نمایش نتایج: از شماره 1 تا 6 از مجموع 6
سپاس ها 3سپاس
  • 1 توسط mthm
  • 1 توسط mthm
  • 1 توسط mthm

موضوع: محدود کردن دسترسی

  
  1. #1
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852

    محدود کردن دسترسی

    درود بر دوستان

    یک سوال داشتم در شبکه ای کهروی میکروتیک pppoe server ران شده و کاربران با زدن کانکشن به اینترنت دسترسی پیدا میکنن من اگه بخوام جلوی دسترسی یک سیستم رو به اینترنت بگیرم اگر توی فایروالم بیام برای ای پی روی کارت شبکه اش رول بنویسم ایا ترافیکش دراپ میشه؟

    چون بعد از کانشکن زدن یک آی پی دیگه میگیره سیستم..



    موضوعات مشابه:

  2. #2
    نام حقيقي: mary

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    شیراز
    نوشته
    369
    سپاسگزاری شده
    49
    سپاسگزاری کرده
    191
    سلام
    میتونید بر اساس mac هم انجام بدید، همچنین میتونید پورت vpn رو برای اون IP خاص ببندید که اصلا نتونه vpn بزنه.


    hexman سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    نقل قول نوشته اصلی توسط mthm نمایش پست ها
    سلام
    میتونید بر اساس mac هم انجام بدید، همچنین میتونید پورت vpn رو برای اون IP خاص ببندید که اصلا نتونه vpn بزنه.
    ممنون از شما

    در مورد راهکار دم میشه راهنمایی بفرمایید؟



  4. #4
    نام حقيقي: mary

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    شیراز
    نوشته
    369
    سپاسگزاری شده
    49
    سپاسگزاری کرده
    191
    در firewall، قسمت filter یه رول اضافه میکنید chain = input، آدرس IP اون سیستم رو به جای src-address و آدرس vpn serever رو به جای آدرس dst-address قرار میدید، پروتکل tcp و dst-port رو پورت vpn مثلا 1723 قرار بدید. بع هم در تب action گزینه drop رو انتخاب کنید.


    hexman سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    ممنون ولی pppoe تو لایه دو کار میکنه با پورت نامبر نمیشه بستش.



  6. #6
    نام حقيقي: mary

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    شیراز
    نوشته
    369
    سپاسگزاری شده
    49
    سپاسگزاری کرده
    191
    آره درسته ولی اگر این سیستم خاص فقط قراره به شبکه داخلی وصل بشه، کلا میتونید دسترسیش رو به میکروتیک ببندید

    - - - ادامه - - -

    در قسمت interface میکروتیک میتونید دستورات فایروالی را جع به mac-protocol وارد کنید، شاید به کارتون بیاد.


    hexman سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •