ဂရပ်ဖစ်ကဒ်အတွက် Installing ယာဉ်မောင်း

Mikrotik ကုမ္ပဏီများသည်အတော်လေးရေပန်းစားဖြစ်ကြပြီးအများအပြားသည်အသုံးပြုသူများနှင့်အတူနေအိမ်များသို့မဟုတ်ရုံးခွဲများတွင်တပ်ဆင်နေကြသည် routers ။ ထိုကဲ့သို့သောပစ္စည်းကိရိယာများနှင့်အတူအဓိကလုံခြုံရေးအလုပ်ကိုစနစ်တကျ firewall ကပြင်ဆင်ပြီးဖြစ်ပါသည်။ ဒါဟာခွင့်ပြုချက်မရှိဘဲဆက်သွယ်မှုများနှင့်ပြိုကွဲရာမှကွန်ယက်ကာကွယ်စောင့်ရှောက်ဖို့ခွင့်ပြုမှာ parameters များနှင့်စည်းမျဉ်းများအစုတခုလည်းပါဝင်သည်။

Firewall ကို router ကို Mikrotik configure

Router ကိုတက်ချိန်ညှိခြင်းသင်က web interface ကိုတစ်ခုသို့မဟုတ်အထူးပရိုဂရမ်ကိုအသုံးပြုခွင့်ပြုထားတဲ့အထူး operating system ကိုအသုံးပြုပြုသောအမှုဖြစ်ပါတယ်။ အဲဒီနှစျခုဗားရှင်းမှာတော့သင် firewall ကတည်းဖြတ်ဖို့လိုတယ်ပစ္စုပ္ပန်အရာအားလုံးဖြစ်ကြောင်း, ဒါကြောင့်သင် preference ကိုပေးအဘယ်အရာကိုအရေးမထားဘူး။ ကျနော်တို့ဘရောက်ဇာဗားရှင်းအာရုံစိုက်ပါ။ မစတင်မီသင်၌ log ဖို့လိုအပ်:

  1. မဆိုအဆင်ပြေ Browser ကနေတစ်ဆင့်, လိပ်စာသို့သွားပါ192.168.88.1.
  2. ရွေးချယ်ထားသော Router ကရဲ့ Web Interface ကိုစတင်မျက်နှာပြင်, « Webfig ».
  3. သငျသညျ login တစ်ပုံစံမြင်လိမ့်မည်။ default အတန်ဖိုးများရှိသည်သောသင်၏ login နဲ့ password ညှို့ Enteradmin ရဲ့.

router သည်၏ပြီးပြည့်စုံသော configuration ကိုသငျသညျအောက်က link ကိုမှာကျွန်တော်တို့ရဲ့အခြားဆောင်းပါးထဲမှာရှာတွေ့နိုင်ပါသည်, ငါတို့သည်လုံခြုံရေးဖွဲ့စည်းမှုပုံစံ setting များကိုတိုက်ရိုက်ဆက်လက်ဆောင်ရွက်ပါလိမ့်မယ်ကုမ္ပဏီအပေါ်အသေးစိတ်။

Read more: တစ်ဦးသည် router Mikrotik configure လုပ်နည်း

သန့်စင်စည်းမျဉ်းများစာရွက်နှင့်အသစ်၏ဖန်တီးမှု

ရဲ့ login ပြီးနောက်သင်တို့ရှိသမျှသည်အမျိုးအစားနှင့်အတူလက်ဝဲ panel ကိုအပေါ်ပစ္စုပ္ပန်ဖြစ်သောတစ်ဦး main menu ကိုတွေ့ပါလိမ့်မယ်။ သင့်ကိုယ်ပိုင်ဖွဲ့စည်းမှုပုံစံဖြည့်စွက်ခြင်းမပြုမီသင်အောက်ပါလုပ်ဖို့လိုအပ်ပါလိမ့်မည်:

  1. အမျိုးအစားတိုးချဲ့ "အိုင်ပီ" နှင့်ကိုသွား "Firewall ကို".
  2. သင့်လျော်သောခလုတ်ကိုနှိပ်ခြင်းအားဖြင့်လူအပေါင်းတို့သည်ပစ္စုပ္ပန်စည်းမျဉ်းစည်းကမ်းတွေကိုရှင်းလင်း။ သင်သည်သင်၏ကိုယ်ပိုင် configuration ကိုဖန်တီးသည့်အခါနောက်ထပ်ပဋိပက္ခများရှောင်ရှားနိုင်ရန်အတွက်လိုအပ်သောဆောင်ရွက်ပါ။
  3. သင်ဘရောက်ဇာထဲမှာ menu ကိုဝင်ကြ၏လျှင်, ခလုတ်မှတဆင့်ဝင်းဒိုးကိုဖန်ဆင်းခြင်း settings ကိုပြောင်းရန် "Add"အဆိုပါအစီအစဉ်တွင်, သင်အနီရောင်ပေါင်းအပေါ်ကိုကလစ်နှိပ်ပါသငျ့သညျ။

အခုတော့တစ်ဦးချင်းစီစည်းမျဉ်းထည့်သွင်းပြီးနောက်, သငျသညျ re-လုပ်ငန်းတွေစတင်ဖို့တည်းဖြတ်ပြတင်းပေါက်မှတူညီသောခလုတ်ကိုဖန်ဆင်းခြင်းကို click ရန်လိုအပ်ပါလိမ့်မယ်။ လုံခြုံရေးအပေါငျးတို့သအဓိက parameters များကိုတစ်ဦးပိုမိုနီးကပ်စွာကြည့်ကြရအောင်။

ဆက်သွယ်ရေးစက်ကိုစစ်ဆေးခြင်း

တစ်ခါတစ်ရံ Windows operating system ပေါ်တွင် check လုပ်ထားကွန်ပျူတာ router ကိုချိတ်ဆက်ထားပြီးတက်ကြွစွာဆက်သွယ်မှုရှိသည်။ ဤလုပ်ငန်းစဉ်ကို manually နိုင်ပါတယ် Start, ဒါပေမယ့်ဒီကုသမှု OS ကိုနှင့်အတူဆက်သွယ်ရေးခွင့်ပြုမယ့်စည်းမျဉ်းရှိသာ firewall ကလျှင်ရရှိနိုင်ပါလိမ့်မည်။ အောက်မှာဖေါ်ပြတဲ့အတိုင်းဒါဟာပြင်ဆင်ပြီးဖြစ်ပါသည်:

  1. အပေါ်ကိုကလစ်နှိပ်ပါ "Add" ဝင်းဒိုးအသစ်တစ်ခုဖော်ပြရန်အနီရောင်သို့မဟုတ်ပေါင်း။ ဤတွင်တတန်းအတွက် "Chain""ကွန်ယက်" ကို select အဖြစ်ဘာသာဘယ် "Input ကို" - အဝင်။ ဒါကြောင့်ဒီစနစ်က router ကို access လုပ်ပါတယ်ကြောင်းဆုံးဖြတ်ရန်ကူညီပေးပါမည်။
  2. အပိုဒ်မှ "ပရိုတိုကော" အဆိုပါ set "ICMP"။ ဒီအမျိုးအစားအမှားအယွင်းများနှင့်အခြား Non-စံအခြေအနေများနှင့်စပ်လျဉ်းမက်ဆေ့ခ်ျ၏ဂီယာများအတွက်အသုံးပြုသည်။
  3. အပိုင်းသို့မဟုတ် tab ကိုမှသွားလာရန် "လှုပ်ရှားမှု"ဘယ်ဟာထား "လက်ခံပါသည်"အကြောင်း, pingovku ကို Windows devices များကိုတည်းဖြတ်ထုတ်သယ်ဆောင်ရန်ခွင့်ပြုချက်ဖြစ်ပါတယ်။
  4. အပြောင်းအလဲတွေလျှောက်ထားရန်တက်နှင့်စည်းမျဉ်းများတည်းဖြတ်ဖြည့်စွက်။

သို့သော် OS ကိုမှတဆင့် messaging နှင့်စမ်းသပ်ကိရိယာများ၏ဤလုပ်ငန်းစဉ်တစ်ခုလုံးစွန်းတိုင်အောင် windose ။ ဒုတိယအချက်ဒေတာလွှဲပြောင်းဖြစ်ပါတယ်။ ဒါကြောင့်သတ်မှတ်ထားတဲ့သစ်တစ်ခု parameter သည်, ဖန်တီး "Shain" - "ရှေ့သို့"ဒါကြောင့်ယခင်ခြေလှမ်းအတွက်ပြုသကဲ့သို့ထိုအတူ protocol ကိုထိုကဲ့သို့သောထားကြ၏။

ထုတ်စစ်ဆေးဖို့မေ့လျော့တော်မမူပါနှင့် "လှုပ်ရှားမှု"အဲဒီမှာကိုအပ်ခဲ့ "လက်ခံပါသည်".

resolution ထူထောင်ဆက်သွယ်မှု

Wi-Fi သို့မဟုတ်ကြိုးတွေကနေတစ်ဆင့်ချိတ်ဆက် router ကိုတစ်ခါတစ်ရံအခြား devices ရန်။ သင်တို့ကိုလည်းအိမ်သို့မဟုတ်ကော်ပိုရိတ်အုပ်စုတစ်စုကိုသုံးနိုင်သည်။ ဤကိစ္စတွင်ခုနှစ်, သငျသညျအင်တာနက်နှင့်အတူအဘယ်သူမျှမပြဿနာတွေရှိခဲ့မြဲမြံစွာတည်ဆက်သွယ်မှုဖွင့်ရမည်။

  1. စာနယ်ဇင်းများ "Add"။ တဖန်ဝင်လာသောကွန်ယက်အမျိုးအစားအမျိုးအစားကိုသတ်မှတ်။ နှိမ့်ချနည်းနည်းစက်စက်ကျနဲ့ကို tick "တည်ထောင်သည်" များ၏ရှေ့မှောက်၌ "Connection ကိုပြည်နယ်"တစ်ခုထူထောင် connection ကိုညွှန်ပြရန်။
  2. စစျဆေးဖို့မေ့လျော့တော်မမူပါနှင့် "လှုပ်ရှားမှု"ဒါကြောင့်အဲဒီမှာကျနော်တို့ကပစ္စည်းကိုယခင်စီစဉ်ဖွဲ့စည်းမှုကိုစည်းမျဉ်းစည်းကမ်းတွေထဲမှာရှိသကဲ့သို့, ကိုရှေးခယျြခဲ့သလိုအပ်ပါတယ်။ သို့ဖြစ်လျှင်သင်သည်သင်၏ပြောင်းလဲမှုများကို save နှင့်ပေါ်သွားနိုင်ပါတယ်။

သေးသည်အခြားစည်းမျဉ်းသတ်မှတ်ချက်အတွက် "ရှေ့သို့" အနား "Chain" နှင့်အတူတူပင်မှတ် tick ။ လှုပ်ရှားမှုကိုလည်းကအတည်ပြုရပါမည် "လက်ခံပါသည်"ထိုမှသာနောက်ထပ်ရှေ့ဆက်။

resolution related ဆက်သွယ်မှု

တူညီတဲ့စည်းမျဉ်းစည်းကမ်းတွေအကြောင်း authenticate ဖို့ကြိုးစားနေစဉ်မဆနျ့ကငျြနိုင်ဖို့အတွက်ဆက်သွယ်မှုဖန်တီး related ဖို့လိုအပ်ပါတယ်။ တစ်ခုလုံးကိုဖြစ်စဉ်ကိုအဆင့်အနည်းငယ်ထွက်ယူသွားတတ်၏:

  1. စိုးမိုးရေးများအတွက်တန်ဖိုးဆုံးဖြတ်ရန် "Chain" - "Input ကို", အောက်ကိုဆင်းနှင့် box ကိုစစ်ဆေး "Related" အဆိုပါကမ္ပည်းဆန့်ကျင်ဘက် "Connection ကိုပြည်နယ်"။ အပိုင်းအကြောင်းကိုမေ့လျော့မနေပါနဲ့ "လှုပ်ရှားမှု"အားလုံးအတူတူပါပဲ parameter သည် activated အဘယ်မှာရှိ။
  2. ဒုတိယချိတ်ဆက်မှုအသစ်တခုအမျိုးအစား configuration များ, တူညီတဲ့စွန့်ခွာ, ဒါပေမယ့်ကွန်ယက်အစုံအတွက် "ရှေ့သို့"သင်တစ်ဦးပွိုင့်ထားဖို့လို action ကိုလည်းတွေ့မြင် "လက်ခံပါသည်".

စာရင်းထည့်သွင်းခဲ့ကြသည်စည်းမျဉ်းစည်းကမ်းတွေကိုမှပြောင်းလဲမှုများကို save ဖို့သေချာပါစေ။

ဒေသခံကွန်ယက်မှဆက်သွယ်မှုများကိုခွင့်ပြု

LAN အသုံးပြုသူများသည်က firewall ကစည်းမျဉ်းစည်းကမ်းတွေထဲမှာထည့်သွင်းတဲ့အခါမှသာဆက်သွယ်နိုင်သည်။ တည်းဖြတ်ဖို့ cable ကိုပံ့ပိုးပေး connected သည်အဘယ်မှာရှိ (ဖြစ်ရပ်အများစု၌ဤ ether1) ထွက်ကိုရှာဖွေ, သင်ပထမဦးဆုံးလိုအပ်ချက်အဖြစ်သင့်ကွန်ယက်၏ IP-address ကို။ အောက်တွင်ဖော်ပြထားသောကျွန်တော်တို့ရဲ့အခြားပစ္စည်း link ကို၌ဤအကြောင်းကိုပိုမိုအသေးစိတ်အချက်အလက်များကို။

Read more: အဘယ်သို့ငါသည်သင့်ကွန်ပျူတာ၏ IP-address ကိုရှာရမလဲ

Next ကိုသငျသညျတစ်ခုတည်း parameter သည်သတ်မှတ်ထားဖို့လိုပါတယ်။ အောက်မှာဖေါ်ပြတဲ့အတိုင်းဤအမှုကိုပြုသောသည်:

  1. ပထမဦးဆုံးအတန်းထားခုနှစ်တွင် "Input ကို"ထိုအခါနောက်တစ်နေ့မှဆင်း "src ။ လိပ်စာ" နှင့် IP ကို-လိပ်စာရိုက်ထည့်။ "၌။ Interface ကို" ကို select "Ether1"ပေး cable ကိုကနေ input ကိုရမညျချိတ်ဆက်ပါ။
  2. အဆိုပါ tab ကိုမှသွားလာရန် "လှုပ်ရှားမှု"အဲဒီမှာတန်ဖိုးကိုချထားရန် "လက်ခံပါသည်".

မှားယွင်းသောဒြပ်ပေါင်းများကိုတားဆီး

ဤနည်းဥပဒေ Creating သင်မှား connection ကိုကာကွယ်တားဆီးဖို့ကူညီပေးပါမည်။ အလိုအလျှောက်သူတို့စွန့်ပစ်ခဲ့ကြခြင်းနှင့်သူတို့လက်လှမ်းမီခွင့်ပြုလိမ့်မည်မဟုတ်ပေထားတဲ့ပြီးနောက်အချို့သောအချက်များပေါ်တွင်စိတ်မချရဆက်သွယ်မှုအဆုံးအဖြတ်။ သငျသညျနှစျခု parameters များကိုဖန်တီးရန်လိုအပ်သည်။ အောက်မှာဖေါ်ပြတဲ့အတိုင်းဤအမှုကိုပြုသောသည်:

  1. တချို့ယခင်စည်းမျဉ်းစည်းကမ်းတွေထဲမှာရှိသကဲ့သို့, ပထမဦးဆုံးရိုက်ထည့်ပါ "Input ကို"ထို့နောက်ချ scroll နှင့် tick "မှားနေသော" အနား "Connection ကိုပြည်နယ်".
  2. အဆိုပါ tab ကိုသို့မဟုတ်ပုဒ်မကိုသွားပါ "လှုပ်ရှားမှု" နှင့်သတ်မှတ်ထား "လွှတ်ချ"ဒြပ်ပေါင်းများကိုဤအမျိုးအစားများ၏ပြန်လည်သတ်မှတ်မှုနည်းလမ်းများဖြစ်သည်။
  3. သစ်ကိုပြတင်းပေါက်များတွင်သာပြောင်းလဲသွား "Chain" အပေါ် "ရှေ့သို့"၏အကျိုးသက်ရောက်မှုအပါအဝင်, လမ်းနှင့်ယခင်နှစ်များတွင်ကြွင်းသောအရာ Set "လွှတ်ချ".

သင်တို့သည်လည်းပြင်ပရင်းမြစ်များမှသည်အခြားကွန်နက်ရှင်ကြိုးစားမှုတားဆီးနိုင်ပါတယ်။ ဤချိန်ညှိတစ်ဦးတည်းသာစည်းမျဉ်းဖျော်ဖြေနေသည်။ ပြီးနောက် "Chain" - "Input ကို" နှိမ့်ချထား "၌။ Interface ကို" - "Ether1" နှင့် "လှုပ်ရှားမှု" - "လွှတ်ချ".

အင်တာနက်ကိုရန် LAN ကနေအသွားအလာ Allow

ဂျော့ဘ် RouterOS operating system ကိုသငျသညျအသွားအလာဖြတ်သန်း configurations အမျိုးမျိုးဖွံ့ဖြိုးတိုးတက်ဖို့ခွင့်ပြုပါတယ်။ သာမန်အသုံးပြုသူများအထိုကဲ့သို့သောအသိပညာအသုံးဝင်သောမဟုတ်ပါဘူးဘာဖြစ်လို့လဲဆိုတော့ကျနော်တို့ကဒီအပေါ်ကျိန်းဝပ်မည်မဟုတ်။ ယာဉ်အသွားအလာအင်တာနက်ဒေသခံကွန်ယက်မှသွားခွင့်ပြု, Firewall ့တဦးတည်းအုပ်စိုးမှုကိုစဉ်းစားပါ:

  1. ကို Select လုပ်ပါ "Chain" - "ရှေ့သို့"။ မေးမြန်း "၌။ Interface ကို" နှင့် "အထဲက။ Interface ကို" အဓိပ်ပါယျ "Ether1"တစ်ဦးအာမေဍိတ်အမှတ်အသားအားဖြင့်နောက်တော်သို့လိုက် "၌။ Interface ကို".
  2. အပိုင်း "လှုပ်ရှားမှု" အရေးယူဆောင်ရွက်မှုကို select "လက်ခံပါသည်".

ဆက်သွယ်မှုအားလုံးကိုငြင်းပယ်, သင်နိုင်ပါတယ်လည်းပဲတဦးတည်းအုပ်ချုပ်မှုကို:

  1. သာကွန်ယက်ကို Select လုပ်ပါ "ရှေ့သို့"ဘာမှထက်ပိုမိုဖော်ထုတ်မပါဘဲ။
  2. အဆိုပါ "လှုပ်ရှားမှု" ကရကျိုးနပ်မယ့်သေချာအောင်လုပ်ပါ "လွှတ်ချ".

ရလဒ်ဖွဲ့စည်းမှုပုံစံအရသင်ကအောက်ပါပုံရိပ်၌ရှိသကဲ့သို့, ခန့်မှန်းခြေအားဖြင့် Firewall ကိုအစီအစဉ်ရှိသင့်ပါတယ်။

ဒါဟာကျွန်တော်တို့ရဲ့ဆောင်းပါးတစ်ယုတ္တိနိဂုံးချုပ်မှကြွလာအဆုံးသတ်ခဲ့သည်။ ဒါဟာသူတို့အမြဲလိုအပ်သောမဖွစျနိုငျသောကွောငျ့သငျသညျ, အပေါငျးတို့သစည်းမျဉ်းစည်းကမ်းတွေကိုလျှောက်ထားရန်မလိုပါကြောင်းသတိပြုသင့်ပါတယ်, ဒါပေမယ့်ကျွန်တော်အများဆုံးပေါ့ပေါ့အသုံးပြုသူများအတွက်နှင့်လျော်ညီသောအခြေခံဖွဲ့စည်းမှုပုံစံ, သရုပ်ပြပါပြီ။ ကျနော်တို့ပေးသတင်းအချက်အလက်များအသုံးဝင်သောခဲ့မျှော်လင့်ပါတယ်။ သင်ဤခေါင်းစဉ်အပေါ်မဆိုမေးခွန်းများရှိပါကမှတ်ချက်များအတွက်သူတို့ကိုမေးကြည့်ပါ။