نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 4سپاس
  • 2 توسط mostafaa
  • 1 توسط j_p
  • 1 توسط j_p

موضوع: ارتباطات معکوس در میکروتیک و راه مقابله با آن

  
  1. #1
    نام حقيقي: امیر جعفری

    تازه وارد
    تاریخ عضویت
    Sep 2013
    محل سکونت
    همدان
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2

    ارتباطات معکوس در میکروتیک و راه مقابله با آن

    عرض سلام خدمت همه دوستان؛
    من یک میکروتیک دارم که روی اون dst-nat تعریف کردم به طوری که ترافیک های ورودی به پورت 80 رو به 192.168.250.2 و ترافیک های ورودی به پورت 25 رو به 192.168.250.3 میفرسته. اما مشکلی که هست اینه که کانکشن هایی با سورس آدرس 192.168.250.2 و سورس پورت 80 و آدرس 192.168.250.3 با سورس پورت 25 ایجاد میشه که timeout این کانکشن ها 24 ساعت هست و اگر به صورت دستی حذفشون نکنم همینطور اضافه میشن.
    حالا سوال اینجاست که این کانکشن ها چی هستن و چرا ایجاد میشن و چطوری میتونم از اونا جلو گیری کنم؟





    موضوعات مشابه:

  2. #2
    نام حقيقي: ایمان ادریسیان

    عضو عادی شناسه تصویری mostafaa
    تاریخ عضویت
    Feb 2007
    محل سکونت
    کیش
    نوشته
    353
    سپاسگزاری شده
    178
    سپاسگزاری کرده
    37
    سلام
    چرا میخواین باهاش مقابله کنید؟ این فرایند طبیعی هستش و زمانی که Close request از یک سمت ارسال میشه خود به خود حذف میشن!! و این زمان 24 ساعت هم به صورت Default توی میکروتیک ست شده که به شکل زیر میتونید تغییرش بدین.
    کد:
     ip firewall connection tracking set tcp-established-timeout=1h



    mohsenhvac و AmirSun سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: امیر جعفری

    تازه وارد
    تاریخ عضویت
    Sep 2013
    محل سکونت
    همدان
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    ممنون از توضیحات، دوست عزیز.
    فقط چند تا سوال:
    - چرا این کانکشن ها ایجاد میشن؟
    - آیا پهنای باند رو مختل نمی کنن؟
    - چرا از سمت سرور های من ایجاد میشن؟ (سورس آدرس سرور هست و از پورتی که داره لیسن می کنه)
    - اگر حذف بشن مشکلی پیش نمیاد؟
    ممنون میشم راهنمایی کنین.



  4. #4
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    سورس آدرس ها و سورس پورت هایی که فرمودید از سرور شما هستند هم طبیعیه چون وقتی از کلاینتی در خواستی به پورت 80 سرور شما بشه جواب این درخواست از سرور شما با سورس پورت 80 داده میشه(همین طور برای 25)
    در مورد پهنای باندم مشکلی پیش نمیاد و بیشتر ممکنه رو cpu تاثیر بزاره اونم اگه کانکشن ها زیاد باشه (زیاد منظورم خیلی زیاده نه اینقد که تو تصویر نشون میده) اگر هم خیلی حساسی با دستوری که دوستمون گفت درستش کن


    ویرایش توسط j_p : 2014-03-15 در ساعت 02:25 PM
    AmirSun سپاسگزاری کرده است.

  5. #5
    نام حقيقي: امیر جعفری

    تازه وارد
    تاریخ عضویت
    Sep 2013
    محل سکونت
    همدان
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    ممنون از راهنمایی دوستان؛
    ولی هنوز متوجه نشدم که این کانکشن ها چرا ایجاد میشن؟



  6. #6
    j_p
    j_p آنلاین نیست.
    نام حقيقي: جواد پورفرهاد

    عضو عادی شناسه تصویری j_p
    تاریخ عضویت
    May 2013
    محل سکونت
    آبادان
    نوشته
    243
    سپاسگزاری شده
    139
    سپاسگزاری کرده
    86
    ببین دوست عزیز وقتی من میخوام با شما صحبت کنم اول شما رو صدا میزنم و تا شما جواب ندی که ارتباط برقرار نمیشه
    حالا اگه من با شما کار داشته باشم و صداتون کنم وقتی شما جواب میدی که نمیشه گفت ارتباط معکوس پیش اومده و دلیلی نداره باش مقابله کنیم!!!
    در این مورد هم وقتی سرور شما میخواد جواب درخواست رو بده این کانکشن برقرار میشه
    دیگه بیشتر از این بلد نیستم توضیح بدم


    hamedelnin سپاسگزاری کرده است.

  7. #7
    نام حقيقي: امیر جعفری

    تازه وارد
    تاریخ عضویت
    Sep 2013
    محل سکونت
    همدان
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    من گفتم بلد نیستم ولی نه در این حد... همین الان من از یک شبکه دیگه سایت رو باز می کنم یا یک ایمیل از جی میل یا هر میل سرور دیگه ای میفرستم ارتباط از همون پورت 25 یا 80 برقرار میشه و سریع هم قطع میشه، سورس آدرس هم آدرسی هست که کانکشن رو ایجاد کرده گرچه replay source Address آدرس سرور من هست. ولی این ارتباط ها بلافاصله قطع میشن فقط بعضی کانکشن ها هستن که جای source و destination کاملا عوض میشه... دلیل اون موارد رو میخوام بدونم. البته دوستان گفتن که مشکل امنیتی نداره ولی محظ اطلاع میخوام بدونم.



کلمات کلیدی در جستجوها:

http:192.168.250.2

192.168.250.2

بستن ترافیک های ورودی روی میکروتیکبستن ترافیک های اضافی در میکروتیکConnection tracking میکروتیک tcp established timeout میکروتیکWww.192.168.250.2

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •