صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 22

موضوع: بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن reza115 آواتار ها
    تاریخ عضویت
    Aug 2010
    نوشته ها
    428
    تشکر تشکر کرده 
    201
    تشکر تشکر شده 
    1,175
    تشکر شده در
    833 پست

    پیش فرض بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    سلام

    این موضوع بیشتر برای افرادی مناسب هست که از دیتاسنتر بخاطر استفاده از تورنت و یا اسپم abuse می گیرند !


    ابتدا وارد فایروال میشیم :
    کد:
    /ip firewall filter
    خوب سپس باید اجازه استفاده از پورت های خاص رو با دستوارت زیر صادر کنیم :

    کد:
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=21
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=25
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=80
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=110
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=443
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=8080

    حالا با دستور زیر جلوی فعالیت هرچیزی رو بجز پورت های بالا میگیریم :
    کد:
    add chain=forward disabled=no action=drop in-interface=LAN

    معمولا بجای LAN در میکروتیک ها ether1 رو میبینیم !

    اگه 2 تا کارت شبکه داریم باید کارتی رو انتخاب کنیم که کاربران میخان ازش استفاده کنن !

    یه دستور دیگه هم هست که محض اطمینان اونو هم بزنیم بد نیست :
    کد:
    ip firewall filter add chain=forward p2p=bit-torrent action=drop

    این دستور هم جلوی تمام فعالیت های که به تورنت ربط دارند رو میگیره !

    اگه بخوایم جلوی اسپم رو هم بگیریم خطی که پورت 25 رو نوشتیم رو حذف می کنیم !


    امیدوارم مفید واقع بشه



  2. تعداد تشکر ها ازreza115 به دلیل پست مفید


  3. #2
    عضو انجمن Veria آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    تهران
    نوشته ها
    676
    تشکر تشکر کرده 
    317
    تشکر تشکر شده 
    968
    تشکر شده در
    451 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    ممنون از آموزش شما.
    فقط لازم هست که چند نکته رو ذکر کنم.
    بهتره که تعدادی دیگه پورت اضافه بشه. چون اینطوری خیلی از سرویس ها رو مسدود کردید.
    مثلا مسنجر یاهو، اسکایپ، ریموت دسکتاپ و...
    نکته دوم هم اینکه درسته که برای تورنت کمک میکنه اما متاسفانه متوقف نمیکنه.

  4. تعداد تشکر ها ازVeria به دلیل پست مفید


  5. #3
    عضو انجمن reza115 آواتار ها
    تاریخ عضویت
    Aug 2010
    نوشته ها
    428
    تشکر تشکر کرده 
    201
    تشکر تشکر شده 
    1,175
    تشکر شده در
    833 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !


  6. تعداد تشکر ها ازreza115 به دلیل پست مفید


  7. #4
    عضو انجمن reza115 آواتار ها
    تاریخ عضویت
    Aug 2010
    نوشته ها
    428
    تشکر تشکر کرده 
    201
    تشکر تشکر شده 
    1,175
    تشکر شده در
    833 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    دوستان اگه پیشنهاد بهتری برای اینکار دارین لطفا بفرمایید

  8. تعداد تشکر ها ازreza115 به دلیل پست مفید


  9. #5
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2010
    نوشته ها
    196
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    139
    تشکر شده در
    112 پست

    39 پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    با تشکر

    اقا رضا شما به این صورت و مثل پست اول تست کردین ؟ نتیجه گرفتین ؟

    من از یکی از بچه ها پرسیدم چون یکم مغرور تشریف دارن فقط یه جمله گفتن : بعد همه چیز رو ببند-یک رول بدون هیچ پورت با اکشن دراپ


    دیگه اشاره دیگه ای نکردن . مهم اینه که تو عمل جواب بده که می خوام بدونم شما جواب گرفتین یا نه ؟

    همچنین یکی دیگه از بچه ها می گفتن که یه سری ایکریپت هم داره که اونم میشه اضافه کرد و جلوشو گرفت


    ولی من یکی رو می شناختم که تو میکروتیک همشو بسته بود چون فایروال میکروتیک واقعا درست عمل می کنه

    ---------- Post added at 02:53 AM ---------- Previous post was at 02:41 AM ----------

    من یه دستور دیگه ای مدتهاست که داشتم ولی هیچ موقع نزدم تا ببینم عملا و از لحاظ علمی می تونه کار کنه یا نه

    که اینجا می زارم و می خوام بگین که می تونه کار کنه یا نه
    add chain=virus disabled=no action=drop in-interface=ether1 protocol=tcp dst-port=8000-65535

    که بیاد همه پورتها از 8000 تا 65535 رو ببنده که موندم که این دستور عمل می کنه یا نه

    اگه عمل کنه خیلی از کارها حل میشه چون 99 درصد اخطارهای تورنت تو این رنج هستن

  10. تعداد تشکر ها ازcitykala به دلیل پست مفید


  11. #6
    عضو انجمن reza115 آواتار ها
    تاریخ عضویت
    Aug 2010
    نوشته ها
    428
    تشکر تشکر کرده 
    201
    تشکر تشکر شده 
    1,175
    تشکر شده در
    833 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    نقل قول نوشته اصلی توسط fun_9990 نمایش پست ها
    با تشکر

    اقا رضا شما به این صورت و مثل پست اول تست کردین ؟ نتیجه گرفتین ؟

    من از یکی از بچه ها پرسیدم چون یکم مغرور تشریف دارن فقط یه جمله گفتن : بعد همه چیز رو ببند-یک رول بدون هیچ پورت با اکشن دراپ


    دیگه اشاره دیگه ای نکردن . مهم اینه که تو عمل جواب بده که می خوام بدونم شما جواب گرفتین یا نه ؟

    همچنین یکی دیگه از بچه ها می گفتن که یه سری ایکریپت هم داره که اونم میشه اضافه کرد و جلوشو گرفت


    ولی من یکی رو می شناختم که تو میکروتیک همشو بسته بود چون فایروال میکروتیک واقعا درست عمل می کنه

    ---------- Post added at 02:53 AM ---------- Previous post was at 02:41 AM ----------

    من یه دستور دیگه ای مدتهاست که داشتم ولی هیچ موقع نزدم تا ببینم عملا و از لحاظ علمی می تونه کار کنه یا نه

    که اینجا می زارم و می خوام بگین که می تونه کار کنه یا نه
    add chain=virus disabled=no action=drop in-interface=ether1 protocol=tcp dst-port=8000-65535

    که بیاد همه پورتها از 8000 تا 65535 رو ببنده که موندم که این دستور عمل می کنه یا نه

    اگه عمل کنه خیلی از کارها حل میشه چون 99 درصد اخطارهای تورنت تو این رنج هستن
    سلام
    من با دستورات پست اول تا حدی جلوی تورنت رو گرفتم ولی کامل نیست
    دستور شما درسته ولی اوون وسط جلوی پورت 8192 که برای winbox استفاده میشه و 8080 رو احتمالا میگیره !
    شما قبلش پورت 8192و8080 رو با دستور زیر باز کنید
    add action=accept chain=forward comment="Allow Winbox" disabled=no dst-port=8291 protocol=tcp
    و بعد این دستور رو بزنید
    add chain=virus disabled=no action=drop in-interface=ether1 protocol=tcp dst-port=8000-65535
    add chain=forward disabled=no action=accept in-interface=LAN protocol=tcp dst-port=8080
    برای اینکه دستور شما کاملتر بشه این خط رو هم وارد کنید :
    add chain=virus disabled=no action=drop in-interface=ether1 protocol=udp dst-port=8000-65535

  12. تعداد تشکر ها ازreza115 به دلیل پست مفید


  13. #7
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2010
    نوشته ها
    196
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    139
    تشکر شده در
    112 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    ممنون

    اینها هم یه سری پورتهایی که باز گذاشتنشون از الزاماته
    اگه پورت دیگه ای بود که کم و کسر شده بگین تا اضافه کنم
    21,26,49,80,81,443,444,500,1701,1723,2090,2865,338 9,4500,5050,5900,8080,8090,8081,8192

  14. تعداد تشکر ها ازcitykala به دلیل پست مفید


  15. #8
    عضو جدید
    تاریخ عضویت
    Dec 2010
    نوشته ها
    27
    تشکر تشکر کرده 
    31
    تشکر تشکر شده 
    24
    تشکر شده در
    18 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    آقا رضا ممنون از مطلب مفیدی که نوشتی. اما این دستور اصلا تاثیری نداشت:

    کد PHP:
    ip firewall filter add chain=forward p2p=bit-torrent action=drop 
    این دستورو هم وقتی میزنم کلا هیچ سایتی رو دیگه باز نمیکنه: (با وجودی که قلبش پورتهای مورد نیاز رو باز کردم):

    کد PHP:
    add chain=forward disabled=no action=drop in-interface=ether1 
    نکنه ترتیب اضافه کردن این دستورها مهمه؟
    علت چی میتونه باشه؟

  16. تعداد تشکر ها ازdashreza به دلیل پست مفید


  17. #9
    عضو جدید hostironi آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    88
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    79
    تشکر شده در
    61 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    من می خوام همه پورت ها روی میکروتیک بسته بشه و فقط پورت 80 و 443 باز باشه. یعنی کاربر فقط یتونه وبگردی کنه.
    از این روش استفاده کردم ولی بعد از کانکت شدن نت قطع می شه و حتی دو پورتی 80 و 443 هم با این که ادد شدن کار نمی کنن

  18. تعداد تشکر ها از hostironi به دلیل پست مفید


  19. #10
    عضو انجمن reza115 آواتار ها
    تاریخ عضویت
    Aug 2010
    نوشته ها
    428
    تشکر تشکر کرده 
    201
    تشکر تشکر شده 
    1,175
    تشکر شده در
    833 پست

    پیش فرض پاسخ : بستن همه پورت ها بجز چند پورت خاص در میکروتیک !

    نقل قول نوشته اصلی توسط hostironi نمایش پست ها
    من می خوام همه پورت ها روی میکروتیک بسته بشه و فقط پورت 80 و 443 باز باشه. یعنی کاربر فقط یتونه وبگردی کنه.
    از این روش استفاده کردم ولی بعد از کانکت شدن نت قطع می شه و حتی دو پورتی 80 و 443 هم با این که ادد شدن کار نمی کنن
    بجای این دستور :
    کد:
    add chain=forward disabled=no action=drop in-interface=LAN
    بزنید :

    کد:
     
    add chain=forward disabled=no p2p=all action=drop in-interface=LAN

  20. تعداد تشکر ها از reza115 به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 6
    آخرين نوشته: April 3rd, 2014, 13:40
  2. میکروتیک - مشکل در استفاده از پورت بصورت کامل
    توسط smart_soheil در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: February 14th, 2013, 21:39
  3. بستگن پورت اسکن توسط میکروتیک ...
    توسط okey در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: February 25th, 2012, 12:13
  4. بستن پورت تورنت در لایه 7 میکروتیک
    توسط amirsaberi در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: January 1st, 2011, 22:47

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •