modireserver
August 30th, 2017, 18:47
در بسیاری از مواقع بعد از نصب یک نرمافزار و یا سرویس خاصی بر روی ویندوز سرور نیاز دارید تا پورت مربوط به آن نیز در سیستم عامل باز شود، با آموزش باز کردن پورت در ویندوز (http://www.modireserver.com/%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%A8%D8%A7%D8%B2-%DA%A9%D8%B1%D8%AF%D9%86-%D9%BE%D9%88%D8%B1%D8%AA-%D8%AF%D8%B1-%D9%88%DB%8C%D9%86%D8%AF%D9%88%D8%B2/) سرور که در ادامه به آن خواهیم پرداخت به راحتی میتوانید خودتان اینکار را انجام دهید. این مقاله به آموزش باز کردن پورت در ویندوز سرور ۲۰۰۸ خواهد پرداخت ولی چنانچه ورژن سیستمعامل شما متفاوت است روند کار کاملاً یکسان میباشد، نکتهای بسیار مهم که باید به آن توجه کنید این است که توصیه میکنیم از باز کردن تمامی پورتهای سرور خودداری کرده و فقط پورتهایی را باز کنید که ۱۰۰ درصد به آنها نیاز دارید چون در غیر اینصورت ریسک خطر هک شدن سرور خود را بالا بردهاید.
برای باز کردن پورتهای سیستم ابتدا باید آشنایی با پورتها و سروریس های مربوط به هر پورت داشته باشید، در ادامه لیستی از پورت های معروف برای سرویسهای مهم رو برای شما قرار دادیم.
کلاً در سرورها و یا حتی سیستمهای شخصی ارتباط کانکشن های سیستم با سیستم و یا سیستم با سرور از طریق سوکت برقرار میشود سوکت فرمتی به شکل IP : PORT دارد یعنی وقتی شما درصدد ارتباط با شخص و یا سرور راه دوری هستید بر روی سیستم شما و سیستم هدف یک ای پی و پورت مرتبط با سرویس درخواستی باز میشود که برای درخواستهای غیر معروف پورتهای رندوم و عدد بالا مثل ۵۰۳۲۴ خواهد بود.
ولی باید بدانید سرویسهای معروف شبکه هرکدام پورتی رزرو شده دارند پورتهایی که رزرو شده هستند از ۱ تا ۱۰۲۴ میباشند که نباید از آنها استفاده شود و فقط توسط سرویس مذکور و مرتبط با آن به کار گرفته میشود.
20-21 == Ftp 22 == Ssh 23 == Telnet 25 == Smtp 45 == Whois 53 == Dns 110-995 == Pop3 143-993 == Imap 80 == Http 443 == Ssl
1
2
3
4
5
6
7
8
9
10
20-21 == Ftp
22 == Ssh
23 == Telnet
25 == Smtp
45 == Whois
53 == Dns
110-995 == Pop3
143-993 == Imap
80 == Http
443 == Ssl
برای باز کردن پورت در ویندوز ابتدا باید با دسترسی administrator به سرور خود لاگین کنید و سپس از منوی استارت بر روی administrative tools رفته و بر روی Windows Firewall with Advanced Security کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/windowsfirewall-1.jpg
حال بر روی Inbound Roles کلیک کرده و از سمت راست بر روی New Role کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/InboundRoles-1.jpg
در صفحه باز شده شما میتوانید باز کردن پورت را بر اساس برنامه و یا انحصاراً پورت انجام بدید بدین معنی که وقتی شما برنامهای بر روی سرور نصب کردید و نیاز داشتید این برنامه با اینترنت ارتباط داشته باشید گزینه Program را انتخاب کنید و اگر هم صرفاً پورت خاصی را در نظر دارید میتوانید از گزینه پورت استفاده نمایید.
در این مثال ما قصد داریم پورت ۱۵۵ رو بر روی سرور بازکنیم پس گزینه پورت رو انتخاب میکنیم و بر روی Next کلیک میکنیم.
در کادر Specific Local Ports شماره پورت موردنظر خود را وارد کنید و بر روی next کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/openport-1.jpg
در این بخش دو قسمت مهم هستش، چنانچه بخواهید پورت رو باز کنید گزینه Allow the connection را انتخاب کنید و چنانچه قصد داشتید پورتی را مسدود کنید Block the connection را انتخاب نمایید و دوبار Next را بزنید.
http://cdn.vbiran.ir/images/imported/2017/08/allowconnection-1.jpg
در مرحله نهایی شما باید یک نام برای Role جدیدی که ایجاد کردید انتخاب کنید، این اسم مهم نیست چی باشه ولی سعی کنید اسمی را قرار بدید که در آینده در صورت مشاهده بدانید برای چهکاری ایجادش کردید. در آخر هم بر روی Finish کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/rolename-1.jpg
منبع (http://www.modireserver.com/%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%A8%D8%A7%D8%B2-%DA%A9%D8%B1%D8%AF%D9%86-%D9%BE%D9%88%D8%B1%D8%AA-%D8%AF%D8%B1-%D9%88%DB%8C%D9%86%D8%AF%D9%88%D8%B2/)
برای باز کردن پورتهای سیستم ابتدا باید آشنایی با پورتها و سروریس های مربوط به هر پورت داشته باشید، در ادامه لیستی از پورت های معروف برای سرویسهای مهم رو برای شما قرار دادیم.
کلاً در سرورها و یا حتی سیستمهای شخصی ارتباط کانکشن های سیستم با سیستم و یا سیستم با سرور از طریق سوکت برقرار میشود سوکت فرمتی به شکل IP : PORT دارد یعنی وقتی شما درصدد ارتباط با شخص و یا سرور راه دوری هستید بر روی سیستم شما و سیستم هدف یک ای پی و پورت مرتبط با سرویس درخواستی باز میشود که برای درخواستهای غیر معروف پورتهای رندوم و عدد بالا مثل ۵۰۳۲۴ خواهد بود.
ولی باید بدانید سرویسهای معروف شبکه هرکدام پورتی رزرو شده دارند پورتهایی که رزرو شده هستند از ۱ تا ۱۰۲۴ میباشند که نباید از آنها استفاده شود و فقط توسط سرویس مذکور و مرتبط با آن به کار گرفته میشود.
20-21 == Ftp 22 == Ssh 23 == Telnet 25 == Smtp 45 == Whois 53 == Dns 110-995 == Pop3 143-993 == Imap 80 == Http 443 == Ssl
1
2
3
4
5
6
7
8
9
10
20-21 == Ftp
22 == Ssh
23 == Telnet
25 == Smtp
45 == Whois
53 == Dns
110-995 == Pop3
143-993 == Imap
80 == Http
443 == Ssl
برای باز کردن پورت در ویندوز ابتدا باید با دسترسی administrator به سرور خود لاگین کنید و سپس از منوی استارت بر روی administrative tools رفته و بر روی Windows Firewall with Advanced Security کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/windowsfirewall-1.jpg
حال بر روی Inbound Roles کلیک کرده و از سمت راست بر روی New Role کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/InboundRoles-1.jpg
در صفحه باز شده شما میتوانید باز کردن پورت را بر اساس برنامه و یا انحصاراً پورت انجام بدید بدین معنی که وقتی شما برنامهای بر روی سرور نصب کردید و نیاز داشتید این برنامه با اینترنت ارتباط داشته باشید گزینه Program را انتخاب کنید و اگر هم صرفاً پورت خاصی را در نظر دارید میتوانید از گزینه پورت استفاده نمایید.
در این مثال ما قصد داریم پورت ۱۵۵ رو بر روی سرور بازکنیم پس گزینه پورت رو انتخاب میکنیم و بر روی Next کلیک میکنیم.
در کادر Specific Local Ports شماره پورت موردنظر خود را وارد کنید و بر روی next کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/openport-1.jpg
در این بخش دو قسمت مهم هستش، چنانچه بخواهید پورت رو باز کنید گزینه Allow the connection را انتخاب کنید و چنانچه قصد داشتید پورتی را مسدود کنید Block the connection را انتخاب نمایید و دوبار Next را بزنید.
http://cdn.vbiran.ir/images/imported/2017/08/allowconnection-1.jpg
در مرحله نهایی شما باید یک نام برای Role جدیدی که ایجاد کردید انتخاب کنید، این اسم مهم نیست چی باشه ولی سعی کنید اسمی را قرار بدید که در آینده در صورت مشاهده بدانید برای چهکاری ایجادش کردید. در آخر هم بر روی Finish کلیک کنید.
http://cdn.vbiran.ir/images/imported/2017/08/rolename-1.jpg
منبع (http://www.modireserver.com/%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%A8%D8%A7%D8%B2-%DA%A9%D8%B1%D8%AF%D9%86-%D9%BE%D9%88%D8%B1%D8%AA-%D8%AF%D8%B1-%D9%88%DB%8C%D9%86%D8%AF%D9%88%D8%B2/)