<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7805533811644968621</id><updated>2012-02-17T07:41:19.115+03:30</updated><category term='در مورد سايت'/><category term='Xen'/><category term='بازار سرمایه'/><category term='مايكروسافت'/><category term='gns3'/><category term='شخصي'/><category term='وايرلس'/><category term='حکایت'/><category term='لينوكس'/><category term='سيسكو'/><category term='میکروتیک'/><category term='عکس'/><category term='متفرقه'/><title type='text'>رضابهروزی</title><subtitle type='html'>اگر بر هوا پری مگسی باشی و اگر بر روی آب روی خسی باشی ، دلی به دست آر تا کسی باشی.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.behroozi.ir/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default?start-index=26&amp;max-results=25'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>241</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-4823878806930300921</id><published>2011-10-09T01:11:00.002+03:30</published><updated>2011-10-09T01:12:06.641+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='عکس'/><category scheme='http://www.blogger.com/atom/ns#' term='شخصي'/><title type='text'>جشن تولد با حضور دوستان</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/--9xz6EfVnXQ/TpDC3QmTKTI/AAAAAAAAAdg/zyOpZ1maHn8/s1600/photo.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="297" src="http://2.bp.blogspot.com/--9xz6EfVnXQ/TpDC3QmTKTI/AAAAAAAAAdg/zyOpZ1maHn8/s400/photo.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;دیروز دوستان زحمت کشیدن و برام جشن تولد گرفتن, روز خوبی بود , یادش بخیر&lt;br /&gt;هرچند الان که این مطلب رو می نویسم از چند تا از هم خونه ای ها جدا شدیم و دلم براشون تنگ شده&lt;br /&gt;همیشه وقتی روزها می گذرد قدرشو می دونیم&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-4823878806930300921?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/4823878806930300921/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=4823878806930300921&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/4823878806930300921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/4823878806930300921'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/10/blog-post.html' title='جشن تولد با حضور دوستان'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/--9xz6EfVnXQ/TpDC3QmTKTI/AAAAAAAAAdg/zyOpZ1maHn8/s72-c/photo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-5819745606938354053</id><published>2011-09-06T14:46:00.000+04:30</published><updated>2011-09-06T14:46:29.169+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='میکروتیک'/><title type='text'>گام دوم : بررسی گزینه های دیواره آتش میکروتیک</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="article-content"&gt;برای دسترسی به دیواره آتش میکروتیک، با استفاده از وینباکس ( نرم افزار مدیریتی میکروتیک ) به دستگاه وصل شده ، سپس مطابق شکل 1 از منوی اصلی ابتدا IP سپس Firewall را انتخاب کنید.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="379" src="http://www.admins.ir/picarticle/mik-firewall/1.png" width="252" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 1&lt;/span&gt;&lt;/div&gt;پنجره Firewall مطابق با شکل 2 باز خواهد شد.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="92" src="http://www.admins.ir/picarticle/mik-firewall/2.png" width="468" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 2&lt;/span&gt;&lt;/div&gt;بخش های اصلی دیواره آتش میکروتیک به قرار زیر است :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Layer 7 Protocol&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Address Lists&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Connections&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Service Ports&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Mangle&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;NAT&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Filter Rules&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;strong&gt;Layer7-Protocols &lt;/strong&gt;&lt;br /&gt;Layer7Protocols یک روش جستجوی الگو در جریان داده UDP ,ICMP&amp;nbsp; و TCP می باشد.&lt;br /&gt;تطبیق دهنده لایه هفتم، 10 بسته اولیه یا 2KB اولیه جریان ارتباطی را جمع آوری کرده و بدنبال الگوی مشخص شده در داده جمع آوری شده می گردد.تطبیق دهنده اگر الگو در داده جمع آوری شده پیدا نشد بررسی بیشتری انجام نخواهد داد.حافظه اختصاص داده شده به این امر خالی شده و پروتکل بعنوان ناشناخته در نظر گرفته می شود.باید به این نکته توجه داشته باشید که مصرف حافظه با افزایش تعداد ارتباطات بطور قابل توجهی بیشتر خواهد شد.&lt;br /&gt;تطبیق دهنده لایه هفتم به دو طرف ارتباط ( ورودی و خروجی ) برای بررسی بسته ها نیاز دارد،بدین منظور باید قانون های لایه هفتم را در زنجیره Forward قرار دهید.اگر قانون در زنجیره Prerouting جدول INPUT قرار گرفت ، باید مشابه همین قانون را در زنجیره Postrouting جدول Output ایجاد کنید،در غیر اینصورت داده جمع آوری شده ممکن است در تبطیق دادن الگو نیتجه نتیجه اشتباهی در بر داشته باشد.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Address Lists&lt;/strong&gt;&lt;br /&gt;Address Lists یکی از ویژگی های خوب و کاربردی میکروتیک می باشد ،با استفاده از لیست آدرس می توان بصورت دستی و خودکار لیستی از آدرس ها تهیه کرد تا هنگام استفاده نوشتن قوانین از آنها بهره جست.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="209" src="http://www.admins.ir/picarticle/mik-firewall/23.png" width="470" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 3&lt;/span&gt;&lt;/div&gt;مزیت لیست آدرس در کمتر شدن و ساده تر شدن قوانین می باشد.بدین صورت که اگر بخواهید برای چندین کاربر دسترسی مشترکی را محدود یا باز کنید، در حالت عادی باید به ازای هر کاربر یک قانون ایجاد کنید ولی در این حالت کافیست ، یک لیست آدرس ایجاد ، آدرس کاربران را به آن اضافه کرده و در قانون ها بجای آدرس مبدا یا مقصد از لیست آدرس مبدا یا مقصد که متعلق به گزینه های پیشرفته می باشد ، استفاده کنید.&lt;br /&gt;با استفاده از لیست آدرس خودکار می توان ، آدرس ها را بصورت&amp;nbsp; خودکار به لیست اضافه کرد ، برای این منظور کافیست در تب Action قانون، گزینه Add dst to address list&amp;nbsp; برای ارسال مقصد بسته ها و Add src to address list&amp;nbsp; برای ارسال مبدا بسته ها به لیست آدرسی که در زیر آن مشخص می شود ، استفاده کرد.&lt;br /&gt;می توانید ابتدا یک قانون برای ایجاد لیست آدرس خودکار ایجاد کرده و سپس عملیات مورد نظر را بر روی لیست آدرس انجام دهید..&lt;br /&gt;لیست آدرس در&amp;nbsp; آنالیز شبکه هم قابل استفاده است ، برای مثال تهیه&amp;nbsp; لیستی شامل تمامی کاربرانی که از سرویس SSH استفاده می کنند یا سرورهایی که آنها به آن متصل می شوند را با لیست آدرس خودکار می توان بدست آورد.مم&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Connections&lt;/strong&gt;&lt;br /&gt;از طریق تب Connections می توانید لیست کلیه ارتباط هایی که با میکروتیک برقرار شده است را بر اساس آدرس مبدا و مقصد ، نوع پروتکل و مدت زمان فعال بودن ارتباط مشاهده کنید.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="162" src="http://www.admins.ir/picarticle/mik-firewall/22.png" width="592" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 4&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;Service Ports &lt;/strong&gt;&lt;br /&gt;سرویس هایی وجود دارند که در صورت فعال شدن نت بدلیل احتیاج به ارتباط واقعی پایاپای بدرستی کار نخواهند کرد،برای حل این مشکل میکروتیک از خاصیت NAT Traversal برای چند سرویس خاص استفاده می کند.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="185" src="http://www.admins.ir/picarticle/mik-firewall/21.png" width="465" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 5&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Filter , NAT, Mangle &lt;/strong&gt;&lt;br /&gt;در پنجره Firewall ، سه جدول اصلی که قبلا مفاهیم آنها مورد بررسی قرار گرفت وجود دارند. در این پنجره می توان لیست قانون هایی که قبلا نوشته شده اند را در تب های مختلف مشاهده و ویرایش کرد.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="92" src="http://www.admins.ir/picarticle/mik-firewall/2.png" width="468" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 6&lt;/span&gt;&lt;/div&gt;برای اضافه کردن قانون جدید بر روی علامت&amp;nbsp; “+” کلیک کنید تا پنجره New Manage Rule باز شود. گزینه ها در سه دسته عمومی ، پیشرفته و اضافی تقسیم بندی شده اند.&lt;br /&gt;این گزینه ها در هر سه جدول NAT , Mangle&amp;nbsp; و Filter یکسان می باشند و فقط در جدول نت P2P وجود ندارد.این گزینه ها را در شکل های 7 ، 8 ، 9 می توانید مشاهده کنید.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="637" src="http://www.admins.ir/picarticle/mik-firewall/3.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 7&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;نیاز به یادآوری است که دانستن ساختار بسته ها ، یکی از ملزومات تنظیم دیواره آتش می باشد.اکثر گزینه های موجود با دانش نسبت به این ساختار، کاربردی و قابل استفاده خواهند بود.&lt;br /&gt;در دسته عمومی ، گزینه ها شامل نوع زنجیره ، آدرس مبدا و مقصد ، نوع پروتکل ، درگاه مبدا و مقصد ، اینترفیس ورودی یا خروجی ، بسته و ارتباطات قبلا نشانه گذاری شده و وضعیت ارتباط می باشد.&lt;br /&gt;گزینه های دسته پیشرفته در بر گیرنده ، لیست آدرس مبدا یا مقصد ، پروتکل لایه هفتم ، محتوای خاص در آدرس ، آدرس سخت افزاری ، TOS ، TTL و ... می باشد.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="637" src="http://www.admins.ir/picarticle/mik-firewall/4.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 8&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;دسته اضافی شامل گزینه هایی همچون تنظیم زمان برای فعال شدن قانون بر اساس ساعت و روزهای هفته ، نوع آدرس از قبیل Broadcast , Unicast , Multicast&amp;nbsp; و Local ، محدود کردن تعداد ارتباطات و ... می باشد.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="278" src="http://www.admins.ir/picarticle/mik-firewall/5.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 9&lt;/span&gt;&lt;/div&gt;عملیات های قابل انجام توسط منگل در تب Action شکل 10 لیست شده اند. باید توجه داشت که هر قانون فقط یک عمل در آن واحد قادر است انجام دهد.پس برای عملیات های متفاوت باید قوانین مجزا ایجاد کنید.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="286" src="http://www.admins.ir/picarticle/mik-firewall/8.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 10&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;عملیات های قابل انجام توسط جدول فیلتر در شکل زیر آورده شده است.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="274" src="http://www.admins.ir/picarticle/mik-firewall/13.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 11&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;و در آخر لیست عملیات های جدول فیلتر در ادامه قابل مشاهده است.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="286" src="http://www.admins.ir/picarticle/mik-firewall/19.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 12&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl"&gt;&lt;br /&gt;&lt;strong&gt;عملیات های مشترک بین همه جدول ها عبارت اند از :&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Accept &lt;/strong&gt;: قبول کردن بسته ، بسته در قانون های بعدی بررسی نمی شود.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Add dst to address list &lt;/strong&gt;: اضافه کردن آدرس مقصد به لیست آدرس مشخص شده&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Add src to address list &lt;/strong&gt;: اضافه کردن آدرس&amp;nbsp; مبدا&amp;nbsp; به لیست آدرس مشخص شده&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Jump &lt;/strong&gt;: پرش به زنجیره مشخص شده &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Log &lt;/strong&gt;: فرستادن پیغامی حاوی قانون تطبیق داده شده با فرمت خاص به سیستم ثبت وقایع&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Passthrough &lt;/strong&gt;: در نظر نگرفتن قانون و رفتن به قانون بعدی (کاربرد، بیشتر برای آمارگیری )&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Return &lt;/strong&gt;: برگردان کنترل به زنجیره در جایی که پرش صورت گرفته&lt;/li&gt;&lt;/ul&gt;&lt;div dir="rtl"&gt;&lt;br /&gt;&lt;strong&gt;عملیات های غیرمشترک جدول فیلتر متشکل شده از :&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Drop &lt;/strong&gt;: رها کردن بسته بدون ارسال پیغام&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Reject &lt;/strong&gt;: رها کردن بسته همراه با ارسال یک پیغام ICMP Reject&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Tarpit &lt;/strong&gt;: ضبط و نگهداری ارتباطات TCP ( کاربرد در کم کردن اثر حملات DOS )&lt;/li&gt;&lt;/ul&gt;&lt;div dir="rtl"&gt;&lt;br /&gt;&lt;strong&gt;عملیات های غیرمشترک جدول نت بقرار زیر است :&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Src-NAT&lt;/strong&gt; : ترجمه آدرس مبدا بسته به آدرس مشخص شده&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dst-NAT &lt;/strong&gt;: ترجمه آدرس مقصد بسته به آدرس مشخص شده&lt;/li&gt;&lt;li&gt;&lt;strong&gt;MASQUERADE &lt;/strong&gt;: ترجمه آدرس مبدا بسته به آدرس عمومی موجود در سیستم&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Redirect &lt;/strong&gt;: جایگزین کردن درگاه مقصد بسته با درگاه مشخص شده&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Same&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Netmap&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div dir="rtl"&gt;&lt;strong&gt;&lt;br /&gt;عملیات های غیرمشترک جدول منگل عبارت اند از :&lt;/strong&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Change DSCP ( TOS )&lt;/strong&gt; :&amp;nbsp; تغییر مقدار فیلد TOS بسته &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Change TTL :&lt;/strong&gt; تغییر مقدار فیلد TTL بسته &lt;/li&gt;&lt;li&gt; &lt;strong&gt;Change MSS :&lt;/strong&gt; تغییر مقدار فیلد Maximum Segment Size بسته&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Clear DF :&lt;/strong&gt; پاک کردن بیت Don’t Fragment&amp;nbsp; (کاربرد در تانل IPSEC )&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Mark Connection :&lt;/strong&gt; نشانه گذاری ارتباط&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Mark Packet : &lt;/strong&gt;نشانه گذاری بسته ( کاربرد در کنترل پهنای باند )&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Mark Routing :&lt;/strong&gt; نشانه گذازی مسیر ( کاربرد در عملیات مسیریابی پیشرفته )&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Set Priority :&lt;/strong&gt; تغییر مقدار فیلد اولویت در لینک هایی که مقدار اولویت را ارسال می کنند.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Strip IPv4 Options&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div dir="rtl"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="rtl"&gt;تب Statistics نیز آماری از میزان ترافیک و تعداد بسته هایی که این قانون شامل حال آنها می شود را بصورت عددی و گراف در اختیار ما قرار می هد.از طریق این تب می توان درستی قانون نوشته شده را مورد بررسی قرار داد. شکل 13 گویای این موضوع می باشد.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="637" src="http://www.admins.ir/picarticle/mik-firewall/7.png" width="607" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 13&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span style="font-size: xx-small;"&gt;&lt;span style="font-size: x-small;"&gt;&lt;strong&gt;نگارنده : &lt;span style="color: red;"&gt;رضا بهروزی&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;strong&gt;منبع:&lt;/strong&gt;&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;[1] http://wiki.mikrotik.com/wiki&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-5819745606938354053?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/5819745606938354053/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=5819745606938354053&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5819745606938354053'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5819745606938354053'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/09/blog-post_06.html' title='گام دوم : بررسی گزینه های دیواره آتش میکروتیک'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-2300157793002788243</id><published>2011-09-06T14:43:00.003+04:30</published><updated>2011-09-06T14:43:40.124+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='میکروتیک'/><title type='text'>گام اول : اصول دیواره آتش ( فایروال ) میکروتیک</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="article-content"&gt;از آنجاییکه که دیواره آتش میکروتیک از کرنل بهینه سازی شده لینوکسی بهمراه مجموعه NetFilter&amp;nbsp; بهره می گیرد ، پس برای درک بهتر اصول و قوائد نحوه کار دیواره آتش میکروتیک باید اصول Netfilter در لینوکس مورد بررسی قرار گیرد.&lt;br /&gt;دیواره آتش میکروتیک متشکل از مجموعه ای از زنجیره ها و زنجیره ها تشکیل شده از چندین جدول با کاربرد مختلف می باشند.&lt;br /&gt;&lt;strong&gt;زنجیره های کلی عبارتند از :&lt;/strong&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt; زنجیره &lt;strong&gt;PreRouting&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;زنجیره &lt;strong&gt;Forward&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;زنجیره &lt;strong&gt;Input&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;زنجیره &lt;strong&gt;Outout&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;زنجیره &lt;strong&gt;PostRouting&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;جدول های کلی شامل :&lt;/strong&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;جدول &lt;strong&gt;Mangle&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;جدول &lt;strong&gt;Nat&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;جدول &lt;strong&gt;Filter&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;نکته :&lt;/strong&gt;&lt;br /&gt;تعداد زنجیره ها در لینوکس قابل افزایش هستند ولی در میکروتیک این امر امکان پذیر نیست.&lt;br /&gt;هر زمان بسته ای وارد میکروتیک شود ، از این زنجیره ها عبور کرده و در جدول ها مورد پردازش قرار می گیرد.&lt;br /&gt;لازمه ی دانستن چگونگی تنظیمات دیواره آتش میکروتیک داشتن درک خوب نسبت به مراحل گذر بسته ها از زنجیره ها و جدول های مختلف می باشد.&lt;br /&gt;مراحل گذر بسته در شکل زیرآورده شده است.&lt;br /&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="650" src="http://www.admins.ir/picarticle/mik-firewall/30.png" width="403" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل یک&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;سوال مهم که در اینجا مطرح می شود اینست که بسته ها چگونه و از چه زنجیره هایی عبور می کنند؟&lt;br /&gt;در هنگام بررسی زنجیره ها می بایست به این نکته توجه داشته باشید که یک بسته از همه ی زنجیره ها عبور نمی کند و با توجه به این که بسته متعلق به خود سیستم می باشد یا سیستم دیگری ، مراحل عبور از زنجیره ها متفاوت می باشد.&lt;br /&gt;همانطور که در شکل مشخص شده است ، بلافاصله بعد از اینکه بسته ای به میکروتیک برسد ، فارغ از اینکه متعلق به کجاست و به کجا می رود ، ابتدا وارد زنجیره Prerouting&amp;nbsp;&amp;nbsp; می شود.بعد از این وارد مرحله مسیریابی شده و مقصد بعدی بسته و جهت حرکت بسته مشخص خواهد شد.&lt;/div&gt;&lt;ul&gt;&lt;li&gt;اگر بسته متعلق به سیستم دیگری باشد وارد زنجیره Forward شده وسپس زنجیره Postrouting را طی می کند.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;اگر بسته متعلق به خود میکروتیک باشد ابتدا وارد زنجیره Input شده و پردازش های داخلی بر روی آن صورت می گیرد.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;اگر آغازگر بسته ای خود میکروتیک باشد ابتدا وارد زنجیره Output شده و سپس زنجیره Postrouting را طی می کند.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="367" src="http://www.admins.ir/picarticle/mik-firewall/31.png" width="326" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 2&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;اشتباه رایج اکثر افراد در این است که تصور می کنند زنجیره Input و Output&amp;nbsp; بر روی بسته هایی که متعلق به میکروتیک نیست نیز اثرگذار است در حالیکه اگر به شکل 1 به دقت نگاه شود ،متوجه خواهید شد که برای بسته های عبوری، این دو زنجیره پردازشی صورت نخواهند داد.&lt;br /&gt;در شکل 2 مسیرهای مختلف توضیح داده شده در بالا با رنگ های متفاوت آورده شده است.&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: red;"&gt;&lt;strong&gt;کاربرد جدول ها در زنجیره ها&lt;/strong&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div dir="rtl" style="text-align: right;"&gt;قبل از بررسی عملکرد جدول در زنجیره ها نیاز است که ساختار بسته ها را بخوبی بشناسید.مهمترین بخش بسته هدر می باشد که ساختار آن در شکل&amp;nbsp; 3 آورده شده است.&lt;br /&gt;هدر در ابتدای بسته قرار&amp;nbsp; می گیرد و شامل فیلدهایی می باشد که اطلاعات مربوط به بسته مانند آدرس مبدا&amp;nbsp; و مقصد ، درگاه مبدا و مقصد و ... در آن قرار می گیرد.در واقع مسیریابها ،سوییچ ها و دیگر دستگاه ها با بررسی هدر بسته ها به اطلاعاتی راجب آنها دست پیدا می کنند و عملیات مورد نیاز را بر روی آنها انجام می دهند.&lt;/div&gt;&lt;div dir="rtl" style="text-align: center;"&gt;&lt;img border="0" height="271" src="http://www.admins.ir/picarticle/mik-firewall/32.png" width="820" /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 3&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;در زنجیره ها با بررسی آدرس مقصد در فیلد Destination Address زنجیره بعدی مشخص می شود و از فیلد Source Address مشخص کننده اینست که آغاز گر بسته میکروتیک یا سیستم دیگری در شبکه بوده است.&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt; جدول Mangle&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div dir="rtl" style="text-align: right;"&gt;جدول منگل در تعریف ساده برای دستکاری بسته ها مورد استفاده قرار می گیرد و سه هدف عمده را دنبال می کند :&lt;/div&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;TOS&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;TTL&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Mark&lt;/strong&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;strong&gt;TOS&lt;/strong&gt;&lt;br /&gt;از طریق منگل می توان فیلد TOS ( Type of Service ) هدر بسته را تغییر داد. این تنظیم در اکثر روتر ها ، فایروال ها و ... بی تاثیر است مگر اینکه در سیاست های تنظیماتی در مسیریابی ، فیلترینگ ، QOS و ... مورد استفاده قرار گیرد.&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;br /&gt;&lt;strong&gt;TTL&lt;/strong&gt;&lt;br /&gt;از طریق منگل می توان فیلد TTL ( Time To Live ) در هدر بسته را تغییر داد.فیلد TTL برای این منظور است که بسته های سرگردان بعد از مدتی از بین برند ،بدین ترتیب که بسته از هر روتر ( به اصطلاح HOP ) که عبور می کند ،یکی از مقدار TTL کم می شود تا نهایتا مقدار آن به صفر برسید و بسته از بین برود.&lt;br /&gt;در صورتیکه از TTL استفاده نمی شد ، حلقه هایی با تکرار بی نهایت اتفاق می افتاد که با گسترش سریع این حلقه ها ، به مرور کل شبکه از فعالیت باز می ایستاد.&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="231" src="http://www.admins.ir/picarticle/mik-firewall/33.png" width="242" /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 4&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;یکی از کاربردهای تغییر TTL اینست که با تعییر TTL می توان عملیات هایی که در شبکه ما رخ می دهد را تا حدودی مخفی کرد.بعضی خرابکاران از طریق مقدار TTL به نوع سیستم عامل یا دستگاه های موجود در شبکه پی می برند یا سرویس دهندگان اینترنت از طریق TTL می توانند متوجه شوند که آیا سرویس گرفته شده بین چندین سیستم به اشتراک گذاشته شده است یا خیر.&lt;/div&gt;&lt;br /&gt;&lt;strong&gt;Mark&lt;/strong&gt;&lt;br /&gt;جدول منگل این قابلیت را دارد که از طریق آن بسته ها را نشانه گذاری کرد و از این نشانه ها می توان در فیلترینگ ، مسیریابی و کنترل پهنای باند استفاده کرد.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;جدول NATَ&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;جدول NAT ( Network Address Translation ) فقط برای ترجمه آدرس در بسته های مختلف مورد استفاده قرار می گیرد.ترجمه آدرس هم می تواند بر روی آدرس مبدا صورت پذیرد و هم بر روی آدرس مقصد.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;سه عملیات اصلی جدول NAT&amp;nbsp; عبارت اند از :&lt;/strong&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;DNAT&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;SNAT&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;MASQUERADE&lt;/strong&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;strong&gt;DNAT&lt;/strong&gt;&lt;br /&gt;عملیات DNAT ( Destination Netowrk Address Translation ) برای ترجمه آدرس مقصد بسته استفاده می شود.بیشترین کاربرد DNAT در محیط های DMZ می باشد.&lt;br /&gt;فرض کنید شبکه ای مطابق&amp;nbsp; شکل 5 داشته باشید :&lt;br /&gt;&lt;div dir="rtl" style="text-align: center;"&gt;&lt;img border="0" height="152" src="http://www.admins.ir/picarticle/mik-firewall/34.png" width="540" /&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: center;"&gt;&lt;span style="font-size: xx-small;"&gt;شکل 5&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;کاربری از طریق اینترنت می خواهد وبسایت شرکت واقع در شبکه داخلی با آدرس 10.1.10.100 را مشاهده کند ، ولی این آدرس خصوصی است و از طریق اینترنت قابل دسترسی نیست.&lt;br /&gt;راه حل این است که&amp;nbsp; به کاربر، آدرس عمومی شبکه یعنی 200.150.10.3 که از اینترنت در دسترس است را داده و بر روی میکروتیک بوسیله DNAT آدرس مقصد یعنی 200.150.10.3 را به 10.1.10.100 ترجمه کرده تا وبسایت قابل مشاهده گردد.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;SNAT&lt;/strong&gt;&lt;br /&gt;عملیات SNAT ( Source Network Address Translation )&amp;nbsp; بر خلاف DNAT برای ترجمه آدرس صورت مورد استفاده قرار می گیرد.زمانیکه سیستمی در شبکه داخلی بخواهد به منابع مختلف موجود در اینترنت از قبیل صفحات وب ، پست الکترونیکی ، سرورهای انتقال فایل و ... دسترسی داشته باشد ، باید از یک آدرس عمومی برای این منظور استفاده شود ، این در حالیست که سیستم در شبکه داخلی از آدرس خصوصی استفاده می کند ، پس باید آدرس خصوصی به یک آدرس عمومی ترجمه شود که به این عملیات SNAT گویند.&lt;br /&gt;علت استفاده از آدرس خصوصی در شبکه ها معمولا به دلایل امنیتی یا کمبود آدرس عمومی می باشد.&lt;/div&gt;&lt;div dir="rtl" style="text-align: center;"&gt;&lt;br /&gt; &lt;img border="0" height="152" src="http://www.admins.ir/picarticle/mik-firewall/35.png" width="540" /&gt;&lt;br /&gt;&lt;span style="font-size: xx-small;"&gt;شکل 6&lt;/span&gt;&lt;/div&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;strong&gt;MASQUERADE&lt;/strong&gt;&lt;/div&gt;عملیات MASQUERADE دقیقا همانند SNAT می باشد با این تفاوت که برای هر بار فرخوانی عملیات MASQUERADE برای یک بسته ، سیستم بصورت خودکار بدنبال آدرس عمومی که برای ترجمه مورد نیاز است ، می گردد.&lt;br /&gt;پس MASQUERADE بار و عملیات اضافی به سیستم تحمیل می کند ، هر چند امتیاز بزرگی نسبت به SNAT دارد&amp;nbsp; و آن اینست که با هر بار تغییر آدرس عمومی ، تغییری در عملکرد سیستم به وجود نمی آید.&lt;br /&gt;بعضی از سرویس دهندگان از طریق DHCP ، PPPoE&amp;nbsp; ، VPN و ... اینترنت در اختیار مشترکان قرار می دهند که با هر قطع و وصل شدن ارتباط و سیستم ، آدرس عمومی تغییر خواهد کرد ، پس ناگریز به استفاده از MASQUERADE خواهید بود.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;جدول Filter&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;هدف اصلی در جدول Filter ، فیلترینگ بسته ها بر اساس سیاست های امنیتی تعریف شده در مجموعه می باشد.در جدول فیلتر بسته هایی که اجازه عبور دارند و بسته های غیر مجاز که باید فیلتر شوند تعیین می شود.&lt;br /&gt;امکان فیلتر بسته ها بر اساس آدرس مبدا و مقصد ، درگاه مبدا و مقصد ، زمان عبور بسته ها ، وضعیت ارتباط ، محتوا ، TOS ، TTL، بسته های نشانه گذاری شده در منگل&amp;nbsp; و بسیاری گزینه های دیگر وجود دارد.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="357" src="http://www.admins.ir/picarticle/mik-firewall/36.png" width="549" /&gt;&lt;/div&gt;حال که اطلاعاتی در ارتباط با زنجیره ها و جدول های تشکیل دهنده آن کسب کردید ، مهترین نکته در استفاده از دیواره آتش میکروتیک ، انتخاب درست زنجیره و جدول مورد استفاده می باشد.این انتخاب با توجه به کارکرد مورد نظر و شناختی که بعد از معرفی زنجیره ، جدول و مسیر عبوری بسته ها بدست آوردید ، حاصل می شود.&lt;br /&gt;توجه داشته باشید که ترتیب قرار گیری جدول ها در زنجیره ها مهم می باشد ، همیشه در یک زنجیره اولیت با جدولی منگل سپس نت و در آخر فیلتر می باشد.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;انتخاب زنجیره بر اساس جدول ها&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;Filter&lt;/strong&gt;&lt;br /&gt;برای فیلتر کردن زنجیره های Input , Output و Forward مورد استفاده قرار می گیرد.&lt;br /&gt;اگر مبدا و مقصد بسته سیستم دیگری جز میکروتیک می باشد از زنجیره Forward استفاده کنید.&lt;br /&gt;اگر مبدا بسته میکروتیک و مقصد سیستم دیگری باشد از زنجیره Output استفاده کنید.&lt;br /&gt;اگر مبدا بسته سیستم دیگر و مقصد میکروتیک باشد از زنجیره Input استفاده کنید.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Nat&lt;/strong&gt;&lt;br /&gt;اگر می خواهید عملیات SNAT یا MASQUERADE را بکار بگیرید ، از زنجیره POSTROUTING استفاده کنید.&lt;br /&gt;اگر می خواهید عملیات DNAT را بکار بگیرید ، از زنجیره PREROUTING استفاده کنید.&lt;br /&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;&lt;strong&gt;نکته:&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;در میکروتیک زنجیره Postrouting به SNAT و زنجیره Prerouting به DNAT تغییر نام یافته است.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Mangle&lt;/strong&gt;&lt;br /&gt;انتخاب زنجیره بر اساس جدول منگل مشکل تر از بقیه جدول ها می باشد و کاملا وابسته به کارکرد بسته ، دیگر قوانین تنظیم شده و ... دارد.این عدم قطعیت از آنجا ناشی می شود که جدول منگل در واقع یاری رسان دیگر جدول ها یعنی NAT و بخصوص Filter می باشد و بدون توجه به تنظیمات آنها نمی توان از منگل استفاده کرد.&lt;br /&gt;در صورتیکه می خواهید بسته را قبل از مسیریابی دستکاری کنید باید از زنجیره Prerouting استفاده کنید.&lt;br /&gt;&lt;br /&gt;همانطور که ترتیب جدول ها در زنجیره مهم می باشد ، در هنگام نوشتن قوانین باید به&amp;nbsp; اولویت زنجیره ها که در شکل 1-2 بر اساس محل عبور بسته مشخص شده است ، نیز توجه کافی داشت.&lt;br /&gt;اگر اولویت قرارگیری و بررسی جدول ها و زنجیره ها مورد توجه قرار نگیرد ، احتمال آنکه قوانین نوشته شده بدرستی کار نکنند و تداخل ایجاد شود ، وجود خواهد داشت.&lt;br /&gt;فرض کنید بسته ای را در زنجیره Forward فیلتر کرده اید ، پس نشانه گذاری یا ترجمه آدرس آن در زنجیره Postrouting سودی نخواهد داشت.&lt;br /&gt;&lt;strong&gt;نگارنده : &lt;span style="color: red;"&gt;رضا بهروزی&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color: red;"&gt;&lt;span style="color: #333333;"&gt;منابع:&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;div dir="ltr" style="text-align: left;"&gt;[1] Gheorghe, L , Designing and Implementing Linux Firewalls and QoS using  netfilter, iproute2, NAT, and L7-filter , PACKT Publishing, 2006&lt;br /&gt;[2] Henmi, A, Lucas, M, Singh, A, Cantrell, C, Firewall Policies and VPN Configurations, Syngress, 2006&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-2300157793002788243?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/2300157793002788243/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=2300157793002788243&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/2300157793002788243'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/2300157793002788243'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/09/blog-post.html' title='گام اول : اصول دیواره آتش ( فایروال ) میکروتیک'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-3010654226324002886</id><published>2011-07-02T12:21:00.000+04:30</published><updated>2011-07-02T12:21:29.333+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='متفرقه'/><title type='text'>شیوه کاسبی جدید از طریق فیس بوک</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="text-align: left;"&gt;man rozita zand hastam&lt;br /&gt;&lt;br /&gt;salame23.sakene shiraz hastam.daneshjo resteye memari daneshgah &lt;br /&gt;&lt;br /&gt;azad shiraz hastam.&lt;br /&gt;&lt;br /&gt;man asheghe 6ex ba mardane khosh heikal va javab va 6exy hastam.&lt;br /&gt;&lt;br /&gt;har kas ke dost dare ba man 6ex (rabeteye jensi)daste bashe ye karte &lt;br /&gt;&lt;br /&gt;sharje 5tomani hamrahe aval ba shomarasho baram befreste ta zang &lt;br /&gt;&lt;br /&gt;zang bezanam ta ghararo bezarin.&lt;br /&gt;&lt;br /&gt;man bara pol dar avardan in karo mikonam va hich kalaki to karam nist &lt;br /&gt;&lt;br /&gt;pas behem etemad kon.&lt;br /&gt;&lt;br /&gt;lotfan massege alaki ham nadin.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-3010654226324002886?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/3010654226324002886/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=3010654226324002886&amp;isPopup=true' title='2 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3010654226324002886'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3010654226324002886'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/07/blog-post.html' title='شیوه کاسبی جدید از طریق فیس بوک'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-4939849222661038500</id><published>2011-06-29T00:05:00.001+04:30</published><updated>2011-06-29T00:17:11.087+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='لينوكس'/><title type='text'>اجرای یک دستور با مجوز کاربری دیگر</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;فرضا با کاربر root وارد شدید و قصد دارید با دسترسی کاربری دیگر دستوری را اجرا کنید&lt;br /&gt;از دستور su به ترتیب زیر استفاده کنید&lt;br /&gt;&lt;div style="text-align: left;"&gt;su - username -c command&lt;/div&gt;برای مثال فرض می کنیم شما بسته postgresql رو نصب کردید&lt;br /&gt;حالا اگر به صورت معمولی createuser را بزنید در خود سیستم یک کاربر اضافه خواهد شد ولی اگر دستور به ترتیب زیر اجرا شود&lt;br /&gt;&lt;div style="text-align: left;"&gt;su - postgres -c createuser test&lt;/div&gt;در دیتابیس postgresql کاربر اضافه خواهد شد.&lt;br /&gt;نکته:&lt;br /&gt;اکثر اوقات اگر بین دستورات بعد از c-فاصله وجود دارد باید آنها را بین "" قرار دهید. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-4939849222661038500?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/4939849222661038500/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=4939849222661038500&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/4939849222661038500'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/4939849222661038500'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/06/blog-post.html' title='اجرای یک دستور با مجوز کاربری دیگر'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-7989695398442882893</id><published>2011-06-17T05:06:00.003+04:30</published><updated>2011-06-17T05:07:20.800+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='میکروتیک'/><title type='text'>آموزش تصویری نحوه نصب ،ارتقا و بازیابی پسورد میکروتیک توسط Netinstall</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="article-content"&gt;نرم افزار Netinstall این امکان را به ما می دهد تا در صورت صدمه دیدن  سیستم عامل روتربوردها براحتی سیستم را جایگزین و دستگاه را بحالت عملیاتی  باز گردانیم!.&lt;br /&gt;امکان بروزرسانی میکروتیک از طریق Netinstall هم وجود دارد ،هر چند در گذشته &lt;a href="http://www.admins.ir/v2/articles/mikrotik/mikrotik-list/124-upgrade.html"&gt;نحوه بروزرسانی میکروتیک&lt;/a&gt; به شیوه آسانتری در سایت آورده شده است.&lt;br /&gt;همچنین از Netinstall می توان برای از بین بردن پسورد موجود بر روی روتر بوردها استفاده کرد.&lt;br /&gt;برای این منظور به سایت میکروتیک در &lt;a href="http://www.mikrotik.com/download.html"&gt;این آدرس&lt;/a&gt; رفته و فایل های مورد نیاز که شامل Netinstall و Combined package می شود را دانلود کنید.&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;img border="0" height="242" src="http://www.admins.ir/picarticle/netinstall/netinstall1.png" width="400" /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;بعد از دانلود فایل ها مطابق آموزش های زیر عمل کنید&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;&lt;a href="http://www.admins.ir/swf/netinstall.htm"&gt;مشاهده آموزش تصویری روتربوردهای داری پورت کنسول&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;&lt;a href="http://www.admins.ir/swf/netinstall-rb750.htm"&gt;مشاهده آموزش تصویری روتربوردهای بدون پورت کنسول ( مانند RB750 )&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: x-small;"&gt;&lt;b&gt;&lt;a href="http://www.admins.ir/swf/netinstall.zip"&gt;دانلود آموزش ها&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;آموزش متنی هم اضافه خواهد شد!&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-7989695398442882893?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/7989695398442882893/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=7989695398442882893&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/7989695398442882893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/7989695398442882893'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/06/netinstall.html' title='آموزش تصویری نحوه نصب ،ارتقا و بازیابی پسورد میکروتیک توسط Netinstall'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-5413462744494265904</id><published>2011-06-14T12:15:00.004+04:30</published><updated>2011-06-17T22:37:50.090+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='میکروتیک'/><title type='text'>تنظیمات اولیه میکروتیک (تنظیم IP address , DNS , Default Gateway , Time &amp; Date , PPPoE Client , DHCP Client )</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="color: black;"&gt;&lt;a href="http://www.admins.ir/v2/articles/mikrotik/mikrotik-list/349-basic-configuration-of-mikrotik.html"&gt;مشاهده آموزش در سایت پرشین ادمینز &lt;/a&gt;&lt;br /&gt;در این آموزش به نحوه تنظیمات اولیه یک سیستم میکروتیک برای اتصال به شبکه پرداخته خواهد شد.این تنظیمات عبارت اند از :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;ol&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم آدرس IP &lt;/b&gt;&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم دروازه پیش فرض (Default Gateway )&lt;/b&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم سرور DNS &lt;/b&gt;&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم ساعت و تاریخ&lt;/b&gt;&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم PPPoE Client&lt;/b&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم DHCP Client&lt;/b&gt;&lt;/b&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;1-تنظیم آدرس IP در میکروتیک&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;برای تنظیم آدرس&lt;i&gt; &lt;/i&gt;IP در صورت داشتن چندین اینترفیس باید اینترفیسی که مد نظر است و باید IP بر روی آن تنظیم شود , مشخص کنید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;برای این منظور اگر روتر بورد در اختیار دارید به شماره پورت دقت کنید  یا اگر نام اینترفیس ها تغییر کرده است یا میکروتیک بر روی سروری با چندین  کارت شبکه نصب شده است, همه کابل ها را از میکروتیک قطع کرده و از طریق  Winbox یا ترمینال, اینترفیسی که به حالت Running &amp;nbsp;هست را پیدا کنید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تشخیص اینترفیس برای تنظیم IP&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;با استفاده از دستور &lt;b&gt;interface print &lt;/b&gt;خروجی همانند زیر را خواهید داشت.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;pre dir="ltr" style="color: black;"&gt;&lt;div style="font: 12px Helvetica; margin: 0px;"&gt;[behroozi@PersianAdmins] &amp;gt; &lt;b&gt;interface print&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&amp;nbsp;&lt;div style="font: 12px Helvetica; margin: 0px;"&gt;Flags: D - dynamic, X - disabled, R - running, S - slave&lt;br /&gt;&lt;/div&gt;&amp;nbsp;&lt;div style="font: 12px Helvetica; margin: 0px;"&gt;# &amp;nbsp; &amp;nbsp; NAME&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; TYPE &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MTU&lt;br /&gt;&lt;/div&gt;&amp;nbsp;&lt;div style="font: 12px Helvetica; margin: 0px;"&gt;0&amp;nbsp; R&amp;nbsp; ether1&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ether &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; 150&lt;br /&gt;&lt;/div&gt;&amp;nbsp;&lt;div style="font: 12px Helvetica; margin: 0px;"&gt;1 &amp;nbsp; &amp;nbsp; &amp;nbsp; ether2&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ether &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; 150&lt;br /&gt;&lt;/div&gt;&amp;nbsp;&lt;div style="font: 12px Helvetica; margin: 0px;"&gt;2 &amp;nbsp; &amp;nbsp; &amp;nbsp; ether3&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ether &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; 150&lt;/div&gt;&lt;/pre&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;مشاهده از طریق وینباکس&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="241" src="http://www.admins.ir/picarticle/mikrotik-basic/0.png" width="509" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;اینترفیس که به شبکه متصل است با &lt;b&gt;R &lt;/b&gt;مشخص شده است , پس آدرس باید بر روی ether1 تنظیم شود.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;b&gt;پیش فرض ها :&lt;/b&gt;&lt;br /&gt;آدرس IP میکروتیک : 1.1.1.2/24&lt;br /&gt;دروازه پیش فرض : 1.1.1.1&lt;br /&gt;DNS سرورها : 4.2.2.4 و 8.8.8.8&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;اختصاص آدرس IP از طریق Winbox&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;حال که اینترفیس مورد نظر مشخص شد آدرس IP را تنظیم کنید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم اول&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="322" src="http://www.admins.ir/picarticle/mikrotik-basic/1.png" width="256" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم دوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="396" src="http://www.admins.ir/picarticle/mikrotik-basic/2.png" width="462" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم سوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="216" src="http://www.admins.ir/picarticle/mikrotik-basic/3.png" width="460" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;ul style="color: black;"&gt;&lt;li&gt;&lt;b&gt;اختصاص آدرس IP از طریق ترمینال&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;برای اضافه کردن آدرس IP بدین ترتیب عمل کنید :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;pre dir="ltr" style="color: black;"&gt;&lt;b&gt;ip address add interface=ether1 address=1.1.1.1/24&lt;/b&gt;&lt;/pre&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;مشاهده کلیه آدرس IP های تنظیم شده :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;pre dir="ltr" style="color: black; font: 12px Helvetica; margin: 0px; text-align: left;"&gt;[behroozi@PersianAdmins] &amp;gt;&lt;b&gt; ip address print&lt;/b&gt;&lt;/pre&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;pre dir="ltr" style="color: black; font: 12px Helvetica; margin: 0px;"&gt;Flags: X - disabled, I - invalid, D - dynamic&lt;/pre&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;pre dir="ltr" style="color: black; font: 12px Helvetica; margin: 0px;"&gt;# &amp;nbsp; ADDRESS&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NETWORK &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; BROADCAST &amp;nbsp; &amp;nbsp; &amp;nbsp; INTERFACE&lt;/pre&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;pre dir="ltr" style="color: black; font: 12px Helvetica; margin: 0px;"&gt;0 &amp;nbsp; 1.1.1.1/24 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;1.1.1.0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; 1.1.1.255 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ether1&lt;/pre&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;برای حذف آدرس تنظیم شده , می بایست ابتدا از آدرس ها همانند بالا خروجی  بگیرید و سپس با توجه به شماره ذکر شده برای آدرس ها , به ترتیب زیر عمل  کنید :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;pre style="color: black; text-align: left;"&gt;&lt;b&gt;ip address remove 0&lt;/b&gt;&lt;br /&gt;&lt;/pre&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;2-تنظیم دروازه پیش فرض (Default Gateway ) &lt;/b&gt;&lt;b&gt; در میکروتیک&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;برای  دسترسی به میکروتیک از دوردست و رنج آدرس های دیگر می بایست بر روی  میکروتیک Default Gateway تنظیم شود.برای این منظور به طریق زیر عمل کنید :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;&lt;b&gt;تنظیم Default Gateway از طریق وینباکس&lt;/b&gt;&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم اول&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="527" src="http://www.admins.ir/picarticle/mikrotik-basic/4.png" width="258" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم دوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="441" src="http://www.admins.ir/picarticle/mikrotik-basic/5.png" width="640" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;مشاهده تنظیمات&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="237" src="http://www.admins.ir/picarticle/mikrotik-basic/6.png" width="399" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم Default Gateway از طریق ترمینال&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;اضافه کردن :&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;pre dir="ltr" style="font: 12px Helvetica; margin: 0px;"&gt;&lt;b&gt;ip route add dst-address=0.0.0.0/0&amp;nbsp; gateway=1.1.1.1&lt;/b&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;مشاهده کلیه مسیرها :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div dir="ltr" style="color: black; text-align: left;"&gt;&lt;pre&gt;[behroozi@PersianAdmins] &amp;gt; ip route print&lt;br /&gt;Flags: X - disabled, A - active, D - dynamic,&lt;br /&gt;C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,&lt;br /&gt;B - blackhole, U - unreachable, P - prohibit&lt;br /&gt;#&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DST-ADDRESS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PREF-SRC&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; GATEWAY&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DISTANCE&lt;br /&gt;0 A S&amp;nbsp; 0.0.0.0/0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.1.1.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&lt;br /&gt;1 ADC&amp;nbsp; 1.1.1.0/24&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.1.1.2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ether1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/pre&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;حذف یک مسیر :&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;pre style="color: black; text-align: left;"&gt;ip route remove 0&lt;/pre&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; font: 12px Helvetica; margin: 0px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;3-تنظیم سرور DNS در میکروتیک &lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;برای تبدیل دامنه به IP سرور DNS را بر روی میکروتیک تنظیم می  کنیم.فرضا برای اینکه بتوانید از منوی Tools --&amp;gt; Ping بتوانید Yahoo.com  را ping کنید ،می بایست سرور DNS بر روی میکروتیک تنظیم شده باشد.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم سرور DNS از طریق وینباکس&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم اول&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="360" src="http://www.admins.ir/picarticle/mikrotik-basic/7.png" width="253" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم دوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="415" src="http://www.admins.ir/picarticle/mikrotik-basic/8.png" width="613" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;div&gt;&lt;ul&gt;&lt;li style="text-align: right;"&gt;تنظیم سرور DNS از طریق ترمینال&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: right;"&gt;میکروتیک نسخه های 5 به قبل :&lt;/div&gt;&lt;pre dir="rtl" style="text-align: left;"&gt;&lt;b&gt;ip dns set primary-dns=4.2.2.4&lt;br /&gt;ip dns set secondary-dns=8.8.8.8&lt;/b&gt;&lt;/pre&gt;&lt;div dir="rtl" style="text-align: right;"&gt;میکروتیک نسخه های 5 به بعد :&lt;/div&gt;&lt;pre dir="rtl" style="text-align: left;"&gt;&lt;b&gt;ip dns set servers=4.2.2.4,8.8.8.8&lt;/b&gt;&lt;/pre&gt;&lt;div style="text-align: right;"&gt;مشاهده تنظیمات DNS :&lt;/div&gt;&lt;pre dir="ltr" style="text-align: left;"&gt;[behroozi@PersianAdmins] &amp;gt;&lt;b&gt; ip dns print&lt;/b&gt;&lt;br /&gt;servers: 4.2.2.4,8.8.8.8&lt;br /&gt;allow-remote-requests: no&lt;br /&gt;max-udp-packet-size: 512&lt;br /&gt;cache-size: 2048KiB&lt;br /&gt;cache-max-ttl: 1w&lt;br /&gt;cache-used: 8KiB&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;4-تنظیم ساعت و تاریخ در میکروتیک&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;گاهی نیاز است از عملیاتی استفاده کنید  که به زمان و تاریخ وابسته اند فرضا کنترل پهنای باند بر اساس ساعت یا روز  های هفته،برای این منظور می بایست زمان و تاریخ میکروتیک بدرستی تنظیم شده  باشید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;زمان و تاریخ بعد از هر بار Reboot  میکروتیک از بین خواهد رفت،پس باید از NTP Client استفاده کنید تا زمان  میکروتیک را با یک Time server هماهنگ کند،اگر میکروتیک به اینترنت متصل  است می توانید از سرور 4.2.2.4 برای این منظور استفاده کنید،اگر در شبکه  خود از Active Directory استفاده می کنید می توانید از آدرس این سرور هم  برای NTP کلاینت استفاده کنید در غیر این صورت نیاز است که یک NTP سرور  برای شبکه خود راه اندازی کنید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم ساعت و تاریخ از طریق وینباکس&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم اول&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="482" src="http://www.admins.ir/picarticle/mikrotik-basic/9.png" width="250" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم دوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="272" src="http://www.admins.ir/picarticle/mikrotik-basic/10.png" width="431" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم سوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="270" src="http://www.admins.ir/picarticle/mikrotik-basic/12.png" width="420" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم ساعت و تاریخ از طریق ترمینال &lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;pre dir="ltr" style="text-align: left;"&gt;&lt;b&gt;system clock set time-zone-name=Asia/Tehran&lt;br /&gt;system ntp client set enabled=yes primary-ntp=4.2.2.4 mode=unicast&lt;/b&gt;&lt;/pre&gt;&lt;div style="text-align: right;"&gt;مشاهده تنظیمات :&lt;/div&gt;&lt;pre dir="ltr" style="text-align: left;"&gt;[behroozi@PersianAdmins] &amp;gt;&lt;b&gt;system clock print&lt;/b&gt;&lt;br /&gt;time: 01:15:12&lt;br /&gt;date: jun/11/2011&lt;br /&gt;time-zone-name: Asia/Tehran&lt;br /&gt;gmt-offset: +04:30&lt;br /&gt;dst-active: yes&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;5-تنظیم PPPoE Client در میکروتیک&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;اکثر  اوقات برای اتصال به اینترنت نیاز است که از یک ارتباط PPPoE استفاده  کنید،برای این منظور یک کانکشن PPPoE بر روی میکروتیک ایجاد کنید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;پیش فرض ها :&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;نام کاربری : behroozi &lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;پسورد : reza&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;اینترفیس متصل به مودم یا رادیو : ether1&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم PPPoE کلاینت از طریق وینباکس&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم اول&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="438" src="http://www.admins.ir/picarticle/mikrotik-basic/16.png" width="498" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم دوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="583" src="http://www.admins.ir/picarticle/mikrotik-basic/17.png" width="562" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم سوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="575" src="http://www.admins.ir/picarticle/mikrotik-basic/18.png" width="556" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;Use Peer DNS&lt;/b&gt; از سرور های DNS ای که سرور PPPoE معرفی می کند استفاده خواهد کرد.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;Add Default Route&lt;/b&gt; مسیر پیش فرض ( Default Gateway ) را اینترفیس PPPoE Client قرار می دهد.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;Dial On Demand&lt;/b&gt; فقط زمانی که نیاز باشد اقدام به برقراری ارتباط و ایجاد کانکشن PPPoE می کند.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;div style="text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم PPPoE کلاینت از طریق ترمینال&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;pre style="text-align: left;"&gt;interface pppoe-client add interface=Wireless add-default-route=yes use-peer-dns=yes user=behroozi password=reza profile=default disabled=no&lt;/pre&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;6-تنظیم DHCP Client&lt;/b&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;گاهی نیاز است که کلیه تنظیمات از قبیل  آدرس IP , DNS , Gateway , زمان و ... از طریق سرور DHCP بر روی میکروتیک  تنظیم شود.در اینصورت دیگر نیازی به طی مراحل بالا نیست!.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;شما باید اینترفیسی که DHCP Client بر روی آن تنظیم خواهد شد، را مشخص کنید.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم DHCP Client از طریق وینباکس&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم اول&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="302" src="http://www.admins.ir/picarticle/mikrotik-basic/13.png" width="251" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;قدم دوم&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="447" src="http://www.admins.ir/picarticle/mikrotik-basic/14.png" width="475" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;Use Peer DNS&lt;/b&gt;از سرور های DNS ای که سرور DHCP معرفی می کند استفاده خواهد کرد.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;Use Peer NTP&lt;/b&gt; از تنظیمات زمان و تاریخ معرفی شده بر روی سرور&amp;nbsp; DHCP بهره می برد.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;b&gt;Add Default Route&lt;/b&gt; امکان ساخت مسیر پیش فرض ( Default Gateway ) در صورت خواست سرور DHCP را می دهد.&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;مشاهده تنظیمات&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: center;"&gt;&lt;img border="0" height="197" src="http://www.admins.ir/picarticle/mikrotik-basic/15.png" width="601" /&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;تنظیم DHCP Clientاز طریق ترمینال&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;pre style="color: black; text-align: left;"&gt;ip dhcp-client add interface=ether1 disabled=no use-peer-dns=yes use-peer-ntp=yes add-default-route=yes&lt;/pre&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;div style="color: black; text-align: right;"&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;span style="color: red;"&gt;&lt;strong&gt;آموزش تصویری&lt;/strong&gt;&lt;/span&gt;  &lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.admins.ir/swf/Mikrotik-Basic.htm"&gt;مشاهده آموزش تصویری&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://www.admins.ir/swf/mikrotik-basic.zip"&gt;دانلود آموزش تصویری&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-5413462744494265904?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/5413462744494265904/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=5413462744494265904&amp;isPopup=true' title='1 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5413462744494265904'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5413462744494265904'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/06/ip-address-dns-default-gateway-time.html' title='تنظیمات اولیه میکروتیک (تنظیم IP address , DNS , Default Gateway , Time &amp; Date , PPPoE Client , DHCP Client )'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-5551746437996992047</id><published>2011-06-08T14:52:00.000+04:30</published><updated>2011-06-08T14:52:03.061+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='در مورد سايت'/><title type='text'>نشانی ipv6.admins.ir به مناسبت روز جهانی IPv6</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;با سلام&lt;br /&gt;امروز 8 june روز جهانی IPv6 است،در این روز اکثر سرویس دهنده ها سرویس های خود را بر روی IPv6 به آزمایش خواهند گذاشت.&lt;br /&gt;بهمین مناسبت پرشین ادمینز به دلیل ماهیت سایت تصمیم به بارگزاری سایت بر روی IPv6 گرفت.&lt;br /&gt;در همین راستا با مشکلات انتقال از IPv4 به IPv4 از نزدیک آشنا شدیم و  ضرورت بروزرسانی هر چه زودتر سرورها و سرویس هایی مورد استفاده برای ما  بیشتر از پیش مشخص شد.&lt;br /&gt;II6 بخصوبی از IPv6 ساپورت نمی کند پس بدلیل فرصت کم امکان بالااوردن تالار سایت بر روی IPv6 فراهم نشد!&lt;br /&gt;سایت اصلی بر روی مجازی سازی قرار داشت که از IPv6 پشتیبانی نمی کرد!&lt;br /&gt;در آخر تصمیم گرفتم بصورت سمبولیک بر روی سیستم شخصی خودم که IIS7 نصب می باشد ،صفحه ای برای استقبال از IPv6 قرار دهم و به آدرس&lt;br /&gt;&lt;a href="http://ipv6.admins.ir/" target="_blank"&gt;http://ipv6.admins.ir&lt;/a&gt;&lt;br /&gt;در دسترس عموم قرار گیرد،باشد که در آینده ای نزدیک بر روی همین آدرس سایت اصلی از طریق IPv6 در دسترس علاقه مندان باشد.&lt;br /&gt;البته این افتخار برای ما کافیست که اولین نفراتی باشیم که در ایران از IPv6 استفاده می کنیم و سایتی در ایران با IPv6 میزبانی کنیم!&lt;br /&gt;موفق باشید&lt;br /&gt;------&lt;br /&gt;نکته:&lt;br /&gt;دوستانی که ipv6 دارند فقط امکان مشاهده سایت را دارند&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-5551746437996992047?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/5551746437996992047/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=5551746437996992047&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5551746437996992047'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5551746437996992047'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/06/ipv6adminsir-ipv6.html' title='نشانی ipv6.admins.ir به مناسبت روز جهانی IPv6'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-3284901847776304863</id><published>2011-06-07T09:51:00.001+04:30</published><updated>2011-06-07T09:55:25.372+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='سيسكو'/><title type='text'>ارسال خروجی دستورات سیسکو به TFTP</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;گاهی نیاز است که خروجی دستورات اجرا شده در سیسکو را برای مستند سازی یا پرینت یا ارسال به پشتبان در یک فایل ذخیره کنید.برای مثال می توانید خروجی دستور show vlan را بصورت زیر به یک سرور TFTP ارسال کنید :&lt;br /&gt;&lt;div style="text-align: left;"&gt;show vlan | tee tftp://persianadmins.ir/vlan.txt&lt;/div&gt;&lt;div style="text-align: right;"&gt;ارسال خروجی دستورات دیگر هم بهمین صورت می باشد.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-3284901847776304863?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/3284901847776304863/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=3284901847776304863&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3284901847776304863'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3284901847776304863'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/06/tftp.html' title='ارسال خروجی دستورات سیسکو به TFTP'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-5083541088205606038</id><published>2011-05-16T12:26:00.001+04:30</published><updated>2011-05-20T00:38:58.423+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='عکس'/><title type='text'>تولد شاهین در شرکت</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://admins.ir/rezab/shahin-me.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="265" src="http://admins.ir/rezab/shahin-me.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-6uxgwBi5cM4/TdDYaGr9dgI/AAAAAAAAAcE/TfqhaEMpEC8/s1600/shahin%2526me.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-5083541088205606038?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/5083541088205606038/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=5083541088205606038&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5083541088205606038'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5083541088205606038'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/05/blog-post_16.html' title='تولد شاهین در شرکت'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-8813249430684516885</id><published>2011-05-10T13:11:00.000+04:30</published><updated>2011-05-10T13:11:46.980+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='حکایت'/><title type='text'>وعده لباس گرم</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;پادشاهی در یک شب سرد زمستان از قصر خارج شد. هنگام بازگشت سرباز پیری را دید که با لباسی اندک در سرما نگهبانی مي‌داد.&lt;br /&gt;از او پرسید : آیا سردت نیست؟&lt;br /&gt;نگهبان پیر گفت : چرا ای پادشاه اما لباس گرم ندارم و مجبورم تحمل کنم.&lt;br /&gt;پادشاه گفت : من الان داخل قصر مي‌روم و مي‌گویم یکی از لباس های گرم مرا را برایت بیاورند.&lt;br /&gt;نگهبان ذوق زده شد و از پادشاه تشکر کرد. اما پادشاه به محض ورود به داخل قصر وعده‌اش را فراموش کرد.&lt;br /&gt;&lt;br /&gt;صبح روز بعد جسد سرمازده‌ي پیرمرد را در حوالی قصر پیدا کردند، در حالی که در کنارش با خطی ناخوانا نوشته بود :&lt;br /&gt;&lt;br /&gt;ای پادشاه من هر شب با همین لباس کم سرما را تحمل مي‌کردم اما وعده‌ي لباس گرم تو مرا از پای درآورد.&lt;br /&gt;&lt;br /&gt;-----------&lt;br /&gt;پاورقی:&lt;br /&gt;متاسفانه با این مورد زیاد روبرو میشم!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-8813249430684516885?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/8813249430684516885/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=8813249430684516885&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/8813249430684516885'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/8813249430684516885'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/05/blog-post_10.html' title='وعده لباس گرم'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-5851597784481264591</id><published>2011-04-30T01:55:00.000+04:30</published><updated>2011-04-30T01:55:00.233+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='متفرقه'/><title type='text'>خرید اشتباهی اسپادان !</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;اینم برای شما،شارژ 5000تومنی اسپادان&lt;br /&gt;منکه آشنایی ندارم داشته باشه&lt;br /&gt;&lt;br /&gt;&lt;table border="0" cellspacing="1"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td width="100%"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td dir="ltr" nowrap="nowrap" style="text-align: center;"&gt;*۱۴۰*۲۱۳۷۹۱۳۳۳۴۱۵#[Yes/Ok]&lt;/td&gt;&lt;td&gt;&amp;nbsp;&lt;/td&gt;&lt;td align="left" dir="rtl" nowrap="nowrap"&gt;کد فعال سازي&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-5851597784481264591?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/5851597784481264591/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=5851597784481264591&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5851597784481264591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5851597784481264591'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/04/blog-post_30.html' title='خرید اشتباهی اسپادان !'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-8654044730827559944</id><published>2011-04-20T23:37:00.001+04:30</published><updated>2011-04-21T00:55:00.322+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='بازار سرمایه'/><title type='text'>Market &amp; Problem</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div dir="ltr" style="text-align: left;"&gt;The market is not your problem.Your problem is that you see the market as your problem.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-8654044730827559944?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/8654044730827559944/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=8654044730827559944&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/8654044730827559944'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/8654044730827559944'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/04/whats-your-problem.html' title='Market &amp; Problem'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-6004627231091349836</id><published>2011-04-20T15:23:00.002+04:30</published><updated>2011-05-01T01:50:17.191+04:30</updated><title type='text'>غیر فعال کردن تشخیص IP conflict</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;گاهی در شبکه هایی که از طراحی و امنیت خوبی برخوردار نیستند با مشکل IP conflict مواجه می شویم و فرضا کاربری از روی عمد یا ناآگاهی IP یکی از سرورها را بر روی سیستم خود قرار می هد و اگر شما سرور را بعد از شخص مورد نظر روشن کنید یا سیستم را restart کنید با مشکل مواجه خواهید شد.&lt;br /&gt;سیستم ها از طریق Gratuitous ARP پی به وجود IP دیگری در شبکه می برند،Gratuitous ARP چندین کار برای ما انجام می دهد که در این &lt;a href="http://wiki.wireshark.org/Gratuitous_ARP"&gt;لینک &lt;/a&gt;می توانید مشاهده کنید.&lt;br /&gt;راه حل هر چند غیراصولی غیر فعال کردن&amp;nbsp; Gratuitous ARP است،هر چند راه بهتر طراحی مجدد و محدود کردن کاربران است.&lt;br /&gt;برای این منظور در ویندوز از طریق Registry بدین ترتیب عمل کنید:&lt;br /&gt;1-در Run عبارت regedit را تایپ و ok کنید تا کنسول رجستری باز شود&lt;br /&gt;2-به آدرس زیر بروید&lt;br /&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; HKEY_LOCAL_MACHINE&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \SYSTEM&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \CurrentControlSet&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Services&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Tcpip&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; \Parameters&lt;/div&gt;3-مقدار ArpRetryCount را برابر صفر قرار دهید&lt;br /&gt;&lt;div dir="rtl"&gt;اگر پارامتر مورد نظر موجود نبود آن را بصورت REG_DWORD با مقدار صفر ایجاد کنید.&lt;/div&gt;&lt;div dir="rtl"&gt;از طریق Run یا CMD با دستور زیر قابل انجام می باشد:&lt;/div&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;pre dir="rtl" style="color: black; text-align: left;"&gt;reg add HKLM\System\CurrentControlSet\Services\Tcpip\Parameters /v ArpRetryCount /t REG_DWORD /d 0 /f&lt;br /&gt;or&lt;br /&gt;reg add HLKM\System\CurrentControlSet\Services\Tcpip\Parameters /v ArpRetryCount /t REGDWORD /d 0 /f&lt;/pre&gt;&lt;span style="color: black;"&gt; &lt;/span&gt;&lt;div dir="rtl"&gt;یکی از 2 دستور بالا بر روی سیستم شما جواب می دهد.&lt;/div&gt;&lt;br /&gt;4-سیستم را Restart کنید.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-6004627231091349836?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/6004627231091349836/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=6004627231091349836&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6004627231091349836'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6004627231091349836'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/04/ip-conflict.html' title='غیر فعال کردن تشخیص IP conflict'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-9063117279340255495</id><published>2011-04-19T11:21:00.000+04:30</published><updated>2011-04-19T11:21:12.081+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='وايرلس'/><title type='text'>مشکل Lock to AP MAC در ubiquiti</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;وقتی می خوایم رادیوهای ubiquiti در حالت station تنظیم کنیم،بعد از scan کردن و انتخاب ssid مناسب،گاهی به ما پیغام می دهد که Lock to AP MAC را حتما قرار دهید.&lt;br /&gt;راه حل سادست،کافیه مرورگر رو عوض کنیم،من با firefox این مشکل رو داشتم و با IE دیگه مشکلی نداشتم!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-9063117279340255495?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/9063117279340255495/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=9063117279340255495&amp;isPopup=true' title='1 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/9063117279340255495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/9063117279340255495'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/04/lock-to-ap-mac-ubiquiti.html' title='مشکل Lock to AP MAC در ubiquiti'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-2591957607803013446</id><published>2011-04-13T10:06:00.003+04:30</published><updated>2011-04-13T10:16:48.593+04:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='عکس'/><title type='text'>چه نکته جالبی در عکس بنظر شما وجود دارد؟</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Rbboo1hj-VE/TaU2T6tP37I/AAAAAAAAAb8/uMO-rbCHZ64/s1600/Tower.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="297" src="http://1.bp.blogspot.com/-Rbboo1hj-VE/TaU2T6tP37I/AAAAAAAAAb8/uMO-rbCHZ64/s400/Tower.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;اگر عکس براتون نشون داده نمیشه &lt;a href="http://admins.ir/rezab/Tower.JPG"&gt;اینجا &lt;/a&gt;کلیک کنید&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-2591957607803013446?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/2591957607803013446/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=2591957607803013446&amp;isPopup=true' title='2 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/2591957607803013446'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/2591957607803013446'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/04/blog-post_13.html' title='چه نکته جالبی در عکس بنظر شما وجود دارد؟'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-Rbboo1hj-VE/TaU2T6tP37I/AAAAAAAAAb8/uMO-rbCHZ64/s72-c/Tower.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-3946528134616077849</id><published>2011-03-21T19:38:00.000+03:30</published><updated>2011-03-21T19:38:26.061+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='شخصي'/><title type='text'>عید امسال با شاهین</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh5.googleusercontent.com/-ZugebrVDepw/TYd3Y4IGzLI/AAAAAAAAAb4/H0f8-SI2se8/s1600/haftsin90.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="https://lh5.googleusercontent.com/-ZugebrVDepw/TYd3Y4IGzLI/AAAAAAAAAb4/H0f8-SI2se8/s400/haftsin90.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;سال تحویل پارسال که شرکت بودم،امسالم که با شاهین سفره هفت سین انداختیم،سال دیگه خدا بخیر کنه:)&lt;br /&gt;انشااله که سال خوبی داشته باشیم،به همه خواسته هامون برسیم ،پر از موفقیت و شادی برای هممون باشه&lt;br /&gt;سال نو مبارک&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-3946528134616077849?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/3946528134616077849/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=3946528134616077849&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3946528134616077849'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3946528134616077849'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/03/blog-post_21.html' title='عید امسال با شاهین'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='https://lh5.googleusercontent.com/-ZugebrVDepw/TYd3Y4IGzLI/AAAAAAAAAb4/H0f8-SI2se8/s72-c/haftsin90.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-6888867821135463843</id><published>2011-03-14T15:24:00.000+03:30</published><updated>2011-03-14T15:24:20.903+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='متفرقه'/><title type='text'>رواج بی اخلاقی و عدم احترام به حریم شخصی افراد در فضای اینترنت کشور</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;span class="Apple-style-span" style="font-family: Tahoma; font-size: 13px;"&gt;اخیرا درخواست هایی از جندین سازمان و اداره در سطح کشور بدستم رسیده با عنوان برقراری امنیت در شبکه،بعضی درخواست ها بدین قراره:&lt;br /&gt;مشاهده سایت های مشاهده شده،این مورد رو شاید بشه توجیح کرد&lt;br /&gt;مشاهده کلیه میل های افراد از هر میل سرور اعم از gmail,yahoo و ...&lt;br /&gt;مشاهده چت های افراد&lt;br /&gt;و از این قبیل&lt;br /&gt;&lt;br /&gt;من ارتباط امنیت با 2 مورد آخر رو متوجه نمیشم،بر فرض اینکه این محیط ها ناامن هستند برای اون سازمان،خوب در فایروال اونها رو ببندید ولی دلیل مشاهده ایمیل های شخصی افراد به هیچ گونه قابل هضم نیست برای من&lt;br /&gt;&lt;br /&gt;چیزی که متوجه شدم در اکثر این سازمان ها این 2 مورد نه بر اساس درخواستی بوده و نه دستوری،صرفا کنجکاوی مسئولین IT سازمان مربوطه هست که به نظر من باید به شدت با این مسئله برخورد بشه&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-6888867821135463843?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/6888867821135463843/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=6888867821135463843&amp;isPopup=true' title='2 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6888867821135463843'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6888867821135463843'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/03/blog-post_14.html' title='رواج بی اخلاقی و عدم احترام به حریم شخصی افراد در فضای اینترنت کشور'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-6310485108223506948</id><published>2011-02-02T20:54:00.000+03:30</published><updated>2011-02-02T20:54:20.203+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='حکایت'/><title type='text'>داستان کوتاه قشنگ از پسر ۱۵ ساله</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;پدر در حال رد شدن از کنار اتاق خواب پسرش بود، با تعجب دید که تخت خواب کاملاً مرتب و همه چیز جمع و جور شده. یک پاکت هم به روی بالش گذاشته شده و روش نوشته بود «پدر». پدر با بدترین پیش داوری های ذهنی پاکت رو باز کرد و با دستان لرزان نامه رو خوند:&lt;br /&gt;پدر عزیزم،&lt;br /&gt;با اندوه و افسوس فراوان برایت می نویسم. من مجبور بودم با دوست دختر جدیدم فرار کنم، چون می خواستم جلوی رویارویی با مادر و تو را بگیرم.&lt;br /&gt;من احساسات واقعی رو با (اس تاکی) پیدا کردم ،او واقعا معرکه است ،اما می دونستم که تو اون رو نخواهی پذیرفت، به خاطر تیزبینی هاش، خالکوبی هاش ، لباسهای تنگ موتور سواریش و به خاطر اینکه سنش از من خیلی بیشتره. اما فقط احساسات نیست، پدر. اون حامله است !!! ( اس تا کی) به من گفت ما می تونیم شاد و خوشبخت بشیم.&lt;br /&gt;.&lt;br /&gt;اون یک تریلی توی جنگل داره و کلی هیزم برای تمام زمستون. ما یک رؤیای مشترک داریم برای داشتن تعداد زیادی بچه.(اس تا کی)چشمان من رو بروی حقیقت باز کرد که ماریجوانا واقعا به کسی صدمه نمی زنه . ما اون رو برای خودمون می کاریم، و برای تجارت با کمک آدمای دیگه ای که توی مزرعه هستن، برای تمام کوکائینها و اکستازیهایی که می خواهیم. در ضمن، دعا می کنیم که علم بتونه درمانی برای ایدز پیدا کنه،و (اس تاکی) بهتره بشه.&lt;br /&gt;اون لیاقتش رو داره. نگران نباش پدر، من ۱۵ سالمه، و می دونم چطور از خودم مراقبت کنم. یک روز، مطمئنم که برای دیدارتون بر می گردیم، اونوقت تو می تونی نوه های زیادت رو ببینی.&lt;br /&gt;با عشق،&lt;br /&gt;پسرت، John&lt;br /&gt;صبر کنید اصل کاری پاورقی نامه است :&lt;br /&gt;پاورقی:&lt;br /&gt;پدر، هیچ کدوم از جریانات بالا واقعی نیست،من بالا هستم تو خونه ( تامی) ،فقط می خواستم بهت یاد آوری کنم که در دنیای چیزهای بدتری هم هست نسبت به کار نامه مدرسه که روی میزمه،&lt;br /&gt;دوست دارم! هروقت برای امدن به خونه امن بود ،بهم یه زنگ بزن&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-6310485108223506948?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/6310485108223506948/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=6310485108223506948&amp;isPopup=true' title='1 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6310485108223506948'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6310485108223506948'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/02/blog-post.html' title='داستان کوتاه قشنگ از پسر ۱۵ ساله'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-6701674780542047420</id><published>2011-01-20T02:03:00.002+03:30</published><updated>2011-02-23T16:02:09.711+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='وايرلس'/><title type='text'>طریقه تعویض مک آدرس محصولات ubnt ( Ubiquiti)</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;مراحل انجام کار:&lt;br /&gt;اول باید به رادیو ssh بزنید ،بعد با vi فایل زیر رو باز کنید&lt;br /&gt;&lt;div dir="ltr" style="text-align: left;"&gt;vi /etc/persistent/rc.poststart&lt;/div&gt;دستورات زیر در فایل قرار بدید&lt;br /&gt;&lt;div dir="ltr" style="text-align: left;"&gt;#! /bin/sh&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;ifconfig wifi0 down&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;ifconfig wifi0 hw ether 00:a3:22:43:d1:c5&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;ifconfig wifi0 up&lt;/div&gt;برای ذخیر کردن esc بزنید بعد x:&lt;br /&gt;&lt;div style="text-align: left;"&gt;[ESC] [:] [x]&lt;/div&gt;برای اجرایی کردن فایل دستور زیر را اجرا کنید :&lt;br /&gt;&lt;div style="text-align: left;"&gt;chmod +x /etc/persistent/rc.poststart&lt;br /&gt;&lt;div style="text-align: right;"&gt;در آخر برای ماندگار شدن تغییرات ،دستور زیر را اجرا کنید :&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;cfgmtd -w -p /etc/&lt;/div&gt;&lt;/div&gt;منبع&lt;br /&gt;https://ubnt.com/wiki&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-6701674780542047420?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/6701674780542047420/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=6701674780542047420&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6701674780542047420'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/6701674780542047420'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/01/ubnt-ubiquiti.html' title='طریقه تعویض مک آدرس محصولات ubnt ( Ubiquiti)'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-4902758218582434721</id><published>2011-01-13T14:57:00.007+03:30</published><updated>2011-01-14T02:07:49.570+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='لينوكس'/><title type='text'>نصب و راه اندازی InterVLAN Routing و VLAN در لینوکس</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;VLAN مدیریت آسان تر ، امنیت بیشتر ،کارایی و بهره وری افزون تری را به شبکه و مدیریت ما اعطا می کند.دلیل و توجیه استفاده از VLAN نسبت به نیاز و طراحی شبکه متغییر است .VLAN در تعریف ساده تقسیم شبکه موجود به چندین شبکه مجزا از هم یا زیر شبکه می باشد.&lt;br /&gt;برای اطلاعات بیشتر در مورد نحوه کانفیگ و راه اندازی VLAN در سوییچ های سیسکو به لینک زیر مراجعه کنید:&lt;br /&gt;&lt;a href="http://www.admins.ir/v2/articles/cisco/cisco-list/108-vlan.html"&gt;      VLAN چیست و چطور از آن بهره گیریم؟ &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;گاهی نیاز است که از طریق یک سرور به چندیدن VLAN دسترسی داشته باشیم یا به آنها سرویس دهیم.بدین منظور در این آموزش شیوه نصب و راه اندازی VLAN را در لینوکس دنبال می کنیم. &lt;br /&gt;&lt;ul style="color: red;"&gt;&lt;li&gt;&lt;b&gt;نصب در ردهت ، فدورا و CentOS&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;ابتدا نصب بودن بسته VConfig که برای راه اندازی VLAN مورد نیاز است را بررسی کنید:&lt;br /&gt;&lt;div dir="ltr" style="text-align: left;"&gt;[root@PersianAdmins~]# rpm -qa | grep vconfig&lt;/div&gt;&lt;div style="text-align: left;"&gt;vconfig-1.9-3&lt;/div&gt;&lt;div style="text-align: right;"&gt;در صورتیکه در خروجی بسته vconfig را مشاهده نکردید،برای نصب بدین ترتیب عمل کنید:&lt;/div&gt;&lt;div style="text-align: left;"&gt;yum install vconfig&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;b style="color: red;"&gt;راه اندازی VLAN &lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;تنظیمات VLAN را می توان به دو صورت موقت و دائم انجام داد.&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;b style="color: red;"&gt;تنظیمات موقت&lt;/b&gt; :&lt;/div&gt;&lt;div style="text-align: right;"&gt;فرض کنید می خواهید به VLAN شماره 10 از طریق اینترفیس eth0 دسترسی داشته باشید،&lt;/div&gt;&lt;div style="text-align: right;"&gt;مرحله اول : VLAN را ایجاد کنید&lt;/div&gt;&lt;div style="text-align: left;"&gt;vconfig add eth0&amp;nbsp; 10&lt;/div&gt;&lt;div style="text-align: right;"&gt;مرحله دوم : اینترفیس را ایجاد و از رنج VLAN 10&amp;nbsp; یک آدرس IP ست کنید.&lt;br /&gt;&lt;div style="text-align: left;"&gt;ifconfig eth0.10 192.168.100.1 netmask 255.255.255.0 broadcast 192.168.100.255 up&lt;/div&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;تنظیمات دائم :&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;مرحله اول : ایجاد فایل تنظیمات اینترفیس&lt;/div&gt;&lt;div style="text-align: left;"&gt;touch&amp;nbsp; /etc/sysconfig/network-scripts/ifcfg-eth0.10&lt;/div&gt;&lt;div style="text-align: right;"&gt;&amp;nbsp;مرحله دوم : فایل ifcfg-eth0.10 را به صورت زیر کامل کنید&lt;/div&gt;&lt;div style="text-align: left;"&gt;DEVICE=eth0.100&lt;br /&gt;IPADDR=192.168.100.1&lt;br /&gt;NETMASK=255.255.255.0&lt;br /&gt;VLAN=yes&lt;br /&gt;ONBOOT=yes&lt;br /&gt;BOOTPROTO=none&lt;br /&gt;&lt;div style="text-align: right;"&gt;برای وارد شدن به فایل و قرار دادن تنظیمات می توانید از یک ادیتور مانند nano بدین شکل استفاده کنید :&lt;/div&gt;&lt;div style="text-align: left;"&gt;nano /etc/sysconfig/network-scripts/ifcfg-eth0.10&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div style="color: red; text-align: right;"&gt;&lt;b&gt;نکته :&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;توجه داشته باشید که اینترفیس eth0 حتما باید up باشد.&lt;/div&gt;&lt;div style="text-align: right;"&gt;می توانید برای این منظور اینترفیس را بدین ترتیب تنظیم کنید :&lt;/div&gt;&lt;div style="text-align: left;"&gt;nano&amp;nbsp;&amp;nbsp; /etc/sysconfig/network-scripts/ifcfg-eth0&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;محتویات فایل :&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;div style="text-align: left;"&gt;DEVICE=eth0&lt;br /&gt;ONBOOT=no&lt;br /&gt;TYPE=Ethernet&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;مرحله سوم : &lt;/div&gt;&lt;div style="text-align: right;"&gt;سرویس network را شروع مجدد کنید :&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;[root@PersianAdmins ~]# &lt;b&gt;service network restart&lt;/b&gt;&lt;br /&gt;Shutting down interface eth0.8:&amp;nbsp; Removed VLAN -:eth0.10:-&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [&amp;nbsp; OK&amp;nbsp; ]&lt;br /&gt;Shutting down interface eth0:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [&amp;nbsp; OK&amp;nbsp; ]&lt;br /&gt;Shutting down loopback interface:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [&amp;nbsp; OK&amp;nbsp; ]&lt;br /&gt;Bringing up loopback interface:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [&amp;nbsp; OK&amp;nbsp; ]&lt;br /&gt;Bringing up interface eth0:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [&amp;nbsp; OK&amp;nbsp; ]&lt;br /&gt;Bringing up interface eth0.10:&amp;nbsp; Added VLAN with VID == 10 to IF -:eth0:-&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; [&amp;nbsp; OK&amp;nbsp; ]&lt;br /&gt;[root@PersianAdmins ~]#&lt;/div&gt;&lt;/div&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;b style="color: red;"&gt;نصب در دبین و اوبونتو &lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;ابتدا نصب بودن بسته vlan&amp;nbsp; را بررسی کنید:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;PersianAdmins:~# &lt;b&gt;dpkg -l | grep vlan&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;ii&amp;nbsp; vlan&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1.9-3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; user mode programs to enable VLANs on your e&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="color: red;"&gt;&lt;br style="color: black;" /&gt;&lt;span style="color: black;"&gt;در صورتیکه در خروجی بسته vlan را مشاهده نکردید،برای نصب بدین ترتیب عمل کنید:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="color: red;"&gt;&lt;span style="color: black;"&gt;apt-get install vlan&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;b style="color: red;"&gt;راه اندازی VLAN &lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;تنظیمات VLAN را می توان به دو صورت موقت و دائم انجام داد.&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;b style="color: red;"&gt;تنظیمات موقت&lt;/b&gt; :&lt;/div&gt;&lt;div style="text-align: right;"&gt;فرض کنید می خواهید به VLAN شماره 10 از طریق اینترفیس eth0 دسترسی داشته باشید،&lt;/div&gt;&lt;div style="text-align: right;"&gt;مرحله اول : VLAN را ایجاد کنید&lt;/div&gt;&lt;div style="text-align: left;"&gt;vconfig add eth0&amp;nbsp; 10&lt;/div&gt;مرحله دوم : اینترفیس را ایجاد و از رنج VLAN 10&amp;nbsp; یک آدرس IP ست کنید.&lt;br /&gt;&lt;div style="text-align: left;"&gt;ifconfig eth0.10 192.168.100.1 netmask 255.255.255.0 broadcast 192.168.100.255 up&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;div style="color: red;"&gt;&lt;b&gt;تنظیمات دائم :&lt;/b&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;span style="color: black;"&gt;در&lt;/span&gt;&lt;span style="color: black;"&gt; فایل etc/network/interfaces/ دستورات زیر را اضافه کنید :&lt;/span&gt;&lt;/div&gt;&lt;div dir="ltr" style="color: red; text-align: left;"&gt;&lt;b&gt;&amp;nbsp;&lt;span style="color: black;"&gt;# &lt;/span&gt;&lt;/b&gt;&lt;span style="color: black;"&gt;VLAN 10&lt;br /&gt;auto vlan10&lt;br /&gt;iface vlan10 inet static&lt;br /&gt;address 192.168.100.1&lt;br /&gt;netmask 255.255.255.0&lt;br /&gt;network 192.168.100.0&lt;br /&gt;broadcast 192.168.100.255&lt;br /&gt;vlan_raw_device eth0&lt;/span&gt;&lt;/div&gt;&lt;div style="color: black;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: black; text-align: right;"&gt;برای وارد شدن به فایل و قرار دادن تنظیمات می توانید از یک ادیتور مانند nano بدین شکل استفاده کنید :&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;div style="color: black;"&gt;nano /etc/network/interfaces&lt;/div&gt;&lt;div style="color: black; text-align: right;"&gt;و در آخرسرویس networking را شروع مجدد کنید :&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;div dir="ltr" style="color: black; text-align: left;"&gt;PersianAdmins:~# &lt;b&gt;/etc/init.d/networking restart&lt;/b&gt;&lt;br /&gt;Reconfiguring network interfaces...Removed VLAN -:vlan10:-&lt;br /&gt;if-up.d/mountnfs[eth0]: waiting for interface vlan10 before doing NFS mounts (warning).&lt;br /&gt;Set name-type for VLAN subsystem. Should be visible in /proc/net/vlan/config&lt;br /&gt;Added VLAN with VID == 10 to IF -:eth0:-&lt;br /&gt;done.&lt;br /&gt;PersianAdmins:~#&lt;/div&gt;&lt;ul style="color: red; text-align: right;"&gt;&lt;li&gt;&lt;b&gt;گزارش گیری&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: black; text-align: right;"&gt;مشاهده VLAN های ساخته شده :&lt;/div&gt;&lt;div dir="ltr" style="color: black; text-align: left;"&gt;&amp;nbsp;PersianAdmins:~# &lt;b&gt;cat /proc/net/vlan/config&lt;/b&gt;&lt;br /&gt;VLAN Dev name&amp;nbsp;&amp;nbsp;&amp;nbsp; | VLAN ID&lt;br /&gt;Name-Type: VLAN_NAME_TYPE_PLUS_VID_NO_PAD&lt;br /&gt;vlan10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; | 10&amp;nbsp; | eth0&lt;br /&gt;PersianAdmins:~#&lt;/div&gt;&lt;div dir="ltr" style="color: black; text-align: right;"&gt;&lt;/div&gt;&lt;div style="color: black; text-align: right;"&gt;مشاهده اطلاعات اینترفیس VLAN از قبیل مقدار بسته ها و دیتاهای ورودی و خروجی :&lt;/div&gt;&lt;div style="color: black; text-align: left;"&gt;PersianAdmins:~# &lt;b&gt;cat /proc/net/vlan/vlan10&lt;/b&gt;&lt;br /&gt;vlan10&amp;nbsp; VID: 10&amp;nbsp; REORDER_HDR: 1&amp;nbsp; dev-&amp;gt;priv_flags: 1&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total frames received&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total bytes received&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Broadcast/Multicast Rcvd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total frames transmitted&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total bytes transmitted&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 492&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total headroom inc&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; total encap on xmit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&lt;br /&gt;Device: eth0&lt;br /&gt;INGRESS priority mappings: 0:0&amp;nbsp; 1:0&amp;nbsp; 2:0&amp;nbsp; 3:0&amp;nbsp; 4:0&amp;nbsp; 5:0&amp;nbsp; 6:0 7:0&lt;br /&gt;EGRESSS priority Mappings:&lt;/div&gt;&lt;div dir="ltr" style="color: black; text-align: left;"&gt;PersianAdmins:~#&lt;/div&gt;&lt;div style="color: black; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: black; text-align: right;"&gt;تنظیمات فوق در CentOS 5.5 و دبین 5 تست شده است. &lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;راه اندازی InterVLAN Routing&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;بعد از ساخت VLAN ها برای راه اندازی InterVLAN Routing کافیست ip_forwarding را فعال کنید،برای بررسی این موضوع دستور زیر را اجرا کنید :&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: left;"&gt;cat /proc/sys/net/ipv4/ip_forward&lt;/div&gt;&lt;div&gt;باید جواب 1 باشد ،در غیر اینصورت دستور زیر را در ترمینال وارد کنید :&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;echo 1 &amp;gt;&amp;nbsp;/proc/sys/net/ipv4/ip_forward&lt;/div&gt;&lt;div style="text-align: right;"&gt;دستور فوق را باید در etc/rc.local/ هم قرار دهید.&lt;/div&gt;&lt;div style="text-align: right;"&gt;روش دوم فعال ip_forward :&lt;/div&gt;&lt;div style="text-align: right;"&gt;در فایل etc/sysctl.conf/ خط&amp;nbsp;net.ipv4.ip_forward=1 را قرار دهید و دستور sysctl -p را اجرا کنید.&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;بررسی فعال بودن 802.1q در کرنل :&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;div dir="ltr" style="text-align: left;"&gt;[root@PersianAdmins ~]# &lt;b&gt;lsmod &amp;nbsp;| &amp;nbsp;grep 802&lt;/b&gt;&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;8021q &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;25033 &amp;nbsp;0&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;[root@PersianAdmins ~]#&lt;/div&gt;اگر خروجی وجود نداشت دستور زیر را اجرا کنید :&lt;br /&gt;&lt;div style="text-align: left;"&gt;modprobe 8021q&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="color: red;"&gt;منابع مورد استفاده :&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="color: black; text-align: right;"&gt;https://wiki.ubuntu.com/&lt;br /&gt;http://fedoraproject.org/wiki/&lt;br /&gt;http://wiki.debian.org&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-4902758218582434721?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/4902758218582434721/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=4902758218582434721&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/4902758218582434721'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/4902758218582434721'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/01/vlan.html' title='نصب و راه اندازی InterVLAN Routing و VLAN در لینوکس'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-3391922722459999681</id><published>2011-01-08T16:23:00.003+03:30</published><updated>2011-01-08T16:23:55.458+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='لينوكس'/><title type='text'>ImportError: libcurl.so.4: cannot open shared object file: No such file or directory</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&lt;b&gt;[root@PersianAdmins ~]# python2.5&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;Python 2.5.2 (r252:60911, Jan&amp;nbsp; 8 2011, 15:41:06)&lt;br /&gt;[GCC 4.1.2 20080704 (Red Hat 4.1.2-48)] on linux2&lt;br /&gt;Type "help", "copyright", "credits" or "license" for more information.&lt;br /&gt;&amp;gt;&amp;gt;&amp;gt; import pycurl&lt;br /&gt;Traceback (most recent call last):&lt;br /&gt;&amp;nbsp; File "&lt;stdin&gt;", line 1, in &lt;module&gt;&lt;br /&gt;&amp;nbsp; File "build/bdist.linux-x86_64/egg/pycurl.py", line 7, in &lt;module&gt;&lt;br /&gt;&amp;nbsp; File "build/bdist.linux-x86_64/egg/pycurl.py", line 6, in __bootstrap__&lt;br /&gt;ImportError: libcurl.so.4: cannot open shared object file: No such file or directory&lt;/module&gt;&lt;/module&gt;&lt;/stdin&gt;&lt;/b&gt;&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&lt;b&gt;&amp;gt;&amp;gt;&amp;gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;راه حل:&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;export LD_LIBRARY_PATH=/usr/local/lib&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-3391922722459999681?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/3391922722459999681/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=3391922722459999681&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3391922722459999681'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3391922722459999681'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/01/importerror-libcurlso4-cannot-open.html' title='ImportError: libcurl.so.4: cannot open shared object file: No such file or directory'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-3319095170029642802</id><published>2011-01-05T01:44:00.002+03:30</published><updated>2011-01-05T01:44:32.068+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='لينوكس'/><title type='text'>نمایش یک خط خاص از یک فایل در ترمینال</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;گاهی نیاز است که خط خاصی از یک فایل را خروجی بگیریم،فرضا در لاگ ثبت شده است که خط شماره 65 مشکل دارد و همین دلیل اجرا نشدن سرویس می شود،یا من برای نوشتن یک شل اسکریپت نیاز داشتم خط خاصی را ورودی یک متغیر کنم.&lt;br /&gt;&lt;br /&gt;برای انجام این کار می توان از دستور زیر بهره گرفت :&lt;br /&gt;&lt;br /&gt;خروجی از خط شماره 5 فایل home/padmins/count.txt/&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;awk NR==5 /home/padmins/count.txt&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-3319095170029642802?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/3319095170029642802/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=3319095170029642802&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3319095170029642802'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/3319095170029642802'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/01/blog-post_05.html' title='نمایش یک خط خاص از یک فایل در ترمینال'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-2670761089220174646</id><published>2011-01-04T14:23:00.000+03:30</published><updated>2011-01-04T14:23:52.861+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='متفرقه'/><title type='text'>اسکویید برای جلوگیری از حملات به وب سرور</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;دیروز از شرکتی باهام تماس گرفتن که وبسایتی چند زبانه داشتند،هر چند من اسمشو نشنیده بودم ولی بنظر میومد که سایت قوی هست و در آینده حرفی برای گفتن در سطح بالا خواهد داشت،خلاصه سرورهاشون زیر حمله سنگین بود،منم اومدم براشون یک اسکویید نصب کردم ،بعد دسترسی به آپاچی فقط به اسکویید دادم،کاربراشون هم فرستادم به اسکویید،خیلی خوب داره کار می کنه،امنیت وب سایتها خیلی افزایش میده این کار،قبلا تست زده بودم ولی اینکه بدونی زیر حملات خیلی سنگین هم خوب جواب میده دلگرم کنندست!&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-2670761089220174646?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/2670761089220174646/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=2670761089220174646&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/2670761089220174646'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/2670761089220174646'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2011/01/blog-post.html' title='اسکویید برای جلوگیری از حملات به وب سرور'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7805533811644968621.post-5057968192799993645</id><published>2010-12-28T04:21:00.000+03:30</published><updated>2010-12-28T04:21:19.343+03:30</updated><category scheme='http://www.blogger.com/atom/ns#' term='عکس'/><title type='text'>2 عذب در حال تهیه شام!</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://admins.ir/rezab/74647_1787600012457_1313275201_1973152_5710146_n.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://admins.ir/rezab/74647_1787600012457_1313275201_1973152_5710146_n.jpg" width="297" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7805533811644968621-5057968192799993645?l=www.behroozi.ir' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://www.behroozi.ir/feeds/5057968192799993645/comments/default' title='نظرات پيام'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7805533811644968621&amp;postID=5057968192799993645&amp;isPopup=true' title='0 نظر'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5057968192799993645'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7805533811644968621/posts/default/5057968192799993645'/><link rel='alternate' type='text/html' href='http://www.behroozi.ir/2010/12/2.html' title='2 عذب در حال تهیه شام!'/><author><name>رضا بهروزی</name><uri>http://www.blogger.com/profile/18436577091838218345</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://2.bp.blogspot.com/_NWy6Y2FZHig/S0FBj1s3_RI/AAAAAAAAAXE/cPjTYfeFWBY/S220/IMG_8787-+copy+-+Copy.jpg'/></author><thr:total>0</thr:total></entry></feed>
