userinfo close

  ,

مهندسین شبکه


netclub

تاسیس: 14 بهمن 1383  پروفایل کلوب
مدیر کلوب: محمد لطفی - معاونان
قابل توجه اعضای محترم: هرگونه تبلیغات بدون هماهنگی منجر مسدود شدن شخص تبلیغ کننده می‌شود.
 

لیست بحث ها

  عناوین بحث ها ارسال کننده پاسخها بازدید بروز رسانی اولویت
7
94
91/3/5 (13:52)
34
458
91/2/15 (06:16)
4
54
91/2/9 (11:30)
2
57
91/2/7 (16:29)
4
87
91/2/3 (23:17)
1
15
91/2/3 (21:36)
1
24
91/2/3 (21:36)
1
31
91/2/3 (21:34)
6
184
91/2/3 (21:34)
3
46
91/2/3 (21:33)
85
1774
91/2/3 (21:22)
12
144
91/2/1 (00:14)
7
138
91/1/23 (12:03)
14
122
91/1/3 (21:00)
23
105
91/1/3 (20:56)
71
1155
91/1/3 (20:56)
0
9
90/12/23 (22:22)
4
141
90/11/22 (23:08)
1
29
90/11/20 (14:57)
5
104
90/9/11 (21:03)

عنوان بحث

محمد سعیدی , samad362
محمد سعیدی - 00:32 1389/06/13

یک سوال مهم و سخت...

سلام دوستان.
یک مشکلی برام پیش اومده که باید حل بشه!
قضیه از این قراره:
من یک شبکه محلی دارم که به یک روتر وصل هستن. فرض کنیم IP من در این شبکه باشه 192.168.1.141
حالا فرض کنیم که این روتر من به انترنت هم وصل باشه و سیستمهای شبکه محلی من از این طریق و با IP های 192.168.1.100 و 192.168.1.101 و 192.168.1.102 و .... و 192.168.1.141 و 192.168.1.142 که در این شبکه محلی گرفتن به لطف و برکت دولت خدمتگزار از نعمت اینترنت هم بهره مند باشن!
و باز هم فرض کنیم IP اینترنتی که من دارم استفاده می کنم باشه 47.201.84.27 .
در این صورت اگه من باهر سیستمی وارد اینترنت بشم IP من خواهد بود : 47.201.84.27
ولی اگه سیستم شخص دیگه ای بخواد به همین IP وصل بشه به سدی به نام روتر من برخورد میکنه. یعنی در اصل وارد تنظیمات روتر من میشه(اگه رمز عبور رو داشته باشه!!!)
سوال من اینجاست:
...................................
چطور شخصی که اونم به اینترنت وصل هستش میتونه از فایل های به اشتراک گذاشته شده یکی از سیستم های شبکه محلی من (مثلا سیستم خودم) استفاده کنه؟
یعنی آدرس سیستم من برای کسی که خارج از شبکه محلی من بخواد وارد بشه  چی خواهد بود؟
..................................
ممنون از بروبچ مهندس.
  • ارسال پاسخ

پاسخ ها

ترتیب پاسخ ها : از اولین پاسخ
بهرام 0011 , bahram0011
بهرام 0011 - 21:00 1391/01/3
14
افشین ذریه , zorrieh
افشین ذریه - 21:33 1390/09/11
13

سلام،

همونطور که بعضی از دوستان ذکر کردن، شما باید از One to One NAT و یا Port Forwarding استفاده کنین.

البته برای تامین امنیت ارتباط در چنین شرایطی، راه اندازی VPN میتونه گزینه ساده و مناسبی باشه.

بطور مثال در ساده ترین حالت ممکن میتونین با Port Forwarding یا Virtual Server برروی روترهای معمولی (ADSL MOdem Router)، پورت مرتبط با

VPN L2TP/IPSec: 1701/TCP

و یا

VPN PPTP: 1723/TCP

رو به کلاینت داخل شبکه با Static Valid Private IP Address فوروارد کنین

و سپس این ویدیو رو نگاه کنین:

http://www.maxlc.com/videos/15/1.incoming-connection-1-of-5

دوستان اصطلاحات Valid و Invalid برای مشخص کردن آدرسهای Public و Private کاملا اشتباهه...

تمام IP آدرس هائی که ما مجاز به استفاده از اونها توی شبکه هستیم (برای سرورها و کلاینتها و غیره) Valid هستن.

IP آدرس های Invalid آدرسهائی هستن که شما نمیتونین برای یک کارت شبکه ست کنین

بطور مثال: 24/192.168.100.0 یک آدرس Invalid هست، چون تمام بیتهای مرتبط با NET ID صفر هستن و نمیشه برروی سرور، روتر، فایروال، سویچ و یا کلاینت ست کرد.

جایگاه این نوع آدرس ها Routing Table هست.

و البته برخی دیگر نیز Broadcast Address هستن که اونها رو هم نمیشه روی کارت شبکه ست کرد و Invalid نامگذاری میکنن. (موارد بسیار زیاد دیگری نیز Invalid هستن که دیگه پست رو طولانی نمیکنم)

اگه سوالی داشتین توی www.MAXLC.com یا همینجا بپرسین، تا جائی که سوادشو داشته باشم بصورت ویدیوئی جواب میدم.

موفق باشین

علیرضا رضوی , caspian_56
علیرضا رضوی - 23:44 1390/07/17
12
نقل قول از : وحید علی محمدی

باید DNAT روی پورت 445 و 135-139 راه بندازیدبستگی به نوع OS کانفیگ متفاوته.

موافقم , بله که آی پی شما رو میبینن شما باید سولوشن های امنیتی روی روتر تعریف کنید. حال اگر کسی از بیرون بخواد متصل شه باید یه valid ip رو که تو رنج valid ip مخابرات یا isp که به شما داده رو به invalid ip کامپیوتر خودتون توی lan عمل MAP انجام بدید . هرکسی خواست اون آی پی رو ببینه میفرسته به کامپیوتر شما . از این معمولا برای ریموت شدن به خود پی سی یا سرور و یا دیتابیس استفاده میکنن , برای به اشتراک گذاری در اینترنت از ftp استفاده کنید , share برای شبکه lan معنی دار است. موفق باشید
وحید علی محمدی , cybercoder
وحید علی محمدی - 16:25 1390/07/3
11
باید DNAT روی پورت 445 و 135-139 راه بندازیدبستگی به نوع OS کانفیگ متفاوته.
علی  , shahani_64
علی - 21:05 1390/06/30
10
100 درصد موافقم اولین باره كه یك جواب توی این سایت كلوب میبینم كه میتونم باهاش كاملا موافق باشم
نه .... اینجا هم داره درست میشه هیجانی شدم   من كه میگم جفتتون یك نرم افزار شرینگ مثل ای دانكی نصب كنین حالشو ببرین
نقل قول از : سینا قاضی

با سلام، 

file & print sharing فقط در شبکه های محلی قابل دسترسی است. اگر بخواهید فایل های خود را با دیگری آنسوی شبکه اینترنت به اشتراک بگذارید، راه حل های بسیاری هست. از جمله: 

  • استفاده از dropbox (این روش محدودیت حجم دارد )
  • ایجاد یک VPN سرور در محل کارتان (این روش کند است )
  • استفاده از یک سری ابزار تحت وب که به شما این قابلیت را میدهد تا فایل های share شده را بصورت وب نمایش و در اختیار بگذارید. در این صورت شما نیاز به port forwarding بر روی روتر خود خواهید داشت. برای مثال: Web file manager HTTP Commander 
موفق و پیروز باشید. 
سینا قاضی

ناژین فراز زنده رود , nazhinnet
9

با سلام

یکی از دوستان گفته بود سوال میکروتیک . اما این نوع تنظیمات برای تمامی روترها یکی است فرقی نمی کنه میکروتیک باشه یا سیسکو. به هر حال شما اگر تنظیمات روتر درست انجام داده باشید و خطوط روتینگ یا به قول دوستمون Nat درست باشه هیچ تفاوتی نمی کنه از کجا وصل بشید فقط کافی Ip Valid روتر که به اینترنت وصل می شه با پسورد درست را داشته باشید بعد از اون خیلی راحت می تونید به فایل ها و یا چیز های دیگه که مد نظرتون دسترسی پیدا کنید البته این کار امروزه بیشتر برای انتقال تصویر دوربین های مدار بسته استفاده می شه

سینا قاضی , sina2015
سینا قاضی - 11:47 1390/06/27
8
با سلام، 

file & print sharing فقط در شبکه های محلی قابل دسترسی است. اگر بخواهید فایل های خود را با دیگری آنسوی شبکه اینترنت به اشتراک بگذارید، راه حل های بسیاری هست. از جمله: 

  • استفاده از dropbox (این روش محدودیت حجم دارد )
  • ایجاد یک VPN سرور در محل کارتان (این روش کند است )
  • استفاده از یک سری ابزار تحت وب که به شما این قابلیت را میدهد تا فایل های share شده را بصورت وب نمایش و در اختیار بگذارید. در این صورت شما نیاز به port forwarding بر روی روتر خود خواهید داشت. برای مثال: Web file manager HTTP Commander 
موفق و پیروز باشید. 
سینا قاضی
میلاد  , miladvb
میلاد - 23:43 1390/06/26
7
یک سوال روتر از نوع میکروتیکه؟
محمد نامور , chevalier_fc
محمد نامور - 19:20 1390/06/26
6
اینا هم دو روش برای دسترسی و مدیریت شبکه هستن حالا فرقی نمی کنه شبکتون lan باشه یا wan فقط فرقشون اینه که توی  remote desktop دیگه نیاز به نوشتن دستورات نیست . توی روشی که بالا توضیح دادم هم شما باید با همون remote desktop کار کنید بعد از بالا اومدن سیستم سیستمتون رو مدیریت کنید "
محمد نامور , chevalier_fc
محمد نامور - 19:16 1390/06/26
5
سلام دوست من
به این سیستم میگن nating که به این وسیله فقط یکی از سیستم های شما ip valid میگیره  که همون روترتونه و به وسیله اون سیستم های شبکه lan نتون بتونن به اینترنت  وصل شن . شما اگه بخوایین این کار رو بکنید باید سیستمی که میخوایید فایل هاش رو share کنید باید یک ip valid  داشته باشه بعد با استفاده از net comming که توی network connection  درست کردید واسه هر دو طرف با user , pass ای که دارن وارد شن "
عسل م , asalmasal20
عسل م - 22:33 1390/06/25
4
tel net  و remote desktop برای وصل شدن یک کامپیوتر به کامپیوتر دیگر و مدیریت آن هستش
ولی با این دستورا نمی تونیم به share ها وصل شیم
ناژین فراز زنده رود , nazhinnet
3

سلام نمی دونم درست متوجه منظورتون شدم یا نه اما به ذهن من این مطالب رسید

1- IP اینترنت شما یه ip valid و فقط برای دسترسی به اینترنت به کار می ره که شما می تونید از هر جای دنیا اگر سرویس Tel net فعال باشه به روتر دسترسی پیدا کنید.

2- اصولا تو تنظیمات روتر به وسیله یه رنج IP اینترنت وصل می شه و شما با یه آدرس دیگه مثلا 192.168.100.1 به اینترنت دسترسی پیدا می کنید و بعد اینترنت در اختیار دیگران قرار می دهید.

3- کسی که می خواد به روتر شما دسترسی پیدا کنه نمی دونه شما از چه رنجی استفاده می کنید و مجبوره روتر شما را هک کنه پس بهتره که مسادل امنیتی روتر را در نظر بگیرید. مثلا اگر احتیاج به دسترسی از راه دور ندارید بهتره سرویس ها Remot خودتون غیر فعال کنید و مسادب مربوط به رمز گذاری را رعایت کنید.

امیدوارم که تونسته باشم کمکتون کنم

عسل م , asalmasal20
عسل م - 00:53 1390/06/24
2
تا سرویسی نصب نشه امکان دسترسی از اینترنت به share های داخل lan وجود ندارد
از جمله سرویس هایی که برای این کار هست vpn است که اجازه می دهد کاربران از طریق اینترنت به share ها وصل شوند
الناز سیف , elnaz20100
الناز سیف - 14:12 1390/04/30
1
اگه منظورتون جعل یه IP هست باید IP Spoofing انجام بدید با دستکاری هدر بسته های ارسالی. توصیه می کنم اگه می خواهید کاره امنیت شبکه و هک انجام بدید، یه سر به اینجا iranexam.net بزنید.
کلوب دات کام
کلیه محتوای این سایت توسط کاربران درج شده است و کلوب دات کام هیچ مسئولیتی نسبت به آن ها ندارد.