صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 25

موضوع: محدود کردن اینترنت شبکه داخلی توسط RouterBoard MikroTik 751U

  
  1. #1
    نام حقيقي: رضا شیرازی

    تازه وارد
    تاریخ عضویت
    Oct 2013
    محل سکونت
    tehran
    نوشته
    8
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    6

    محدود کردن اینترنت شبکه داخلی توسط RouterBoard MikroTik 751U

    سلام دوستان
    من به تازگی یک RouterBoard MikroTik 751U خریدم و قصد دارم به وسیله‌ی اون کارهایی رو به شرح زیر روی شبکه‌ی داخلیم انجام بدم.

    من چندتا کامپیوتر دارم که که به صورت وایرلس شبکه شدن و به صورت داینامیک IP می‌گیرن و به اینترنت بدون هیچ محدودیتی دسترسی دارند.
    حالا من می‌خوام به جز سیستم شماره 1 (که سیستم شخصی خودم هست) و گوشی موبایل و نوت‌بوکم، برای سایر دستگاها‌یی که به این شبکه وایرلس متصل می‌شوند محدودیت‌های برای استفاده از اینترنت اعمال کنم. به صورتی که تمام اینترنت مسدود بشه و تنها چند وبسایت و سرویس ایمیل یاهو و جی‌میل در دسترس باشند.

    لطفا در این زمینه من‌رو راهنمایی کنید :-)



    موضوعات مشابه:

  2. #2
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    با سلام
    ابتدا ورودتون رو به انجمن خوش آمد میگم

    دوست عزیز راه های زیادی برای انجام این کار هست ،

    میتونید توسط QUEUE میکروتیک محدودیت سرعت و ترافیک قرار بدید برای IP ها
    میتونید PPP راه اندازی کنید و توسط اکانتینگ مدیریت داشته باشید روش ( سرعت - ترافیک - زمان )
    میتونید هات اسپات هم راه اندازی کنید برای دسترسی راحت تر

    برای بستن تمام سایت ها و باز گذاشتن چند سایت خاص هم ، میتونید از وب پـــراکـــســـی استفاده کنید یا توسط خوده Firewall این کار رو انجام بدید

    تمام آموزش های فوق هم در انجمن موجود هست


    paravand20 و rezahafez سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: رضا شیرازی

    تازه وارد
    تاریخ عضویت
    Oct 2013
    محل سکونت
    tehran
    نوشته
    8
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    6
    علی آقا راستش من توی شبکه مبتدی هستم و داخل انجمن هم خیلی گشتم و به نتیجه‌ی خاصی نرسیدم :-(
    اگر ممکنه در مورد فایروال و وب‌پروکسی بیشتر توضیح بدید...


    ویرایش توسط rezahafez : 2013-10-30 در ساعت 12:51 AM

  4. #4
    نام حقيقي: kaRim ParaVand

    عضو ویژه شناسه تصویری paravand20
    تاریخ عضویت
    Nov 2010
    محل سکونت
    Busher
    نوشته
    1,324
    سپاسگزاری شده
    1231
    سپاسگزاری کرده
    786
    نوشته های وبلاگ
    1
    نقل قول نوشته اصلی توسط rezahafez نمایش پست ها
    علی آقا راستش من توی شبکه مبتدی هستم و داخل انجمن هم خیلی گشتم و به نتیجه‌ی خاصی نرسیدم :-(
    اگر ممکنه در مورد فایروال و وب‌پروکسی بیشتر توضیح بدید...
    با استفاده از سرویس پراکسی میکروتیک شما می تونید درخواست های پورت وب پورت 80 و ftp را مدیریت کنیید یعنی دسترسی به سایت خاصی را ببندید یا اینکه با سایت خاصی ریدایرکت کنید به سایت مورد نظر خودتون و اندکی اماکانات دیگر ......

    قبل از ران کردن حتما سری به ویکی میروتیک بزنید و مطالعه کنید

    موفق باشید


    alisc سپاسگزاری کرده است.

  5. #5
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط rezahafez نمایش پست ها
    علی آقا راستش من توی شبکه مبتدی هستم و داخل انجمن هم خیلی گشتم و به نتیجه‌ی خاصی نرسیدم :-(
    اگر ممکنه در مورد فایروال و وب‌پروکسی بیشتر توضیح بدید...
    تا کجا جلو رفتید ؟
    1. IP دادید به اینترفیس های میکروتیک ؟
    2. اینترنت درون میکروتیک هست ؟
    3. اینترنت رو NAT کردید ؟
    4. مودم شما به چه صورتی کانفیگ شده ؟ ( PPPOE یا Bridge )


    rezahafez سپاسگزاری کرده است.

  6. #6
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    آقا یه جوانمرد نیست یه سناریو پیاده سازی کنه با این میکروتیک و به سوالات متداول ملت تو اون سناریو جواب بده در عمل ؟

    کشت مارو این میکروتیک ...

    من یه جایی ازش استفاده کردم ولی فقط داره روت میکنه نمبدونم برا اکانتینگش چیکار کنم !!!



  7. #7
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط greatcyrus نمایش پست ها
    آقا یه جوانمرد نیست یه سناریو پیاده سازی کنه با این میکروتیک و به سوالات متداول ملت تو اون سناریو جواب بده در عمل ؟
    آقای مقدس تاپیک باز کردن ، منتها هیچ کس وقت نکرد ادامه بده تاپیک رو :

    سناریو شماره یک

    نقل قول نوشته اصلی توسط greatcyrus نمایش پست ها
    من یه جایی ازش استفاده کردم ولی فقط داره روت میکنه نمبدونم برا اکانتینگش چیکار کنم !!!
    آموزش اتصال به اکانتینگ در سطح وب فراوون هست ! ( SIB - NtTak Plus - IBsng )
    میتونید از خوده User Manager هم استفاده کنید !


    amin-net و greatcyrus سپاسگزاری کرده‌اند.

  8. #8
    نام حقيقي: رضا شیرازی

    تازه وارد
    تاریخ عضویت
    Oct 2013
    محل سکونت
    tehran
    نوشته
    8
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    6
    سلام
    1- خیر،
    به اینترفیس‌ها IP ندادم، چرا و چطوری میتونم این کار رو انجام بدم؟
    2- اینترنت درون میکروتیک هستش...
    3- خیر، نمیدونم چطوری می‌شه اینترنت رو NAT کنم :-(
    4- مودم به صورت PPPOE کنفینگ شده...





  9. #9
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    نقل قول نوشته اصلی توسط rezahafez نمایش پست ها
    1- خیر،
    به اینترفیس‌ها IP ندادم، چرا و چطوری میتونم این کار رو انجام بدم؟
    2- اینترنت درون میکروتیک هستش...
    اگر به اینترفیس های IP ندادید اینترنت چطور درون میکروتیک هست ؟!؟

    نقل قول نوشته اصلی توسط rezahafez نمایش پست ها
    به اینترفیس‌ها IP ندادم، چرا و چطوری میتونم این کار رو انجام بدم؟
    به ether1 به صورت زیر IP بدید :


    • اختصاص آدرس IP از طریق Winbox


    حال که اینترفیس مورد نظر مشخص شد آدرس IP را تنظیم کنید.
    قدم اول
    قدم دوم

    منبع: تنظیمات اولیه میکروتیک (تنظیم IP address , DNS , Default Gateway , Time & Date , PPPoE Client , DHCP Client )
    البته IP رو بدید 192.168.2.1/24




    سپس روی ether2 سرویس DHCP Client راه اندازی کنید ( از مودم ADSL آی پی + دی ان اس+ گتوی بگیره )

    تنظیم DHCP Client
    گاهی نیاز است که کلیه تنظیمات از قبیل آدرس IP , DNS , Gateway , زمان و ... از طریق سرور DHCP بر روی میکروتیک تنظیم شود.در اینصورت دیگر نیازی به طی مراحل بالا نیست!.
    شما باید اینترفیسی که DHCP Client بر روی آن تنظیم خواهد شد، را مشخص کنید.

    • تنظیم DHCP Client از طریق وینباکس

    قدم اول
    قدم دوم
    Use Peer DNSاز سرور های DNS ای که سرور DHCP معرفی می کند استفاده خواهد کرد.
    Use Peer NTP از تنظیمات زمان و تاریخ معرفی شده بر روی سرور DHCP بهره می برد.
    Add Default Route امکان ساخت مسیر پیش فرض ( Default Gateway ) در صورت خواست سرور DHCP را می دهد.
    مشاهده تنظیمات


    منبع : تنظیمات اولیه میکروتیک (تنظیم IP address , DNS , Default Gateway , Time & Date , PPPoE Client , DHCP Client )

    خوب حالا باید کانکشن PPPOE رو روی میکروتیک ست کنید تا اینترنت بیاد داخل میکروتیک ( روی ether2 راه اندازی کنید )
    بدین صورت کانکشن رو بسازید :

    تنظیم PPPoE Client در میکروتیک
    اکثر اوقات برای اتصال به اینترنت نیاز است که از یک ارتباط PPPoE استفاده کنید،برای این منظور یک کانکشن PPPoE بر روی میکروتیک ایجاد کنید.
    پیش فرض ها :
    نام کاربری : behroozi
    پسورد : reza
    اینترفیس متصل به مودم یا رادیو : ether1

    • تنظیم PPPoE کلاینت از طریق وینباکس

    قدم اول
    قدم دوم
    قدم سوم
    Use Peer DNS از سرور های DNS ای که سرور PPPoE معرفی می کند استفاده خواهد کرد.
    Add Default Route مسیر پیش فرض ( Default Gateway ) را اینترفیس PPPoE Client قرار می دهد.
    Dial On Demand فقط زمانی که نیاز باشد اقدام به برقراری ارتباط و ایجاد کانکشن PPPoE می کند.

    منبع : تنظیمات اولیه میکروتیک (تنظیم IP address , DNS , Default Gateway , Time & Date , PPPoE Client , DHCP Client )

    خوب !
    تا اینجا اینترنت درون میکروتیک هست ، حالا باید اینترنت رو NAT کنید تا اون ether1 یعنی رنج 192.168.2.1/24 هم اینترنت بگیره ، برای اینکار :

    IP-->Firewall-->NAT
    برای افزودن رول روی + کلیک کنید
    در تب اول یعنی General
    chain=src-nat
    تب Action
    action=masquerade

    مشکلی بود بفرمائید

    - - - ادامه - - -

    فراموش کردم بگم ، مودم رو ریست کنید و بصورت Bridge کانفیگ کنید ( کانکشن روی میکروتیک باشه بهتره )


    greatcyrus، paravand20 و rezahafez سپاسگزاری کرده‌اند.

  10. #10
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    علی آقا دست گلت درد نکنه حالا یه همچی چیزی هم برا اکانتینگ ارائه کنی دیگه برادری رو تموم کردی در حق ما ...

    البته با AD بایند باشه
    و محدودیت ترافیک رو یوزرها



  11. #11
    نام حقيقي: mohammad esmaeilzadeh

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    tehran
    نوشته
    76
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    55
    سلام.وقتی که شما اینترنت رو به همه کاربرا nat کردین شما بیاین دوتا گروه توی firewall-address List ایجاد کنید. مثلا یک گروه به اسم person که میاید آی پی فردی که می خواید رو وارد میکنین به همین روال برای تک تک افراد این کار رو میکنید.یگ گروه دیگه هم درست می کنی مثلا به اسم open site و بعد میای آی پی اون سایت هایی که میخواین باز باشه رو دونه دونه اضافه میکنید.بعد میای توی firewall-filte roules یک رول می نویسید بدین صورت
    chain -forward src address 192.168.1.0/24 porotocol tcp بعد می اید تو تب advance src addess list رو میزاری مخالف person و dst address list رو می زاری مخالف open shit و در تب action می آی drop میکنی.
    معنی این رول اینه که هرکسی توی این رنج آی پی 192.168.1.0/24 هستش و می خواد از پروتوکول tcp استفاده کنه رو drop کن به غیر از person و open site
    البته فقط می تونی پورت های 80 که مربوط به http هست و پورت 443 که مربوط به https هست رو ببندی.یعنی همون رولی که بالا گفتم رو یک بار برای پورت 80 و یک رول دیگر برای پورت 443 بنویسی.
    این روال فکر میکنم ساده تر از روش های دیگه باشه


    rezahafez سپاسگزاری کرده است.

  12. #12
    نام حقيقي: رضا شیرازی

    تازه وارد
    تاریخ عضویت
    Oct 2013
    محل سکونت
    tehran
    نوشته
    8
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    6
    سلام
    علی آقا و آقا محمد بی‌نهایت از شما سپاسگذارم...
    طبق توضیحات شما من عمل کردم و الان اینترنت داخل میکروتیک هست. من دو گروه تعریف کردم، داخل یکی IP کاربران رو وارد کردم و داخل یکی دیگه آپی سایت‌هایی که میخوام در دسترس باشند.
    حالا من با دو مشکل روبرو هستم.
    1- اولا من نمیخوام به کاربران به صورت دستی IP بدم، میخوام فقط دو سه تا دستگاه بدون محدودیت به اینترنت دسترسی داشته باشند و برای مابقی دستگاهای موجود و یا دستگاهایی که به صورت موقت وارد شبکه می‌شوند (مثل تلفن همراه) فقط چند سایت که مشخص میکنم باز بشه.
    2- مشکل بعدی وبسایت‌هایی هستند مانند سرویس ایمیل یاهو و جیمیل که از IPهای متعددی استفاده می‌کنند، اولا چطور میتونم همه‌ی IPهای مربوط به اونهارو پیدا کنم و آیا راهی هست که از طریق نام دامنه به آن‌ها دسترسی بدم؟



  13. #13
    نام حقيقي: kaRim ParaVand

    عضو ویژه شناسه تصویری paravand20
    تاریخ عضویت
    Nov 2010
    محل سکونت
    Busher
    نوشته
    1,324
    سپاسگزاری شده
    1231
    سپاسگزاری کرده
    786
    نوشته های وبلاگ
    1
    نقل قول نوشته اصلی توسط greatcyrus نمایش پست ها
    علی آقا دست گلت درد نکنه حالا یه همچی چیزی هم برا اکانتینگ ارائه کنی دیگه برادری رو تموم کردی در حق ما ...

    البته با AD بایند باشه
    و محدودیت ترافیک رو یوزرها
    ندیدم چیزی با اکتیو مچ بشه مگه چندتا یوزر داری شما !!

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط mohammade نمایش پست ها
    سلام.وقتی که شما اینترنت رو به همه کاربرا nat کردین شما بیاین دوتا گروه توی firewall-address List ایجاد کنید. مثلا یک گروه به اسم person که میاید آی پی فردی که می خواید رو وارد میکنین به همین روال برای تک تک افراد این کار رو میکنید.یگ گروه دیگه هم درست می کنی مثلا به اسم open site و بعد میای آی پی اون سایت هایی که میخواین باز باشه رو دونه دونه اضافه میکنید.بعد میای توی firewall-filte roules یک رول می نویسید بدین صورت
    chain -forward src address 192.168.1.0/24 porotocol tcp بعد می اید تو تب advance src addess list رو میزاری مخالف person و dst address list رو می زاری مخالف open shit و در تب action می آی drop میکنی.
    معنی این رول اینه که هرکسی توی این رنج آی پی 192.168.1.0/24 هستش و می خواد از پروتوکول tcp استفاده کنه رو drop کن به غیر از person و open site
    البته فقط می تونی پورت های 80 که مربوط به http هست و پورت 443 که مربوط به https هست رو ببندی.یعنی همون رولی که بالا گفتم رو یک بار برای پورت 80 و یک رول دیگر برای پورت 443 بنویسی.
    این روال فکر میکنم ساده تر از روش های دیگه باشه
    حتی پراکسی میکروتیک !!!



  14. #14
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    پس چه جوری اینترنت کاربرای دومین کنترل میتونه بشه؟
    اصلا میشه ؟ یا باید لوکال یوزر توش تعریف شه جدای از یوزر دومین طرف؟



  15. #15
    نام حقيقي: kaRim ParaVand

    عضو ویژه شناسه تصویری paravand20
    تاریخ عضویت
    Nov 2010
    محل سکونت
    Busher
    نوشته
    1,324
    سپاسگزاری شده
    1231
    سپاسگزاری کرده
    786
    نوشته های وبلاگ
    1
    نقل قول نوشته اصلی توسط greatcyrus نمایش پست ها
    پس چه جوری اینترنت کاربرای دومین کنترل میتونه بشه؟
    اصلا میشه ؟ یا باید لوکال یوزر توش تعریف شه جدای از یوزر دومین طرف؟
    برادر برای مدیریت دقیق اینترنت کاربران باید هات اسپات یا یکی از سرویس های ppp ران بفرمایید



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

اتصال ریدوس سیب به هات اسپات

محدودیت سرعت در میکروتیک

میکروتیک دسترسی محدود به اینترنت

user manager نحوه راه اندازی در میکروتیک site:forum.persiannetworks.com

محدود کردن اینترنت برای شبکه داخلی

محدود كردن اينترنت در شبكه

برطرف کردن محدودیت سرعت اینترنت mikrokit

محدود كردن اينترنت شبكه داخلي سايت خاص

محدود کردن یک یوزر در میکروتیک

محدودیت ترافیک در میکروتیک

ساخت اینترنت برای محدود کردن برای کاربران

محدود کردن اینترنت در شبکه داخلی

محدود کردن اینترنت mikrotik

محدود سازی زمانی اینترنت با میکروتیک وینباکستنظیم محدود کردن کاربران اینترنت درمیکروتیک محدود سازی اینترنت وین باکسمحدود کردن سرعت اینترنت به یوزر ppoe میکروتیکمحدود کردن دسترسی کاربران شبکه داخلی به روترمحدود کردن ترافیک اینترنت با میکروتیکمحدودیت برای دستگاهایی که از وایرلس استفاده میکنندمحدود كردن ترافیک پورت 80 در میکروتیکمیکروتیک محدودیت دسترسی به شبکه داخلی آموزش تعریف رول اینترنت در utmمنیج کردن دو تا اینترنت در میکروتیکمحدود کردن address list مشخص در queue میکروتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •