Another great RocketTheme Joomla Template brought to you by the RocketTheme Joomla Template Club.

نظر سنجی

دوست دارید مقالات سایت بیشتر از کدام موضوعات باشد؟
 
IP شما = 38.107.191.90

لینک Rss مطالب

توجه :

"نقل تمام یا بخشی از مطالب سایت تنها با لینک به مطلب و معرفی نویسنده آن مجاز است"
"لطفا سوالات خود را در تالار سایت ( PAdmins.ir ) مطرح کنید" 
"پشتیبانی تجاری : 09176126200- This email address is being protected from spam bots, you need Javascript enabled to view it "

 
مخفی کردن نمایش میکروتیک در Winbox یا میکروتیک های دیگر
نگارش یافته توسط رضا بهروزی   
به احتمال زیاد تا به حال با این مشکل روبرو شده اید که مشخصات میکروتیک های شما از طریقه نرم افزار Winbox برای همگان در شبکه خودتان قابل مشاهده است و این به نوعی ضعف امنیتی به شمار می آید.
برای حل این مشکل می بایست Neighbors Discovery را در میکروتیک غیر فعال کنید،برای این منظور در Winbox مطابق شکل به IP >> Neighbors بروید و در تب Discovery interfaces هر اینترفیس که نمی خواهید میکروتیک شما از آن طریق دیده شود را غیر فعال کنید.
بدین ترتیب شما هم قادر به دیدن دستگاه های دیگران از تب Neighbors نخواهید بود.
از طریق کنسول یا CLI هم به ترتیب زیر قابل انجام است :
[ This email address is being protected from spam bots, you need Javascript enabled to view it ] ip neighbor discovery> set ether1 discover=no
[ This email address is being protected from spam bots, you need Javascript enabled to view it ] ip neighbor discovery> print
# NAME      DISCOVER
0 ether1    no
1 ether2    yes
2 ether3    yes
3 ether4    yes
4 ether5    yes

گاهی اوقات نیاز است که ما دستگاه های همسابه ها را ببینیم ولی آنها نتوانند ما را ببینند ، برای این منظور می بایست Neighbors discovery فعال بوده و به جای آن در فایروال UDP پورت 5678 درزنجیره OUTPUT را  DROP کنیم.
/ ip firewall filter
add chain=output protocol=udp dst-port=5678 action=drop comment="DROP Neighbors outgoing packet"

:||:: ارسال به دوست

  نظرات (5)
1. نوشته شده توسط This email address is being protected from spam bots, you need Javascript enabled to view it , روشن 04 آذر 1388,ساعت 00:52:59
من دقیقا دستور بالا رو اجرا کردم ولی هم میتونم با ip 
ولید وصل شم هم غیر ولید. :?
2. پاسخ:
نوشته شده توسط رضا بهروزی website, روشن 04 آذر 1388,ساعت 11:29:09
سلام 
لطفا سوالاتتون رو در فروم بپرسید 
این آموزش نگفته که دسترسی رو می بنده..از نمایش میکروتیک توی ویناکس یا میروتیک های دیگه جلوگیری می کنه...برای اینکه کسی نتونه وصل شه باهاش یا باید پورتشو بلاک کنید یا اینکه از ip>>service وینباکس رو غیرفعال کنید 
موفق باشید
3. نوشته شده توسط ااا, روشن 16 آذر 1388,ساعت 11:36:11
مرسی عالی بود همه روش ها خوب جواب دادن.ممنون از زحماتتون
4. نوشته شده توسط صادق website, روشن 19 آذر 1388,ساعت 20:22:40
با سلام و عرض تشکر بابت این مجموعه بسیار ارزشمندتون . 
یک سئوال در مورد میکرتیک های بکار رفته تو اکسس پوینت ها دارم . 
ما وقتی از طریق رادیو میکروتیک سرویس وایرلس می دیم باید از اینترفیس بریدج استفاده کنیم . مشکل اینجاست که اینطوری کاربر هر IP valid دیگه هم ست کنه خوب میتونه اینترنت بگیره . اگر فایروال بزارم و بریدج حذف کنم میتونم ip نانولید بدم و مشکل حل میشه ولی نمیدونم چطوری میشه ip Valid به مشترک بدم . اگه میشه بفرمائید که چطوری میشه به کاربر ولید اختصاص داد که خودش تغییر داد اینترنت نداشته باشه. 
 
با تشکر فراوان از سایت پربارتون
5. نشد
نوشته شده توسط محمد, روشن 27 آذر 1388,ساعت 09:46:09
ممنونم ولي ريدي با اون آموزشات چون اصلا جواب داد !

نوشتن نظر
نام:
ايميل:
صفحه اصلي:
عنوان:
BBCode:Web AddressEmail AddressBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
نظر:



كد:* Code
من اين نظر را دوستانه جهت تماس ارسال ميكنم

 
< بعد   قبل >
PersianAdmins