گرانڊ اسٽريم-لوگو

GRANDSTREAM GCC6000 سيريز يو سي پلس نيٽ ورڪنگ ڪنورجنسي حل

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solutions-PRODUCT

پيداوار جي ڄاڻ

  • برانڊ: Grandstream Networks، Inc.
  • پيداوار سيريز: GCC6000 سيريز
  • وضاحت: ترقي يافته NAT گائيڊ

وضاحتون

  • ماخذ NAT (SNAT) ۽ منزل NAT (DNAT) کي سپورٽ ڪري ٿو
  • پورٽ فارورڊنگ ۽ IP پتي جي ٻيهر لکڻ لاءِ ترتيب ڏيڻ جي اجازت ڏئي ٿي
  • GCC601x (W) ڪنورجنسي ڊوائيس لاءِ ٺهيل

پيداوار جي استعمال جون هدايتون

SNAT ترتيب
SNAT ماخذ IP پتي ۽ پورٽ نمبر جي تبديلي کي ڪنٽرول ڪري ٿو جڏهن اندروني ميزبان کان ٻاهرين ميزبان سان ڳنڍيندي آهي.

WAN ترتيب ڏيڻ 1

  1. نيويگيٽ ڪريو Firewall Module> Firewall Policy> Advanced NAT> SNAT.
  2. شامل ڪريو بٽڻ تي ڪلڪ ڪريو نئون SNAT قاعدو شامل ڪرڻ لاءِ.
  3. حالت کي فعال ڪريو.
  4. ڪنهن به پروٽوڪول کي سيٽ ڪريو.
  5. ماخذ IP پتي نيٽ ورڪ کي سيٽ ڪريو ڊفالٽ VLAN جي LAN سب نيٽ تي.
  6. ISP 1 پاران مهيا ڪيل عوامي IP پتي تي ٻيهر لکندڙ ماخذ IP پتي کي سيٽ ڪريو.
  7. منزل جو گروپ چونڊيو جتي ٻيهر لکڻ جو ذريعو IP پتو (WAN 1 پورٽ) سان تعلق رکي ٿو.

WAN ترتيب ڏيڻ 2

  1. نيويگيٽ ڪريو Firewall Module> Firewall Policy> Advanced NAT> SNAT.
  2. شامل ڪريو بٽڻ تي ڪلڪ ڪريو نئون SNAT قاعدو شامل ڪرڻ لاءِ.
  3. حالت کي فعال ڪريو.
  4. ڪنهن به پروٽوڪول کي سيٽ ڪريو.
  5. ماخذ IP پتو نيٽ ورڪ سيٽ ڪريو وائس VLAN جي LAN سب نيٽ تي.
  6. ISP 2 پاران مهيا ڪيل عوامي IP پتي تي ٻيهر لکندڙ ماخذ IP پتي کي سيٽ ڪريو.
  7. منزل جو گروپ چونڊيو جتي ٻيهر لکڻ جو ذريعو IP پتو (WAN 2 پورٽ) سان تعلق رکي ٿو.

DNAT ٺاھ جوڙ
DNAT منزل جي IP پتي ۽ پورٽ نمبر جي تبديلي کي ڪنٽرول ڪري ٿو جڏهن ٽريفڪ حاصل ڪري ٿي ٻاهرين ميزبان کان نجي ميزبان ڏانهن.

منزل NAT ترتيب
مڪاني اهڻ لاءِ web سرور توهان جي LAN ۾ موجود آهي ٻاهران گراهڪن لاءِ دستياب آهي، انهن قدمن تي عمل ڪريو:

  1. DNAT سيٽنگون ڏانھن وڃو.
  2. عوامي IP پتو استعمال ڪندي انٽرنيٽ تان ٽرئفڪ کي پنهنجي LAN ڏانهن اڳتي وڌائڻ لاءِ DNAT سيٽ اپ ڪريو.

GCC6000 سيريز - ترقي يافته NAT گائيڊ

تعارف

NAT (نيٽ ورڪ ايڊريس ٽرانسليشن) اهو عمل آهي جيڪو روٽر يا ساڳي ڊوائيس ذريعي استعمال ڪيو ويندو آهي هڪ IP پتي کي ٻئي ۾ ترجمو ڪرڻ لاءِ. هي ترجمو هڪ خانگي IP پتي کان عوامي IP پتي تي ڪيو ويندو آهي ۽ ان جي برعڪس. هن رهنمائي ۾، اسان ماخذ ۽ منزل جي ٽرئفڪ لاءِ NAT عمل کي ڪنٽرول ڪرڻ لاءِ جديد NAT سيٽنگون ترتيب ڏينداسين. اسان ٻن قسمن جي وچ ۾ فرق ڪنداسين

  • نيٽ:
    SNAT ۽ DNAT. اهي عمل اسان کي ماخذ ۽ منزل جي IP ۽ پورٽ نمبرن کي تبديل ڪرڻ جي اجازت ڏين ٿا، صارفين کي انٽرنيٽ تائين رسائي ڪرڻ جي اجازت ڏين ٿا
  • SNAT:
    ماخذ NAT ماخذ IP پتي جي تبديلي کي ڪنٽرول ڪري ٿو ۽ پرت 4 پورٽ نمبر جڏهن اندروني نجي ميزبان کان ٻاهرين ميزبان (LAN کان انٽرنيٽ) سان ڳنڍجي ٿو.
  • DNAT:
    منزل NAT منزل جي IP پتي ۽ پرت 4 پورٽ نمبر جي تبديلي کي ڪنٽرول ڪري ٿو جڏهن ٽريفڪ حاصل ڪري ٿي هڪ خارجي ميزبان کان نجي ميزبان ڏانهن (انٽرنيٽ کان LAN).

ٻئي قسمون تمام گهڻو ڪم ڪن ٿيون پر عام طور تي مختلف طريقي سان ڪنيڪشن قائم ڪئي وئي آهي.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (1)ھن ھدايت ۾ اسين GCC601x (W) ڪنورجنسي ڊوائيس تي DNAT ۽ SNAT ٻنهي کي ترتيب ڏيڻ جي ذريعي ھلنداسين.

SNAT ترتيب

اسان هيٺ ڏنل منظر تي غور ڪنداسين: تصور ڪريو GCC ڊيوائس ٻن مختلف انٽرنيٽ سروس فراهم ڪندڙن سان ڳنڍيل آهي لنڪ ريڊنڊنسي ۽ هڪ ناڪامي حل ٺاهڻ لاءِ. هر وان بندرگاهن مختلف ISP سان ڳنڍيل آهي. ھاڻي، فرض ڪريو ته اسان ڊفالٽ VLAN مان شروع ٿيل ٽريفڪ کي پورٽ 1 (ISP 1) ۽ آواز VLAN (VLAN 20) کان ٽريفڪ کي پورٽ 2 (ISP 2) استعمال ڪرڻ لاءِ مجبور ڪرڻ چاھيون ٿا. اهو حاصل ڪري سگهجي ٿو هڪ ذريعو ٺاهي NAT قاعدو.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (2)مھرباني ڪري ھيٺ ڏنل قدمن تي عمل ڪريو:

WAN ترتيب ڏيڻ 1

  1. "فائر وال ماڊل → فائر وال پاليسي → ايڊوانسڊ NAT → SNAT" ڏانھن وڃو، پوءِ نئون SNAT شامل ڪرڻ لاءِ "شامل ڪريو" بٽڻ تي ڪلڪ ڪريو.
  2. حالت کي فعال ڪريو
  3. پروٽوڪول کي ”ڪنهن به“ تي سيٽ ڪريو، ان جو مطلب آهي ته ماخذ NAT ضابطو مختلف ٽرانسپورٽ پروٽوڪول (UDP، TCP،...) کان ايندڙ سڀني ٽرئفڪ تي لاڳو ٿيندو.
  4. ماخذ IP پتي نيٽ ورڪ کي سيٽ ڪريو، اھو ھوندو ڊفالٽ VLAN جو LAN ذيلي نيٽ: 192.168.80.0/24
  5. Rewrite Source IP پتي کي سيٽ ڪريو، اھو ھوندو عوامي IP پتو ISP 1 پاران مهيا ڪيل آھي، جيڪو اسان انٽرنيٽ تائين پھچڻ لاءِ استعمال ڪنداسين، ھي ھوندو: 192.168.6.225
  6. منزل واري گروپ جي تحت، منزل جو گروپ چونڊيو جتي ٻيهر لکندڙ ماخذ IP پتي سان تعلق رکي ٿو. اسان جي صورت ۾، اهو آهي وان 1 بندرگاهه ISP 1 استعمال ڪندي.GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (3)

نوٽ
منزل جو IP پتو استعمال ڪري سگھجي ٿو صحيح ڊيوائس کي بيان ڪرڻ لاءِ جتي ٽريفڪ اندروني طور تي روٽ ڪئي ويندي

WAN ترتيب ڏيڻ 2

  1. "فائر وال ماڊل → فائر وال پاليسي → ايڊوانسڊ NAT → SNAT" ڏانھن وڃو، پوءِ نئون SNAT شامل ڪرڻ لاءِ "شامل ڪريو" بٽڻ تي ڪلڪ ڪريو.
  2. حالت کي فعال ڪريو
  3. پروٽوڪول کي ”ڪنهن به“ تي سيٽ ڪريو، ان جو مطلب آهي ته ماخذ NAT ضابطو مختلف ٽرانسپورٽ پروٽوڪول (UDP، TCP،...) کان ايندڙ سڀني ٽرئفڪ تي لاڳو ٿيندو.
  4. ماخذ IP پتي نيٽ ورڪ کي سيٽ ڪريو، هي آواز VLAN جو LAN سب نيٽ هوندو: 192.168.20.0/24
  5. Rewrite Source IP پتي کي سيٽ ڪريو، اھو ISP 2 پاران مهيا ڪيل عوامي IP پتو ھوندو، جيڪو اسان انٽرنيٽ تائين پھچڻ لاءِ استعمال ڪنداسين. اهو ٿيندو 192.168.6.229
  6. منزل واري گروپ جي تحت، منزل جو گروپ چونڊيو جتي ٻيهر لکڻ جو ذريعو IP پتو تعلق رکي ٿو. اسان جي صورت ۾، اهو آهي وان 2 بندرگاهه ISP 2 استعمال ڪندي.GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (4)

ٻنهي WANs جا عوامي IP پتا GCC ڊوائيس جي نيٽ ورڪ ماڊل تي ڳولي سگهجن ٿا، رستي جي تحت نيٽ ورڪ
سيٽنگون => وان:

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (5)

DNAT ٺاھ جوڙ

DNAT پورٽ فارورڊنگ کي ترتيب ڏيڻ سان تمام گهڻو ساڳيو ٿي سگهي ٿو، صرف فرق، اهو آهي ته DNAT ۾، توهان کي فرض نه آهي ته بندرگاهن کي اڳتي وڌائڻ لاء وضاحت ڪريو، اهو وڌيڪ آهي IP فارورڊنگ ڪرڻ، انٽرنيٽ کان، LAN ڏانهن، اسان ڏسنداسين. هن اڳوڻي تيampواضح ڪرڻ لاء هيٺ ڏنل:

غور ڪيو ته اسان کي اسان جي مقامي ڪرڻ چاهيون ٿا web اسان جي LAN ۾ مقرر ڪيل سرور، LAN کان ٻاهر اسان جي گراهڪن لاءِ دستياب آهي، پر اسان نٿا چاهيون ته اهي اسان جي مقامي IP پتي جي پرائيويٽ IP پتي کي ڄاڻن. web سرور، بدران، اسان چاهيون ٿا ته اهي عوامي IP پتي تائين رسائي حاصل ڪرڻ لاء استعمال ڪن web سرور، اسان ان تائين پهچي سگھون ٿا DNAT استعمال ڪندي، ۽ ھيٺ ڏنل قدمن تي عمل ڪندي:

  1. "فائر وال ماڊل → فائر وال پاليسي → ايڊوانسڊ NAT → DNAT" ڏانھن وڃو، پوءِ نئون DNAT شامل ڪرڻ لاءِ "شامل ڪريو" بٽڻ تي ڪلڪ ڪريو.
  2. DNAT اصول کي فعال ڪريو
  3. پروٽوڪول جي قسم کي سيٽ ڪريو "ڪنهن به"، ھن ۾ شامل ٿيندو ڪنھن به قسم جي ٽرئفڪ ٽرانسپورٽ پروٽوڪول اسان جي LAN تي اچڻ.
  4. ماخذ گروپ کي WAN1 تي سيٽ ڪريو، اھو آھي اسان جو ڊفالٽ WAN
  5. منزل گروپ هوندو ڊفالٽ VLAN جتي مقامي Web سرور ڳنڍيل آهي
  6. ٻيهر لکڻ جي منزل IP پتي جو نجي IP پتو هوندو web سرور

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (7)نتيجو اهو ٿيندو، جڏهن صارف اسان جي مقامي تائين رسائي ڪرڻ چاهيندا web سرور، اهي بيان ڪيل عوامي IP پتو استعمال ڪري سگهن ٿا، انهن کي اسان جي سرور جي نجي IP پتي کي ڄاڻڻ کان سواء.

GRANDSTREAM-GCC6000-Series-UC-Plus-Networking-Convergence-Solions-FIG (8)

NAT عڪس

NAT عڪس، NAT لوپ بڪ جي نالي سان پڻ سڃاتو وڃي ٿو، اندروني نيٽ ورڪ ڪلائنٽ کي خدمتن تائين رسائي جي اجازت ڏئي ٿو جيڪي ساڳئي مقامي نيٽ ورڪ تي ميزباني ڪيل آهن پر عوامي IP پاران خطاب ٿيل آهن. اسان جي ترتيب ۾، اسان استعمال ڪري رهيا آهيون DNAT (منزل NAT) توهان جي LAN کان ٻاهر جي گراهڪن کي مقامي web سرور کي ميپ ڪندي عوامي IP کي هڪ خانگي ۾. NAT عڪس راند ۾ اچي ٿو جڏهن اندروني ڊوائيس ساڳئي LAN تي (جهڙوڪ توهان جا IP فون يا اسڪيننگ اوزار) پڻ هن تائين رسائي جي ضرورت آهي. web سرور، پر توهان چاهيو ٿا ته اهي ساڳيا عوامي IP پتو استعمال ڪن جيڪي ٻاهرين صارف استعمال ڪن ٿا.
اهو ڪيئن ڪم ڪندو آهي:

  • NAT عڪس کان سواء:
    جيڪڏهن توهان جي اندروني ڊوائيسز (مثال طور، فون) تائين رسائي جي ڪوشش ڪريو web سرور ان جي عوامي IP استعمال ڪندي، درخواست عام طور تي انٽرنيٽ ڏانهن ۽ واپس LAN ڏانهن ويندي، جيڪا ناڪام ٿي سگهي ٿي يا شيون سست ٿي سگهن ٿيون جيڪڏهن ٻيا فائر وال ضابطا لاڳو ڪيا وڃن.
  • NAT جي عڪاسي سان:
    روٽر اهو معلوم ڪري ٿو ته درخواست LAN کان آهي پر عوامي IP ڏانهن خطاب ڪيو ويو آهي. ٻاهران ٽريفڪ کي روٽ ڪرڻ جي بدران، اهو اندروني طور تي ٽرئفڪ کي ظاهر ڪري ٿو، ڪنيڪشن کي تيز ڪري ٿو ۽ ٻاهرين فائر والز کي نظرانداز ڪري ٿو. جي web سرور اڃا تائين ٽرئفڪ کي LAN کان اچڻ جي طور تي ڏسي ٿو، جيتوڻيڪ اهو عوامي IP ڏانهن خطاب ڪيو ويو.

سپورٽ ڊوائيسز

 

ڊوائيس ماڊل

 

فرم ویئر گھربل

 

جي سي سي 6010W

 

1.0.1.7+

 

جي سي سي 6010

 

1.0.1.7+

 

جي سي سي 6011

 

1.0.1.7+

سپورٽ جي ضرورت آهي؟
اهو جواب نه ڳولي سگهي ٿو جيڪو توهان ڳولي رهيا آهيو؟ پريشان نه ٿيو اسان هتي آهيون مدد ڪرڻ لاءِ!
مدد سان رابطو ڪريو

اڪثر پڇيا ويا سوال

  • سوال: SNAT ۽ DNAT جي وچ ۾ ڇا فرق آهي؟
    ج: SNAT ذريعن جي IP پتي ۽ پورٽ نمبر جي تبديلي کي ڪنٽرول ڪري ٿو جڏهن اندروني ميزبان کان ٻاهرئين ميزبان سان ڳنڍيندي آهي، جڏهن ته DNAT منزل جي IP پتي ۽ پورٽ نمبر جي تبديلي کي ڪنٽرول ڪري ٿو جڏهن ٽريفڪ حاصل ڪري ٿي ٻاهرين ميزبان کان نجي ميزبان ڏانهن.
  • سوال: مان ڪيترن ئي انٽرنيٽ سروس لاءِ SNAT ڪيئن ترتيب ڏئي سگهان ٿو مهيا ڪندڙ؟
    ج: توهان VLANs يا مخصوص LAN سبنيٽس جي بنياد تي ضابطن کي ترتيب ڏيڻ سان ڪيترن ئي ISPs لاءِ SNAT ترتيب ڏئي سگهو ٿا، هر هڪ کي مختلف WAN بندرگاهن سان لاڳاپيل ISP جي عوامي IP پتي سان ڳنڍيل آهي.

دستاويز / وسيلا

GRANDSTREAM GCC6000 سيريز يو سي پلس نيٽ ورڪنگ ڪنورجنسي حل [pdf] استعمال ڪندڙ ھدايت
GCC601x W, GCC6000 Series UC Plus Networking Convergence Solutions, GCC6000 Series, UC Plus Networking Convergence Solutions, Networking Convergence Solutions, Convergence Solutions, Solutions
GRANDSTREAM GCC6000 سيريز يو سي پلس نيٽورڪنگ ڪنورجنس [pdf] استعمال ڪندڙ ھدايت
GCC6000 سيريز يو سي پلس نيٽ ورڪنگ ڪنورجنسي، جي سي سي 6000 سيريز، يو سي پلس نيٽ ورڪنگ ڪنورجنسي، نيٽ ورڪنگ، ڪنورجنس
GRANDSTREAM GCC6000 سيريز يو سي پلس نيٽ ورڪنگ ڪنورجنسي حل [pdf] استعمال ڪندڙ ھدايت
GCC6000، GCC6000 سيريز يو سي پلس نيٽ ورڪنگ ڪنورجنس حل، GCC6000 سيريز، يو سي پلس نيٽ ورڪنگ ڪنورجنس حل، نيٽ ورڪنگ ڪنورجنس حل، ڪنورجنس حل، حل

حوالو

تبصرو ڇڏي ڏيو

توهان جو اي ميل پتو شايع نه ڪيو ويندو. گهربل فيلڊ نشان لڳل آهن *