در زبانی ساده هدف از بهکارگیری SSH فراهمکردن فرایندی امن برای اتصال به سرور راه دور است. روشهای زیادی برای اتصال به میکروتیک وجود دارد و یکی از این راهها استفاده از پروتکل SSH از طریق وب است که در این مقاله به بررسی نحوه اتصال SSH در میکروتیک میپردازیم.
میکروتیک و روتر میکروتیک چیست؟
در واقع شبکههای رایانهای برای ارتباط داخلی و خارجی خود به دستگاههایی مانند سوئیچ، تجهیزات وایرلس و روتر نیازمندند. ساخت و عرضه این سختافزارها توسط برنده و کمپانیهای بزرگ انجام میشود. میکروتیک نیز یکی از سازندههای محصولات سختافزاری بهحساب میآید. به زبانی ساده روتر router دستگاهی است که بین شبکهها عمل مسیریابی را انجام میدهد و مسیری برای ارتباط بین دو شبکه جداگانه است. برای مثال روتر میتواند تلفن همراه و کامپیوتر را به اینترنت گسترده و جهانی متصل کند. به عبارتی دیگر مودم یا وای فایی که در خانه شما وجود دارد در واقع یکروتر بهحساب میآید.
SSH در میکروتیک چیست؟
از پروتکل SSH برای وصلشدن به میکروتیک استفاده میشود و میتوان از طریق آن خط فرمان terminal میکروتیک را به کمک دستورات آن کنترل و مدیریت کرد. همچنین این پروتکل از طریق اینترنت اتصالی امن به سرور را ایجاد میکند که دو درگاه احراز هویت را در رایانه و سرور به وجود میآورد که برای دسترسی به آن باید رمز وارد شود؛ یعنی اگر کسی بخواهد اطلاعات شما را از طریق دادهای که به سرور میفرستید رهگیری کند، نمیتواند به آن دسترسی داشته باشد.
نحوه عملکرد SSH
شاید این سؤال در ذهن شما به وجود آمده باشد که باید چه زمانی از این پوسته استفاده شود؟ در حقیقت این پروتکل در تمامی مشاغلی مانند برنامهنویسی، طراحی و توسعه زمانی که نیاز به برقراری ارتباطی امن با سرور از راه دور باشد استفاده میشود. در برنامهنویسی، SSH برای ساخت وبسایت کاربرد دارد. کدنویس در نوشتن کدها تغییراتی ایجاد کرده و رفتار سایت را بر روی بستر آنلاین تست میکند. به این جهت چندین بار تبادل اطلاعات با سرور راه دور در این فرایند اتفاق میافتد؛ به همین دلیل حتماً باید کد دارای امنیت باشد که این موضوع بسیار مهم است. در این مواقع SSH این کار را انجام داده و امنیت اطلاعات و سرمایهگذاری مشتری را تضمین میکند.
یکی از کاربردهای دیگر این پروتکل نیز در استقرار (Deploy) است و بیشتر بهروزرسانی وبسایت مربوط میشود. در واقع عمل استقرار اغلب به زمان طولانی نیاز دارد و در این بازه زمانی اطلاعات زیادی منتقل میشوند؛ ازاینرو باید این تبادل داده به روشی امن انجام شود. به همین دلیل متخصصان از پروتکل SSH برای تضمین انتقال امن بدون ازدسترفتن اطلاعات برنامهها و تغییرات جدید استفاده میکنند. تفاوتی که بین SSh در میکروتیک و telnet وجود دارد این است که telnet بهطورکلی clear tex بوده و هنگام واردکردن یوزر نیم و پسورد به روتر تمامی اطلاعاتی که وارد میکنید قابلمشاهده است. ازاینرو جهت کنترل دستگاهها از راه دور SSH توصیه میشود.
اتصال به روتر Mikrotik از طریق Webfig یا Winbox
قبل از اینکه آموزش اتصال به روتر میکروتیک از طریق وب را شروع کنیم، باید بدانید که بهصورت پیشفرض محیط تحت وب میکروتیک از پروتکل HTTP استفاده میکند. در حقیقت این به معنای Clear-TEX بودن تمامی دادوستدهایی است که بین مرورگر و میکروتیک انجام میشود؛ ازاینرو هکرها میتوانند از طریق حملات مختلف تلاش کرده تا سیستم شما را هک کنند. در این صورت هکر ممکن است اطلاعات میکروتیک یا حتی پسورد و یوزر نیمی که برای SSH یا telnet استفاده میکنید را به دست بیاورد.
به همین دلیل پیشنهاد ما اتصال به میکروتیک از طریق Winbox است. با اینحال در مواقعی که به وین باکس دسترسی ندارید و نیازمند اتصالی سریع به سرور SSH یا telnet هستید، میتوانید از وب برای برقراری ارتباط استفاده کنید. برای یادگیری این موضوع به ادامه این مطلب توجه کنید.
نحوه اتصال به سرور در میکروتیک از طریق وب
1. ابتدا مرورگر را بازکرده و آدرس دامنه یا IP را وارد کنید.
2. سپس برای باز شدن Webfig یوزر نیم و پسورد خود را وارد کنید.
3. در بالا و سمت راست صفحهای که برای شما نمایش داده میشود، بر روی کلمه ترمینال کلیک کرده تا باز شدن محیط ترمینال میکروتیک برای شما انجام شود.
نکته مهم شما حتماً باید از طریق ترمینال برای برقراری ارتباط اقدام کنید و سایر از گزینههای tools و telnet نمیتوان برای ارتباط امن قابل برقراری استفاده کرد.
4. سپس برای برقراری ارتباط با SSh فرمول زیر را وارد کرده و به سرور موردنظر وصل شوید.
System ssh 192.168.10.10 user = root
توجه داشته باشید که در فرمول بالا، بایستی آدرس IP سرور خود را بهجای آدرس IP که وجود دارد و بهجای root یوزر نیم کاربری خود را وارد کنید. پس از انجام این دستور پسورد از شما خواسته میشود و سرانجام به سرور متصل میشوید.
نکته: توجه داشته باشید که بعضی از دستورات در این مواقع با مشکل روبهرو میشود و کار نمیکند. بهعنوانمثال ممکن است وقتی دستور clear را وارد میکنید، هیچ واکنشی نشان داده نشود یا محیط ترمینال از دسترس خارج شود.
5. برای وصلشدن به میکروتیک از طریق telnet، میتوانید از این دستور استفاده کنید:
System telnet address = 192.168.1.1
بهاینترتیب با انجام مراحل گفته شده میتوانید از طریق Webfig به SSH یا telnt سرور موردنظرتان متصل شوید.
نتیجهگیری
برای اتصال به میکروتیک SSH ازطریق وب ابتدا باید وارد مرورگر خود شوید، محیط IP را انتخاب و یوز نیم و پسورد Mikrotik را وارد کنید، سپس کلمه ترمینال را انتخاب کرده تا محیط میکروتیک باز شود. سپس دستوراتی که در بالا گفته شد را وارد کنید. پس از انجام این مراحل میتوانید به سرور موردنظرتان از طریق وب متصل شوید.
سوالات متداول
SSH چیست؟
پروتکلی است که از طریق آن میتوان اتصالی امن را با دستگاههای از راه دور برقرار کرد.
تفاوت SSH با telnet چیست؟
در هنگام اتصال به میکروتیک از طریق telnet به دلیل قابلمشاهده بودن اطلاعاتی مانند یوز نیم و پسورد، میتواند بهراحتی اطلاعات شما هک شود؛ اما در SSH این طور نیست و فضایی امن را برای تبادل اطلاعات ایجاد میکند.
آیا وصلشدن به میکروتیک از طریق وب امنیت دارد؟
وصلشدن به روتر میکروتیک از طریق وب امنیت بالایی ندارد زیرا؛ در وب، میکروتیک تمامی دادوستدهایی است که بین مرورگر و میکروتیک انجام میشود بهصورت clear tex بوده و به همین دلیل هکرها میتوانند سیستم شما را هک کند.
در چه مواقعی میتوان از طریق وب به میکروتیک وصل شد؟
به دلیل Clear-TEX عملکردن وب بهتر است فقط در مواقعی که دسترسی به WinboX نداشته و نیاز دارید سریع به میکروتیک متصل شوید، از وب استفاده کنید.