نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: عدم تونل سایت های *****شده در میکروتیک

  1. #1
    عضو جدید
    تاریخ عضویت
    Dec 2019
    نوشته ها
    3
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    14
    تشکر شده در
    14 پست

    پیش فرض عدم تونل سایت های *****شده در میکروتیک

    سلام دوستان.
    ما برای استفاده پرسنل یک شرکت یک سرور میکروتیک ایران رو به سرور میکروتیک خارج کشور تونل کردیم.
    حالا یک Whitelist هم تعریف کردیم که کل ترافیک تونل نشه، منتهی مشکلی که هست اینه بعضی از آی پی ها در واقع آی پی CDN ها هستند، و سایت های روی این CDN ها ممکنه هر نوع سایتی (چه ***** شده از سمت ایران چه *****نشده) باشند.
    هیچ راهی هست روی میکروتیک بشه کاری کرد که سایت های *****شده حتی اگر آی پیشون در Whitelist بود به سرور خارج کشور تونل نشن؟

  2. # ADS




     

  3. #2
    عضو جدید
    تاریخ عضویت
    Dec 2019
    نوشته ها
    3
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    14
    تشکر شده در
    14 پست

    پیش فرض پاسخ : عدم تونل سایت های *****شده در میکروتیک

    کسی نظری نداره دوستان؟

  4. #3
    عضو انجمن farhadhelix آواتار ها
    تاریخ عضویت
    Jan 2015
    محل سکونت
    تهران
    نوشته ها
    812
    تشکر تشکر کرده 
    41
    تشکر تشکر شده 
    448
    تشکر شده در
    384 پست

    پیش فرض پاسخ : عدم تونل سایت های *****شده در میکروتیک

    مگر اینکه از دی ان اس هارو رد نکنید و به طریقی ای پی 10.10.34.34 *****ینگ برگشت بخوره روی دامنه های *****

    شما کل ترافیک رو رد کردید از تونل به خارج به همین دلیل دامنه های ***** شده ای پیشون برگشت میخوره و باز میشه.

    دی ان اس سرور رو ریدایرکت کنید روی میکروتیک ایرانتون یا کلا اجازه ندید 53 رد بشه بره روی تونل خارجتون که ای پی *****ینگ برگشت بخوره و عملا سایت های ***** شده باز نشن
    انجام کلیه امور تخصصی روتر های میکروتیک | طراحی و پیاده سازی شبکه و راه کارهای اجرایی | امنیت شبکه و راه کارهای مقابله با دیداس | Whatsapp : 09125803584 | Telegram : http://t.me/tsiran

  5. تعداد تشکر ها از farhadhelix به دلیل پست مفید


  6. #4
    عضو جدید
    تاریخ عضویت
    Dec 2019
    نوشته ها
    3
    تشکر تشکر کرده 
    27
    تشکر تشکر شده 
    14
    تشکر شده در
    14 پست

    پیش فرض پاسخ : عدم تونل سایت های *****شده در میکروتیک

    نقل قول نوشته اصلی توسط farhadhelix نمایش پست ها
    مگر اینکه از دی ان اس هارو رد نکنید و به طریقی ای پی 10.10.34.34 *****ینگ برگشت بخوره روی دامنه های *****

    شما کل ترافیک رو رد کردید از تونل به خارج به همین دلیل دامنه های ***** شده ای پیشون برگشت میخوره و باز میشه.

    دی ان اس سرور رو ریدایرکت کنید روی میکروتیک ایرانتون یا کلا اجازه ندید 53 رد بشه بره روی تونل خارجتون که ای پی *****ینگ برگشت بخوره و عملا سایت های ***** شده باز نشن
    خیلی ممنون بابت نظرتون،
    مشکل اینجاست که حتی با اینترنت ایران هم سایت های فیل//تر آی پیشون به اصطلاح Resolve میشه و DNS محدودیتی در این مورد نداره، چه سایت فیل//تر باشه چه نه آی پی سرور بر میگرده،
    اما فرقش اینجاست که در اینترنت ایران بعد از Resolve شدن آی پی دامنه و ارسال درخواست به سایت مورد نظر به صفحه پیوندها ریداریکت میشه.
    موردی که فرمودید (پورت 53 رو تونل نکردیم) رو تست کردیم متاسفانه جواب نداد.

  7. #5
    عضو انجمن farhadhelix آواتار ها
    تاریخ عضویت
    Jan 2015
    محل سکونت
    تهران
    نوشته ها
    812
    تشکر تشکر کرده 
    41
    تشکر تشکر شده 
    448
    تشکر شده در
    384 پست

    پیش فرض پاسخ : عدم تونل سایت های *****شده در میکروتیک

    یک سری دامنه ها که فیتر هستند ریسالو دی ان اسشون روی ای پی 10.10.34.35

    یکی سری هم ریساول میشن به ای پی هاست اما ریدایرکت میشن

    مورد اولیارو میتونید با عبور ندادن ترافیک دی ان اس سرور از تونل اوکی کنید

    اما مورد دومی باید لیست دامنه های ***** شده رو داشته باشید و از طریق regex لایه 7 میکروتیک خودتون ریدارکت کنید
    انجام کلیه امور تخصصی روتر های میکروتیک | طراحی و پیاده سازی شبکه و راه کارهای اجرایی | امنیت شبکه و راه کارهای مقابله با دیداس | Whatsapp : 09125803584 | Telegram : http://t.me/tsiran

  8. تعداد تشکر ها از farhadhelix به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 28th, 2018, 11:44
  2. فروش سرور میکروتیک آمریکا - ماهیانه 10 هزار تومان
    توسط isatis7t در انجمن فروش سرور مجازی
    پاسخ ها: 0
    آخرين نوشته: January 23rd, 2015, 18:58
  3. پاسخ ها: 6
    آخرين نوشته: May 22nd, 2014, 11:51
  4. پاسخ ها: 0
    آخرين نوشته: January 9th, 2013, 21:17
  5. پاسخ ها: 194
    آخرين نوشته: October 9th, 2012, 21:12

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •