نمایش نتایج: از شماره 1 تا 15 از مجموع 15
سپاس ها 5سپاس
  • 1 توسط mostafaa
  • 2 توسط mostafaa
  • 1 توسط mostafaa
  • 1 توسط mostafaa

موضوع: عبور ترافیک پورت های smtp &pop3

  
  1. #1
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95

    عبور ترافیک پورت های smtp &pop3

    سلام من در nat mikrotik دوتا رول نوشتم کاربردش هم این هست چون pppoe server راه اندازی کردم به بعضی ها کانکشن اینترنت ندادم میخواهم فقط بتواند از طریق اوت لوک ایمیل ارسال یا دریافت کنند ولی متاسفانه این ترافیک رد نمی شه تنظیماتی که انجام دادم




    موضوعات مشابه:

  2. #2
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95
    به نظر دوستان نباید تنظیم خاصی انجام دادم من الان تو فایروال برای عبور ترافیک این 2 تا پورت چهار تا رول نوشتم که ترافیک این پورت ها رد بشه ولی رد نمی شه وقتی کاربر اینترنت نداره



  3. #3
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    سلام دوست عزیز
    با باز کردن فقط پورت 25 معلومه که کلاینتهات نمیتونن ایمیل ارسال کنند.
    برای مثال کوئری های DNS کلاینتهات چطور پاسخ داده میشه؟



  4. #4
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95

    تنظیم دی ان اس روترم و تنظیمات روی کارت شبکه انجام دادم preferd ایپی اکتیودادم و ارلترنیت ایپی 8.8.8.8



  5. #5
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    سلام دوست من سوالت رو کامل و با جزئیات بپرس!!!(در غیر اینصورت کسی رغبت نمیکنه که جوابت رو بده.) دقیقا کانفیگ روی کلاینت هات چیه؟ (خرویجی ipconfig /all) کانفیگ روترت؟(export) ...



  6. #6
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95
    من روی کلاینتهام ایپی دستی ست کردم ipconfig هم می زنی تنظیمات مربوط به dns میشه ایپی اکتیو و 8.8.8.8 در مورد کانفیگ روتر منوظرتان نفهمیدم از کجا export بگیرم من تنظیمات قسمت dns براتون ارسال کردم و در مورد تنظیمات نت هم عکسش گذاشتم در مورد اینکه این مشکل زمانی به وجود می اید که اینترنت کاربران قطع می شه وقتی اینترنت دارن با ارسال ایمیل مشکلی نداریم ولی بعضی از کاربرانی که اینترنت ندان با نها مشکل داریم برا یارسال ایمیل



  7. #7
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    mehrzadmo سپاسگزاری کرده است.

  8. #8
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95
    ممنون دوست عزیز من این مقاله را که شما اشاره کردین خوندم ولی فکر کنم تونسته باشم منظورم بیان کنم تو شبکه ما یک pppoe server درست کردیم که اینترنت با کانکشن های که ساخته می شه به کابران داده بشه برای یک سری از کاربران مثلا در طول روز دوساعت اینترنت دادیم ولی من قصد دارم بعد از اینکه کانکشن اینترنتشان تمام شده بتوانند از طریق اوت لوک ایمیل بزنند چون هاستینگ ما خارج از شرکت هست و کاربر برای ارتباط با سرویس ایمیل باید از طریق اینترنت اقدام به این کار بکنه امدم تو روتر یک تنظیمات خاصی انجام دادم 1 امدم تو فایروال 4تا روت نوشتم
    add action=accept chain=forward disabled=no dst-port=25 protocol=tcp \
    src-address=192.168.1.0/24
    add action=accept chain=forward disabled=no dst-address=192.168.1.0/24 \
    protocol=tcp src-port=25
    add action=accept chain=forward disabled=no dst-port=110 protocol=tcp \
    src-address=192.168.1.0/24
    add action=accept chain=forward disabled=no dst-address=192.168.1.0/24 \
    protocol=tcp src-port=110
    بعداش امدم توی نت
    add action=masquerade chain=srcnat disabled=no dst-port=110 protocol=tcp \
    src-address=192.168.1.0/24
    add action=masquerade chain=srcnat disabled=no dst-port=25 protocol=tcp \
    src-address=192.168.1.0/24
    تو روت نوشتم
    که ترافیک این دوتا پورت بتواند از اینترنت عبور کنه نکته هم که هست اشاره کنم اینکه زمانی که کاربران اینترنت دارن مشکلی با ارسال و دریافت ایمیل نداریم
    تنظیمات دی ان اس کاربران چون به کاربران ایپی استاتیک دادم و کلا از دی اچ سی پی تعریف نکردم پس دستی هست باری هر کاربری تنظیمات زیر را انجام دادم مثلا 192.168.1.20 /24 گت وی ایپی میکروتیک 192.168.1.10 دی ان اس 192.168.1.6 ایپی اکتیو دایرکتوری و 8.8.8.8 تو ip pool که تعریف کردم برای ppoe رنج ایپی را دادم 10.0.0.1-10.0.0.254 و همه چی داره کار می کنه مشکلم این هست که فقط ترافیک اون دوتا پورت خاص زمانی که کاربرم اینترنش تمام شده یا کاربرانی که اصلا اینترنت ندارن منظورم کانکشن pppoe عبور نمی کنه



  9. #9
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    سلام
    ممنون دوست عزیز من این مقاله را که شما اشاره کردین خوندم ولی فکر کنم تونسته باشم منظورم بیان کنم
    اگه از اول خروجی کانفیگ روترت و توپولوژی شبکت رو مشخص کرده بودی نیازی به این همه سوآل و جواب نبود.
    1 امدم تو فایروال 4تا روت نوشتم
    رول....
    رولهات رو به شکل زیر تغییر بده :
    کد:
    /ip firewall filter
    add action=accept chain=forward comment=DNS disabled=no dst-port=53 protocol=udp src-address=192.168.1.0/24
    add action=accept chain=forward comment=POP3 disabled=no dst-port=110 protocol=tcp src-address=192.168.1.0/24
    add action=accept chain=forward comment=SMTP disabled=no dst-port=25 protocol=tcp src-address=192.168.1.0/24
    add action=drop chain=forward comment="Drop Other Traffic" disabled=no src-address=192.168.1.0/24
    رول Nat
    کد:
    /ip firewall nat
    add action=masquerade chain=srcnat disabled=no out-interface=wan src-address=192.168.1.0/24
    خب حالا میرسیم به مبحث DNS ها...
    شما اومدی DNS اولت رو گزاشتی 192.168.1.6 که به گفته خودتون IP اکتیو دایرکتوریتون هست. خب تو DNS Server اکتیو دایرکتوریتون DNS Forwarder تعریف کردید؟ به عبارتی کوئری که میخواد آدرس مثلا Google.com رو پیدا کنه اول میره به 192.168.1.6 ، حالا این 192.168.1.6 شما که خودش آدرس گوگل رو نمیدونه، پس باید از یه DNS Server دیگه بپرسه.
    خب میپرسه یا نه؟
    DNS دومت رو هم که گزاشتی 8.8.8.8 ، که پر واضحه کلاینتت اصلا نمیتونه این IP رو ببینه تا کوئری بهش ارسال کنه.
    همونطور که میبینی توی فایروال من رولی رو تعریف کردم برای عبور درخواست های DNS از روتر.


    mehdi_zx و f14f21 سپاسگزاری کرده‌اند.

  10. #10
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95
    ممنون دوست عزیز زحمت زیادی کشیدن فقط چند تا سوال دارم این رولی که شما نوشتین کاربردش چیهست

    /ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=wan src-address=192.168.1.0/24
    بقیه کاربرانی که اینترنت ندارن یا کانکشن انها اعتبار تمام شده با این رول اینترنتشان بدون محدودیت نمیشه

    وبعد برای مدیریت مسکوارت جدا تعریف کردم که اصلا کانکشن ppoe براش تعریف نشههمیشه اینترنت داشته باشه
    add action=masquerade chain=srcnat disabled=no src-address=192.168.1.19

    add action=drop chain=forward comment="Drop Other Traffic" disabled=no src-address=192.168.1.0/24
    این دوتا رول با هم سازگار هستند
    حالا یک سوال دیگه ما فرض کنیم چیدمان شبکه جوری باشه که اصلا pppoe راه اندازی نشده و فقط یک نت ساده تنظیم شده که کاربران اینترنت داشته باشند هم این رول ها کاربرد داره برای عبور ترافیک pop3&smtp
    این دوتا روتی که در نت هست پاک کنم یا باشه

    add action=masquerade chain=srcnat disabled=no dst-port=110 protocol=tcp \
    src-address=192.168.1.0/24
    add action=masquerade chain=srcnat disabled=no dst-port=25 protocol=tcp \
    src-address=192.168.1.0/24
    و اصولا چه پورت های باید ترافیکش الو باشه مثل dns تو میکروتیک


    ویرایش توسط mehdi_zx : 2012-03-01 در ساعت 10:58 AM

  11. #11
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    ممنون دوست عزیز زحمت زیادی کشیدن فقط چند تا سوال دارم این رولی که شما نوشتین کاربردش چیهست

    /ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=wan src-address=192.168.1.0/24
    ترجمه آدرسهای Private به آدرس Public اینترفیس Wan جهت دسترسی به اینترنت. (که تو فایروال بجز دسترسی به سرویس Mail و DNS بقیه ترافیک Drop میشه)
    وبعد برای مدیریت مسکوارت جدا تعریف کردم که اصلا کانکشن ppoe براش تعریف نشههمیشه اینترنت داشته باشه
    add action=masquerade chain=srcnat disabled=no src-address=192.168.1.19
    نیازی به نوشتن رول NAT جداگانه نیست. فقط در فایروال این سورس(192.168.1.19) رو هم مثل بقیه (قبل از رول Drop) رولها Accept کن.
    کد:
    add action=accept chain=forward comment=Manager disabled=no  src-address=192.168.1.19
    حالا یک سوال دیگه ما فرض کنیم چیدمان شبکه جوری باشه که اصلا pppoe راه اندازی نشده و فقط یک نت ساده تنظیم شده که کاربران اینترنت داشته باشند هم این رول ها کاربرد داره برای عبور ترافیک pop3&smtp
    این دوتا روتی که در نت هست پاک کنم یا باشه

    add action=masquerade chain=srcnat disabled=no dst-port=110 protocol=tcp \
    src-address=192.168.1.0/24
    add action=masquerade chain=srcnat disabled=no dst-port=25 protocol=tcp \
    src-address=192.168.1.0/24
    اگه قراره که کاربرات اینترنت داشته باشن نیازی به تعریف هیچ گونه policy توی فایروال ندارید و رول NAT کفایت میکنه.
    در نهایت پیشنهاد میکنم که این مطلب از مهرزاد مقدس رو هم بخونی برای درک بهتر Firwalling
    آموزش كاربردي فايروال ميكروتيك


    mehdi_zx سپاسگزاری کرده است.

  12. #12
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95
    نقل قول نوشته اصلی توسط mostafaa نمایش پست ها
    سلام

    اگه از اول خروجی کانفیگ روترت و توپولوژی شبکت رو مشخص کرده بودی نیازی به این همه سوآل و جواب نبود.

    رول....
    رولهات رو به شکل زیر تغییر بده :
    کد:
    /ip firewall filter
    add action=accept chain=forward comment=DNS disabled=no dst-port=53 protocol=udp src-address=192.168.1.0/24
    add action=accept chain=forward comment=POP3 disabled=no dst-port=110 protocol=tcp src-address=192.168.1.0/24
    add action=accept chain=forward comment=SMTP disabled=no dst-port=25 protocol=tcp src-address=192.168.1.0/24
    add action=drop chain=forward comment="Drop Other Traffic" disabled=no src-address=192.168.1.0/24
    رول Nat
    کد:
    /ip firewall nat
    add action=masquerade chain=srcnat disabled=no out-interface=wan src-address=192.168.1.0/24
    خب حالا میرسیم به مبحث DNS ها...
    شما اومدی DNS اولت رو گزاشتی 192.168.1.6 که به گفته خودتون IP اکتیو دایرکتوریتون هست. خب تو DNS Server اکتیو دایرکتوریتون DNS Forwarder تعریف کردید؟ به عبارتی کوئری که میخواد آدرس مثلا Google.com رو پیدا کنه اول میره به 192.168.1.6 ، حالا این 192.168.1.6 شما که خودش آدرس گوگل رو نمیدونه، پس باید از یه DNS Server دیگه بپرسه.
    خب میپرسه یا نه؟
    DNS دومت رو هم که گزاشتی 8.8.8.8 ، که پر واضحه کلاینتت اصلا نمیتونه این IP رو ببینه تا کوئری بهش ارسال کنه.
    همونطور که میبینی توی فایروال من رولی رو تعریف کردم برای عبور درخواست های DNS از روتر.
    دوست عزیز همه تنظیمانی که شما گفتین انجام دادم ولی باز وقتی کاربرم اینترنت نداره سرویس ایمیل هم قطع می شه



  13. #13
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    شما اومدی DNS اولت رو گزاشتی 192.168.1.6 که به گفته خودتون IP اکتیو دایرکتوریتون هست. خب تو DNS Server اکتیو دایرکتوریتون DNS Forwarder تعریف کردید؟ به عبارتی کوئری که میخواد آدرس مثلا Google.com رو پیدا کنه اول میره به 192.168.1.6 ، حالا این 192.168.1.6 شما که خودش آدرس گوگل رو نمیدونه، پس باید از یه DNS Server دیگه بپرسه.
    خب میپرسه یا نه؟
    جواب اینها رو ندادی؟



  14. #14
    نام حقيقي: مهدی

    عضو عادی شناسه تصویری mehdi_zx
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    367
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    95
    تو تب forwarding all other domain گذاشتم 8.8.8.8 و 4.2.24



  15. #15
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    هوف....
    چرا اینقد نصفه و نیمه جواب میدی دوست من.
    توی DC کنسول CMD رو باز کن و این دستور رو توش بزن:
    کد:
    nslookup google.com
    اگه Resolve شد. دوباره این دستور رو توی یکی از کلاینتهات که به قول خودت اینترنت نداره بزند.
    ببین آدرس های گوگل رو برات Resolve میکنه یا نه؟


    mehdi_zx سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

پورت smtp

شماره پورت smtp

SMTP تعریف Exchange

تنظیم smtp در میکروتیک

پورتهای باز ارسال ایمیل

فایروال smtp

smtp pop3 میکروتیک

تعريف پورت smtp

باز کردن پورت smtp روی میکروتیک

پورت های باز برای forward

باز کردن پورت ایمیل در میکروتیک

عبور دادن ترافیک میل سرور در میکروتیک

باز کردن پورت dns در میکروتیک

قطع شدن سرویس pop3 smtp

how to nat pop3 mikrotik

باز کردن gmail در میکروتیک

باز کردن پورت خاص در میکروتیک

pop3در gmailمن تنظیممیشه؟

نوشتن روت برای عبور ترافیک اینترنت از روتر

بازكردن پورت25و110

قطع شدن pop3 gmail

باز کردن پورت gmail

نحوه باز كردن پورتهاي pop3 و smtp

تعاریف pop3.imap4.smtp

پرت smtp

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •