نحوه ایجاد محدودیت در استفاده از اینترنت با روتر میکروتیک
نحوه ایجاد محدودیت در استفاده از اینترنت با روتر میکروتیک
امروزه با توجه باز بودن دسترسی کاربران به اینترنت و نیاز مجموعه ها و شرکت ها برای ایجاد محدودیت در استفاده از اینترنت ، بایستس این امکان برای مدیر شبکه وجود داشته باشد تا دسترسی به اینترنت تحت کنترل و با امکان ایجاد محدودیت در اختیار کاربران قرار گیرد. یکی از تجهیزاتی که بسیار پر طرفدار بوده و میتواند به مدیران شبکه کمک کند تا به نحوه دسترسی کاربران به اینترنت ، مدیریت داشته باشند روترهای میکروتیک بوده و ما قصد داریم امروز نحوه ایجاد محدودیت در استفاده از اینترنت با روتر میکروتیک را برای شما عزیزان آموزش دهیم.
محدود کردن کاربران برای دسترسی به منابع اینترنتی از چند طریق امکان پذیر است :
1- محدود کردن کاربران در دانلود فایل هایی با پسوند مشخص
2- محدودیت در بازدید صفحات وب
3- امکان Redirect به صفحات دلخواه
که هر یک را جداگانه برای شما آموزش خواهیم داد :
قبل از توضیح نحوه اعمال 3 مورد بالا در نظر داشته باشید که ما بایستی تمامی درخواست هایی که برای بازدید صفحات وب که با پورت 80 ارسال میشوند را به Web Proxy میکروتیک و به عنوان مثال به پورت 8080 هدایت کنیم.
قبلا روشهای اتصال به روتر میکروتیک را برای شما آموزش داده ایم ، پس با استفاده از نرم افزار winbox به روتر متصل شوید.
برای این کار وارد منوی IP و سپس Firewall شده و تب Nat را انتخاب میکنیم.
یک ردیف جدید ایجاد کرده با استفاده از Dstnat درخواست های کاربران شبکه داخلی با پورت 80 را به پورت 8080 ریدایرکت (Redirect) میکنیم.
سپس در تب Action به پورت 8080 ریدایرکت ( Redirect ) میکنیم :
در مرحله بعدی شما نیاز دارید تا Web proxy را با رفتن به منوی IP و web Proxy فعال نمایید :
1- نحوه محدود کردن کاربران در دانلود فایل هایی با پسوند مشخص در روتر میکروتیک
با فعال کردن Web Proxy در روتر میکروتیک و انتخاب دکمه Access شما میتوانید قوانین (Rules) استفاده از اینترنت را اعمال نمایید.
در تصویر زیر امکان دانلود هر فایلی از اینترنت با پسوند avi را ممنوع میکنیم :
2- محدودیت و بستن دسترسی به یک آدرس اینترنتی :
در همان پنجره web proxy rules شما میتوانید آدرس مورد نطر خود را در قسمت Dst.Host وارد نمایید و Action بر روی Deny قرار دهید . مانند شکل زیر :
3- امکان Redirect یا هدایت کاربران به صفحات دلخواه :
زمانی که شما میخواهید علیرغم بستن یک آدرس اینترنتی ، یک سایت جایگزین به کاربر معرفی کنید میتوانید از گزینه Redirect to استفاده کنید .
در مثال زیر ما سایت msn را deny کرده ایم ولی در عوض سایت ژیوان را به کاربر نشان میدهیم :
نکته :
توجه داشته باشید که در قسمت Dst. Host هر عبارتی را وارد نمایید و Actoin را بر روی Deny قرار دهید ، کاربران مجاز به استفاده از این آدرس های اینترنتی نمیباشند .
به عنوان مثال اگر در قسمت Dst. Host کلمه Movie را قرار دهید کاربران شبکه به هیچ وجه نمیتوانند آدرس اینترنتی که شامل این کلمه باشد را ببینند.
امیدورام این بخش برای مدیران شبکه مفید باشه و بتوانند استفاده مناسبی ار آن داشته باشند.
موفق باشید.





