50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

مدیریت پورت های شبکه

با سلام خدمت دوستان عزیز

یه مجموعه را در نظر بگیرید با 3 تا شعبه و 1 سرور

که با VPN از طریق میکروتیک به یکدیگر متصل هستن

یه نرم افزار فروشگاهی روی سیستم ها نصب است که با پورت های 7000 و 5000 و 1433 کار میکنه

چجوری میشه این 3 پورت را فقط برای نرم افزار اختصاص داد که نرم افزار های دیگه نتونن با این شماره پورت ها کار کنند

و الان هم بد افزاریی هستن که تمام پورت 1433 sql را درگیر میکنن و سیستم ها کند میشه

امکانش هست پورت را فقط به یه برنامه خاص اختصاص داد ؟

پرسیده شده در 1400/03/05 توسط

5 پاسخ

0

سلام برشما خسته نباشيد 
اگر امکان داره یخورده دقیق تر سوالتونو مطرح کنید... منظورتون از اختصاص پورت ها فقط به اون نرم افزار چیه؟ آیا فقط اون پورت ها از طریق شبکه های local شما دردسترس هستند و یا خیر از بیرون هم دسترسی دارند بهشون؟

پاسخ در 1400/03/05 توسط
0
به صورت کلی و معمول یک راهکار رو میتونید انجام بدید که بالا هم عرض کردم و همونطور که گفتم شما میتونید با دیوایس بالا دستی ارتباط و بسته های که به سمت اون سیستم میاند رو ببندید و فقط از یک باز بزارید یا که هم میتونید نهایتا این بستن ارتباط و نوشتن ACL رو روی همون سیستم خودتون اعمال کنید و نزارید دسترسی غیر از اون نرم افزار به سمت اون پورت سرورتون داشته باشه... حالا اگر Linux هست سرورتون راحت با IPTables و یا رابط ساده تر شده اون یعنی UFW این فرآیند رو اعمال کنید و تست کنید
پاسخ در 1400/03/11 توسط
0

بابت پورت 1433 که sql با این شماره پورت کار میکنه در معرض یکسری بدافزارهایی هست که این پورت را درگیر میکنن و زمانی که sql میخاد اطلاعات را ارسال کنه به مشکل میخوره و یا خیلی کند عمل میکنه

با شرکت های نرم افزاری که صحبت کردم گفتن باید این پورت را فقط به برنامه فروشگاهی اختصاص داد که بدافزارها نتونن با این پورت کار کنن


و درکل چند پورت دیگه (7000,500,...) در نظر بگیرید که به صورت لوکال نرم افزار های دیگه این پورت ها را درگیر میکنن


بتونم مدیریتی انجام بدم که پورت ها فقط در اختیار نرم افزار فروشگاهی باشن

امیدوارم خوب مطلب را توضیح داده باشم

پاسخ در 1400/03/06 توسط
0

اونجور که بنده متوجه شدم شما قصد و هدفتون این هست که اون Port ها صرفا از‌ سروری خاص دردسترس باشند صحیح؟ از بابت این موضوع شما میتونید براساس سیستمی که دارید دسترسی به این Port هارو به واسطه ACL ببندید و نزارید که به غیر از سرور‌ نرم افزار به این سرویس ها دسترسی داشته باشند

پاسخ در 1400/03/10 توسط
0

دقیقا

نرم افزار های فروشگاهی باید فقط از این پورت استفاده کنند

چجوری با میکروتیک میشه این کار را انجام داد

ممنون میشم اگه راهنمایی کنید

پاسخ در 1400/03/11 توسط

پاسخ شما