chain forward در میکروتیک

chain forward در میکروتیک

برای chain فروارد یک مثال راحت می زنم

ایپی سیستم 100.254 است ومیخواهیم این سیستم نتواند 4.2.2.4 را پینگ کند

سورس و دستینیشن میکروتیک نیست پس باید chain فروارد باشد

آموزش chain forward
آموزش chain forward

اگر کسی امد سورسش 100.254 بود و دستینیشن 4.2.2.4 بود و می خواست از میکروتیک رد شود action دراپ کن

در تب اکشن action را برابر drop قرار می دهیم


مثال بعد این سورس با این رنج ایپی این دستینیشن را نبیند

این سورس نتواند این دستینیشن را ببیند
این سورس نتواند این دستینیشن را ببیند

address list

آدرس لیست خیلی مهم است و خیلی با این اپشن سر کار دارید

مثال اگر چند تا ip داشته باشیم و این چند تا ایپی رنج شبکه ای را نبییند

یا چند تا ایپی خاص فقط این رنج را ببینند

یا مثلا ایپی مدیر عامل و منشی مدیر عامل فقط بتوانند به این رنج وصل شوند


یا مثلا چطور ایپی تلگرام را ببندیم

تلگرام یک سری ایپی دارد

در تب ادرس لیست یک لیست می سازیم نام لیست را ip telegram permit می گذاریم و ایپی ها را واردش می کنیم

که ما ایپی های تلگرام را به ادرس لیست اضافه می کنیم

chain باید فروارد باشد

بعد در تب بعدی advance گزینه dst nat را برابر اسم ادرس لیست ip telegram permit

دقیقا یعنی هر کی خواست برود به تلگرام اکشن برابر با دراپ

دستینیشن را برابر با ادرس های تلگرام گذاشتیم

address list
address list

مطلب پیشنهادی

پورت های دوربین مداربسته

پورت های دوربین مداربسته پورت هایی که دوربین مداربسته با ان ها سر کار دارد …

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد.