مشکل در راه اندازی Port Forwarding روی مودم ADSL و نکات امنیت آن
سلام دوستان ، با توجه به راهنمایی های قبلی دوستان متوجه شدم که باید روی مودمadsl عملیات port forwarding رو در قسمت NAT انجام بدم. حالا برای فعال کردن ریموت از طریق اینترنت توی مودم در قسمت NAT/virtual server رفتم اما گزینه هاش برام مبهمه. دوستان میشه راهنمایی کنید، ممنون میشم:
- 1- توی قسمت selection service نمیدونم چه سرویسی رو باید انتخاب کنم؟ ایا www باید بزنم یا چیز دیگه ای؟
- 2- در IP remote باید valid Ip رو بذارم؟
- 3- پروتکلم رو tcp/udp قرار بدم یا فقط tcp کافی هست؟
- 4- اگر کسی که چندان قابل اعتماد نیست هم valid Ip رو داشته باشه، چه کارهایی برای امنیت بیشتر و جلوگیری از دسترسیش به کامپیوتری که پورت ریموت رو روش فعال کردم، باید انجام بدم؟
با تشکر از لطف همه دوستان
5 پاسخ
به نظر من استفاده از یه پورت دیگه برا ریموت کردن با Public IP یه ذزه امنتر میشه.
من معمولا port forwarding رو از 33xx به 3389 به سرور میزنم.
برا دسترسی دادن به افراد خارجی هم یه اکانت بساز در حد محدود برای کارای خودشون (مثلاپشتیبانی (password reset, membership,...)
حالا یه کم پاسخ:
1- یه سرویس جدید خودت بساز. اگه www بزنی پورت 80 رو فوردارد میکنه
2- IP سرور رو بذار (Private IP(
3- TCP
4- اکانت محدود، انقضا پسورد یه ماه، تعویض پورت ریموت ماهیانه، .....
نیازی نیست DHCP رو غیرفعال کنید. می تونید IP هدف رو Reserve کنید رو DHCP سرور یا دستی IP رو به ماشین بدهید.
یک عکس از صفحه مربوط به کنسول مودمت بزار و همچنین گزینه های موجود که بهتر بشه راهنمایت کرد چون مودم ها به لحاظ ظاهری با هم فرق می کنه
منظور از ip remote همان ip localy سرور شما هست
اتصال هم از نوع tcp
در رابطه با امنیت به حساسیت سرور شما بستگی داره که چقدر می تونی هزینه کنی بهترین حالتش استفاده از فایروال های سخت افزاری هست
به طور کلی من با باز گذاشتن ریموت به صورت دائم مخالفم(باید براش یکسری سیاست در نظر بگیرید)
به طور مثال یوزر و پسورد رو در اختیار شرکت میزارن بعد نیروهای اون شرکت به سرور شما دسترسی دارن اگه یکی از این نیروها با اون شرکت مشکل پیدا کنه خیلی راحت میتونه برای شما دردسر ایجاد کنه
ممنون از راهنمایی شما ذوستان
یک سوال دیگه که برام پیش اومده اینه که
آیا حتما برای پورت فورواردینگ باید DHCP SERVER رو خاموش کنم و به صورت دستی ای پی های سیستم ها رو تنظیم کنم؟