صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 16 تا 30 از مجموع 32

موضوع: ارائه ip valid به کاربران و کنترل از طریق mac

  
  1. #16
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    جایی برای دسترسی اون IP به اینترنت هم چیزی تعریف کرده اید ؟ Nat ای Route ای چیزی !؟


    iq2 سپاسگزاری کرده است.
    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  2. #17
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    نت که روی ای پی های Invalid شده است.
    ولی روی Valid فقط کارایی که گفتم رو انجام دادم.
    چه کار دیگه ای لازمه؟



  3. #18
    نام حقيقي: naderpour

    خواننده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    جاده ابریشم
    نوشته
    742
    سپاسگزاری شده
    381
    سپاسگزاری کرده
    245
    proxy arp رو باید فعال کنید ! بعد با Accounting هم invalid می تونید بدید هم Valid ! حالا می خواد VPN باشه ، می خواد PPPOE باشه ، می خواد Lan باشه !


    iq2 سپاسگزاری کرده است.

  4. #19
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    آقای راستی مرسی
    بابت گوش زدتون.

    مشکل برطرف شد.
    این کارها رو تو firewall/nat انجام دادیم:

    chain=srcnat out-interface=Internet src-address=0.0.0.0
    action=masquerad



  5. #20
    نام حقيقي: مهدي

    عضو عادی شناسه تصویری herus_deus
    تاریخ عضویت
    May 2004
    نوشته
    986
    سپاسگزاری شده
    328
    سپاسگزاری کرده
    164
    IP وليد رو كه masquerade كني ديگه وليد نميشه كه...
    جوابتون رو آقاي نادر پور دادند.


    iq2 سپاسگزاری کرده است.

  6. #21
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    نقل قول نوشته اصلی توسط herus_deus نمایش پست ها
    IP وليد رو كه masquerade كني ديگه وليد نميشه كه...
    جوابتون رو آقاي نادر پور دادند.

    پس باید چکار کنم؟
    یعنی تو قسمت IP/ARP اون آی پی ولید رو اضافه کنم؟



  7. #22
    نام حقيقي: naderpour

    خواننده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    جاده ابریشم
    نوشته
    742
    سپاسگزاری شده
    381
    سپاسگزاری کرده
    245
    روی اینترفیسی که ValidIP داره به جای Arp از Proxy Arp استفاده کنید ! این گزینه توی قسمت اینترفیس ها قرار داره و Arp نام داره که شما باید از حالت Enable به حالت proxyarp تغییرش بدید ! در ضمن Masqurade رو هم حذف کنید (البته برای IP های Valid)


    iq2 سپاسگزاری کرده است.

  8. #23
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    در حال حاضر اینترفیس آی پی ولید ها با اینولید ها یکی است.
    این مسئله مشکلی پیش نمیاره؟


    ویرایش توسط iq2 : 2009-05-21 در ساعت 01:18 AM

  9. #24
    نام حقيقي: naderpour

    خواننده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    جاده ابریشم
    نوشته
    742
    سپاسگزاری شده
    381
    سپاسگزاری کرده
    245
    مسلما یکی نباید باشه و بهتره جدا کنید . حتی رو یک Lan هم نباشند در کل اصولی تر هست و امنیت بالا تری داره



  10. #25
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    مشکلی با جدا کردن اینترفیس نیست ولی
    اگه بخواهیم روی یک lan نباشه مسلما باید فقط از اون رادیو واسه همون 1 یوزر استفاده بشه.
    درسته؟



  11. #26
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    نقل قول نوشته اصلی توسط Naderpour نمایش پست ها
    روی اینترفیسی که ValidIP داره به جای Arp از Proxy Arp استفاده کنید ! این گزینه توی قسمت اینترفیس ها قرار داره و Arp نام داره که شما باید از حالت Enable به حالت proxyarp تغییرش بدید ! در ضمن Masqurade رو هم حذف کنید (البته برای IP های Valid)



    ما کلا 2 تا اینترفیس در نظر گرفتیم.
    lan1: اینترنت با ip valid
    lan2: هم invalid

    کاربرای عادی (منظور یوزرهایی که ip invalid میخوان) به lan2 وصل میشن و ....
    در حال حاضر هم برای کاربران که ip valid میخوان وقتی به گفته شما lan1 (که ip valid داره و اینترنت ازش میاد) رو به proxy arp تغییر می دهیم یوزر valid هم اینترنت میگیره و مشکل برطرف میشه.


    حالا در مورد امنیت می فرمائید چه کار کنیم؟
    یه اینترفیس اضافه کنیم؟



  12. #27
    نام حقيقي: MAHDI TAKALLOU

    عضو عادی . شناسه تصویری mtbiirir
    تاریخ عضویت
    Dec 2006
    محل سکونت
    TEHRAN
    نوشته
    611
    سپاسگزاری شده
    317
    سپاسگزاری کرده
    18
    روی همون اینترفیس invalid دوتا پول تعریف کن یکی ولید یکی غیرولید سپس اینولید هارو نت کن و ولید ها رو روت کن



  13. #28
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    یه مشکل جالب امروز پیش امد برامون.
    نمیدونم به کارهایی که برای IP valid ها کردیم ربط داره یا نه.

    کاربرای ما از طریق VPN به شبکه متصل می شوند.( یعنی بطور معمول وقتی به شبکه وصل شوند و VPN نزنند اینترنت ندارند)
    ما در قسمت firewall/filter فقط به آی پی های مجاز اجازه دسترسی دادیم و بقیه رو بلاک کردیم.
    ولی امروز من اون IPهایی که تو فایروال اجازه عبور بهشون داده بودیم رو ست کردم رو لن وایرلس بدون اینکه VPN زده بشه اینترنت دارند.

    نمیدونم کجا خراب کاری کردم



  14. #29
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    لطفا راهنمایی کنید!



  15. #30
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    تنظیمات مربوط به فایروال رو ایجوری انجام داده بودم:

    mikrotik@mikrotik] ip firewall filter> print
    Flags: X - disabled, I - invalid, D - dynamic
    chain=forward src-address=10.0.0.9 action=accept
    chain=forward src-address=10.0.0.10 action=accept
    chain=forward src-address=10.0.0.11 action=accept
    chain=forward src-address=10.0.0.12 action=accept
    chain=forward src-address=10.0.0.13 action=accept
    chain=forward src-address=10.0.0.14 action=accept
    chain=forward src-address=10.0.0.15 action=accept
    chain=forward src-address=10.0.0.16 action=accept
    chain=forward src-address=10.0.0.0/24 action=drop

    chain=input protocol=tcp dst-port=23 action=drop
    chain=forward src-address=0.0.0.0/8 action=drop
    chain=forward dst-address=0.0.0.0/8 action=drop
    chain=forward src-address=127.0.0.0/8 action=drop
    chain=forward dst-address=127.0.0.0/8 action=drop
    chain=forward src-address=224.0.0.0/3 action=drop
    chain=forward dst-address=224.0.0.0/3 action=drop
    chain=forward connection-state=established action=accept
    chain=forward connection-state=related action=accept
    chain=forward connection-state=invalid action=drop
    chain=virus protocol=tcp dst-port=135-139 action=drop
    chain=virus protocol=udp dst-port=135-139 action=drop
    chain=virus protocol=tcp dst-port=445 action=drop
    chain=virus protocol=udp dst-port=445 action=drop
    chain=virus protocol=tcp dst-port=593 action=drop
    chain=virus protocol=tcp dst-port=1024-1030 action=drop
    chain=virus protocol=tcp dst-port=1080 action=drop
    chain=virus protocol=tcp dst-port=1214 action=drop
    chain=virus protocol=tcp dst-port=1363 action=drop
    chain=virus protocol=tcp dst-port=1364 action=drop
    chain=virus protocol=tcp dst-port=1368 action=drop
    chain=virus protocol=tcp dst-port=1373 action=drop
    chain=virus protocol=tcp dst-port=1377 action=drop
    chain=virus protocol=tcp dst-port=1433-1434 action=drop
    chain=virus protocol=tcp dst-port=2745 action=drop
    chain=virus protocol=tcp dst-port=2283 action=drop
    chain=virus protocol=tcp dst-port=2535 action=drop
    chain=virus protocol=tcp dst-port=2745 action=drop
    chain=virus protocol=tcp dst-port=3127-3128 action=drop
    chain=virus protocol=tcp dst-port=3410 action=drop
    chain=virus protocol=tcp dst-port=4444 action=drop
    chain=virus protocol=udp dst-port=4444 action=drop
    chain=virus protocol=tcp dst-port=5554 action=drop
    chain=virus protocol=tcp dst-port=8866 action=drop
    chain=virus protocol=tcp dst-port=9898 action=drop
    chain=virus protocol=tcp dst-port=10000 action=drop
    chain=virus protocol=tcp dst-port=10080 action=drop
    chain=virus protocol=tcp dst-port=12345 action=drop
    chain=virus protocol=tcp dst-port=17300 action=drop
    chain=virus protocol=tcp dst-port=27374 action=drop
    chain=virus protocol=tcp dst-port=65506 action=drop
    chain=forward action=jump jump-target=virus

    اون جند تا رنج 10 که در بالا اجازه دسترسی بهش داده شده بدون VPN هم اینترنت دارن.
    عجیبه؟




صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

http://forum.persiannetworks.com/f90/t22911.html

ست کردن آی پی ولید

چگونه ip ثابت بگیریم

مقاله در مورد ip valid

ارائه 3 آی پی ولید با میکروتیک

چگونه ip valid بگیریم

تحقيق در مورد ip valid

تحقیق درباره IP Valid

آی پی ولید یوزر سیب میکروتیک

2

ip valid میکروتیک

pass valid ip from mikrotik

چگونه ip ولید بگیریم

ipولید را از کجا بگیریممقالاتی در باره valid and invalid ipتحقیق در مورد ipچگونه ip valid را ثابت بگیریمچگونه آی پی اینولید را ولید کنیمچگونه ip ولید بگیریم؟نحوه استفاده از ip validمقاله ست کردن ip validچگونه ای پی بگیریم؟‏ را اكجا بكيريمipوليدچگونگي استفاده از IP Validip valid چگونه بگیریم

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •