صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: اساتید میکروتیک لطفا راهنمایی کنید

  1. #1
    عضو جدید
    تاریخ عضویت
    Oct 2020
    نوشته ها
    12
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض اساتید میکروتیک لطفا راهنمایی کنید

    دوستان سلام


    متخصصین میکروتیک لطفا کمک
    من یک سرور مجازی میکروتیک دارم که میخوام طوری کانفیگش کنم که زمانی که با چیز پی ان از سیستم خودم بهش وصل میشم فقط یک سری آیپی یا یک سری سایت رو از سرور میکروتیک عبور و رفع چیلتر کنه و بقیه رو کلا رد کنه یعنی بدون تغییر آیپی فقط رد بشه بره
    حالا 2 تا سوال
    1- آیا همچین کاری امکان پذیر هست؟
    2- آیا در این شرایط تمامی ترافیک از میکروتیک عبور خواهد کرد ؟ در صورت میخوام فقط ترافیک اون آیپی های مورد نظر یا سایت های مورد نظر از میکروتیک عبور کنه
    ممنون میشم اساتید کمک کنن

  2. # ADS




     

  3. #2
    عضو جدید
    تاریخ عضویت
    Oct 2020
    نوشته ها
    12
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    دوستان برای حل این موضوع در صورتی که با پرداخت هزینه همراه هست مشکلی نیست و هزینه آن پرداخت میشه
    کسی نیست راهنمایی کنه؟

  4. #3
    عضو انجمن
    تاریخ عضویت
    Feb 2011
    نوشته ها
    558
    تشکر تشکر کرده 
    530
    تشکر تشکر شده 
    672
    تشکر شده در
    446 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    نقل قول نوشته اصلی توسط farhadzandi نمایش پست ها
    دوستان سلام


    متخصصین میکروتیک لطفا کمک
    من یک سرور مجازی میکروتیک دارم که میخوام طوری کانفیگش کنم که زمانی که با چیز پی ان از سیستم خودم بهش وصل میشم فقط یک سری آیپی یا یک سری سایت رو از سرور میکروتیک عبور و رفع چیلتر کنه و بقیه رو کلا رد کنه یعنی بدون تغییر آیپی فقط رد بشه بره
    حالا 2 تا سوال
    1- آیا همچین کاری امکان پذیر هست؟
    2- آیا در این شرایط تمامی ترافیک از میکروتیک عبور خواهد کرد ؟ در صورت میخوام فقط ترافیک اون آیپی های مورد نظر یا سایت های مورد نظر از میکروتیک عبور کنه
    ممنون میشم اساتید کمک کنن
    سلام.
    مورد اول فقط زمانی امکان پذیر هست که شما یک سرور میکروتیک ایران داشته باشید که داخلش به یک سرور دیگه تونل زده باشید بعد با مارک روتینگ میتونید تعیین کنید چه سایت هایی از تونل عبور کنند بقیه سایت ها از اینترنت میکروتیک ایران عبور کنند.
    چون وقتی شما به میکروتیک با چیز پی ان وصل میشید کل دیتا شما از میکروتیک عبور میکنه.
    اگه فقط میکروتیک خارج دارید میتونید توی تنظیمات کانکشن چیز پی ان تیک default gateway رو بردارید تا وقتی وصل میشید گتوی رو تغییر نده بعد توی ویندوزتون یک روت دستی بنویسید که فقط سایت هایی که مشخص می کنید از چیز پی ان عبور کنن

    https://wiki.mikrotik.com/wiki/Policy_Base_Routing
    وب سایت شخصی: www.hassansh.ir


  5. تعداد تشکر ها ازhassanshaikhi به دلیل پست مفید


  6. #4
    عضو جدید
    تاریخ عضویت
    Oct 2020
    نوشته ها
    12
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    نقل قول نوشته اصلی توسط hassanshaikhi نمایش پست ها
    سلام.
    مورد اول فقط زمانی امکان پذیر هست که شما یک سرور میکروتیک ایران داشته باشید که داخلش به یک سرور دیگه تونل زده باشید بعد با مارک روتینگ میتونید تعیین کنید چه سایت هایی از تونل عبور کنند بقیه سایت ها از اینترنت میکروتیک ایران عبور کنند.
    چون وقتی شما به میکروتیک با چیز پی ان وصل میشید کل دیتا شما از میکروتیک عبور میکنه.
    اگه فقط میکروتیک خارج دارید میتونید توی تنظیمات کانکشن چیز پی ان تیک default gateway رو بردارید تا وقتی وصل میشید گتوی رو تغییر نده بعد توی ویندوزتون یک روت دستی بنویسید که فقط سایت هایی که مشخص می کنید از چیز پی ان عبور کنن

    https://wiki.mikrotik.com/wiki/Policy_Base_Routing
    خیلی ممنون از راهنمایی بسیار مفید شما
    فقط موضوعی که هست چون میخوام این چیز پی ان رو روی مودم adsl تنظیم کنم ولی نمیخوام کل ترافیک از وی پی ان بگذره مثلا فقط میخوام آیپی های یوتوب از چیز وی ان عبور کنه
    پس با توجه به فرمایش شما این امکان با سرور میکروتیک خارج امکان پذیر نیست؟

  7. #5
    عضو انجمن
    تاریخ عضویت
    Feb 2011
    نوشته ها
    558
    تشکر تشکر کرده 
    530
    تشکر تشکر شده 
    672
    تشکر شده در
    446 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    نقل قول نوشته اصلی توسط farhadzandi نمایش پست ها
    خیلی ممنون از راهنمایی بسیار مفید شما
    فقط موضوعی که هست چون میخوام این چیز پی ان رو روی مودم adsl تنظیم کنم ولی نمیخوام کل ترافیک از وی پی ان بگذره مثلا فقط میخوام آیپی های یوتوب از چیز وی ان عبور کنه
    پس با توجه به فرمایش شما این امکان با سرور میکروتیک خارج امکان پذیر نیست؟
    اگه چیز پی ان روی مودم pptp/l2tp فقط هست کلا امکانش نیست چون اگه میکروتیک ایران هم داشته باشید باز بقیه ترافیک از میکروتیک ایران عبور میکنه نه اینترنت خودتون.
    ولی اگه open v-p**n پشتیبانی کنه توی فایل کانفیگ open میشه چند روت تعریف کرد که فقط سایت های مورد نطرتون عبور کنن بقیه سایت ها با اینترنت خودتون باز بشه.
    میتونید یه روتر میکروتیک بخرید وصل کنید به مودم یا روتری بخرید open پشتیبانی کنه روی بعضی روتر ها هم میشه openwrt dd-wrt gargoyle ... نصب کرد که امکانات کاملی رو بهتون میدن.
    وب سایت شخصی: www.hassansh.ir


  8. تعداد تشکر ها از hassanshaikhi به دلیل پست مفید


  9. #6
    عضو جدید
    تاریخ عضویت
    Oct 2020
    نوشته ها
    12
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    نقل قول نوشته اصلی توسط hassanshaikhi نمایش پست ها
    اگه چیز پی ان روی مودم pptp/l2tp فقط هست کلا امکانش نیست چون اگه میکروتیک ایران هم داشته باشید باز بقیه ترافیک از میکروتیک ایران عبور میکنه نه اینترنت خودتون.
    ولی اگه open v-p**n پشتیبانی کنه توی فایل کانفیگ open میشه چند روت تعریف کرد که فقط سایت های مورد نطرتون عبور کنن بقیه سایت ها با اینترنت خودتون باز بشه.
    میتونید یه روتر میکروتیک بخرید وصل کنید به مودم یا روتری بخرید open پشتیبانی کنه روی بعضی روتر ها هم میشه openwrt dd-wrt gargoyle ... نصب کرد که امکانات کاملی رو بهتون میدن.
    مهندس جان بازم خیلی ممنون از راهنمایی عالی شما
    بله اوپن چیز رو پشتیبانی میکنه
    میتونید اگر امکانش هست یه نمونه فایل کانفیگ اوپن که مثلا آیپی های تلگرام یا یوتوب رو فقط عبور بده ارسال کنید برای الگوبرداری؟
    مهندس جان اگر نیاز به پرداخت هزینه هم هست بفرمایید خیلی هم ممنون که بدون منت وقت گذاشتید و جواب دادید
    openwrt رو پشتیبانی میکنه مودمم اسوس n16 هست ولی حیفم میاد سیستمشو تغییر بدم راستش

  10. #7
    عضو انجمن
    تاریخ عضویت
    Feb 2011
    نوشته ها
    558
    تشکر تشکر کرده 
    530
    تشکر تشکر شده 
    672
    تشکر شده در
    446 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    این فایل کانفیگ روی gargoyle os قبلا برای تلگرام تست کردم.
    چون فایل cert توی خود فایل کانفیگ پشتیبانی نمیکرد اینجا آدرسش رو تعریف کرده بودم برای شما احتمالا توی خود فایل کانفیگ هر سه ca cert client cert client key باید وارد کنید.
    مهم ترین قسمت route-nopull با route هست که توی فایل کانفیگ خودتون باید وارد کنید. همچنین اگه گزینه redirect-gateway هم پاک کنید.




    کد:
    client
    dev tun
    remote 127.0.0.1 1902
    proto udp
    
    
    resolv-retry infinite
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    allow-pull-fqdn
    route-nopull
    route 172.217.18.110
    route 172.217.23.174
    route 149.154.171.5
    route 91.108.56.170
    route 91.108.56.176
    route 149.154.167.92
    route 149.154.167.91
    route 172.217.18.174
    route 149.154.166.120
    route 104.18.187.225
    route 149.154.160.0 255.255.240.0
    route 149.154.164.0 255.255.252.0
    route 91.108.4.0 255.255.252.0
    route 91.108.56.0 255.255.252.0
    route 91.108.8.0 255.255.252.0
    
    
    comp-lzo
    verb 3
    auth-user-pass /etc/open***/pass
    
    
    ca    /etc/open***/grouter_client_sfjushbafaov_ca.crt
    cert  /etc/open***/grouter_client_sfjushbafaov.crt
    key   /etc/open***/grouter_client_sfjushbafaov.key
    وب سایت شخصی: www.hassansh.ir


  11. تعداد تشکر ها از hassanshaikhi به دلیل پست مفید


  12. #8
    عضو جدید
    تاریخ عضویت
    Oct 2020
    نوشته ها
    12
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    نقل قول نوشته اصلی توسط hassanshaikhi نمایش پست ها
    این فایل کانفیگ روی gargoyle os قبلا برای تلگرام تست کردم.
    چون فایل cert توی خود فایل کانفیگ پشتیبانی نمیکرد اینجا آدرسش رو تعریف کرده بودم برای شما احتمالا توی خود فایل کانفیگ هر سه ca cert client cert client key باید وارد کنید.
    مهم ترین قسمت route-nopull با route هست که توی فایل کانفیگ خودتون باید وارد کنید. همچنین اگه گزینه redirect-gateway هم پاک کنید.




    کد:
    client
    dev tun
    remote 127.0.0.1 1902
    proto udp
    
    
    resolv-retry infinite
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    allow-pull-fqdn
    route-nopull
    route 172.217.18.110
    route 172.217.23.174
    route 149.154.171.5
    route 91.108.56.170
    route 91.108.56.176
    route 149.154.167.92
    route 149.154.167.91
    route 172.217.18.174
    route 149.154.166.120
    route 104.18.187.225
    route 149.154.160.0 255.255.240.0
    route 149.154.164.0 255.255.252.0
    route 91.108.4.0 255.255.252.0
    route 91.108.56.0 255.255.252.0
    route 91.108.8.0 255.255.252.0
    
    
    comp-lzo
    verb 3
    auth-user-pass /etc/open***/pass
    
    
    ca    /etc/open***/grouter_client_sfjushbafaov_ca.crt
    cert  /etc/open***/grouter_client_sfjushbafaov.crt
    key   /etc/open***/grouter_client_sfjushbafaov.key
    مهندس نمیدونم چطوری از شما تشکر کنم خیلی ممنون کارمون رو راه انداختی مرسی که اطلاعات ارزشمندتو رایگان در اختیار گذاشتی
    خدا به خودت و کسب و کارت رونق بده

  13. تعداد تشکر ها از farhadzandi به دلیل پست مفید


  14. #9
    عضو جدید
    تاریخ عضویت
    Oct 2020
    نوشته ها
    12
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    نقل قول نوشته اصلی توسط hassanshaikhi نمایش پست ها
    این فایل کانفیگ روی gargoyle os قبلا برای تلگرام تست کردم.
    چون فایل cert توی خود فایل کانفیگ پشتیبانی نمیکرد اینجا آدرسش رو تعریف کرده بودم برای شما احتمالا توی خود فایل کانفیگ هر سه ca cert client cert client key باید وارد کنید.
    مهم ترین قسمت route-nopull با route هست که توی فایل کانفیگ خودتون باید وارد کنید. همچنین اگه گزینه redirect-gateway هم پاک کنید.




    کد:
    client
    dev tun
    remote 127.0.0.1 1902
    proto udp
    
    
    resolv-retry infinite
    nobind
    tun-mtu 1500
    tun-mtu-extra 32
    mssfix 1450
    persist-key
    persist-tun
    allow-pull-fqdn
    route-nopull
    route 172.217.18.110
    route 172.217.23.174
    route 149.154.171.5
    route 91.108.56.170
    route 91.108.56.176
    route 149.154.167.92
    route 149.154.167.91
    route 172.217.18.174
    route 149.154.166.120
    route 104.18.187.225
    route 149.154.160.0 255.255.240.0
    route 149.154.164.0 255.255.252.0
    route 91.108.4.0 255.255.252.0
    route 91.108.56.0 255.255.252.0
    route 91.108.8.0 255.255.252.0
    
    
    comp-lzo
    verb 3
    auth-user-pass /etc/open***/pass
    
    
    ca    /etc/open***/grouter_client_sfjushbafaov_ca.crt
    cert  /etc/open***/grouter_client_sfjushbafaov.crt
    key   /etc/open***/grouter_client_sfjushbafaov.key
    مهندس سلام مجدد
    کمکککککک
    مهندس جان این چیزی که گفتی به خوبی روی میکروتیک open رو کانفیگ کردم و با tcp کار میکرد ولی مشکل tcp و میکروتیک سرعت خیلی کمشه
    اوپن رو روی centos کانفیگ کردم و udp به خوبی کار میکنه ولی وقتی توی فایل کانفیک سمت کلاینت این دستورات route رو مینویسم هیچ ترافیکی از سرور رد نمیشه و چیزی رفع چیلثر نمیشه
    فکر کنم آخرین نسخه رو نصب کردم و فقط auth-user-pass نداره اینور چون اکانتینگ لازم ندارم و فقط همین یک یوزر کفایت میکنه
    که البته فکر نکنم ربطی به اون داشته باشه البته
    سمت سرور تغییری چیزی باید بدم یا سمت کلاینت با دستور دیگه ای این کار انجام میشه
    بدجوری گیر افتادم ممنونت میشم راهنمایی کنی سپاس ازت

  15. #10
    عضو انجمن farhadhelix آواتار ها
    تاریخ عضویت
    Jan 2015
    محل سکونت
    تهران
    نوشته ها
    809
    تشکر تشکر کرده 
    39
    تشکر تشکر شده 
    445
    تشکر شده در
    382 پست

    پیش فرض پاسخ : اساتید میکروتیک لطفا راهنمایی کنید

    با سلام

    موقعی که به سرور میکروتیکتون وی .. ان میکنید تمامی ترافیک سیستم شما پس از این به سرور میکروتیک شما ارسال خواهد شد و یعنی تغییر ای پی اعمال خواهد شد

    اگر موردتون شخصی هست نیاز به این دارید که داخل منزل خودتون هم از مودم میکروتیک استفاده کنید اون موقع میتونید تعیین کنید کدام ای پی ها به سرور میکروتیک خارج شما ارسال بشه و کدام نشه

    اگر هم که میکروتیک در منزل ندارید میتونید از طریق route های خود ویندوز این موارد رو اعمال کنید و با بالاتر بردن dinstance گیت وی کانکشن وی ..انتون و اضافه کردن ای پی های مورد نظر با dinstance پایین تر انتقال بدید به گیت ویتون که میکروتیک خارج باشه. و اگر هم این مورد شدنی نیست برای شما و صرفا هدفتوتن رد کردن یک سری سایت های ف...ر شده هست یک سرور میکروتیک ایران تهیه کنید و تونل کنید با میکروتیک خارج سپس ای پی هایی که میخواید رد بشه بره به سمت میکروتیک خارج رو داخل سرور میکروتیک ایران اعمال کنید
    ویرایش توسط farhadhelix : December 13th, 2020 در ساعت 08:52
    انجام کلیه امور تخصصی روتر های میکروتیک | طراحی و پیاده سازی شبکه و راه کارهای اجرایی | امنیت شبکه و راه کارهای مقابله با دیداس | Whatsapp : 09125803584 | Telegram : http://t.me/tsiran

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 8
    آخرين نوشته: May 23rd, 2019, 15:53
  2. عدم پشتیبانی سازنده Virtualizor و نصب میکروتیک
    توسط Yas-Host در انجمن ساير مجازي سازي ها
    پاسخ ها: 13
    آخرين نوشته: November 8th, 2015, 13:17
  3. پاسخ ها: 12
    آخرين نوشته: September 21st, 2013, 13:55
  4. پاسخ ها: 8
    آخرين نوشته: July 25th, 2013, 09:35

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •