آخرین اخبار

This is some blog description about this site

چطور Port Forwarding و یا Destination Nat را راه اندازی کنید؟

چطور Port Forwarding و یا Destination Nat را راه اندازی کنید؟

توضیحات: NAT مخفف عبارت Network Address Translate است. در واقع پروتکلی است که وظیفه برقراری ارتباط بین کاربران شبکه محلی با دنیای اینترنت را دارد که این عملیات را با تبدیل IP Private کاربران شبکه محلی به IP Valid و شناخته شده در دنیای اینترنت انجام می دهد. این امکان زمانی استفاده می شود که کاربران شبکه محلی که دارای IP Address غیر معتبر هستند بخواهند با اینترنت ارتباط برقرار کنند.

روش کار سرور Nat به این صورت است که هنگام اتصال شما به شبکه اینترنت، IP سیستم شما را گرفته و یک IP دیگر به شما می دهد بدین صورت شما را به اینترنت متصل می کند این IP ها در جدولی به نام NAT Table ذخیره می شود و در زمان بازگشت IP اختصاص داده به شما از طرف سرور NAT پس گرفته می شود و IP خودتان به شما باز می گردد. 

یکی از وظایف مهم فایروال، انجام عمل Nat (ترجمۀ آدرس شبکه) روی پکت‎ها است. دو نوع NAT در فایروال قابل تعریف است:

  • Static
  • Dynamic

بر اساس اینکه Static NAT و یا Dynamic NAT روی آدرس مبدأ انجام شود یا آدرس مقصد، دو حالت برای NAT تعریف می شود:

  • Source NAT: یعنی جایگزین کردن IP مبدأ با یک IP که در خارج از LAN معتبر است در پکت هایی که از LAN خارج می‎شوند.
  • Destination NAT: یعنی جایگزین کردن IP مقصد با یک IP که در داخل LAN معتبر است در پکت هایی که به LAN داخل می‎شوند.

آموزش راه اندازی Destination NAT برروی میکروتیک

 

Destination NAT چیست و چگونه کار می کند؟

Dst nat برگرفته شده از عبارت Destination Address Translation می باشد. یعنی یک آدرس عمومی را به یک آدرس خصوصی تبدیل می کند، یعنی اینکه اجازه دسترسی به یک آدرس خصوصی یا Invalid داخل شبکه محلی شما را می دهد.

فرض کنید یک IP valid بررروی یکی از تجهیزات میکروتیک داخل شبکه خود Set کرده اید و می خواهید روی یکی از سیستم های داخل شبکه خود Web Server راه اندازی کنید. برای اینکه Server شما از هر جایی قابل دسترس باشد شما نیاز به یک IP valid روی سرور خود دارید اما سرور شما دارای یک IP Invalid می باشد و از بیرون شبکه قابل رویت نیست. بنابراین شما می توانید با نوشتن رول Destination Nat به راحتی IP Valid را به سمت Server خود هدایت کنید.

به عنوان مثال فرض کنید می خواهید از بیرون از شبکه داخلی خود به صورت Remote Desktop تنظیمات سرور خود را مشاهده کنید. برای انجام اینکار باید پورت 3389 که مخصوص Remote Desktop می باشد را روی IP valid باز کنیم که قابل دسترس باشد.

Ip Server: 192.168.1.4

ip valid MikroTik: 94.188.6.62

port: 3389

حال New Terminal روتربرد میکروتیک خود را باز کنید و دستور زیر را در این صفحه تایپ نمایید:


ip firewall nat add chain=dstnat protocol=tcp dst-address=94.188.6.62 dst-port=3389/

action=dst-nat to-addresses=192.168.1.4 to-ports=3389

 

نحوه راه اندازی Dnat میکروتیک

 

نوشتن این رول باعث می شود که شما اگر IP valid میکروتیک را در Remote Desktop وارد کردید و درخواست دسترسی به سرور خود را داشتید، IP Valid را روی IP Invalid سرور شما می اندازد.

واحد آموزش نوران کلیه دوره های میکروتیک را به طور کامل آموزش می دهد و شما می توانید جهت آموزش کامل فایروال میکروتیک در دوره MTCNA شرکت کنید.

مجموع رتبه (1)

3.5 از 5 ستاره
بارگذاری نظرات قدیمی تر
  • با سلام
    کاربر گرامی از توجه شما سپاس گزاریم.

    دوست دارم 0 لینک کوتاه:
  • مهمان - فرهاد

    دارای رتبه 3.5 از 5 ستاره

    چگونه port های دیگه رو فعال کنیم, مثلا port7777

    دوست دارم 0 لینک کوتاه:
  • با سلام
    کاربر گرامی اگر بخواهید پورت مورد نظر خود را فوروارد کنید کافیست بجای اعداد مقابل dst-port و to-ports پورت های دلخواه را قرار دهید. به طور مثال شما می خواهید پورت 7777 را به سمت یک وب سرور یا هر سرویس دیگر فوروارد کنید، در اینجا dst-port مساویست با 7777 و to-ports مساویست با 80 و یا پورت دیگر.

    دوست دارم 0 لینک کوتاه:
  • مهمان - رضا

    با سلام
    لطفا در مورد چگونگی اولویت بندی ارسال Packet هادر ارتباطات وایرلس بین دو نقطه توضیح دهید . مثلاٌ من بین دو نقطه از یک جفت انتن با روتر برد 411H استفاده کرده ام که اطلاعات بین این دو نقطه voip , ip camera , internet. ارتباط کامپیوترها میباشد . چطور میتوان تعریف کرد در زمان ایجاد ترافیک اولویت اول مربوط به ip phone باشد چون صدا برای من اولویت دارد بعد اینترنت بعد دوربین و شبکه. ممنون

    دوست دارم 0 لینک کوتاه:
  • مهمان - سروش

    سلام، خسته نباشین
    من می خوام دو تا از کاربرای شبکه ام بدون در نظر گرفتن فایروال بتونن به اینترنت دسترسی داشته باشین. می خوام بدونم توی فایروال میکروتیک چه تنظیماتی انجام بدم تا دسترسی شون آزاد باشه. مشکل این دوتا سیستم نرم افزاری هست که فایروال اجازه ی وصل شدن به سرورش رو نمیده و من هم نتونستم پورتش رو پیدا کنم. ممنون

    دوست دارم 0 لینک کوتاه:
  • مهمان - مهدی

    سلام
    در حالت destination nat حتما باید کامپیوتر مقصد گت وی (میکرو تیک ) داشته باشد.
    چطور میشود بدون گت وی روی کامپیوتر مقصد اینکار را انجام داد.

    دوست دارم 0 لینک کوتاه:
  • مهمان - سمیرا

    بهترین و ساده ترین و کامل ترین توضیح در مورد sorucenat و destination nat

    عالی بود

    ممنون از به اشتراک گذاری این مطالب

    دوست دارم 0 لینک کوتاه:
  • با سلام و وقت بخیر خدمت تمام اعضای محترم شرکت نوران.
    بنده فرمانی هستم.
    می خواستم تعداد 4 تا 6 عدد DVR رو که داخل سوییچ اصلی با آدرس آی پی های مختلف و پورت های مختلف و جدا تعریف نمودم رو با استفاده از قسمت NAT داخل رادیو میکروتیک انتقال تصویر بدم.
    مقاله آموزشی در این مورد رو مطالعه کردم.
    در قسمت اول تنظیمات آی پی استاتیک رو پورت اختصااصی باید داد؟
    در قسمت دوم تنظیمات در مقاله آی پی DVR یک شماره بالا رفته و از 100 به 101 تغییر نمئده.
    متوجه نشدم چرا؟

    دوست دارم 0 لینک کوتاه:
  • مهمان - حسن

    مطالب خوب بود مرسی فقط یه نکته nat سرویس هستش نه پروتکل چون پروتکل همیشه با پورت سرو کار داره

    دوست دارم 0 لینک کوتاه:
  • مهمان - امین

    با سلام و عرض خسته نباشید
    ممنون از آموزشتون . سوالم در مورد اینه که من موقعی که روترم رو به مودم وصل میکنم و روتر رو در حالت Dhcp client تنظیم میکنم . ip و GW رو به طور خودکار از مودم دریافت میکنه و روتر اینترنت دار میشه ، و من میام یک رول Dstnat مینویسم برای انتقال تصویر از روی بستر اینترنت تصاویر رو نمیتوانم مشاهده کنم . ولی در حالتی که مودم رو در حالت Bridge میگذارم و یک کانکشن PPPOE در میکروتیک میسازم امکان پذیر هست . لطفا در این مورد راهنمایی کامل را بفرمایید. ممنون .

    دوست دارم 0 لینک کوتاه:

نظر خود را اضافه کنید.

ارسال نظر به عنوان مهمان

0
نظر شما به دست مدیر خواهد رسید