در توسینسو تدریس کنید

و

با دانش خود درآمد کسب کنید

100 نکته آموزش کریو کنترل قسمت 34 : حفاظت ترافیکی و تنظیمات NAT

کریو کنترل ( Kerio Control ) شامل پروتکل های محافظتی است که تمامی ترافیک تمامی اپلیکیشن پروتکل ها را مانیتور می کند ، مانند HTTP ، FTP . فیلتر های حفاظتی
ارتباط یا رفتار های فایروال را بر اساس پارامتر های پروتکل ها چک می کند :

1- در بخش administration interface ، بروید به Traffic Rules
2- Right-click کنید بر روی جدول سر برگ ( هدر ) و بخش Columns → Inspector را انتخاب کنید
3- در رول مربوطه با دوبار کلیک Inspector و appropriate protocol inspector را انتخاب کنید
4- روی Apply کلیک کنید

تنظیمات IP address translation

معرفی اجمالی IP address translation (NAT) : یک مفهوم برای این مورد به کار می رود که private IP address بتواند در یک شبکه لوکال یک پکیت را به سمت شبکه اینترنت برده و توسط IP address اینترنتی که اینترفیس کریو کنترل روی آن قرار دارد این عمل صورت می گیرد . این تکنولوژی در شبکه های local private و Internet با یک public IP address صورت می گیرد .

تنظیمات IP address translation


1- در administraton interface بروید به Traffic Rules
2- بر روی Translation در بخش رول های انتخابی 2 بار کلیک کنید
3- در منوی Traffic Rule - Translation شما حالا می توانید این تنظیمات را انجام دهید :

Source IP address translation (NAT — Internet connection sharing)

Source address translation که قرار است در رول ترافیک از سمت local private به سمت اینترنت برود . توجه داشته باشید که در این حالت Enable source NAT فعال باشد

توجه : پیشنهاد می شود تنظیمات به صورت Default setting باشد ، به صورت پیش فرض NAT از مبدا که شبکه های لوکال هستند به سمت اینترنت انجام می شود .

Full cone NAT

هنگامی که عمل NAT با یک IP ادرس خاص صورت بگیرد و تمامی IP ادرس های شبکه محلی می توانند با اینترنت ارتباط برقرار کنند این عمل را اصطلاحاَ Full Cone NAT می گویند ، از کارافتادن این گزینه در کریو کنترل را port restricted cone NAT می گویند . هنگامی که پکیت های خروجی از شبکه محلی به سمت اینترنت می روند ، کریو کنترل ip ادرس های مبدا را جایگزین ادرس های public اینترفیسی که داخل فایروال کریو کنترل قرار دارد می کند .

نکته : Full cone NAT ممکن است دارای امنیت باشد ، اما به دلیل اینکه پورت در آن باز می شود ممکن است دسترسی های غیر مجازی از خارج شبکه صورت بگیرد برای همین برای استفاده از سرویس های ویژه و خاص از آن استفاده کنید .

( Destination NAT ( port mapping

Destination address translation که به ( port mapping ) هم معروف هست ، برای اجازه دسترسی به شبکه های محلی که در پشت فایروال هستند کاربرد دارد . برای تنظیمات :

1- چک Enable destination NAT را بزنید
2- در Translate to the following host نام DNS یا ادرس میزبان را وارد کنید
3- اگر شما می خواهید یک پورت تغییر دهید می توانید علامت Translate port as well فعال کنید و پورت سرویس مورد نظر را بدهید

ساختار یک default NAT rule

100 نکته آموزش کریو کنترل قسمت 34 : پروتکل حفاظت ترافیکی و تنظیمات NAT


Source

گروه Trusted/Local Interfaces ( از بخش Interfaces ) را انتخاب کنید . این گروه شامل همه ی اتصالات LAN در مسیر فایروال است .

Destination

در بخش Internet Interfaces group با انتخاب Any رول اتصال اینترنت را تنظیم کنید

Service

شما می توانید محدودیت هایی را برای دسترسی سراسری به اینترنت ایجاد کنید . می توان سرویس هایی تنها حق دسترسی به NAT را دارند را در این محل تنظیم کرد

Actions

بیشتر Allow است

*Translation
*

Source NAT را به صورت Default settings انتخاب کنید ( ادرس های اولیه به اینترفیس خروجی که با NAT کار می کند هدایت می شود )

نکته : کریو کنترل می تواند به صورت مستقیم شبکه داخلی را به اینترنت وصل کند :

Nat Distination

#راه_اندازی_nat_در_کریو #حفاظت_در_rule_های_کریو_کنترل #امنیت_کریو_کنترل #امنیت_در_nat_کریو #دوره_آموزشی_کریو_کنترل #راه_اندازی_nat_در_کریو_کنترل #آموزش_کریو_کنترل #تنظیمات_nat_در_کریو_کنترل
عنوان
1 100 نکته آموزش کریو کنترل قسمت 1 : Log ها یک رایگان
2 100 نکته آموزش کریو کنترل قسمت 2 : Log ها دو رایگان
3 100 نکته آموزش کریو کنترل قسمت 3 : Log ها سه رایگان
4 100 نکته آموزش کریو کنترل قسمت 4 : Log ها چهار رایگان
5 100 نکته آموزش کریو کنترل قسمت 5 : Log ها پنج رایگان
6 100 نکته آموزش کریو کنترل قسمت 6 : Log ها شش رایگان
7 100 نکته آموزش کریو کنترل قسمت 7 : Log ها هفت رایگان
8 100 نکته آموزش کریو کنترل قسمت 8 : Log ها هشت رایگان
9 100 نکته آموزش کریو کنترل قسمت 9 : Log ها نه رایگان
10 100 نکته آموزش کریو کنترل قسمت 10 : Log ها ده رایگان
11 100 نکته آموزش کریو کنترل قسمت 11 : بکاپ و انتقال رایگان
12 100 نکته آموزش کریو کنترل قسمت 12 : تنظیمات SMTP رایگان
13 100 نکته آموزش کریو کنترل قسمت 13 : تنظیمات MyKerio Cloud رایگان
14 100 نکته آموزش کریو کنترل قسمت 14 : تنظیمات شبکه داخلی و اینترنت رایگان
15 100 نکته آموزش کریو کنترل قسمت 15 : تنظیمات Traffic Rule رایگان
16 100 نکته آموزش کریو کنترل قسمت 16 : فعال سازی و لایسنس رایگان
17 100 نکته آموزش کریو کنترل قسمت 17 : داشبورد و تنظیمات وب رایگان
18 100 نکته آموزش کریو کنترل قسمت 18 : تنظیمات SSL رایگان
19 100 نکته آموزش کریو کنترل قسمت 19 : انواع Interface رایگان
20 100 نکته آموزش کریو کنترل قسمت 20 : تنظیمات Interface ها رایگان
21 100 نکته آموزش کریو کنترل قسمت 21 : ایجاد L2TP رایگان
22 100 نکته آموزش کریو کنترل قسمت 22 : تنظیمات Guest Network رایگان
23 100 نکته آموزش کریو کنترل قسمت 23 : ساخت VLAN رایگان
24 100 نکته آموزش کریو کنترل قسمت 24 : تغییر مک آدرس Interface رایگان
25 100 نکته آموزش کریو کنترل قسمت 25 : تنظیمات VPN سرور رایگان
26 100 نکته آموزش کریو کنترل قسمت 26 : Static IP برای VPN Client ها رایگان
27 100 نکته آموزش کریو کنترل قسمت 27 : سناریوی پیاده سازی VPN رایگان
28 100 نکته آموزش کریو کنترل قسمت 28 : تنظیمات IPSec VPN رایگان
29 100 نکته آموزش کریو کنترل قسمت 29 :PreShared Key Authentication رایگان
30 100 نکته آموزش کریو کنترل قسمت 30 : تنظیمات Failover در VPN رایگان
31 100 نکته آموزش کریو کنترل قسمت 31 : تنظیمات IPSec VPN Tunnel رایگان
32 100 نکته آموزش کریو کنترل قسمت 32 : نحوه کار Traffic Rule رایگان
33 100 نکته آموزش کریو کنترل قسمت 33 : User و Group در Traffic Rule رایگان
34 100 نکته آموزش کریو کنترل قسمت 34 : حفاظت ترافیکی و تنظیمات NAT رایگان
35 100 نکته آموزش کریو کنترل قسمت 35 : تنظیمات Multihoming رایگان
36 100 نکته آموزش کریو کنترل قسمت 36 : محدودیت های دسترسی به اینترنت رایگان
37 100 نکته آموزش کریو کنترل قسمت 37 : عیب یابی Traffic Rule ها رایگان
38 100 نکته آموزش کریو کنترل قسمت 38 : تنظیمات DMZ رایگان
39 100 نکته آموزش کریو کنترل قسمت 39 : تنظیمات Policy Routing رایگان
40 100 نکته آموزش کریو کنترل قسمت 40 : Load Balancing بهینه شده رایگان
41 100 نکته آموزش کریو کنترل قسمت 41 : تنظیمات IPS رایگان
42 100 نکته آموزش کریو کنترل قسمت 42 : IPS برای سرویس خاص رایگان
43 100 نکته آموزش کریو کنترل قسمت 43 : فیلترینگ با MAC Address رایگان
44 100 نکته آموزش کریو کنترل قسمت 44 : تنظیمات IPv6 رایگان
45 100 نکته آموزش کریو کنترل قسمت 45 : تنظیمات Service Discovery رایگان
46 100 نکته آموزش کریو کنترل قسمت 46 : تنظیمات UPnP رایگان
47 100 نکته آموزش کریو کنترل قسمت 47 : محدودیت در ارتباط رایگان
48 100 نکته آموزش کریو کنترل قسمت 48 : ایجاد محدودیت اتصال رایگان
49 100 نکته آموزش کریو کنترل قسمت 49 : مدیریت پهنای باند رایگان
50 100 نکته آموزش کریو کنترل قسمت 50 : فیلترینگ محتوا رایگان
51 100 نکته آموزش کریو کنترل قسمت 51 : فیلترینگ URL ها رایگان
52 100 نکته آموزش کریو کنترل قسمت 52 : فیلترینگ محتوای وب رایگان
53 100 نکته آموزش کریو کنترل قسمت 53 : رفع مشکل احراز هویت با https رایگان
54 100 نکته آموزش کریو کنترل قسمت 54 : محدودیت در P2P Traffic رایگان
55 100 نکته آموزش کریو کنترل قسمت 55 : ابزارهای آگاهی دهنده رایگان
56 100 نکته آموزش کریو کنترل قسمت 56 : استفاده از Web Filter رایگان
57 100 نکته آموزش کریو کنترل قسمت 57 : تنظیمات Http Cache رایگان
58 100 نکته آموزش کریو کنترل قسمت 58 : فیلترینگ ارتباطات https رایگان
59 100 نکته آموزش کریو کنترل قسمت 59 : تنظیمات پروکسی سرور رایگان
60 100 نکته آموزش کریو کنترل قسمت 60 : تنظیمات Reverse Proxy رایگان
61 100 نکته آموزش کریو کنترل قسمت 61 : تنظیمات آنتی ویروس رایگان
62 100 نکته آموزش کریو کنترل قسمت 62 : تنظیمات DHCP رایگان
63 100 نکته آموزش کریو کنترل قسمت 63 : تنظیمات DNS رایگان
64 100 نکته آموزش کریو کنترل قسمت 64 : تنظیمات Routing Table رایگان
65 100 نکته آموزش کریو کنترل قسمت 65 : تنظیمات هشدارها رایگان
66 100 نکته آموزش کریو کنترل قسمت 66 : ارسال پیامهای Log رایگان
67 100 نکته آموزش کریو کنترل قسمت 67 : تنظیمات گزارش و وضعیت رایگان
68 100 نکته آموزش کریو کنترل قسمت 68 : تنظیمات زمان و نام سرور رایگان
69 100 نکته آموزش کریو کنترل قسمت 69 : به روز رسانی رایگان
70 100 نکته آموزش کریو کنترل قسمت 70 : تنظیمات SMTP Relay رایگان
71 100 نکته آموزش کریو کنترل قسمت 71 : تنظیمات Dynamic DNS رایگان
72 100 نکته آموزش کریو کنترل قسمت 72 : ذخیره تنظیمات رایگان
73 100 نکته آموزش کریو کنترل قسمت 73 : تنظیمات FTP سرور رایگان
74 100 نکته آموزش کریو کنترل قسمت 74 : مدیریت حساب های کاربری رایگان
75 100 نکته آموزش کریو کنترل قسمت 75 : مجوزهای دسترسی رایگان
76 100 نکته آموزش کریو کنترل قسمت 76 : تنظیمات ورود خودکار رایگان
77 100 نکته آموزش کریو کنترل قسمت 77 : Static IP برای VPN Client رایگان
78 100 نکته آموزش کریو کنترل قسمت 78 : احراز هویت دو مرحله ای رایگان
79 100 نکته آموزش کریو کنترل قسمت 79 : تنظیمات اکتیودایرکتوری رایگان
80 100 نکته آموزش کریو کنترل قسمت 80 : احراز هویت کاربران رایگان
81 100 نکته آموزش کریو کنترل قسمت 81 : تنظیمات RADIUS رایگان
82 100 نکته آموزش کریو کنترل قسمت 82 : جلوگیری از حملات Brute Force رایگان
83 100 نکته آموزش کریو کنترل قسمت 83 : ساخت User و Group رایگان
84 100 نکته آموزش کریو کنترل قسمت 84 : تنظیمات SSL Certificate رایگان
85 100 نکته آموزش کریو کنترل قسمت 85 : تنظیمات IP Address Groups رایگان
86 100 نکته آموزش کریو کنترل قسمت 86 : ساخت محدوده زمان رایگان
87 100 نکته آموزش کریو کنترل قسمت 87 : ساخت URL Groups رایگان
88 100 نکته آموزش کریو کنترل قسمت 88 : سرویس ها رایگان
89 100 نکته آموزش کریو کنترل قسمت 89 : Protocol Inspection رایگان
90 100 نکته آموزش کریو کنترل قسمت 90 : مانیتورینگ کاربران فعال رایگان
91 100 نکته آموزش کریو کنترل قسمت 91 : مانیتورینگ کاربران VPN رایگان
92 100 نکته آموزش کریو کنترل قسمت 92 : مانیتورینگ پیامهای هشدار رایگان
93 100 نکته آموزش کریو کنترل قسمت 93 : مانیتورینگ وضعیت کاربران رایگان
94 100 نکته آموزش کریو کنترل قسمت 94 : مانیتورینگ سلامتی سیستم رایگان
95 100 نکته آموزش کریو کنترل قسمت 95: رفع مشکل ارتباطی آیفون به کریو رایگان
96 100 نکته آموزش کریو کنترل قسمت 96 : اتصال با فایل Proxy.pac رایگان
97 100 نکته آموزش کریو کنترل قسمت 97 : اتصال به RADIUS سرور رایگان
زمان و قیمت کل 0″ 0
0 نظر

هیچ نظری ارسال نشده است! اولین نظر برای این مطلب را شما ارسال کنید...

نظر شما
برای ارسال نظر باید وارد شوید.
از سرتاسر توسینسو
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره پاییزه می تونی امروز ارزونتر از فردا خرید کنی ....