نمایش نتایج: از شماره 1 تا 6 از مجموع 6
سپاس ها 2سپاس
  • 1 توسط mojtaba461
  • 1 توسط mehrzadmo

موضوع: بستن پینگ از بیرون شبکه

  
  1. #1
    نام حقيقي: یاسر

    عضو عادی
    تاریخ عضویت
    Jun 2011
    محل سکونت
    یه جا زیر آسمون خدا
    نوشته
    94
    سپاسگزاری شده
    22
    سپاسگزاری کرده
    21

    بستن پینگ از بیرون شبکه

    سلام
    من می خواستم یه کاری انجام بدم که پینگ توی شبکه داخلی بدون هیچ مشکلی وجود داشته باشه با حداقل لیمیت بشه ولی می خوام هر کس مثلا از امریکا ای پی من رو پینگ کرد پینگ نشه
    امیدوارم که منظور من رو فهمیده باشد.
    اگر میشه راهنمایی کنید که چطور اینکار رو انجام بدم
    با تشکر



    موضوعات مشابه:

  2. #2
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    کد:
    ip firewall filter add chain=input protocol=icmp action=drop



    mehrzadmo سپاسگزاری کرده است.

  3. #3
    نام حقيقي: masood

    عضو عادی
    تاریخ عضویت
    Jul 2010
    محل سکونت
    mashad
    نوشته
    199
    سپاسگزاری شده
    103
    سپاسگزاری کرده
    48
    البته اینطوری، ping شما هم مسدود میشه(نمیتونی جای رو پینگ کنی)
    قبل از این رول یک رول اضافه کن که icmp با مقصد شما با icmp type 0 اجازه عبور داشته باشه(advanced Tab)



  4. #4
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    روش آقای شمس صحیحه اما دقت بفرماید که این دستور فقط پکت هایی که مقصدشون روتر شماس رو دراپ می کنه . اگر شبکه داخلی رو هم نیاز دارید که پینگشو ببندید چین فوروارد رو هم براش یه دستور بنویسید . بعد حتما پورت WAN رو داخل in interface مشخص کنید که شبکه داخلی به راحتی کار کنه .

    بعد به نظر من بهتره کل پروتکل رو مسدود نکنید چون خیلی از برنامه ها و دستورهای مفیدتون از کار می افته . اگر بحث امنیت خیلی براتون مهمه حداقل فقط تایپ مربوط به پینگ رو مسدود کنید . - توی قسمت ادونس بخش icmp option -
    این مقالات هم رو مطالعه کنید بسیار عالیه :
    Manual:IP/Firewall/Filter - MikroTik Wiki
    Securing New RouterOs Router - MikroTik Wiki
    Port Knocking - MikroTik Wiki


    mojtaba461 سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    ip شما پابلیکه؟
    کجا ست کردی؟ رو چه دیوایسی ؟



  6. #6
    نام حقيقي: یاسر

    عضو عادی
    تاریخ عضویت
    Jun 2011
    محل سکونت
    یه جا زیر آسمون خدا
    نوشته
    94
    سپاسگزاری شده
    22
    سپاسگزاری کرده
    21
    من اومدم دو کار رو انجام دادم
    1-

    add action=accept chain=input disabled=no protocol=icmp src-address=\
    172.16.16.0/24
    2-
    add action=drop chain=input disabled=no protocol=icmp
    دوستان به نظرتون این کار از نظر فنی صحیح هستش با خیر؟



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •