چگونه vpn server pptp را  در میکروتیک برقرار کنیم

از اونجایی که دوستان میکروتیکی روز به روز زیادتر میشن و نیاز مراکز مختلف بهشون بیستر میشه خواستم یکیم بیشتر از این سخت افزار همه کاره یا بقولی چاقوی سویسی بیشتر بدونید ؟!!!!

همونطور که میبینید من یک سناریو برای شما ترتیب دادم که توی این آموزش میخوام یک vpn server-pptp راه اندازی کنم توی شرکت ، که دیگر همکاران و دوستان اگه خواستند از راه دور به تجهیزاتی که درون شبکه داخلی شرکت هست دسترسی داشته باشند و به شبکه شما وصل بشن .


ادامه نوشته

OSPF  بر روی میکرویک

خوب همونطور که می دونید ما برای مسیر دادن به شبکه های مختلف متصل به روتر باید عملیات روتینگ رو انجام بدیم خوب حالا این به 2 صورت می تونه باشه دستی مثلا خودمون بگیم وقتی با شبکه 192.168.10.0/24 کار داشتی باید بری به سمت روتر 172.16.200.1 و بعد این روتر ما رومفصد برسونه زمانی که حجم کار ما پایین باشه راحته ولی اگه بخوام توی یک استان این کا رو انجام بدم سخت می شه 


راه حل استفاده از مسیر دهی به صورت پویا و اتوماتیک هست بدین صورت که جول روتینگ روتر به صورت خودکار کامل بشه من در این مقاله سعی میکنم متصر کانفیگ OSPF رو بگم 


ادامه نوشته

دانلود RouterOS 6.1 برای VMware

چند وقت پیش دنبال میکروتیک میگشتم برای تست روی VMware میگشتم که خوشبختانه پیداش کردم و روی سایت معظم Mediafire براتون آپلود کردم

اینم نسخه آخر یعنی 6.1 از RouterOS شرکت میکروتیک برای سیستم های مجازی سازی شرکت VMware. این VM که باهاتون به اشتراک میذارم، همون طور که توی تصویر می بینید، دارای License کامل سطح ۶ به همراه extra-channels هست و اصلاً توش از کرک استفاده نشده.

ادامه نوشته

مفاهیم عمیق در  DNS و تنظیمات آن

در پست های قبلی به بررسی اجمالی از DNS پرداختیم و امروز میخواهیم نگاه دقیق تری بندازیم (تا دیگه هی نپرسین این DNS DNS  چیه )!!!!

تسلط بر مفاهیم دومین و تنظیمات DNS بخش مهمی از مدیریت سرور یا میزبانی هاستینگ را تشکیل می دهد. همچنین یک کاربر عادی از طریق آشنایی با این مفاهیم می تواند کنترل بیشتری بر عملکرد سایت خود و یا درخواست سرویس های مناسب از سرویس دهنده خود داشته باشد که باعث صرفه جویی در زمان و هزینه خواهد شد. بخش اول این مقاله در رابطه با تعریف رکوردهای DNS می باشد.

یک سرور DNS با یک فایل به نام Zone file برای هر دامنه تنظیم می شود که این فایل حاوی رکوردهای مرجع (resource records) می باشد. چندین نوع رکورد وجود دارند که مهمترین آنها به شرح زیر است:



ادامه نوشته

مانیتوریگ شبکه با packet sniffing در میکروتیک

packet sniffing یا همون مانیتورینگ شبکه یکی از کاربردی ترین ابزار برای مدیران شبکه میباشد.

يکی از قديمی ترين روش های سرقت اطلاعات در يک شبکه ، استفاده از فرآيندی موسوم به packet sniffing است . در اين روش مهاجمان  از تکنيک هائی به منظور تکثير بسته های اطلاعاتی که در طول شبکه حرکت می کنند ، استفاده نموده و در ادامه با آناليز  آنان  از وجود اطلاعات حساس در يک شبکه آگاهی می يابند . امروزه پروتکل هائی نظير IPSec به منظور پيشگيری از packet sniffing طراحی شده است که با استفاده از آن بسته های اطلاعاتی رمزنگاری می گردند . در حال حاضر تعداد بسيار زيادی از شبکه ها از تکنولوژی IPSec  استفاده نمی نمايند و يا صرفا” بخش اندکی از داده های مربوطه را رمزنگاری می نمايند و همين امر باعث شده است کهpacket sniffing  همچنان يکی از روش های متداول به منظور سرقت اطلاعات باشد  .



ادامه نوشته

ipip tunnel بین دو میکروتیک

سلام . یکی از دوستان در وبلاگ سوالی مطرح کرده بود در رابطه با IPIP tunneling  که در اینجا با حالت روتر آشنا میشویدو امیدوارم فید واقع بشود . در مرحله بعد نحوه تنظیم اینترفیس را توضیح خواهم داد.

عملکرد IPIP tunneling  درRouter OS  میکروتیک مطابق با RFC 2003  میباشد.تونل  IPIP  یک پروتکل ساده است که بسته های IP  را در IP ها کپسوله میکند و برای تونل بین روترهای میکروتیک استفاده میشود.IPIP tunnel  در اینترفیس ها دیده میشود و در لیست اینترفیس ها وجود دارد.بسیاری از روتر های مانند cisco  و سیستم های مبتنی بر لینوکس این پروتکل را ساپورت میکنند.با این پروتکل طرح های متفاوتی را در شبکه میتوان ایجاد کرد.


ادامه نوشته

راه اندازی ip tunneling بین cisco و mikrotik

در آموزش زير نحوه ايجاد تانل بر روي روتر هاي Cisco و MikroTik گفته شده است كه ميتوان در هر طرف از هر كدام از اين دو استفاده شود.

ابتدا به ايجاد تانل بر روي روتر هاي Cisco ميپردازيم :



ادامه نوشته

آموزش Traffic management با mikrotik

ترافیک شبکه خودتان را کنترل کنید و مدیریت آن را بیاموزید؟!!!!!

مديريت ترافيك و تعيين اولويت هميشه يكي از مهمترين دغدغه يك ادمين شبكه است . هر سيستم عامل يا ديوايس مربوط به شبكه سعي كرده به نحوي اين مورد رو حل كنه . ميكروتيك هم به تبع امكاناتي رو براي اين كار در نظر گرفته كه نه تنها كم نيست بلكه به دليل لينوكسي بودن اين سيستم عامل و همينطور سادگي بي نظير ميكروتيك در كانفيگ ، اونو به ابزاري بي نظير در جهت مديريت ترافيك شبكه مبدل ساخته كه به حق يكي از مين فيوچر هاي اين ديوايس هست . امكانات ميكروتيك به شما اجازه ميده كه : 



ادامه نوشته

مقابله با حملات DDoS با استفاده از mikrotik

موجودی به نام میکروتیک که امروزه توی سازمان های ایران همه گیر شده و مشکلات زیادی رو حل میکنه  امیدوارم این تجربه به دردتون بخوره؟!!!!!!!!!!!! 

چندي قبل گرفتار يه حمله عجيب و غريب شده بودم كه ظاهري شبيه DDoS داشت - البته نفهميدم دقيقا كدوم روشش - خلاصه به هر سختي بود جلوشو گرفتم . و دنيا نجات پيدا كرد  . بعد از اون سعي كردم در مورد اين نوع حمله يه مقدار مطالعه كنم . - مشكل عمده ما ايرانيها ! اول مي زاريم مشكل پيش بياد بعد ماست مالي اش مي كنيم بعد اگر حوصله مون شد مي ريم دنبال دليل و راه حل !!!- به نتايج جالبي رسيدم و اتفاقي به پست جالبي برخوردم ، كه جلوگيري از حملات دي داس براي اي پي تيبلز لينوكس بود . از اونجا كه فايروال ميكروتيك بر پايه همين اي پي تيبلز هست سعي كردم اينو ترجمه كنم به دستورات ميكروتيك . اما خوب ترجمه صرف ارزش خاصي نداره . و بايد نوع حمله دقيقا كالبد شكافي و در نهايت راه حل نسبي رو ارائه بديم . پس سعي ميكنم اول يه توضيح در مورد هر نوع حمله بدم بعد دستور مورد نظر رو با هم ببينيم . چون يه آشنايي خيلي كمي با اي پي تيبلز دارم ممنون ميشم دوستان با دقت دستورات رو بخونند و اگر وقتشو داشتن مقايسه كنند ، كه اگر جايي رو اشتباه رفتم تذكر بدند .


ادامه نوشته

جلوگیری از دانلود فایل با میکروتیک

در این آموزش میخواهیم دسترسی از مقصد خاصی را برای یعضی فایل ها مسدود کنیم 

در نظر میگیریم ایپی آن مقصد 172.17.1.1 می باشد

ما در این آموزش مسدود کردن به توسط کانتنت خود فایروال میکروتیک را یاد حواهیم گرفت

در اولین مرحله باید پسوند مورد نظر را انتخاب کنیم درنظر داشته باشید از مسدود کردن پسوند های مثل .html,.htm,.asp,.aspx,.php جدا خود داری کنید 

به علت اینکه دیگر اصلا صفحه مورد نظر شما باز نخواهد شد .... 

ادامه نوشته

مدلهای میکروتیک معرف چیست؟

حالا تصمیم گرفتم در مورد چگونگی شناسایی روتر برد های میکروتیک یک توضیح مختصری بدم که احتمال زیاد کسی مطلع نباشه و شاید هم برای شما خیلی جالب باشه ...

روتر برد های میکروتیک با حرف RB شروع میشوند که مخفف Router Board میباشد .

این مدل روتر برد است :

RB433

R B 4 3 3 

Router Board Series Ethernet Ports MiniPCI

ادامه نوشته

قابلیت های جدید در میکروتیک (mikrotik)

اخیرا میکروتیک اقدام به افزودن بخش جدیدی در پروفایل های مربوط به سرویس های PPP نموده است .

بیشتر مشکلاتی که با اتصال کاربران PPPx به میکروتیک و ایجاد Queue برای آنها ایجاد میشد ، بدین وسیله قابل مدیریت و برطرف سازی هست و بدین شکل میکروتیک انعطافپذیری

ابزار های Queue و مدیریت پهنای باند خود را بیش از پیش بهینه تر و کاربردی تر نموده است .

برای مشاهده این قابلیت ها نیاز به استفاده از سیستم عامل جدید میکروتیک با نسخه 6.3 دارید که در آینده نزدیک برای استفاده عموم همگانی خواهد شد .

برای دسترسی به این قابلیت از منوی PPP به زبانه Profile وارد شوید .


ادامه نوشته

فایروال میکروتیک (Mikrotik)و قابلیت های آن

میکروتیک یکی از سخت افزار های امن و دارای قابلیت های فراوان با امنیت بالا میباشد.

از آنجاییکه که دیواره آتش میکروتیک از کرنل بهینه سازی شده لینوکسی بهمراه مجموعه NetFilter  بهره می گیرد ، پس برای درک بهتر اصول و قوائد نحوه کار دیواره آتش میکروتیک باید اصول Netfilter در لینوکس مورد بررسی قرار گیرد.

دیواره آتش میکروتیک متشکل از مجموعه ای از زنجیره ها و زنجیره ها تشکیل شده از چندین جدول با کاربرد مختلف می باشند.

زنجیره های کلی عبارتند از :


زنجیره PreRouting

زنجیره Forward

زنجیره Input

زنجیره Outout

زنجیره PostRouting

ادامه نوشته