
در این بخش از سری مطالب آموزش میکروتیک در آذرآنلاین به درخواست کاربران گرامی به آموزش پورت فورواردینگ در میکروتیک خواهیم پرداخت تا در صورت نیاز بتوانند از این آموزش استفاده لازم را ببرند.
پورت فورواردینگ (Port Forwarding) یکی از مواردی است که امروزه در فایروالها و روترها استفاده میشود. این معقوله به این معناست که شما میتوانید یک پورت خاص را به سرویس خاصی در شبکه خود اختصاص دهید تا کاربر با وارد کردن آن پورت در نرم افزار و یا مرورگر خود به آن دسترسی داشته باشد.
به طور مثال ؛ شما وبسایتی با پورت 8080 در داخل سازمان خود دارید و میکروتیک به عنوان یک روتر بین مسیر شبکه داخلی سازمان شما و اینترنت قرار دارد . حال اگر در نظر داشته باشید که کاربران از خارج سازمان با استفاده از آدرس IP ویا دامنه شما به همراه پورتی به نرمافزار مورد نظر در داخل سازمان دسترسی داشته باشند باید از پورت فورواردینگ استفاده نمایید.
حال در ادامه با آموزش پورت فورواردینگ در میکروتیک همراه ما باشید.
این آموزش همانند سایر آموزشهای میکروتیک از دو طریق Winbox و دستورات میکروتیک بررسی خواهد شد.
آموزش پورت فورواردینگ در میکروتیک
پورت فورواردینگ از طریق Winbox
1- ابتدا با نرمافزار Winbox به میکروتیک خود متصل شوید.
2- سپس از منوی IP بر روی Firewall کلیک نمایید.
3- از صفحه فایروال بر روی سربرگ Nat کلیک کرده تا تنظیمات آن باز شود.
4- بر روی علامت به علاوه کلیک کرده تا یک رول جدید ایجاد نمایید.
تنظیمات را به ترتیب زیر انجام دهید.
Chain : این بخش را بر روی dstnat تنظیم نمایید.
Protocol : اگر در نظر دارید پکتهای پروتکل خاصی تنها فوروارد شود ، گزینه Protocol را تنظیم نمایید.
dst port : در این بخش پورتی را که در نظر دارید در سمت اینترنت به آن دسترسی داشته باشید وارد کنید.
به سربرگ Action بروید.
Action : این گزینه را بر روی dst-nat تنظیم کنید.
To Addresses : آدرس سرور داخل سازمان خود را در این بخش وارد کنید.
To port : پورت سرور داخلی که در نظر دارید ترافیک بر روی آن انتقال یابد را در این بخش وارد کنید.
به طور مثال ما در تصاویر زیر ، پورت 8080 را به سروری با آدرس 192.168.1.10 و پورت 80 انتقال دادهایم.
نکته : شما میتوانید پورت ورودی و خروجی را یکسان وارد کرده و یا پورت ورودی را متفاوت وارد نمایید.
بدین ترتیب شما قادر خواهید بود عملیات پورت فورواردینگ را در میکروتیک انجام دهید.
حال در ادامه همین عملیات را توسط دستورات میکروتیک نیز انجام خواهید داد.
دستورات پورت فورواردینگ در میکروتیک
1- ابتدا از طریق SSH و یا کنسول به میکروتیک خود متصل شوید.
2- سپس دستور زیر را وارد کرده تا همانند مثال Winbox ، پورت 8080 به آدرس 192.18.1.10 با پورت 80 فوروارد شود.
ip firewall nat add chain=dstnat dst-port=8080 protocol=tcp to-addresses=192.168.1.10 to-ports=80 action=dst-nat
نکته : دقت داشته باشید به جای آدرس IP و پورت وارد شده در دستور ، شما باید پورت و آدرس مورد نظر خود را وارد نمایید.
بدین ترتیب شما موفق به تنظیم و ست کردن پورت فوروارد در میکروتیک خواهید شد.
امیدواریم در پایان از آموزش پورت فورواردینگ در میکروتیک استفاده لازم را برده باشید.
کاربر گرامی شما میتوانید سؤالات مربوط به این آموزش را در بخش کامنتها عنوان کرده و در همین قسمت پاسخ خود را دریافت کنید و یا برای رفع مشکلات دیگر در زمینه آموزشهای آذرآنلاین به بخش Community مراجعه کرده و مشکل خود را در آن مطرح نمایید تا در اسرع وقت کاربران دیگر و کارشناسان به سؤالات شما پاسخ دهند.
نظرات کاربران