Mangle در میکروتیک پارت 2 – بخش چهاردهم دوره MTCNA 6
آموزش Mangle در میکروتیک پارت 2 – بخش چهاردهم دوره MTCNA

آموزش Mangle در میکروتیک پارت 2 – بخش چهاردهم دوره MTCNA

 

با درود به شما همراهان عزیز در این بخش که آموزش Mangle در میکروتیک پارت 2 – بخش چهاردهم دوره MTCNA می باشد قصد دارم تا با استفاده از Mangle به حل یک سناریوی دیگر بپردازیم . همان طور که در بخش اول این آموزش با این مبحث آشنا شدید ، قطعا متوجه شدید که این مبحث بسیار کاربردی بوده و یادگیری آن خالی از حسن نخواهد بود .

در سناریوی زیر قصد داریم پکتهایی که از سمت Lan 1  با ای پی 192.168.10.0/24 به سمت Lan 2 با آی پی 192.168.20.0/24 می رود Drop بشود .

 

در سناریوی زیر قصد داریم پکتهایی که از سمت Lan 1  به سمت Lan 2 می رود Drop بشود . 

 

برای این کار وارد محیط کاربری خود شده و از طریق بخش IP بخش Firewall را انتخاب کرده و سپس Tab Mangle را انتخاب نمائید و سپس گزینه ADD یا + را می زنید

 

برای این کار وارد محیط کاربری خود شده و از طریق بخش IP بخش Firewall را انتخاب کرده و سپس Tab Mangle

 

پس از باز شدن صفحه زیر می بایست برای آن یک Rule بنویسیم . در قسمت Chain گزینه Prorouting ( یعنی قبل از اینکه عملیات مسیریابی انجام شود اعمال خواهد شد ) را انتخاب می کنیم و Src address خود را می بایست 192.168.10.0/24 و در قست Dst address می بایست آی پی مقصد که همان 192.168.20.0/24 را وارد کنیم .

 

در قسمت Chain گزینه Prorouting ( یعنی قبل از اینکه عملیات مسیریابی انجام شود اعمال خواهد شد ) را انتخاب می کنیم و Src address خود را می بایست 192.168.10.0/24 و در قست Dst address می بایست آی پی مقصد که همان 192.168.20.0/24 را وارد کنیم . 

 

پس از انجام تنظیمات بالا وارد صفحه Action می شوید و گزینه Packet Mark را انتخاب می کنیم و در قسمت New Packet Mark یک نام برای آن انتخاب می کنیم که با توجه به سناریو من نام آن را Lan 1 to Lan 2 می گذارم و در نهایت Ok را می زنیم .

 

پس از انجام تنظیمات بالا وارد صفحه Action می شوید و گزینه Packet Mark را انتخاب می کنیم و در قسمت New Packet Mark یک نام برای آن انتخاب می کنیم که با توجه به سناریو من نام آن را Lan 1 to Lan 2 می گذارم . 

 

بعد از انجام تنظیمات بالا باید یک Filter Rule تعریف کنیم تا تنظیمات ما کامل شود . برای این منظور به Tab fiter rule می رویم و گزینه ADD را می زنیم . در قسمت Chain می بایست Forward را انتخاب کرده و در قسمت Packet Mark همان نامی که ساخته اید را انتخاب کنید و در Tab Action گزینه Drop را بزنید و در نهایت Ok را بزنید و تمام .

 

در قسمت Chain می بایست Forward را انتخاب کرده و در قسمت Packet Mark همان نامی که ساخته اید را انتخاب کنید و در Tab Action گزینه Drop را بزنید . 

 

 

برای دیدن سایت شرکت میکروتیک اینجا کلیک کنید .

برای دیدن همه محصولات میکروتیک اینجا را کلیک کنید .

برای اطلاع از اخبار ، مقالات آموزشی ، بررسی محصولات و فروش ویژه پیج اینستاگرام افزارنت را دنبال کنید .