صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: بستن ای پی ها

  
  1. #1
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240

    بستن ای پی ها

    میخوام تو میکروتیک به یک تعداد رنج ها از 192.168 اجازه دسترسی بدم و بقیه رو بلاک کنم.
    برای این کار تو ip/firewall به قسمت filter rules رفتم و بدین صورت رنج ها رو اضافه کردم.

    chain=forward
    src.address=192.168.10.0/24
    {برفرض 192.168.10.1-192.168.10.255 یکی از رنج هایی است که می خوام دسترسی داشته باشند.}
    action=accept



    تا اینجاش دسته؟
    حالا چطور باید دسترسی بقیه رو ببندم؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: amin djoneidi

    عضو عادی شناسه تصویری almas455
    تاریخ عضویت
    Nov 2004
    محل سکونت
    persia
    نوشته
    3,442
    سپاسگزاری شده
    1023
    سپاسگزاری کرده
    30
    اگر برای اینترنت می خوای
    چرا براشون تک تک نت نمی کنی
    NAT


    iq2 سپاسگزاری کرده است.

  3. #3
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    یعنی برای تک تک رنج ها نت کنم؟
    دیگه رو فایروال کاری انجام ندم؟

    اون وقت این کار چه حسنی نسبت به فایروال داره؟



  4. #4
    نام حقيقي: Abbas Tromideh

    عضو عادی
    تاریخ عضویت
    Dec 2007
    محل سکونت
    Tehran
    نوشته
    85
    سپاسگزاری شده
    33
    سپاسگزاری کرده
    99
    بعد از اينکه کل رول های مجاز رو تعريف کردين
    در انتها يه رول اضافه کنيد
    chain=forward action=drop in-interface=ether



  5. #5
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    نقل قول نوشته اصلی توسط tromideh نمایش پست ها
    بعد از اينکه کل رول های مجاز رو تعريف کردين
    در انتها يه رول اضافه کنيد
    chain=forward action=drop in-interface=ether

    این کار رو انجام دادم ولی طرف اگه از رنج مجاز هم نباشه، اجازه دسترسی داره.



  6. #6
    نام حقيقي: Abbas Tromideh

    عضو عادی
    تاریخ عضویت
    Dec 2007
    محل سکونت
    Tehran
    نوشته
    85
    سپاسگزاری شده
    33
    سپاسگزاری کرده
    99
    سلام
    عذر خواهی ميکنم من سؤال شما رو درست متوجه نشدم
    شما ميخواين از ورود به ميکرتيک جلگيری کنيد ؟



  7. #7
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    می خوام فقط به رنج های شبکه خودم اجازه دسترسی بدم و بقیه رو ببندم.



  8. #8
    نام حقيقي: Abbas Tromideh

    عضو عادی
    تاریخ عضویت
    Dec 2007
    محل سکونت
    Tehran
    نوشته
    85
    سپاسگزاری شده
    33
    سپاسگزاری کرده
    99
    خوب شما ميتونيد تو قسمت ip >>> services سرويس مورد نظرتون رو انتخب کنيد و در قسمت avalable from رنج آی پی مورده نظرتون رو وارد کنيد



  9. #9
    نام حقيقي: amin djoneidi

    عضو عادی شناسه تصویری almas455
    تاریخ عضویت
    Nov 2004
    محل سکونت
    persia
    نوشته
    3,442
    سپاسگزاری شده
    1023
    سپاسگزاری کرده
    30
    با این تفاسیر مجبورم سوال بپرسم:
    شما می خواهید دسترسی به اکسس میکروتیک رو ببندی یا اینترنت میکروتیک رو



  10. #10
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    نقل قول نوشته اصلی توسط almas455 نمایش پست ها
    با این تفاسیر مجبورم سوال بپرسم:
    شما می خواهید دسترسی به اکسس میکروتیک رو ببندی یا اینترنت میکروتیک رو
    به اینترنت

    عباس جان منظور من رو بد متوجه شدید.



  11. #11
    نام حقيقي: Abbas Tromideh

    عضو عادی
    تاریخ عضویت
    Dec 2007
    محل سکونت
    Tehran
    نوشته
    85
    سپاسگزاری شده
    33
    سپاسگزاری کرده
    99
    سلام
    من عذر خواهی ميکنم از اينکه اينقدر با بی تجربگی خودم شما رو هم اذيت ميکنم
    شما لطف کن تو قسمت فيلتر رول ip هايی که قرار مجاز باشند رو accept کن
    بد در انتها همه رول ها يک رول قرار بديد که تمامی forward ها رو روی interface که سمته مشترک درپ کنيد
    به عنوانه مثال من روی interface 3 اينترنت ميدم به مشترک


    chain=forward action=accept src-address=XXX.XXX.XX.XXX
    .
    .
    .
    .

    chain=forward action=drop in-interface=ether3




    در ضمن می تونيد تو قسمت address list يه ليست اضافه کنيد شامل ip هايی که مجاز هستن براي اينترنت و هنگام nat کردن فقت اون ip ها رو nat کنه. در قسمت src-list ليستی رو که ساختين رو انتخاب کنيد


    iq2 سپاسگزاری کرده است.

  12. #12
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    در مورد بستن بقیه، از این رول استفاده کردم ولی Byte و Packets چیزی رد و بدل نمیشه و 0 میزنه.
    این یعنی چی؟
    یعنی یه جایی از کارم مشکل داره؟

    chain=forward in-interface=Lan action=drop



  13. #13
    نام حقيقي: amin djoneidi

    عضو عادی شناسه تصویری almas455
    تاریخ عضویت
    Nov 2004
    محل سکونت
    persia
    نوشته
    3,442
    سپاسگزاری شده
    1023
    سپاسگزاری کرده
    30
    اون کاری که من گفتم دردسر کمتری داره به هیچ وجه هم دور نمی خوره



  14. #14
    نام حقيقي: مسلم رسولي

    عضو غیر فعال
    تاریخ عضویت
    Oct 2009
    محل سکونت
    كرمان
    نوشته
    30
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    0
    خب چرا این کار شما میتونید رو سیستم خود پسورد بزارین بعد حالت شیرینگ بزارید کسی که میخواد وارد بشه پسورد میخواد ولی میتونه از شما پینگ داشته باشه ارتباط هم وصل هست



  15. #15
    iq2
    iq2 آنلاین نیست.
    نام حقيقي: IQ

    عضو عادی شناسه تصویری iq2
    تاریخ عضویت
    Jul 2007
    نوشته
    538
    سپاسگزاری شده
    44
    سپاسگزاری کرده
    240
    نقل قول نوشته اصلی توسط almas455 نمایش پست ها
    اون کاری که من گفتم دردسر کمتری داره به هیچ وجه هم دور نمی خوره
    منظورتون نت هست؟
    فرض 4 کاربر داریم. بیایم برای هر کدوم برای ای پی هر کاربر یه نت بنویسیم؟



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

بستن اینترنت Ip تو میکروتیک

تعريف رول rule

بستن ای پی در اینترنت شیرینگ

تعریف رول برای بستن ای پی

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •