نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 1سپاس

موضوع: باز کردن چند پورت خاص در میکروتیک

  
  1. #1
    نام حقيقي: pouria

    تازه وارد
    تاریخ عضویت
    Nov 2009
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    باز کردن چند پورت خاص در میکروتیک

    سلام.....در مجموعه ما یک نرم افزار حسابداری که دیتابیس آن sql است.درون شبکه مورد استفاده می شود بدون مشکلی...یک vpn در میکروتیک راه اندازی کردم که با ip از بیرون شرکت بتوان نرم افزار حسابداری را اجراء کرد...vpn به درستی کار می کند و سرور نرم افزار حسابداری پینگ می شود... ولی نرم افزار کار نمی کند...طی تماسی که با شرکت نرم افزار حسابداری داشتیم یکسری پورت tcp و udp رو دادن که این ها حتما باید باز باشه... حالا باید کجای میکروتیک این پورت ها را روی سرور نرم افزار حسابداری باز کنم؟ از طریق ip service؟




    موضوعات مشابه:

  2. #2
    نام حقيقي: Mehdi HashemiZadeh

    عضو عادی شناسه تصویری i_t0xic
    تاریخ عضویت
    Apr 2011
    محل سکونت
    فارس
    نوشته
    1,032
    سپاسگزاری شده
    761
    سپاسگزاری کرده
    79
    قسمت IP Service مختص سرویس های خود میکروتیکه مثلا وب فیگ یا وینباکس یا ... نه پورت های شبکه ات. برای اینکه پورتی رو به سمت شبکه ات برای بیرون باز کنی باید تو فایروال نت رول بنویسی و پورتی که به سمت میکروتیک میاد رو حواله کنی برای اون پورت خاص تو شبکه ات. مثلا

    ip firewall nat add chain=dstnat dst-port=80 action=dst-nat protocol=tcp to-address=172.16.0.1 to-port=80


    nadali سپاسگزاری کرده است.

  3. #3
    نام حقيقي: pouria

    تازه وارد
    تاریخ عضویت
    Nov 2009
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط i_t0xic نمایش پست ها
    قسمت IP Service مختص سرویس های خود میکروتیکه مثلا وب فیگ یا وینباکس یا ... نه پورت های شبکه ات. برای اینکه پورتی رو به سمت شبکه ات برای بیرون باز کنی باید تو فایروال نت رول بنویسی و پورتی که به سمت میکروتیک میاد رو حواله کنی برای اون پورت خاص تو شبکه ات. مثلا

    ip firewall nat add chain=dstnat dst-port=80 action=dst-nat protocol=tcp to-address=172.16.0.1 to-port=80
    ممنون از جوابتون...احتیاجی نیست توی نتی که نوشتید قسمت src address آی پی ولید رو بزنیم؟



  4. #4
    نام حقيقي: hamid soltani

    عضو عادی
    تاریخ عضویت
    Oct 2009
    محل سکونت
    Tehran
    نوشته
    74
    سپاسگزاری شده
    42
    سپاسگزاری کرده
    2
    سلام دوست عزیزمون درست راهنمایی کردن ولی حتما تو موقع نوشتن Nat به این توجه کن که از چه جاهایی به میکروتیک باید وصل بشن ، چون SQL Server به راحتی attack میشه یعنی Src رو هم مشخص کن! بعدشم اگه VPN می تونی بزنی به میکروتیک دیگه نیازی به نت نخواهی داشت سعی کن IP Pool هات برای شبکه داخلیت با VPN یکسان باشه! پیشنهاد خودم استفاده از remote Desktop هستش!



  5. #5
    نام حقيقي: نینجا (سرباز متخصص)

    عضو عادی شناسه تصویری mizogomo
    تاریخ عضویت
    Oct 2010
    محل سکونت
    هسته لینوکس
    نوشته
    467
    سپاسگزاری شده
    240
    سپاسگزاری کرده
    33
    مشکل از پورتت نیست داداشم
    شما وقتی تونل میزنی به سرویست یه راه به سرویست باز کردی که پینگ و..... داری اما ای پی لوکال شبکه داخلی خودت که تغیری نمیکنه

    مشکلی که خیلی ها با نرم افزارهای اینچنینی دارن.

    راهش اینه که یه تونل pptp روی Eoip بزنی البته eoip به تنهایی هم میتونی اجرا کنی ولی واسه امنیت بیشتر ....



  6. #6
    نام حقيقي: pouria

    تازه وارد
    تاریخ عضویت
    Nov 2009
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط hamid118 نمایش پست ها
    سلام دوست عزیزمون درست راهنمایی کردن ولی حتما تو موقع نوشتن Nat به این توجه کن که از چه جاهایی به میکروتیک باید وصل بشن ، چون SQL Server به راحتی attack میشه یعنی Src رو هم مشخص کن! بعدشم اگه VPN می تونی بزنی به میکروتیک دیگه نیازی به نت نخواهی داشت سعی کن IP Pool هات برای شبکه داخلیت با VPN یکسان باشه! پیشنهاد خودم استفاده از remote Desktop هستش!
    ممنون دوست عزيز...من توي قسمت src آي پي وليدمو زدم...ريموت دسکتاپ مشکل چند يوزري داره و زياد جالب نيىت کاربرها ريموت بزنن به سرور



  7. #7
    نام حقيقي: pouria

    تازه وارد
    تاریخ عضویت
    Nov 2009
    محل سکونت
    tehran
    نوشته
    14
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط mizogomo نمایش پست ها
    مشکل از پورتت نیست داداشم
    شما وقتی تونل میزنی به سرویست یه راه به سرویست باز کردی که پینگ و..... داری اما ای پی لوکال شبکه داخلی خودت که تغیری نمیکنه

    مشکلی که خیلی ها با نرم افزارهای اینچنینی دارن.

    راهش اینه که یه تونل pptp روی Eoip بزنی البته eoip به تنهایی هم میتونی اجرا کنی ولی واسه امنیت بیشتر ....
    ميشه يک مقدار بيشتر توضيح بديد؟ eoip مگه براي تونل زدن بين دو تا ميکروتيک نيست؟



کلمات کلیدی در جستجوها:

باز کردن پورت در میکروتیک

استثناء کردن از پورت میکروتیک

باز کردن پورت ۳۳۸۹ در میکروتیک

باز کردن پورت روی لوکال ای پی

باز کردن پورت ۲۵۰۰۰ میکروتیک

نحوه باز کردن پورت خاص در میکروتیک

باز کردن پورت udp در میکروتیک

پورتهاي باز روي سرور ميكروتيك

باز کردن پورت تیم ویور در میکروتیک

بازکردن پورت در میکروتیک

شماره پورت میکروتیک

بستن ip ۸۰

ip service میکروتیک

باز کردن میکروتیک

غیر فعال کردن tcp نرم افزار حسابداری

اموزش باز کردن پورتها در میکروتیک

باز یا بست بودن پورت در میکروتیک

بستن پورت ها بر روی فایروال میکروتیک

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •