اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

محدود کردن یک دیوایس به اینتنرت داخلی در میکروتیک

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    محدود کردن یک دیوایس به اینتنرت داخلی در میکروتیک

    سلام
    چگونه میتوانم یک دستگاه متصل به اینترنت را محدود کنم، به گونه ای که فقط به آی پی داخلی دسترسی داشته باشید و به اینترنت نتواند متصل شود.
    مبتدی هستم اگر هرچه ساده تر بیان کنید ممنون میشم.

    #2
    شما برای دسترسی به اینترنت یوزرهاتون یک NAT نوشتید. از آدرس IP - Firewall - Nat یک src nat دارید که شکل ساده اش میشه عکس زیر.

    chain = src nat برای رفتن به بیرون شبکه
    src address = 192.168.1.0/24 یعنی هر دیتایی که مبدا اون رنج 1 شبکه باشه
    dst address list = not ( Lan ) اون علامت تعجب همون نماد not هست که یعنی مقصد دیتا عضو این لیست نباشه که من اینجا رنج شبکه داخلی و سرورها رو گذاشتم.


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	nat1.jpg نمایش ها:	8 اندازه:	134.8 KB شناسه:	30112






    که در نهایت در تب action از طریق گزینه action میتونه src nat باشه که باید دقیق آیپی استاتیک پابلیک رو بزنی یا masquerade باشه که خودش به ترتیب دیفالت روت ها رو برای خروج انتخاب میکنه.


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	nat2.jpg نمایش ها:	7 اندازه:	80.9 KB شناسه:	30113






    کلا این روند مثل if و then برنامه نویسی هست. در تب general تو شرط میذاری که اگر دیتا فلان شرایط رو داشت، در تب action مسیر دیتا رو مشخص میکنی. پس ما اگر میخوایم دستگاهی به اینترنت دسترسی نداشته باشه، باید در تب general کاری کنیم که شرایط رو نداشته باشه تا هیچ عملی برای خروجش صورت نگیره.


    برای این کار ساده ترین راه حل اینه که بریم به IP - Firewall - Address List و آی پی دستگاهی که میخوایم روی اینترنت نره رو وارد آدرس لیستی با اسم دلخواه میکنیم.


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	nat3.jpg نمایش ها:	7 اندازه:	145.6 KB شناسه:	30114






    در اقدام بعدی به تب Nat برمیگردیم و به Nat اینترنت یک شرط دیگه اضافه میکنیم.


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	nat5.jpg نمایش ها:	7 اندازه:	134.2 KB شناسه:	30115






    این گزینه هم یعنی اگر آیپی دستگاه مبدا دیتا در این لیست نبود شامل حال این Nat بشه. یعنی رسما من بعدا هر آیپی رو به اون لیست اضافه کنم دیگه اینترنت نمیگیره.


    برای بزرگتر شدن عکس روی آن کلیک کنید  نام:	nat4.jpg نمایش ها:	7 اندازه:	57.6 KB شناسه:	30116







    سعی کردم ساده و مفهومی توضیح بدم که هم کارت راه بیوفته و هم درک کنی که دقیقا چیکار داری میکنی. امیدوارم مشکل فعلیت حل بشه و به مشکلات و چالش های سطح بالاتری بربخوری.
    آخرین ویرایش توسط Habili; در تاریخ/ساعت 01-01-2024, 10:13 AM.

    کامنت

    درباره انجمن منطقه لینوکسی ها

    انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

    شبکه های اجتماعی
    در حال انجام ...
    X