evde ki bilgisayarini ofis ağina baglamak için Mikrotik'in PPP Server paketini kullanirsiniz. Ve şöyle bir baktiginiz da, tüm problemleriniz tam istenilen sekilde, kisa sürede, kaliteli ve istikrarli olarak yapilmis olur.

Bunlarin nasil mümkün oldugunu basitçe anlatalım ;)

PPPoE İstemcisi (PPPoE Client)

Point-to-Point Protocol over Ethernet yani PPPoE ag protokolü PPP (Noktadan Noktaya Bağlanti) protokolü içinde Ethernet katmaninda çalisir. Genellikle kullanicilarin ADSL servislerine Ethernet üzerinden özel olarak baglanmasini ve oturum açmasinda kullanilir.

Merak edenler için bu protokolü gelistiren kuruluslar UUNET, Redback Networks olarak siralanabilir. Daha fazla teknik bilgi için RFC 2516 ya bakabilirsiniz.

Mikrotik'e PPPoE Paketinin Eklenmesi

Esasen mikrotik kurulumun da PPP paketini seçtiyseniz asagida ki anlattiklarima gerek yok fakat Mikrotik'e nasil paket yüklendigini de göstermek açisindan iyi bir firsat ;)

Sisteminizdeki paketleri görmek için asagidaki komutu verebilirsiniz.

system package print

çiktisi asagidaki sekilde olacaktir.

çikan listede PPP paketi varsa herhangi bir sey yapmaniza gerek yok. Hemen bir sonraki adima geçebilirsiniz.

Listede PPP paketi yoksa bunu yüklemeniz gerekir. Bunun için terminal ekraninda asagidakileri uygulamalisiniz.

1. www.mikrotik.com sitesinden ilgili paketi çekin.

2. Mikrotik'e FTP istemcisi ile baglanin. (BINARY mode kullanin)

3. Web sitesinden çektiginiz paketi sunucuya yükleyin.

4. /system reboot komutu ile. Mikrotik'i yeniden baslatin.

Mikrotik yeniden baslatildiginda otomatik olarak ftp den gönderdiginiz paketi kuracaktir. Kontrol etmek için yine system package print komutunu verebilirsiniz.

PPPoE istemcisinin Ayarlanmasi

PPPoE istemcimize interface pppoe-client komutu ile ulasabiliriz. öncelikle PPP üzerinde bir profil olusturmamiz gerekiyor. Bu profil baglantimiz için gelismis ayarlari yapacagimiz ara yüzü saglayacak. örnegin: Band genisligi kisitlamalari, DNS ve Firewall ayarlari.

Asagidaki komut "pppoe-istemci" isminde bir profil olusturuyor.

/ppp profile add name=pppoe-istemci comment="Açiklama"

Ardindan esas isi yapacak olan arabirimi (interface) olusturuyoruz.

/interface pppoe-client add disabled=no profile=pppoe-istemci interface=ether1 user=kullanici@ttnet password=ttnetsifresi.

 

Ayni islemleri winbox üzerinden asagidaki gibi yapabilirsiniz.

PPP / Profile

 

Interface / PPPoE Client

 

Bundan sonraki adim ADSL modemimizi Bridge mode da çalistirmak Mikrotik UPnP sayesinde bridge moda çalisan modemi algilayip otomatik olarak baglanacaktir.

ADSL Modem Ayarlari

Birçok modem oldugu için genel ayarlar üzerinde dursak daha dogru olur. Burada önemli olan modeminizin PVC kisminda (kullanici adi ve sifreyi ya da su meshur 8/35'i belirttiginiz yer.) protokol'ü bridge seçmeniz.

VPI=8, VCI =35 ve Encapsulation=LLC tanimlamalarini yaptiktan sonra modeminizi yeniden baslatin.

Modeminiz açildiktan sonra Mikrotik modeminizin bridge moda çalistigini algilayip modeminiz üzerinden TTNET omurgasina baglanacaktir. Bu baglanti sonucunda Mikrotik'in IP / Address bölümüne bir adet ADSL IP adresi ve IP / Route bölümüne de Dinamik bir route kurali eklenecektir.

Birkaç dikkat edilmesi not eklemek istiyorum.

  • Modemi bridge moda aldiginizda Firewall ve NAT özelligini kapatin.
  • DHCP varsa bu özelligi de kapatin mutlaka.
  • Bazi modemler NAT özelligini kapatinca erisilemez duruma gelebiliyor. Dikkat edin!

 

Yardim, Iletisim ve Hata Bildirimi için:

Oğuzhan YILMAZ
aspsrc et gmail nokta kom
www.oguzhan.info



 

#gizem-, 09.01.2008 01:58:46 tarihinde demiş ki...
merhaba harika bir dokuman oncwlikle tşk ederiz.
size sorum turkiyeden mikrotik cihaz nerden bulabiliriz?
#Oguzhan-, 09.01.2008 08:30:00 tarihinde demiş ki...
Merhaba,
www.mikrotiktr.com Mikrotik bayiisi. Yadımcı olabilirler.
#alp-, 20.07.2008 17:39:43 tarihinde demiş ki...
Merhabalar,

mikrotik kurulumu yaptım. Giriş çıkış sorunsuz gözüküyor. Fakat makinelerin trafiğini izleyemiyorum.

Ne yapmam gerekiyor?
#Oguzhan-, 20.07.2008 17:48:29 tarihinde demiş ki...
Mikrotik'in TOOLS menüsünden Torch komutunu verdiğin zaman mikrotiğin üstünden geçen tüm trafiği izleyebilirsin.
#murat buyuk+, 22.08.2008 17:45:40 tarihinde demiş ki...
merhaba arkadaşlar.

gerekli bütün ayarları yaptım ve çalışıyor. Fakat şu şekilde bir pronlemim var uzak sunuculara bağlanamıyorum 80 portu harici bütün portlarda problem yaşyorum
#oguzhan-, 22.08.2008 20:25:02 tarihinde demiş ki...
Uzak sunuculara bağlanman için Destination Nat yapman gerekir. Onuda IP > Firewall > NAT bölümünden action'ı dst-nat olarak ayarlayıp yapabilirsin.
#tolga aydın+, 30.11.2008 06:17:38 tarihinde demiş ki...
bilader ip dns settings bölümünden dns değişikliği yapıyorum ama reboot yapınca dns eski haline geri dönüyor bunun için ne yapmam gerekli :)
#yilmaz er-, 29.01.2009 12:20:07 tarihinde demiş ki...
arkadaslar elimde sıfır ve garantili mikrotik var buyrun belki sizin isinize yarar.. rb450+kutu+adaptör 210ytl

http://www.sahibinden.com/sadece_2gunluk_full_mikrotik_rb450_adaptor_kasa_rb150_siyah_indoWQQaXQQ11830093WQQpXQQdisplayitem
#oğuzhan-, 11.06.2009 tarihinde demiş ki...
Merhaba Kazım Bey,

Windows'un üzerinde hali hazırda Routing And Remote Access denen bir bileşen var. Bununla Bandwidth managing yapılabiliyordu yanlış hatırlamıyorsam. Ama yinede mikrotik ile yapmak için aşağıdaki gibi bir döküman var.

http://www.oguzhan.info/bak.asp?437/Mikrotik+ile+Bandwidth+Y%F6netimi
#Kazım AKSOY+, 11.06.2009 12:21:33 tarihinde demiş ki...
Merhaba oğuzhan bey benim size bir sorum var mikrotik yazılımı ile windows 2003 server os kullanan bir sunucudan üzerindeki ip lere limitleme yapabilirmiyim.

amacım server da çalışan farklı iplerle küçük vps ler var bunlara 3-5 mbit limit koymak istiyorum.
Saygılarımla
#Fatih+, 26.06.2009 13:54:58 tarihinde demiş ki...
İyi günler ben xp yada server 2003'e ethernet kartıma pppoe iletişim kuralı yüklemek istiyorum. modemin NAT özelliğini kapatıp makinemdeki ethernet kartına direk olarak gerçek ip atıcam ama bununla ilgili doküman yada driver bulamadım. Yardımcı olabilecek birisi varmı acaba
#oğuzhan-, 26.06.2009 14:14:12 tarihinde demiş ki...
Microsoft bunla ilgili bir döküman hazırlamış.

http://support.microsoft.com/kb/283070
#Fatih+, 26.06.2009 17:21:03 tarihinde demiş ki...
Mikrosoftun bu dökümanını daha önce okumuştum ama burada VPI/VCI gibi ayrıntılı değerleri ayarlama şansımız yok. Ethernet kartına TCP/IP ninki gibi bir ek kural yükleniyormuş ve ethernete kendimiz ip yazarken girdiğimiz gibi onunda özellikler sayfası çıkıyormuş ethernet kartı özelliklerinde ben o şekilde sormuştum
#Oğuzhan-, 26.06.2009 17:32:47 tarihinde demiş ki...
http://www.carricksolutions.com/windowsxp.php adresinde konu ile ilgili açıklamalar var ama. Ben bu olayı Windows'ta yapmazdım. Diyelim kazayla bu olay oldu windows'ta ADSL'ip si aldı. Ne kadar sağlıklı çalışır bilinmez.

İllene PC'de yapılacaksa Linux'te daha ince config yapabileceğin tool'lar var.
#Fatih-, 26.06.2009 23:54:02 tarihinde demiş ki...
Linux da daha iyi olacağını biliyorum ama Windows işletim sistemi için gerekiyor bana zaten bunu xp de yapmam server 2003 te yaparım.
#faruk tokoğlu+, 13.09.2009 00:51:57 tarihinde demiş ki...
merhaba oguzhan bey size bi sorum olacak
mikrotik de calea server özelliği var bende calea paketini yükledim ama bir türlü nasıl calıştığını çözemedim yardımcı olursanız sevinirim
#rezvan+, 01.12.2009 10:34:22 tarihinde demiş ki...
merhaba oguz bey ben kıbrıstan yazıyorum sıze ve bu ıse yenı basladım acaba su musterı sayfasını nasıl degıstırebılırım kendısının var orıjınal ama ben boyle kendım hazırlamak yada hazırı varsa fıles dosyasına atmak ıstıyorum bır yardımcı olabılırsen sevınırım
#Oğuzhan-, 01.12.2009 14:11:07 tarihinde demiş ki...
@rezvan sanırım hotspot sayfasından bahsediyorsun. Bildiğim kadarı ile direkt değiştirme şansı yok ama sonuçta linux üzerinde çalıştığı için farklı bir bilgisayara mikrotik diskini takıp dosyalara müdehale edebilirsin gibi geliyor tabi dosyalar encode edilmişte olabilir.
#Oğuzhan-, 01.12.2009 14:14:05 tarihinde demiş ki...
@faruk tokoğlu, calea için ayrı bir calea sunucusu gerekiyor. Mikrotik paketleri buraya gönderiyor calea server'da bunu derleyip rapor haline getiriyor.

http://wiki.mikrotik.com/wiki/CALEA

adresinde kullanımı ile ilgili örnekler var.

#rezvan+, 03.12.2009 08:51:51 tarihinde demiş ki...
oguz bey ben bu dedıgınden bırsey anlamadım ama su konuda yardımcı olursan sevınırım bu hotspot hazır sayfası hangı sıtede vardır acaba ordan cekıp fıles dosyasına atayım yada tasarladıgım hotspot sayfası var bunu mıkrotıge gore kım uyarlayabılır bır yardım lutfen
#hasan-, 11.12.2009 22:33:22 tarihinde demiş ki...
@rezvan files içindeki hostpot klasörü var onu bilgisayarınıza kopyalayıp gerekli değişiklikleri yapabilirsiniz.
#rezvan+, 24.12.2009 12:08:17 tarihinde demiş ki...
hasan bende bılıyorum var fıles dosyasında ama ıstedıgım gıbı yapamadım bana msn ver hazırladıgım bır grafık var sana yollayım berkı sen mıkrotıge gore uyarlarsın sımdıden sagol
#Necati Hakan Erdoğan-, 13.01.2010 21:37:47 tarihinde demiş ki...
Merhaba Oğuzhan Bey,

Sitenizi beğeniyle takip ediyorum, wispmarket için yaptığım pek çok programlamada, hem de ramtek'teki arkadaşlarımın mikrotik kurulumları sırasında kaynak olarak yararlanıyorum. www.wispmarket.com da sizin de katkınız olduğunu varsayabilirsiniz.

Saygılarımla;
Necati Hakan Erdoğan
www.ramtek.com.tr
www.wispmarket.com
#Mustafa+, 07.03.2010 20:34:43 tarihinde demiş ki...
D-link model access pointimiz var . winbox la 2 ay önce 1 ay süreyLe normal olarak ba�landım.
Fakat �u an winbox ' içeri�ini göremiyorum ba�lanamıyorum
Aldıqım yerle irtibata geçtim , PoE ye geLen ELektrik kablosunun mesafesinin uzun olduqu için yapabilce�ini söylediler . onuda acces pointin yanına aldıqım halde yinede ba�lanamıyorum Program içeri�ini göremiyorum yardımcı olursanız sevinirim.
#özgür+, 29.04.2010 21:08:15 tarihinde demiş ki...
Oğuzhan bey merhaba, ben üzerine 100 mb internet gelen bir switche mikrotik rb433 baglayarak bu internetin 10 mb ini ayırmak istiyorum. Bu 10 mb interneti başka bir switche bağlayıp ordan dağıtmak istiyorum. Yapmam gereken işler nelerdir?


Yorum Yapın
İsim (String)
Mail (String)
3, 5 daha yapar. (Int)

*NVarChar*3 + html desteğide yok.
(bit)
Sosyal Ağ Antenleri
Blog RSSLinkedinFacebookFlickrTwitterFriendfeedGoogle ReaderYoutubegit
  • Açılış
  • Projelerim
  • Arşiv
  • İletişim
  • En çok ilgi görenler...

    HP IPAQ 914c
    Mikrotik
    NETSH'dan faydalanmak
    Togi Twitter Client
    Mikrotik ADSL Bridge.
    Netsis SQL Raporları.
    SQL Server Optimizasyonu.
    VBScript.Encode - Encode
    C# ile DataGridView den Excel 'e
    C# ile mail gönder
    Netsis SQL Server Değişikliği.
    Windows Sunucularda SYN Atakları.

    Rastgele birşeyler...

    Link :...
    Birazda Bilişim....
    SQL Server 2008 Notl...
    Mikrotik ile Bandwid...
    Ehliyet Islatması...
    Horray! Yazılımcılar...
    Huh! Streaming!...
    Tiktube! Birde Red A...
    Nihayet Disklerde Bi...
    Mikrotik Dude...
    Karambole yaşıyoruz....
    Access Web Paylaşımı...
    Trafik Hesabı...
    NETSİS, SQL Server D...
    Msn'den Twitter'a ya...
    Virüs Kaynak Kodları...

    Şebeke

    WHT, Fıroİş, Denizİş, Serkan, Semih, Sewgi, Beşir, İzgençvos, Erkan, Mumin, Aliİş, Lütfü, Alper, Yusuf

    2003 - Oğuzhan YILMAZ
    Bir şey alıntıladığınız zaman kaynak göstermeniz yeterli.


    Web Hosting Sponsor Vargonen Technologiies