پیش از ساخت تونل، باید بدانیم تنظیم مشترک، حساب کاربر و آدرس تخصیص‌یافته کجا تعریف می‌شوند. امشب این سه را جدا می‌کنیم تا Session بعدی قابل توضیح باشد.

این نوشته بخشی از دورهٔ MTCNA در ۳۰ شب است. مبنای مثال‌ها RouterOS 7 و آزمایشگاه ایزولهٔ دوره است؛ پیش از تغییر، Snapshot و دسترسی Console داشته باشید.

سه شیء و یک وضعیت#

IP Pool محدودهٔ تخصیص آدرس است. PPP Profile سیاست مشترک، از جمله آدرس محلی و Pool راه دور را دارد. PPP Secret حساب کاربر، نوع سرویس و Overrideهای احتمالی آن را نگه می‌دارد. PPP Active وضعیت Session جاری است؛ تغییر Secret لزوماً Session قبلی را فوراً با همان سیاست جدید بازنویسی نمی‌کند.

برای جلوگیری از تداخل، شبکهٔ PPP برابر 10.20.0.0/24 است، نه LAN مرکزی یا شعبه. local-address آدرس سمت روتر و remote-address آدرس Peer است. تخصیص Point-to-point الزاماً یک LAN معمولی با Broadcast و Mask مشترک نیست.

آزمایشگاه ساخت بدون فعال‌سازی سرویس#

روی R1، اشیای زیر نباید از قبل وجود داشته باشند:

/ip pool add name=mtcna-ppp-pool ranges=10.20.0.10-10.20.0.99
/interface list add name=PPP-LAB
/ppp profile add name=mtcna-ppp local-address=10.20.0.1 remote-address=mtcna-ppp-pool interface-list=PPP-LAB
/ppp secret add name=mtcna-user service=pppoe profile=mtcna-ppp disabled=yes
/ip pool print detail
/ppp profile print detail where name="mtcna-ppp"
/ppp secret print where name="mtcna-user"
/ppp active print

Secret عمداً Disabled و بدون Password است. از PPP → Secrets در WinBox رمز تازهٔ آزمایشگاه را تعیین کنید، ولی هنوز Enable نکنید. فرمان‌هایی که خروجی حساس می‌دهند را در Screenshot عمومی نگذارید. وجود Secret به‌تنهایی PPPoE Server ایجاد نمی‌کند.

service=pppoe حساب را به همان سرویس محدود می‌کند. یک حساب مشترک با service=any برای همهٔ Tunnelها نسازید. در تمرین‌های PPTP و SSTP، حساب‌های مستقل و محدود داریم.

Pool و Override#

یک Secret دومِ غیرفعال با Remote address ثابت خارج از بازهٔ Pool، مثلاً 10.20.0.110، بسازید و مفهوم Override را بررسی کنید. هیچ دو Peer فعال نباید آدرس یکسان بگیرند. Pool کاربران PPP با Pool DHCP LAN اشتراک نداشته باشد.

/ip pool used print
/ppp active print detail

فعلاً انتظار Session فعال یا مصرف آدرس از این سرویس نداریم. بعد از شب بعد، همین خروجی را با Session فعال مقایسه کنید. اگر Pool پر شود، حل مسئله با Force disconnect کاربران زنده، بدون اصلاح ظرفیت، موقتی است.

شواهد، بازگشت و خودآزمایی#

یک جدول از «User، Service، Profile، Local، Remote» بسازید و محل تعریف هر مقدار را مشخص کنید. Secret دوم را حذف کنید؛ Profile و Pool اصلی را برای شب بعد نگه دارید. Server جدیدی روی LAN یا WAN روشن نکرده‌ایم.

خودآزمایی: Profile چه تفاوتی با Secret دارد؟ آیا Secret غیرفعال در Active دیده می‌شود؟ اگر Peer آدرس دارد ولی به LAN نمی‌رسد، چرا Pool اولین مظنون نیست؟ تفاوت هویت User و نام Interface دینامیک Session چیست؟

منبع#

PPP AAA .