PDA

View Full Version : سوال: مشکل در set کردن ip valid روی سرور 2008



moeeniyan
شنبه 23 شهریور 1392, 18:15 عصر
سلام

از isp درخواست ipvalid کردم که اونها در اختیارم گذاشتند . ip رو در سرور ست کردم در واقع روی کارت شبکه ، و remote رو در حالت allow قرار دادم . اما هنوز نمیتونم به اون سیستم ریموت بزنم در ضمن ip valid رو وقتی ipconfig میگیرم ندارم . یه ip دیگه دارم

:گیج::گریه:

naghshineh m&h
یک شنبه 24 شهریور 1392, 10:19 صبح
سلام خانم معینی امیدوارم توضیح من نارحتتون نکنه:
این روش شما از دیدگاه شبکه کاملا غیر امن می باشد
اگر شما آی پی ولید را مستقیما بر روی سرور ست کنید بسیاری از پورت های سرور که شما از آن بی اطلاع هستید باز شده و بعدا دچار مشکل می شوید استفاده اصولی برای ریموت زدن به سرور و حتی استفاده از پورت هایی مانند 433 و3389 و... استفاده از یک روتر ارزان قیمت مثل Mikrotik RB750 می باشد که یادگیری آن هم بسیار ساده است در این روتر ابتدا PPPOE کلاینت را ایجاد کنید و بعد از اینکه آن را پینگ کردید حال در قسمت Firewall آن یک NAT تعریف کنید که به روتر می گویید "هر درخواستی که به آی پی ولید من آمد را بفرست به سمت سرور" البته پورت RDP به طور پیشفرض 3389 می باشد که نظرم این هست شما یک پورت دیگر را انتخاب کنید و در NAT قرار دهید البته روترها در اصول کار با هم یکی هستند مثلا کلمه NAT چه در یک مودم معمولی و چه در سیسکو و یا میکروتیک یک مفهوم را القاء می کند
راستی گفتم مودم یه چیز دیگه هم یادم اومد اگر روتر براتون سخته اینترنت را روی مودم کانکت کنید سپس DMZ را فعال و در قسمت آدرس آن آی پی سرور خودتان را ست کنید
این بنده حقیر 12 سال است که با مسائلی از قبیل ریموت و مجازی سازی و امنیت و.... سروکار دارم لذا یک نصیحت به شما می کنم متاسفانه در کشور ما به راحتی میگویند که فلانی هک شده و از این جور داستان ها فقط انقدر بدانید که هک مسئله ای بسیار بسیار فراتر از مسائل آماتوری مثل (دو خط کد نوشتن است) و یا تنظیم روتر است ، در اصل کسی که مدعی هک شدن شما می شود از حملات فیشینگ یا استفاده از نقاط ضعف در تنظیمات شما استفاده کرده است ضمنا حتما کار با روتر را یاد بگیرید
CES Mr.MK