Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 7

‫گام اول‪ :‬ایجاد ‪ Security Profile‬برروی میکروتیک‬

‫برای این که دسترسی به اکسس‌پوینت را محدود کنیم تا از دسترس کاربران غیرمجاز در امان بماند‪ ،‬به یک رمز عبور نیاز‬
‫داریم‪ .‬در میکروتیک این الیه امنیتی را با استفاده از ‪ Security Profile‬ایجاد می‌کنیم‪ .‬میکروتیک با استفاده از‬
‫استانداردهای ‪ WPA‬و ‪ WPA2‬کاربران خود را احراز هویت می‌کند و اجازه‌ی برقراری ارتباط را می‌دهد‪.‬‬

‫برای ایجاد ‪ Security profile‬ابتدا وارد قسمت ‪ Wireless‬می‌شویم سپس از تب ‪ Security profiles‬یک پروفایل جدید‬
‫ایجاد می‌کنیم‪ .‬برای این کار روی گزینه‌ی ‪ +‬کلیک کرده و در پنجره جدید ابتدا یک نام برای پروفایل انتخاب می‌کنیم‪ .‬برای‬
‫احراز هویت تیک ‪ WPA PSK‬و ‪ WPA2 PSK‬را انتخاب می کنیم‪ .‬در قسمت ‪ Pre-Shared Key‬یک رمز عبور‬
‫تعیین می‌کنیم‪ .‬در نهایت گزینه‌ی ‪ OK‬را انتخاب می‌کنیم‪.‬‬

‫‪ ‬‬
‫نکته‪ WPA2 :‬از امنیت باالتری برخوردار است‪ ،‬اما برخی از دستگاه‌های قدیمی‌تر فقط از ‪ WPA‬پشتیبانی می‌کنند‪ .‬به‬
‫همین منظور ما از هر دو نوع استفاده می‌کنیم‪.‬‬

‫گام دوم ‪ :‬تنظیمات میکروتیک برای تبدیل شدن به یک اکسس‌پوینت‬

‫مطابق شکل زیر از تب ‪ Interfaces‬بر روی کارت وایرلس (‪ )wlan1‬کلیک می‌کنیم‪ .‬در پنجره جدید بر روی تب‬
‫‪ Wireless‬کلیک کرده و موارد زیر را تنظیم خواهیم کرد‪:‬‬

‫‪ :Mode‬برای اینکه دستگاه میکروتیک به صورت اکسس‌پوینت کار کند‪ ،‬حالت یا ‪ Mode‬را بر روی ‪ap‬‬ ‫‪‬‬
‫‪ bridge‬قرار می‌دهیم‪.‬‬
‫‪ :Band‬فرکانس کاری اکسس‌پوینت را در این بخش تنظیم می‌کنیم‪ .‬از آنجایی که بیشتر دستگاه‌های ‪ Clinet‬از‬ ‫‪‬‬
‫فرکانس ‪ 2GHz‬پشتیبانی می‌کنند ما در این بخش گزینه ‪ 2GHz-B/G/N‬را انتخاب می‌کنیم‪ .‬الزم به ذکر است‬
‫بسته به نوع روتربرد پشتیبانی از استاندارد‌های مختلف با یکدیگر متفاوت باشد‪.‬‬
‫‪ :SSID‬در این قسمت نام وایرلس خود را انتخاب می‌کنیم‪ .‬دستگاه‌های ‪ Client‬در زمان جستجو از طریق این نام‬ ‫‪‬‬
‫به اکسس‌پوینت متصل می‌شوند‪.‬‬
‫‪ :Security Profile‬پروفایلی را که در گام اول ساخته بودیم‪ ،‬در این قسمت انتخاب می‌کنیم‪.‬‬ ‫‪‬‬
‫تنظیمات مربوط به اکسس‌پوینت خاتمه یافت اما برای اینکه دستگاه‌های ‪ Clinet‬بتوانند‪ z‬به اینترنت متصل شوند الزم است‬
‫تنظیمات دیگری هم انجام شود‪.‬‬

‫گام سوم‪ :‬تنظیمات الزم برای دسترسی کاربران وایرلس به اینترنت‬

‫از بخش ‪ IP >> Addresses‬روی اینترفیس وایرلس خود یک ‪ ip‬قرار می‌دهیم‪ .‬این تنظیمات را در شکل زیر مالحظه‬
‫می‌کنید‪.‬‬
‫هم‌چنین نیاز داریم که دستگاه‌های ‪ Client‬زمانی که به اکسس‌پوینت متصل شدند‪ z،‬یک ‪ IP‬دریافت کنند‪ ،‬برای این منظور‪،‬‬
‫یک ‪ DHCP‬سرور بر روی اینترفیس وایرلس خود راه‌اندازی می‌کنیم‪.‬‬
‫در تصویر زیر راه اندازی ‪ DHCP‬سرور را مالحظه می‌کنید‪z.‬‬
‫آخرین پیکربندی که الزم است ایجاد یک ‪ srcnat‬است‪ .‬مطابق شکل از بخش ‪ IP‬گزینه ‪ Firewall‬را انتخاب می‌کنیم‪.‬‬
‫سپس در تب ‪ NAT‬با اتنخاب گزینه‌ی ‪ +‬یک ‪ Rule‬جدید از نوع ‪ srcnat‬با سورس آدرس شبکه وایرلس ایجاد می‌کنیم‪.‬‬
‫در این سناریو دستگاه میکروتیک از طریق اینترفیس ‪ ether1‬خود به اینترنت متصل است‪.‬‬
‫‪.‬اضافه می‌شود ‪ nat‬قانون ‪ OK،‬قرار داده و با انتخاب گزینه‌ی ‪ masquerade‬نوع عملیات را بر روی ‪ Action‬در تب‬
‫در نهایت به منظور این که مطمئن شویم تنظیمات به درستی انجام شده‪ ،‬از طریق موبایل یا لب تاپ ‪ SSID‬اکسس‌پوینت را‬
‫جستجو می‌کنیم و با مشاهده‌ی اکسس‌پوینت پس از وارد کردن رمز عبور به دستگاه متصل می‌شویم‪.‬‬

You might also like