<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Net Admins</title>
	<atom:link href="http://netadmins.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://netadmins.wordpress.com</link>
	<description>Notes On Computer Network Administration</description>
	<lastBuildDate>Sat, 09 Feb 2008 08:27:19 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='netadmins.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Net Admins</title>
		<link>http://netadmins.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://netadmins.wordpress.com/osd.xml" title="Net Admins" />
	<atom:link rel='hub' href='http://netadmins.wordpress.com/?pushpress=hub'/>
		<item>
		<title>iptables &#8211; part 2</title>
		<link>http://netadmins.wordpress.com/2008/02/09/iptables-part-2/</link>
		<comments>http://netadmins.wordpress.com/2008/02/09/iptables-part-2/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 08:03:11 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/2008/02/09/iptables-part-2/</guid>
		<description><![CDATA[یادآوری : تصمیم در مورد پکت با توجه به مقصد آن گرفته می شود . اگر مقصد بسته ها خود فایروال باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر INPUT استفاده می شود . اگر مقصد پکت ها کارت شبکه دیگر فایروال باشد و شما ipforwarding را فعال کرده باشید . ( [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=35&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" dir="rtl" style="margin:0;"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Tahoma;">یادآوری :</span></b><span style="font-family:Tahoma;"> </span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">تصمیم در مورد پکت با توجه به مقصد آن گرفته می شود .</font></span></p>
<ul>
<li class="MsoNormal"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">اگر مقصد بسته ها خود فایروال باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می شود .</span> </font></li>
<li class="MsoNormal"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">اگر مقصد پکت ها کارت شبکه دیگر فایروال باشد و شما </span><span dir="ltr" style="font-family:Tahoma;">ipforwarding </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را فعال کرده باشید . ( در واقع ماشینی که دسترسی به آن از طریق کارت شبکه دیگر فایروال میسر باشد) پکت با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>کنترل می شود .</span> </font></li>
<li class="MsoNormal"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">اگر خود فایروال <span> </span>نیاز به ارسال پکت به شبکه خارج داشت آن پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><font size="2"><span> </span>کنترل می شود</font>.</span></font></font></li>
</ul>
<p><font size="3"><span style="font-family:Tahoma;"> <font face="Tahoma, Arial, Helvetica, sans-serif"></font></span></font></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">در جداول زیر چندین <span> </span>پارامتر دستور </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>بیان شده است . ادامه پارامتر ها را در جداول بعدی با توجه به مثال ها کامل می کنیم .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;"></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p><font size="3"><font size="2"><span style="font-family:Tahoma;"> </span></font></font></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:132.7pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-t &lt; table &gt;</font></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">برای مشخص کردن جدول ( </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Filter</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MANGLE</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) از این پارامتر استفاده می شود . جدول پیش فرض </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است و در صورت استفاده نکردن از این پارامتر به طور خود کار در نظر گرفته می شود.</span></font></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-j </font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">مشخص می کند که چه تصمیم گیری در مورد پکت انجام شود . ( شامل </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">REJECT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ACCEPT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> و &#8230; </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>(</span></font></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-A</font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">A</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> مخفف عبارت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Append </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>بوده و<span>  </span>قانون مشخص شده در جلوی آن را به انتهای زنجیر اضافه می کند .</span></font></p>
</td>
</tr>
<tr style="height:14.65pt;">
<td style="width:132.7pt;height:14.65pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-F</font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;height:14.65pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">F</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> مخفف عبارت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Flush </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>بوده و تمامی قوانین موجود در جدول انتخاب شده را حذف می کند .</span></font></p>
</td>
</tr>
<tr style="height:7.15pt;">
<td style="width:132.7pt;height:7.15pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-L</font></span></p>
</td>
<td style="width:293.4pt;height:7.15pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">تمامی قوانین موجود در زنجیر ها را لیست می کند.</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
<tr style="height:7.15pt;">
<td style="width:132.7pt;height:7.15pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-E</font></span></p>
</td>
<td style="width:293.4pt;height:7.15pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای تغییر نام یک زنجیر به کار می رود .</font></span></p>
</td>
</tr>
<tr style="height:7.15pt;">
<td style="width:132.7pt;height:7.15pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-N</font></span></p>
</td>
<td style="width:293.4pt;height:7.15pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای ایجاد یک زنجیر جدید توسط کاربر به کاربر می رود .</font></span></p>
</td>
</tr>
<tr style="height:7.1pt;">
<td style="width:132.7pt;height:7.1pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-X</font></span></p>
</td>
<td style="width:293.4pt;height:7.1pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای حذف زنجیر های تعریف شده توسط کاربر استفاده می شود .</font></span></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-p<br />
</font></span><span style="font-size:10pt;font-family:Tahoma;"></span></td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;">برای کنترل پروتوکل به عنوان مثال </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">icmp, tcp, udp</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> به کار می رود .</span><span style="font-size:10pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
<tr>
<td style="width:132.7pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-s </font></span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:293.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای تطبیق آدرس مبدا پکت استفاده می شود .</font></span></p>
</td>
</tr>
<tr style="height:22.65pt;">
<td style="width:132.7pt;height:22.65pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">-d </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
<td style="width:293.4pt;height:22.65pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">برای تطبیق آدرس مقصد پکت استفاده می شود</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
</tr>
<tr style="height:32.25pt;">
<td style="width:132.7pt;height:32.25pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">-i </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
<td style="width:293.4pt;height:32.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای کنترل پکت هایی از یک کارت شبکه وارد می شوند <span> </span>استفاده می شود.</font></span></p>
</td>
</tr>
<tr style="height:32.25pt;">
<td style="width:132.7pt;height:32.25pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="177">
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-size:10pt;font-family:Tahoma;"><span> </span></span><span style="font-size:9pt;font-family:'Courier New';">-o </span></font></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span></p>
</td>
<td style="width:293.4pt;height:32.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="391">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:10pt;font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای کنترل پکت هایی که از یک کارت شبکه خارج می شوند استفاده می شود . </font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۱:</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="left"><span style="font-family:Tahoma;"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="left"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;"> </span><span style="font-family:Arial;"><font size="2">iptables -A INPUT -s 192.168.0.55 -j ACCEPT</font></span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="left"><span style="font-family:Arial;"><font size="3"><font size="2"></font></font></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">۱<font face="Tahoma, Arial, Helvetica, sans-serif">- </font><font face="Tahoma, Arial, Helvetica, sans-serif">قوانین به زنجیر </font></font></font></span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">input </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Arial;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( جدول پیش فرض </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>(</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> اضافه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> <span> </span></span><span dir="ltr" style="font-family:Arial;">APPEND</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span></font><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">می شود .( در نتیجه مقصد پکت ها خود فایروال است</font> .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۲- <font face="Tahoma, Arial, Helvetica, sans-serif">قواننین فقط در مورد </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">packet </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هایی اعمال می گردد که آدرس مبدا آنها </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>192.168.0.55 </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>است</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۳ – <font face="Tahoma, Arial, Helvetica, sans-serif">سیاست اعمالی در مورد پکت هایی با ویژگی های بالا </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>است</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه</font> : </span><span dir="ltr" style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">تمامی پکت های ماشینی با آدرس آی پی 192.168.0.55 که آدرس مقصد آنها خود فایروال است <span> </span>پذیرفته می شود</font> .</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><span style="font-family:Arial;"></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><b><span dir="rtl" style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۲ : </font></font></span></b></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">iptables -A INPUT -j DROP -i eth0 -s 192.168.0.45</font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"></font></font></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">۱ &#8211; <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین به زنجیر </font></font></font></span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">input </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">از جدول </font></span><span dir="ltr" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">Filter</font> </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( <font face="Tahoma, Arial, Helvetica, sans-serif">جدول پیش فرض </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">(</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> اضافه </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">)</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></span></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">APPEND</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Arial;">می شود <font face="Tahoma, Arial, Helvetica, sans-serif">.( در نتیجه مقصد پکت ها خود فایروال است .)</font></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۲<font face="Tahoma, Arial, Helvetica, sans-serif">- قواننین فقط در مورد </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">packet </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هایی اعمال می گردد که آدرس مبدا آنها </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>192.168.0.45 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">۳- قوانین فقط در مورد پکت هایی اعمال می گردد که از کارت اترنت شماره صفر واردمی شوند</font> .</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">۴ – سیاست اعمالی در مرود پکت هایی با شرایط بالا </font></font></span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه : </font></font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><span dir="rtl" style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">پکت های ورودی با آدرس مبدا 192.168.0.45 که ازکارت شبکه اترنت صفر وارد می شوند حذف می شوند .</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۳ : </font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr">iptables -A INPUT -s 0/0 -i eth0 -d 192.168.1.1<span>  </span>-p TCP -j ACCEPT</span><span></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۱<font face="Tahoma, Arial, Helvetica, sans-serif">- </font><font face="Tahoma, Arial, Helvetica, sans-serif">قوانین به زنجیر </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">input </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Arial;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( <font face="Tahoma, Arial, Helvetica, sans-serif">جدول پیش فرض</font> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>(</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> <font face="Tahoma, Arial, Helvetica, sans-serif">اضافه</font> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span></span><span dir="ltr" style="font-family:Arial;">APPEND</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span></font><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">می شود .( در نتیجه مقصد پکت ها خود فایروال است</font> .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۲ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین بر روی پکت هایی با هر آدرس مبدا </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">)</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">0/0 </font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>به معنی هر آدرسی است </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">(</font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"> اعمال می گردد</font>.</span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Arial;">۳ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین فقط در مورد پکت هایی اعمال می گردد که از کارت اترنت شماره صفر واردمی شوند</font> .</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">۴ &#8211;  </font><font face="Tahoma, Arial, Helvetica, sans-serif">قوانین در مورد پکت هایی اعمال می گردد که آدرس مقصد آنها </font></font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">192.168.1.1 </font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>باشد</font> .</font></span><span dir="ltr" style="font-family:Arial;"></span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font size="2">۵ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">قوانین فقط در مورد پکت های </font></font></span><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">tcp </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>اعمال می گردد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">۶ &#8211;  <font face="Tahoma, Arial, Helvetica, sans-serif">سیاست اعمالی در مورد پکت هایی با شرایط بالا </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">accept </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>است</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه :</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span>این دستور اجازه ورود به پکت هایی با هر آدرس مبدا که از کارت شبکه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr"><span dir="ltr"></span><span dir="ltr"></span>0 </span><span dir="rtl"></span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span>  </span>وارد می شوند و آدرس مقصد آنها یکی از کارت شبکه های خود فایروال با آدرس آی پی 192.168.1.1 است را می دهد</span><span style="font-family:Tahoma;"> .</span><span style="font-family:Arial;"> </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;">مثال ۴ </span></b><span style="font-family:Arial;">: </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">iptables –L INPUT</span><span style="font-family:Arial;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">لیستی از قوانین موجود در زنجیره </font></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>را نمایش می دهد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۵ :</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables –D FORWARD 1</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;">دستور بالا قانون شماره 1 را در زنجیر </span><span dir="ltr" style="font-family:Arial;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>حذف می کند</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۶ :</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">iptables –D </span><span dir="ltr">INPUT -s 0/0 -i eth0 -d 192.168.1.1<span>  </span>-p TCP -j ACCEPT</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><span dir="ltr"></span><span></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span>روش دیگر حذف قانونی خاص نوشتن کامل دستور با استفاده از پارامتر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr"><span dir="ltr"></span><span dir="ltr"></span>–D </span><span dir="rtl"></span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span>است . قانونی را که در مثال 3 به زنجیر </span><span dir="ltr">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span>اعمال کردیم در این مثال حذف نمودیم .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span>مثال ۷ </span></b><span>: </span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables -A INPUT -s www.myjunk.com -j DROP</font></font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">تمامی پکت هایی که از آدرس مشخص شده به سوی فایروال می آیند حذف می شوند.( البته استفاده از ای پی بجای نام دامنه ارجحیت دارد .)</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">در </font></span><span dir="ltr" style="font-family:Arial;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">از علامت</font> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>!<font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>می توان</font> برای معکوس کردن استفاده کرد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال </font><font face="Tahoma, Arial, Helvetica, sans-serif">۸</font> </span></b><span style="font-family:Arial;">: </span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables -A INPUT -j ACCEPT <span> </span>! -s 192.168.0.45</font></font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">پکت ها از هر مبدا ای بجز 192.168.0.45<span>  </span>که به سوی فایروال می آیند پذیرفته می شوند</font> .</span></font><span style="font-family:Arial;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></span></font></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۹</font> </span></b><span style="font-family:Arial;">: </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><span dir="ltr" style="font-family:Arial;">iptables –A INPUT –p ICMP –d 192.168.0.1 –j DROP</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><span dir="ltr" style="font-family:Arial;"></span><span style="font-family:Arial;"></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">پکت های</font> </span><span dir="ltr" style="font-family:Arial;">ICMP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">که مقصد آنها</font> 192.168.0.1 <font face="Tahoma, Arial, Helvetica, sans-serif">است</font> . ( <font face="Tahoma, Arial, Helvetica, sans-serif">کارت شبکه ای از فایروال با این آدرس آی پی</font> ) </span><span dir="ltr" style="font-family:Arial;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">می شوند</font> . <font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه</font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><span><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></span></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>اگر</font> 192.168.0.1 <font face="Tahoma, Arial, Helvetica, sans-serif">را </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">ping </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>کنیم . جوابی دریافت نمی کنیم</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۱۰</font></span></b><span style="font-family:Arial;"> :</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><span dir="ltr" style="font-family:Arial;">iptables –A INPUT –p tcp –dport 21 –j DROP</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><span dir="ltr" style="font-family:Arial;"></span><span style="font-family:Arial;"></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">با این<span>  </span>دستور پورت سرویس دهنده</font> </span><span dir="ltr" style="font-family:Arial;">ftp </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>( پورت شماره ۲۱ </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span>( </span></font><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">بسته می شود</font> .</span></font><span style="font-family:Arial;"><span><font size="2"> </font></span></span><span dir="ltr"></span><span dir="ltr"></span></font><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font size="2"><span><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></span></font></span></font></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Arial;">مثال ۱۱</span></b><span style="font-family:Arial;"> : </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Arial;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">iptables –p tcp –h </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Arial;"><font size="3"><font size="2"></font></font></span><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">نیازی به حفظ کردن تمامی دستورات</font> </span><span dir="ltr" style="font-family:Arial;">iptables<font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>نیست</font> . </span><span dir="ltr" style="font-family:Arial;">help<font face="Tahoma, Arial, Helvetica, sans-serif"> </font></span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>پرقدرت </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><font face="Tahoma, Arial, Helvetica, sans-serif">همیشه به شما کمک می کند . فقط کافی است از پارامتر </font></span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Arial;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif">–h </font></span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>استفاده نمایید</font> . به عنوان مثال دستور بالا پارامتر</font> هایی را که می توان برای اعمال محدودیت بر روی</font> <font face="Tahoma, Arial, Helvetica, sans-serif">پروتوکل </font></span></font><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Arial;"><font face="Tahoma, Arial, Helvetica, sans-serif">tcp</font> </span><span dir="rtl"></span><span dir="rtl"></span></font><span style="font-family:Arial;"><span dir="rtl"></span><span dir="rtl"></span><font face="Tahoma, Arial, Helvetica, sans-serif"><span> </span>از آنها استفاده کرد نمایش می دهد</font> .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Arial;"></span></font></font></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" style="margin:0;"><span dir="rtl" style="font-size:12pt;font-family:Arial;"><span style="font-size:12pt;font-family:Arial;"><span dir="rtl"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در iptables</font> می توان پکت ها را با توجه به پورت مشخص شده در هدر آنها هدایت کرد .</font></font></span></span></span></p>
<p><span dir="rtl" style="font-size:12pt;font-family:Arial;"><span style="font-size:12pt;font-family:Arial;"><span dir="rtl"></span></span></span></p>
<p class="MsoNormal" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Arial;"> </span><span dir="rtl" style="font-family:Tahoma;"> </span></font></font></p>
<p class="MsoNormal" style="margin:0;">
<table class="MsoTableGrid" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:213.05pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><span dir="rtl" style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">برای اعمال قوانین بر پکت هایی با<span>  </span>پورت مبدا مشخص شده به<span>  </span>کار می رود که می تواند یک پورت یا رنجی از پورت ها باشد .</font></font></span></p>
</td>
<td style="width:213.05pt;background-color:transparent;border-color:windowtext windowtext windowtext #ece9d8;border-style:solid solid solid none;border-width:1pt 1pt 1pt medium;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">&#8211;sport <i><br />
</i></span><span style="font-family:Tahoma;"></span></font></font></td>
</tr>
<tr style="height:6.75pt;">
<td style="width:213.05pt;height:6.75pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:right;margin:0;" align="right"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="rtl" style="font-family:Tahoma;">برای اعمال قوانین بر پکت هایی با<span>  </span>پورت مقصد مشخص شده به<span>  </span>کار می رود که می تواند یک پورت یا رنجی از پورت ها باشد .</span><span style="font-family:Tahoma;"></span></font></font></p>
</td>
<td style="width:213.05pt;height:6.75pt;background-color:transparent;border-style:none solid solid none;border-width:medium 1pt 1pt medium;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">&#8211;dport<br />
</font></font></span></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></p>
</td>
</tr>
</table>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"></span></b></font></p>
<p><font size="3"><b><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></b></font></p>
<hr /><font size="3"><b><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">مثال ۱۲ :</font></font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></b></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:justify;margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif">iptables -A FORWARD -s 0/0 -i eth0 -d 192.168.1.58 -o eth1 -p TCP \</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Tahoma;"><span>         </span>&#8211;sport 1024:65535 &#8211;dport 80 -j ACCEPT</span><span style="font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">1- قوانین به زنجیر </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اعمال می گردد.( در نتیجه مقصد پکت ها ماشینی است که از طریق کارت شبکه دیگر این فایروال قابل دستیابی است .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">2 – قوانین بر روی پکت هایی با هر آدرس مبدا </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>0/0 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به معنی هر آدرسی است </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>(</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> اعمال می گردد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">3 &#8211; قوانین فقط در مورد پکت هایی اعمال می گردد که از کارت اترنت شماره صفر واردمی شوند و از کارت شبکه شماره 1 خارج می شوند .</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">4 – قوانین در مورد پکت هایی اعمال می گردد که آدرس مبدا آنها </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>192.168.1.58 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">5 &#8211; قوانین فقط در مورد پکت های </span><span dir="ltr" style="font-family:Tahoma;">tcp </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اعمال می گردد .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">6 – پورت مبدا پکت ارسالی باید در رنجه 1024 </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">تا 65535 باشد و پورت مقصد پکت باید 80 باشد . </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">7 – سیاست اعمالی<span>  </span>در مورد پکت هایی با ویژگی های بالا </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">در نتیجه :</font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">با استفاده از این قانون به فایروال اجازه داده می شود تا پکت های </span><span dir="ltr" style="font-family:Tahoma;">tcp </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>ای را با هر آدرس مبدا ای که از کارت شبکه شماره 0 وارد می شوند و از کارت شبکه شماره 1 خارج می شوند و مقصد آنها 192.168.1.85 </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">است را مسیر یابی کند . البته با این شرط که پورت مبدا پکت ارسالی در رنجه 1024 تا 65535 باشد و پکت تصمیم به برقراری ارتباط با پورت 80 ماشین هدف داشته باشد .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;"><span> </span>استفاده از آدرس </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span>mac </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برای اعمال محدودیت ها ی مختلف در شبکهکاربرد زیادی دارد . زیرا آدرسی یکتا است و تغییر آن به روش های ساده و توسط کاربران مبتدی به راحتی انجام نمی گیرد .<span>  </span>( بر خلاف آدرس </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>که تغییر آن به راحتی در صورت داشتن دسترسی </span><span dir="ltr" style="font-family:Tahoma;">root</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> امکان پذیر است .) فرمت آدرس دهی </span><span dir="ltr" style="font-family:Tahoma;">mac </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به صورت</span></font></font></font></p>
<p class="MsoNormal" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><i><span style="font-family:Tahoma;">XX:XX:XX:XX:XX:XX</span></i><span style="font-size:10pt;font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">است. </font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></font></span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:213.05pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font face="Tahoma, Arial, Helvetica, sans-serif" size="2"> </font></span></b></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><font face="Tahoma, Arial, Helvetica, sans-serif" size="2">&#8211;mac-source 00:00:00:00:00:01</font></span></b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"></span></p>
</td>
<td style="width:213.05pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="284">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">از این پارامتر برای تصمیم گیری در مورد پکت ها بر اساس آدرس مک مبدا ای است که آنرا ارسال کرده است استفاده می شود .</font></font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif">  </font></font></font></span></p>
<p><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><b><span style="font-family:Tahoma;">مثال ۱۳ </span></b><span style="font-family:Tahoma;">: </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span dir="ltr" style="font-family:Tahoma;">iptables –A INPUT –mac-source 00:00:00:00:11:12<span>  </span>-j DROP</span><span style="font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;">پکت های ارسالی از ماشینی با آدرس مک </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>00:00:00:00:11:12</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">DROP</span><span style="font-family:Tahoma;">که مقصد آنها فایروال است </span><span dir="ltr" style="font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می شوند .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"><span style="font-family:Tahoma;"></span></font></font></font></p>
<hr /><font size="3"><font size="2"><font face="Tahoma, Arial, Helvetica, sans-serif"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"> </font></font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span style="font-family:Tahoma;">ذخیره کردن تنظیمات </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">با صادر کردن دستور های </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>قوانین فایروال به صورت موقت در سیستم اجرا می شوند و تا راه اندازی مجدد سیستم یا سرویس </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به کار خود ادامه می دهند . برای ذخیره این تنظیمات از دستور </span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Service iptables save </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">این قوانین درون دایرکتوری </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>/etc/sysconfig/iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در فایل هایی</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"></font></font></font></span></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"> </font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">lokkit</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></b></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">برای راحتی کار با </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بعد از آشنایی با </span><span dir="ltr" style="font-family:Tahoma;">syntax </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های این دستورات میتوان از نرم افزار های مخصوص پیکربندی </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد . </span><span dir="ltr" style="font-family:Tahoma;">lokkit </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یکی از این نرم افزار ها است که به طورپیش در نصب کامل فدورا نصب می شود و کار پیکربندی فایروال را بسیار ساده می سازد . البته فایل های تولید شده توسط این نرم افزار می تواند مثال بسیار خوبی برای آشنایی شما با دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>باشد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">این برنامه نیز فایل های حاوی دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> را درون دایرکتوری </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>/etc/sysconfig </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>نگهداری می کند <b>.</b></span><b><span dir="ltr" style="font-family:Tahoma;"></span></b></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;"></span></b></font></font></font></p>
<hr /><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b> </b></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">itables-save</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> و </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables-restore</span></b><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">برای ذخیره قوانین </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در فایلی خاص می توان از اسکریپت </span><span dir="ltr" style="font-family:Tahoma;">iptables-save </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">به عنوان مثال دستور زیر قواننی در حال اجرای </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>را درون فایل </span><span dir="ltr" style="font-family:Tahoma;">firewall-config </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ذخیره می کند .</span><span dir="ltr" style="font-family:Tahoma;">iptables-save &gt; firewall-config</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">برای بازخوانی این اطلاعات از یک فایل نیز می توان از دستور </span><span dir="ltr" style="font-family:Tahoma;">iptables-restore</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> استفاده نمود.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">به عنوان مثال دستور زیر تنضیمات<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود در فایل </span><span dir="ltr" style="font-family:Tahoma;">firewall-config </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>را به عنوان تنضیمات جاری سیستم تعیین می کند .</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span dir="ltr" style="font-family:Tahoma;">iptables-restore &lt; firewall-config</span><span style="font-family:Tahoma;"></span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">البته از این اسکریپت ها می توان در نسخه هایی مانند </span><span dir="ltr" style="font-family:Tahoma;">debian </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>که نمی توان از دستور </span><span dir="ltr" style="font-family:Tahoma;">service iptables save </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده<span>  </span>کرد نیز بهره برد.</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;">( در نسخه </span><span dir="ltr" style="font-family:Tahoma;">debian </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای اجرای این دستور ابتدا باید وارد دایرکتوری </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>/sbin </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شوید .)</span></font></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font face="Tahoma, Arial, Helvetica, sans-serif"><font size="2"><span style="font-family:Tahoma;"></span></font><br />
</font></font></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/35/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/35/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/35/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/35/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/35/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=35&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/09/iptables-part-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>
	</item>
		<item>
		<title>iptables &#8211; part1</title>
		<link>http://netadmins.wordpress.com/2008/02/09/33/</link>
		<comments>http://netadmins.wordpress.com/2008/02/09/33/#comments</comments>
		<pubDate>Sat, 09 Feb 2008 07:52:46 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[iptables]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/2008/02/09/33/</guid>
		<description><![CDATA[Iptables چیست ؟ Iptables که توسط گروه netfilter نوشته شده است از کرنل 2.4 به بعد جایگزین ipchains شد . و در حال حاضر به طور پیش فرض بر روی اکثر نسخه های لینوکس نصب است . از دو بخش اصلی تشکیل شده است . 1 – ماژول کرنل 2 – یک اینترفیس برای ارتباط [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=33&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div align="right"><b><span dir="ltr" style="font-family:Tahoma;">Iptables </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>چیست ؟</span></b><span style="font-family:Tahoma;"> </span></div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>که توسط گروه </span><span dir="ltr" style="font-family:Tahoma;">netfilter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>نوشته شده است از کرنل </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>2.4 </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به بعد جایگزین </span><span dir="ltr" style="font-family:Tahoma;">ipchains </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شد . <span> </span>و در حال حاضر به طور پیش فرض بر روی اکثر نسخه های لینوکس نصب است . از دو بخش اصلی تشکیل شده است . 1 – ماژول کرنل<span>  </span>2 – یک اینترفیس برای ارتباط با کاربر</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">ماژول </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>میتواند پکت های ورودی و خروجی را مدیریت و فیلتر کند و از جمله فایروال های حالت گرا است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span><b><span style="font-family:Tahoma;">دانلود و نصب </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;"><span></span></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانطور که گفته شد به صورت پیش فرض روی نسخه های مختلف<span>  </span>لینوکس نصب است <span> </span>ولی به هر حال آخرین نسخه </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را می توانید از خود وبسایت </span><span dir="ltr" style="font-family:Tahoma;">netfilter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>دریافت کنید .اگر از نسخه فدورا استفاده می کنید می توانید به راحتی از<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">rpm</span><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">rpm –ivh iptables-1.2.9-1.i386.rpm</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">اجرا و متوقف کردن </span></b><b><span dir="ltr" style="font-family:Tahoma;">iptables </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای اجرا ، متوقف کردن<span>  </span>یا راه اندازی دوباره سرویس </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به ترتیب از دستورات :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables start</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables stop</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">service iptables restart</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">استفاده می شود . وبرای نمایش وضعیت این سرویس از دستور </span><span dir="ltr" style="font-family:Tahoma;">service iptables status </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می شود برای را ه اندازی خودکار این سرویس بعد از هر بار ریستارت کردن سیستم هم باید از دستور </span><span dir="ltr" style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;">chkconfig iptables on </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span><span> </span></span><span style="font-family:Tahoma;">استفاده کرد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای اینکه بتوانیم قوانین </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را با توجه به نیاز ها بنویسیم باید با مسیر پردازش پکت های ورودی و خروجی و همچنین ساختار و اصطلاحات مربوط به </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جمله جدول ( </span><span dir="ltr" style="font-family:Tahoma;">table</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) و زنجیر( </span><span dir="ltr" style="font-family:Tahoma;">Chain</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ) آشنا شویم .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">یک پکت ورودی<span>   </span>قبل از اینکه بتواند <span> </span>از <span> </span>نرم افزار مربوطه استفاده کند <span> </span>یا اینکه به میزبان دیگری فرستاده شود، از یک سری مراحل در داخل هسته عبور می کند.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">این مراحل شمال عبور از جداول و زنجیر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">chain </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>) های آنها <span> </span>است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">زنجیر </span></b><span dir="ltr"></span><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span></b><b><span dir="ltr" style="font-family:Tahoma;">chain </span></b><span dir="rtl"></span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>)</span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانند </span><span dir="ltr" style="font-family:Tahoma;">ipchains </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>در هسته های قدیمی ،</span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>نیز از یک سری قوانین زنجیروار استفاده می کند . سه زنجیر پیش فرض ، </span></span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>و</span></span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>هستند . یک زنجیر فهرستی ساده از قوانین است و<span>  </span>مشخص می کند با هر پکت چطور رفتار شود . به عنوان مثال پکت </span><span dir="ltr" style="font-family:Tahoma;">DROP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اولین تصمیمی که کرنل در هنگام دریافت یک بسته می گیرد درباره<span>  </span>مقصد بسته است . اگر مقصد بسته ها خود ماشین لینوکس ( که </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برروی آن در حال اجرا است . ) باشد برای تصمیم گیری در مورد آن پکت از قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>استفاده می کند . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اگر مقصد پکت ها کارت شبکه دیگر ( کلا ماشینی که تحت حمایت فایروال </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span><span><span> </span>است .) باشد و شما </span></span><span dir="ltr" style="font-family:Tahoma;">ipforwarding </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را فعال کرده باشید . پکت با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">Forward </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>کنترل می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">اگر خود لینوکس نیاز به ارسال پکت به شبکه خارج داشت آن پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>کنترل میشود و در صورت </span><span dir="ltr" style="font-family:Tahoma;">ACCEPT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>شدن اجازه خروج پیدا می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">پس توجه داشته باشید که زنجیر های </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>مربوط به خود ماشین لینوکس می شوند نه تمامی پکت های ورودی و خروجی</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;"></span></b></p>
<hr /><b> </b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-family:Tahoma;">جدول </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>به طور پیش فرض سه جدول وجود دارد که زنجیر ها در محدوده این جدول قرار می گیرند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در واقع می توان گفت پکت ها از این جداول عبور می کنند که هر یک از این جداول حاوی زنجیر ( فهرستی از دستورات ) هستند.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۱ <b>-</b> جدول mangle </span><span dir="rtl"></span><span><span dir="rtl"></span><span dir="rtl"></span><span> </span><b>:</b></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">این جدول وظیفه تغییر بیت ها در هدر </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>از جمله بیت های کنترلی </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را بر عهده دارد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۲ -<b> </b>جدول filter </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>:</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">وظیفه فیلتر کردن پکت ها را بر عهده دارد . و از سه زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span>  </span>، </span><span dir="ltr" style="font-family:Tahoma;">OUTPUT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>تشکیل شده است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span>۳ -<b> </b>جدول NAT</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">وظیفه آن ترجمه آدرس شبکه </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> </span><span dir="ltr" style="font-family:Tahoma;">Network Address Translation </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>) است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">که شامل دو زنجیر اصلی <span> </span></span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">POSTROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">PREROUTING</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : وقتی استفاده می شود که نیاز به تغییر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ترجمه</span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span> ( </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>آدرس مقصد پکت باشد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین این زنجیره قبل از عمل مسیریابی اعمال می گردند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;">POSTROUTING</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> : وقتی استفاده می شود که نیاز به تغییر </span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span>)</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> ترجمه</span><span dir="ltr"></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span dir="ltr"></span> ( </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>آدرس مبدا پکت باشد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین این زنجیره بعد از عمل مسیریابی اعمال می گردند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"></span><span style="font-family:Tahoma;"></span> </span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;background-color:transparent;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">جدول</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">وظیفه</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">زنجیر</font></span></b></p>
</td>
<td style="background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><b><span style="font-family:Tahoma;"><font size="2">توضیحات</font></span></b></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Filter</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Forward</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت هایی که مقصد آنها سرورهایی است که از طریق کارت شبکه دیگر ( خروجی) قابل دسترس هستند..</font></span></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Input</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر کردن پکت هایی که مقصد آنها خود لینوکس ( فایروال )است .</font></span></p>
</td>
</tr>
<tr style="height:4.5pt;">
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Output</font></span></p>
</td>
<td style="height:4.5pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">فیلتر پکت های ارسالی از خود لینوکس (فایروال)</font></span></p>
</td>
</tr>
<tr style="height:18.4pt;">
<td style="height:18.4pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Nat</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" rowspan="3" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">ترجه آدرس شبکه پکت</span><span dir="ltr" style="font-family:Tahoma;"></span></font></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">PREROUTING</font></span></p>
</td>
<td style="height:18.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">قبل از عمل مسیریابی انجام گرفته و عمل تبدیل آدرس آی پی مقصد ( برای سازگار بودن با جدول مسیریابی فایروال)<span>  </span>را تسهیل می کند . که به این عمل </span><span dir="ltr" style="font-family:Tahoma;">DNAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می گویند .</span></font></p>
</td>
</tr>
<tr style="height:41.25pt;">
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">POSTROUTING</font></span></p>
</td>
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">بعد از عمل مسیریابی انجام می گیرد و بیان می کند که نیازی به تغییر آدرس آی پی مقصد پکت در زنجیر</span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>نیست . به این نوع </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>اصطلاحا </span><span dir="ltr" style="font-family:Tahoma;">SNAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>می گویند.</span></font></p>
</td>
</tr>
<tr style="height:41.25pt;">
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">OUTPUT</font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="height:41.25pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">عمل </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>برای پکت های ایجاد شده توسط خود فایروال انجام می شود . ( به ندرت در شبکه های کوچک تا متوسط کاربرد دارد . )</span></font></p>
</td>
</tr>
<tr>
<td style="background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-family:Tahoma;"><font size="2">Mangle</font></span></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">تغییر هدر </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>پکت</span></font></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-family:Tahoma;">PREROUTING POSTROUTING OUTPUT INPUT FORWARD</span><span style="font-family:Tahoma;"></span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
<td style="background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span style="font-family:Tahoma;">قبل از عمل<span>  </span>مسیریابی رخ داده و بیت های </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>در </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span><span> </span>را تغییر می دهد .</span></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-family:Tahoma;"><font size="2">( به ندرت در شبکه های کوچک تا متوسط کاربرد دارد . )</font></span></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> </span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای ایجاد هر قانون باید جدول و زنجیر های مناسب را انتخاب کنید . برای روشن شدن بیشترموضوع ، <span> </span>مسیر عبور پکت های ورودی و خروجی از جداول و زنجیر ها را در <span> </span>شکل زیربررسی می کنیم.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><img src="http://www.persianunix.com/linux-notes/Iptables.GIF" alt="تصمیم گیری بر اساس مقصد پکت صورت می گیرد" align="bottom" border="0" hspace="0" /></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">همانطور که قبلا<span>  </span>بیان کردیم<span>  </span>کرنل با توجه به مقصد پکت ها در مورد آن تصمیم گیری می کند .در این شکل یک پکت </span><span dir="ltr" style="font-family:Tahoma;">TCP </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از اینترنت برای برقراری ارتباط وارد کارت شبکه فایروال در<span>  </span>شبکه الف می شود . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قبل از تصمیم گیری در مورد پکت ، ابتدا از سه مرحله زیر عبور می کند :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله اول : پکت وارد جدول </span><span dir="ltr" style="font-family:Tahoma;">Mangle </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شده و قوانین این جدول (برای تغییر بیت </span><span dir="ltr" style="font-family:Tahoma;">QOS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) بر آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله دوم : پکت وارد جدول </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شده و در صورت نیاز قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">PREROUTING </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای عمل </span><span dir="ltr" style="font-family:Tahoma;">DNAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>برروی آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">مرحله سوم : پکت با توجه به مقصر مسیر یابی می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در مرحله مسیر یابی اگر آدرس مقصد کلاینتی در شبکه تحت پوشش فایروال باشد که<span>  </span>از طریق کارت شبکه دیگر فایروال قابل دسترسی است . ( این عمل در صورت فعال بودن </span><span dir="ltr" style="font-family:Tahoma;">ip_forwarding </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>امکان پذیر است .)</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">قوانین زنجیر های </span><span dir="ltr" style="font-family:Tahoma;">FORWARD </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">POSTROUTING </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بر روی آن اعمال می گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">ولی اگر مقصد پکت خود ماشین فایروال باشد ، پکت برای دسترسی به برنامه کاربردی یا اجرای سرویسی خاص در خود ماشین فایروال ابتدا با قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Mangle </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کنترل شده و سپس فیلترینگ پکت با توجه به قوانین زنجیر </span><span dir="ltr" style="font-family:Tahoma;">INPUT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>از جدول </span><span dir="ltr" style="font-family:Tahoma;">Filter </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>انجام می شود .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">در صورتیکه که فایروال نیاز به پاسخگویی داشته باشد . پکت خروجی از فایروال نیز می بایست از جدول های مختلف عبور کرده و قوانین زنجیر های این جداول بر روی آن اعمال گردد که در شکل نمایش داده شده است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">برای </span><span style="font-family:Tahoma;">درك بهتر اين موضوع به شكل زير كه در آن زنجيرها و ارتباط آنها رسم شده است توجه كنيد:</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" title="iptables.jpg"><img src="http://netadmins.files.wordpress.com/2008/02/iptables.jpg?w=450" alt="iptables.jpg" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"> <font size="2"><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"><font size="2">تا حالا در مورد تصمیم گیری در مورد پکت ورودی یا خروجی بحث کردیم در این قسمت این تصمیم گیری ها را بررسی می کنیم . در مستندات مربوط به </font></span><span style="font-size:12pt;font-family:Tahoma;"><font size="2">iptables <span dir="rtl"></span><span dir="rtl"><span dir="rtl"></span><span> </span>از این تصمیم گیری ها به عنوان </span>Target <span dir="rtl"></span></font><span dir="rtl"><span dir="rtl"></span><font size="2"><span> </span>به معنای هدف نام برده شده است</font> . </span></span></font></span><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<div align="right">
<table class="MsoTableGrid" dir="rtl" style="border:medium none;border-collapse:collapse;" border="1" cellpadding="0" cellspacing="0">
<tr>
<td style="border:1pt solid windowtext;width:142pt;background-color:transparent;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">Target </font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">توضیحات </font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-color:windowtext #ece9d8 windowtext windowtext;border-style:solid none solid solid;border-width:1pt medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">رایج ترین پارامتر</font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">ACCEPT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پردازش بیشتر را متوقف می کند .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">پکت امکان دسترسی به برنامه کاربردی یا &#8230; را پیدا می کند .</span><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span> </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">DROP</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پردازش بیشتر را متوقف می کند .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">پکت بدون ارسال پیام برای فرستنده آن نابود می شود .</font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">LOG</span><span style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">اطلاعات<span>  </span>پکت برای ثبت به </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">syslog </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ارسال می شود .</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">Iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>با اجرای دستور بعدی به کار خود ادامه می دهد.</span></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">چون نم یتوان عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ا به طور همزمان انجام شود معمولا ترتیبی از قوانین در نظر گرفته می شود که قانون اول عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و قانون دوم عمل </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انجام می دهد .</span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;log-prefix &#8220;string&#8221;</font></span><span style="font-size:8pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">این پارامتر به </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می گوید تمامی پیام های </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را با پیشوندی که کاربر در </span><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span>&#8220;string&#8221; </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>مشخص می کند ذخیره کند . معمولا برای ثبت علت </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>شدن پکت ها استفاده می شود .</span></font></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">REJECT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">همانند </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">DROP </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>عمل می کند با این تفاوت که بعد از،<span>  </span>از بین بردن پکت<span>  </span>پیامی به فرستنده آن مبنی بر نابودی پکت ارسال می کند.</span></font></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;reject-with <i>qualifier</i></font></span><i><span style="font-size:8pt;font-family:Tahoma;"></span></i></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">qualifier </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نوع پیام ارسالی برای فرستنده پکت را مشخص می کند .که شامل موارد زیر است :</span></font></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-port-unreachable (default)</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-net-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-host-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-proto-unreachable</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-net-prohibited</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">icmp-host-prohibited</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">tcp-reset</font></span></p>
<p class="MsoNormal" dir="ltr" style="direction:ltr;unicode-bidi:embed;text-align:left;margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">echo-reply</font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
</td>
</tr>
<tr>
<td style="width:142pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">DNAT</font></span></p>
</td>
<td style="width:125.7pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><font size="2"><span> </span>برای ترجمه آدرس شبکه مقصد به کار می رود . به عنوان مثال تغییر آدرس مقصد در پکت</font></span></p>
</td>
<td style="width:2.2in;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;to-destination <i>ipaddress</i></font></span><i><span style="font-size:8pt;font-family:Tahoma;"></span></i></p>
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">توسط این پارامتر می توان آدرس مقصد در پکت را تغییر داد.</font></span></p>
</td>
</tr>
<tr style="height:33.4pt;">
<td style="width:142pt;height:33.4pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><font size="2">SNAT</font></span></p>
</td>
<td style="width:125.7pt;height:33.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">برای ترجمه آدرس شبکه مبدا به کار می رود. به عنوان مثال تغییر آی پی مبدا در پکت</font></span></p>
</td>
<td style="width:2.2in;height:33.4pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr"></span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">&#8211;to-source <i> </i></font></span></p>
<address>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><font size="2"><i><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">[-</span></i></font></p>
</address>
<address><font size="2"><i>][:<br />
-<br />
]<i><span style="font-size:8pt;font-family:Tahoma;"></span></i>  </i></font></address>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><i><font size="2"><span style="font-size:8pt;font-family:Tahoma;">آدرس آی پی و پورت های مبدا که در </span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">SNAT </span><span dir="rtl"></span><span style="font-size:8pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود را مشخص می کند.</span></font></i></font></p>
</td>
</tr>
<tr style="height:33.35pt;">
<td style="width:142pt;height:33.35pt;background-color:transparent;border-color:#ece9d8 windowtext windowtext;border-style:none solid solid;border-width:medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="189">
<p class="MsoNormal" dir="rtl" style="text-align:center;margin:0;" align="center"><font size="2"><span dir="ltr" style="font-size:8pt;font-family:Tahoma;">MASQUERADE</span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
<td style="width:125.7pt;height:33.35pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="168">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2">برای ترجمه آدرس شبکه مبدا به کار می رود .ولی آدرس آی پی مبدا همان آی پی در نظر گرفته می شود که توسط کارت شبکه فایروال از آن استفاده می شود.</font></span></p>
</td>
<td style="width:2.2in;height:33.35pt;background-color:transparent;border-style:none none solid solid;border-width:medium medium 1pt 1pt;padding:0 5.4pt;" valign="top" width="211">
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr"></span><i><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"><span dir="ltr"></span><font size="2">[--to-ports<br />
[-<br />
]]</font></span></i><span style="font-size:8pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="2"><span style="font-size:8pt;font-family:Tahoma;">این پارامتر رنجی از پورت ها که می تواند جایگزین پورت های اولیه در پکت شود را بیان می کند .</span><span dir="ltr" style="font-size:8pt;font-family:Tahoma;"></span></font></p>
</td>
</tr>
</table>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:8pt;font-family:Tahoma;"><font size="2"> </font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<hr />
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;">خوب بعد از همه این تفاسیر که به نظر من از دانستن دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مراتب خیلی مهم تره نوبت به نحوه نوشتن و ساختار خود دستورات </span><span dir="ltr" style="font-family:Tahoma;">iptables </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>است </span></p>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=33&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/09/33/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://www.persianunix.com/linux-notes/Iptables.GIF" medium="image">
			<media:title type="html">تصمیم گیری بر اساس مقصد پکت صورت می گیرد</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/iptables.jpg" medium="image">
			<media:title type="html">iptables.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>پیکربندی‎ Juniper Netscreen 50 ‎در حالت‎ transparent‎</title>
		<link>http://netadmins.wordpress.com/2008/02/08/18/</link>
		<comments>http://netadmins.wordpress.com/2008/02/08/18/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 21:16:31 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[Juniper Networks]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/?p=18</guid>
		<description><![CDATA[دستگاههای juniper Netscreen در سه حالت پیکربندی می شوند : 1- NAT 2 – Route 3- transparent توضیحات این سه حالت را در پست قبلی به تفصیل دادم . ولی چون در این پست به طریقه پیکربندی این فایروال در حالت transparent می پردازم نحوه کار فایروال در این حالت و همچنین مزیت های این [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=18&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">دستگاههای  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">juniper  Netscreen </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span>   </span>در سه حالت پیکربندی می  شوند :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><span> </span>1- </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">2 –  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Route</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">3-  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">transparent</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">توضیحات این  سه حالت را در پست قبلی به تفصیل دادم . ولی چون در این پست به طریقه پیکربندی این  فایروال در حالت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">transparent  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می پردازم نحوه کار  فایروال <span> </span>در این حالت و همچنین مزیت های  این حالت را براتون توضیح میدم.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در حالت شفاف  کارت شبکه های فایروال آدرس دهی آی پی نمی شوند و در نتیجه قابل شناسائی نبوده و  عملیاتی نظیر پویش پورت نمی تواند علیه آنهاصورت پذیرد. در این حالت دستگاه مانند  یک رابط بین اینترنت و شبکه قرار گرفته و ترافیک عبوری را با توجه به<span>  </span>سیاست های تعریف شده </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">permit  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Deny<span>  </span></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می کند . شاید بزرگترین  مزیت پیکربندی فایروال در این حالت عدم نیاز به آدرس دهی آی پی و در نتیجه عدم نیاز  به تغییر توپولوژی شبکه باشد . البته باید توجه داشت که در این حالت به علت تبدیل  شدن دستگاه به یک دستگاه لایه 2 از قابلیت های آن در لایه 3 مانند مسیریابی یا  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نمی توان بهره  برد.</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"></span> <a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"></a></p>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"> </a></div>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"><img src="http://netadmins.files.wordpress.com/2008/02/0.png?w=464&#038;h=259" alt="NetScreen00_P2" height="259" width="464" /></a></div>
<div style="text-align:center;"></div>
<p><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:11pt;font-family:Tahoma;">ZONE</span></b><span dir="rtl"></span><b><span style="font-size:11pt;font-family:Tahoma;"><span dir="rtl"></span> </span></b><b><span style="font-size:10pt;font-family:Tahoma;">:  </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">قبل از ادامه  مطلب باید با مفهوم </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> دردستگاه های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> آشنا شوید .اگر تا به حال </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">DNS</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> را برای یک شبکه <span> </span>چندین  قسمتی <span> </span>پیکربندی کرده باشید خوب با این  مفهوم آشنایی دارید . </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> را یک منطقه مدیریتی تعریف می کنند که در اینجا کارت های شبکه  فایروال روی آنها سوار می شوند . به عنوان مثال در فایروال های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">juniper</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> با </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> از قبل تعریف شده ای به نام </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Trust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> برخورد می کنید . که به طور پیش فرض کارت شبکه شماره 1 روی آن سوار  شده . این </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ها هنگام تعریف</span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span> policy </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها یا جلوگیری از حملات  </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">کاربرد دارند  . ممکنه است شما با توجه به نیاز شبکه بخواهید تعداد بیشتری کارت شبکه را روی یک  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> سوار کنید . مثلا شبکه<span>   </span>داخلی شما از دو سگمنت اداری و فروش تشکیل شده که در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>های جدا هستند ولی تعریف  سیاست های دسترسی ار بیرون شیکه به آنها یا بلعکس <span> </span>مثل هم باشد . در اینصورت می توانید 2 تا کارت  شبکه را در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">trust zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>قرار بدهید و سیاست های را  به </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">trust zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>اعمال کنید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper  NS50</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> سه </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> پیش فرض در لایه دوم به نام های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">V1-Trust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">V1-Untrust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">V1-DMZ</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> دارد. و در لایه سوم نیز سه </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> پیشفرض </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span>Trust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ، </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Untrust</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">DMZ</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>وجود دارد . </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:10pt;font-family:Tahoma;"> </span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr"></span><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span>:Vlan  Zone</span></b><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NS50  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> دیگر به نام </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan  zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>نیز داریم که یک واسط مجازی به نام  </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را میزبانی میکند. این  واسط مجازی در پیکربندی تونل های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vpn</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و همچنین مدیریت فایروال کاربرد دارد. همانطور که گفتم در  حالت<span>  </span>شفاف کارت های شبکه ( واسط های  فیزیکی</span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span> ( </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>آدرس دهی آی پی نمی شوند و  در لایه 2 عمل می کنند . در این حالت برای مدیریت و پیکربندی فایروال باید از واسط  مجازی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span><span>استفاده  کردکه قابلیت آدرس دهی آی پی را دارد .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:11pt;font-family:Tahoma;">روش های  </span></b><b><span dir="ltr" style="font-size:11pt;font-family:Tahoma;">BroadCast  </span></b><span dir="rtl"></span><b><span style="font-size:11pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>:</span></b><b><span style="font-size:10pt;font-family:Tahoma;"></span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">وقتی که  فایروال های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">netscreen  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>در حالت شفاف در لایه دوم  کار می کنند چگونه ترافیک را عبور می دهند ؟<span>   </span>قبل ازپاسخ به این سوال باید در نظر داشت که فایروال های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> در حالت پیش فرض با سیاست </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">deny any any  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>پیکربندی شده اند . یعنی  بدون تعریف سیاست های مناسب اجازه ی عبور هیچ ترافیکی را نمی دهند . و اما جواب  سوال :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">.در حالت  شفاف<span>  </span>دستگاه<span>  </span>از جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Arp</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>برای مسیر یابی استفاده می کند  .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">وقتی که  سیاست های مناسب اعمال گشتند ( نحوه تعریف سیاست </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">های مورد  نیازرا<span>  </span>در ادامه توضیح خواهم داد . )  امکان عبور ترافیک شبکه از جمله درخواست های<span>   </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span><span> </span>فراهم می  گردد.و هنگامی که آدرس </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>معادل یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ip</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">arp  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>دستگاه موجود نباشد  فایروال از دو طریق زیر اقدام به ساختن جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">arp  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می کند </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:10pt;font-family:Tahoma;">1-   </span></b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">:Flood  Method</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span></span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این حالت  اگر فایروال یک فریم اترنت دریافت کند که در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود نیست پکت ها را  برروی تمامی پورت ها ارسال می کند . و در صورت گرفتن جواب آنرا به جدول  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>اضافه می کند  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:10pt;font-family:Tahoma;">2-</span></b><span style="font-size:10pt;font-family:Tahoma;">  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP/Traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این حالت  اگر فایروال آدرسی را دریافت کند که در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> آن موجود نباشد مراحل زیر را انجام می دهد :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">الف – آدرس  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود در پکت را ذخیره  کرده و پکت را </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Drop  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می کند  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">ب- فایروال ،  دو پکت را تولید می کند یکی برای </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">query</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> و دیگری </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">traceroute</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP query  )</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> بجای آدرس </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>موجود در پکت دریافتی از  آدرس </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>واسط<span>  </span>مجازی</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می کند .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">پکت  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ICMP Echo  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>است که مقدار </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ttl  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>آن یک می  باشد.)</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">ج – در مرحله  سوم دو نوع<span>  </span>پکت تولید شده به تمامی واسط  های شبکه فایروال بجز واسطی که پکت از آن دریافت شده ارسال می شوند.  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">د – اگر جواب  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP query  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>در سابنت یکسان با واسط  مجازی موجود باشد .در جدول </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>فایروال<span>  </span>ذخیره شده و پکت به مقصد هدایت می شود.  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">ه – اگر آدرس  آی پی پکت در سابنت دیگری باشد پکت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>با آدرس آی پی و </span></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>روتر که پکت باید با آن  هدایت شود بر می گردد.سپس فایروال </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>روتر را ثبت کرده و پکت را  به سوی آن هدایت می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">روش  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP/Traceroute  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>امن ترین روش شناسائی مسیر  ها است زیرا برای شناسائی آدرس های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">MAC  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>، پکت ها را به تمامی واسط  ها ارسال </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>)</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> شاید بهتر باشد بگویم </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Flood  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>( </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>نمی کند .نکته دیگر اینکه  انتخاب قابلیت </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Traceroute  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>اختیاری است . اگر تمامی  آدرس ها در یک سابنت هستند نیازی به این قابلیت نیست . اگر چه در </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper  NS</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> ها به صورت پیش فرض فعال است .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span style="font-size:11pt;font-family:Tahoma;">پیکربندی</span></b><b><span dir="ltr" style="font-size:11pt;font-family:Tahoma;">NS50  </span></b><span dir="rtl"></span><b><span style="font-size:11pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span></b><b><span style="font-size:11pt;font-family:Tahoma;"><span></span>در حالت شفاف  :</span></b></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">خوب رسیدیم  به کار عملی – همانطور که گفتم تمامی دستگاه های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Juniper  Netscreen </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یک واسط مجازی به نام  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>دارند .برای دیدن لیستی از  تمامی واسط های فیزیکی یا مجازی دستگاه خود می توانید از دستور </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">get  int </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کنید .</span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/get-int.png" title="getinte_Netscreen_P2"><img src="http://netadmins.files.wordpress.com/2008/02/get-int.png?w=450" alt="getinte_Netscreen_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><span style="font-size:10pt;font-family:Tahoma;">برای  آدرس دهی آی پی به واسط های مجازی یا فیزیکی می توانید از دستور </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set  int </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>به صورت زیر استفاده کنید  .</span></span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 ip 192.168.100.100/24</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">و اگر از  محیط تحت وب استفاده می کنید در مسیر </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Network |  Interfaces | Vlan1 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>تنظیمات را انجام دهید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">برخی گزینه  های خاص که مربوط به واسط مجازی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>است در زیر آمده است  :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Broadcast</span></b><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : همان طور که توضیح دادم با توجه به نیاز های شبکه می توانید  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">ARP/Traceroute</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> یا </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Flood</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> را انتخاب کنید . اگر پیکربندی را با </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">telnet</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> انجام می دهید از دستورات زیر استفاده کنید  :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 broadcast arp</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  vlan1 broadcast arp traceroute</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 broadcast flood</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Bypass  Non-IP packets</span></b><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : که شامل سه انتخاب زیر است :</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">1-  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">All</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : که اجازه عبور هر نوع ترافیک از جمله </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">IPX</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> <span>را می دهد .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">2 –  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Broadcast/Multicast</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span>: فقط اجازه عبور ترافیک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">IP  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span></span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">را می دهد  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">3  –</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">off  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>: این قابلیت ها را غیر  فعال می کند .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در حالت پیش  فرض </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Broadcast/Multicast  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>انتخاب شده است  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">برای تنظیم  این پارامترها در حالت متنی از دستورات زیر استفاده کنید :</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 bypass-non-ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 bypass-none-ip-all</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><b><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Bypass IPSec  Packet For Others</span></b><span dir="rtl"></span><b><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> : </span></b><span style="font-size:10pt;font-family:Tahoma;">با انتخاب  این گزینه ترافیک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">IPSec  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>می تواند از فایروال عبور  کند .در این حالت می توان در صورت نیاز از یک </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vpn server  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">terminate</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> کردن<span>  </span>کانکشن ها استفاده  کرد .</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int  vlan1 bypass-others-ipsec</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">بعد از  پیکربندی واسط </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>برای وارد کردن فایروال به  حالت شفاف باید تمامی واسط ها را از </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> های لایه سوم به </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>های لایه دوم منتقل کنید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">قبل از تبدیل  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> واسط ها از لایه سوم به لایه دوم باید آدرس های آی پی واسط ها را  به </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>0.0.0.0/0 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>تغییر دهید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در محیط  پیکربندی تحت وب به منوی : </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Network |  Interfaces | ethernet1 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>بروید و در قسمت انتخاب  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">zone  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>،</span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">v1trust  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انتخاب کنید .در قسمت  آدرس آی پی و ماسک شبکه </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>0.0.0.0/0 </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را وارد کنید . و قسمت  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">manage ip  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را خالی رها کنید .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">برای انجام  مراحل بالا در محیط متنی از دستورات زیر استفاده کنید .</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  eth1ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int eth1  zone v1-trust</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">اکنون ارتباط  شما با دستگاه که قبلا از طریق واسط فیزیکی شماره 1 بود قطع می شود . برای ارتباط  مجدد جهت ادامه پیکربندی دستگاه باید ازآی پی واسط مجازی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">vlan1  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کنید .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">و به همین  ترتیب باید واسط های شماره 2 و 3 را به لایه 2 تبدیل کنید .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  eth2ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int eth2  zone v2-dmz</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">unset int  eth3ip</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">set int eth3  zone v3-untrust</span></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">save</span><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">بعد از تبدیل  واسط ها به واسط های لایه دوم با استفاده از دستور </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">get sys  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>فایروال را به حالت شفاف  وارد </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">کنید  .</span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"> <a href="http://netadmins.files.wordpress.com/2008/02/get-sys.png" title="getsys_Netscreen_P2"><img src="http://netadmins.files.wordpress.com/2008/02/get-sys.png?w=450" alt="getsys_Netscreen_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">همان طور که  در شکل مشاهده می کنید دستگاه به حالت شفاف وارد شد . ولی هنوز کار تمام نشده است .  همانطور که قبلا گفتم دستگاه های </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">juniper  Netscreen </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>با سیاست پیش فرض  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">deny any any  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یعنی عدم دسترسی هیچ آدرس  آی پی به هیچ سرویسی یا قطع ارتباط کامل است . پس گام بعدی تعریف سیاست ها  </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span>)</span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">policy  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>) </span><span dir="ltr"></span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span style="font-size:10pt;font-family:Tahoma;">است . به  منوی </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">wizard  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>بروید و </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">policy  wizard </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>را انتخاب کنید . شکل های  زیر گویای نحوه تعریف </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">policy  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها هستند . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/1.png" title="Netscreen01_P2"><img src="http://netadmins.files.wordpress.com/2008/02/1.png?w=450" alt="Netscreen01_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl" style="font-size:10pt;font-family:Tahoma;">در  این مرحله مشخص می کنید سیاست بر روی چه<span>   </span>پکت ها یی (با چه مبدا و مقصدی ) اعمال گردد. </span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/2.png" title="Netscreen02_P2"><img src="http://netadmins.files.wordpress.com/2008/02/2.png?w=450" alt="Netscreen02_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  می توان سیاست را برای اعمال بر روی ای پی یا رنج آی پی مشخص محدود کنید  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/3.png" title="NetScreen03_P2"><img src="http://netadmins.files.wordpress.com/2008/02/3.png?w=450" alt="NetScreen03_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"> <span style="font-size:10pt;font-family:Tahoma;">نوع سرویس را  مشخص کرده و با انتخاب </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Access  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Deny  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span><span>اجازه  دسترسی یا عدم دسترسی به آن را مشخص کنید .</span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:10pt;font-family:Tahoma;"><span></span></span><a href="http://netadmins.files.wordpress.com/2008/02/4.png" title="NetScreen04_P2"></a></p>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/4.png" title="NetScreen04_P2"><img src="http://netadmins.files.wordpress.com/2008/02/4.png?w=459&#038;h=450" alt="NetScreen04_P2" height="450" width="459" /></a></div>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  می توانید <span> </span>یک رنج آی پی را که از آن برای  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">NAT  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود .مشخص کنید  . <span> </span>( برای مخفی ماندن آی پی ها ) فعال کردن  این ویژگی فقط در حالات خاص ممکن است  .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/5.png" title="NetScreen05_P2"><img src="http://netadmins.files.wordpress.com/2008/02/5.png?w=450" alt="NetScreen05_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p><span style="font-size:10pt;font-family:Tahoma;">در این مرجله  می توان عمل </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">log  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن و هشدار دادن را با  توجه به میزان عبور پکت ها فعال کرد </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/6.png" title="NetScreen06_P2"><img src="http://netadmins.files.wordpress.com/2008/02/6.png?w=450" alt="NetScreen06_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"> <span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  می توان هویت کاربر را از طریق روش های مختلف مورد ارزیابی قرار داده و در صورت  تایید سیاست مورد نظر در مورد او اعمال گردد .</span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/7.png" title="NetScreen07_P2"><img src="http://netadmins.files.wordpress.com/2008/02/7.png?w=450" alt="NetScreen07_P2" /></a></p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">اعمال سیاستی  خاص را می توان به زمان مشخصی محدود کرد .  </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/8.png" title="NetScreen08_P2"><img src="http://netadmins.files.wordpress.com/2008/02/8.png?w=450" alt="NetScreen08_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">در این مرحله  سیاست ایجاد شده برای تایید نهایی و همچنین<span>   </span>دستور معادل آن نیز برای اجرا از طریق </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">telnet  </span><span style="font-size:10pt;font-family:Tahoma;">نمایش داده  می شود . </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/9.png" title="NetScreen09_P2"><img src="http://netadmins.files.wordpress.com/2008/02/9.png?w=450" alt="NetScreen09_P2" /></a></p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"> <span style="font-size:10pt;font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;">با کلیک کردن  </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Next  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>و سپس </span><span dir="ltr" style="font-size:10pt;font-family:Tahoma;">Finish  </span><span dir="rtl"></span><span style="font-size:10pt;font-family:Tahoma;"><span dir="rtl"></span><span> </span>سیاست مورد نظر اعمال می  گردد . برای مثال لیستی از سیاست های تعریف شده برای یک شبکه با سرویس های مختلف در  زیر آمده است :</span></p>
<p></span></p>
<div align="center"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/10.png" title="NetScreen10_P2"><img src="http://netadmins.files.wordpress.com/2008/02/10.png?w=450" alt="NetScreen10_P2" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">برای مثال لیستی از سیاست  های تعریف شده برای یک شبکه با سرویس های مختلف در زیر آمده است :</p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/11.png" title="NetScreen11_P2"><img src="http://netadmins.files.wordpress.com/2008/02/11.png?w=450" alt="NetScreen11_P2" /></a></p>
</div>
<p><span style="font-size:10pt;font-family:Tahoma;"></span></div>
<p><span style="font-size:10pt;font-family:Tahoma;"></span></div>
</div>
</div>
</div>
</div>
</div>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
</div>
</div>
</div>
<p><span style="font-size:10pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="right"><span style="font-size:10pt;font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p></span></div>
</div>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"> </a><a href="http://netadmins.files.wordpress.com/2008/02/0.png" title="NetScreen00_P2"></a></p>
<div style="text-align:center;"></div>
</div>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/18/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/18/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/18/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/18/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/18/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=18&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/08/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/0.png" medium="image">
			<media:title type="html">NetScreen00_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/get-int.png" medium="image">
			<media:title type="html">getinte_Netscreen_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/get-sys.png" medium="image">
			<media:title type="html">getsys_Netscreen_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/1.png" medium="image">
			<media:title type="html">Netscreen01_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/2.png" medium="image">
			<media:title type="html">Netscreen02_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/3.png" medium="image">
			<media:title type="html">NetScreen03_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/4.png" medium="image">
			<media:title type="html">NetScreen04_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/5.png" medium="image">
			<media:title type="html">NetScreen05_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/6.png" medium="image">
			<media:title type="html">NetScreen06_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/7.png" medium="image">
			<media:title type="html">NetScreen07_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/8.png" medium="image">
			<media:title type="html">NetScreen08_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/9.png" medium="image">
			<media:title type="html">NetScreen09_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/10.png" medium="image">
			<media:title type="html">NetScreen10_P2</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/11.png" medium="image">
			<media:title type="html">NetScreen11_P2</media:title>
		</media:content>
	</item>
		<item>
		<title>Juniper Netscreen 50</title>
		<link>http://netadmins.wordpress.com/2008/02/08/5/</link>
		<comments>http://netadmins.wordpress.com/2008/02/08/5/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 10:13:15 +0000</pubDate>
		<dc:creator>omid mohajerani</dc:creator>
				<category><![CDATA[Juniper Networks]]></category>

		<guid isPermaLink="false">http://netadmins.wordpress.com/?p=5</guid>
		<description><![CDATA[&#160; Console Port : پورت کنسول که همانند device های سیسکو برای پیکربندی این فایروال استفاده می شود . کافی است پورت کنسول را با کابل مخصوصی که به همراه فایروال است مستقیم به یک کامپیوتر وصل کنید و از طریق hyper terminal یا برنامه های مشابه دیگر آنرا پیکربندی کنید. Modem Port : که [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=5&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://netadmins.files.wordpress.com/2008/02/netscreen01.png" title="NetScreen01_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen01.png?w=450" alt="NetScreen01_P1" /></a></p>
<p align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Console</span><span dir="ltr" style="font-family:Tahoma;"> Port</span></b><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : پورت کنسول که همانند </span><span dir="ltr" style="font-family:Tahoma;">device </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های سیسکو برای پیکربندی این فایروال استفاده می شود . کافی است پورت کنسول را با کابل مخصوصی که به همراه فایروال است مستقیم به یک کامپیوتر وصل کنید و از طریق </span><span dir="ltr" style="font-family:Tahoma;">hyper terminal </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا برنامه های مشابه دیگر آنرا پیکربندی کنید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Modem</span><span dir="ltr" style="font-family:Tahoma;"> Port</span><span dir="rtl"></span></b><span style="font-family:Tahoma;"><span dir="rtl"></span> : که توسط کابل </span><span dir="ltr" style="font-family:Tahoma;">RS232 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مودم های </span><span dir="ltr" style="font-family:Tahoma;">External </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>قابل اتصال بوده و برای اتصال به این دستگاه و پیکربندی آن از طریق مودم ( معمولا از راه دور ) قابل استفاده است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Compact Flash Card Slot</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : این اسلات برای قرار گیری کارت های فلش (</span><span dir="ltr" style="font-family:Tahoma;">SanDisk Compact Flash</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>) با ظرفیت های مختلف است . از این حافظه برای دانلود یا آپلود نرم افزار مخصوص یا فایل های پیکربندی استفاده می شود . بعد از قرار گیری حافظه فلش در این اسلات فایروال </span><span dir="ltr" style="font-family:Tahoma;">NS50 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به طور اتوماتیک آنرا شناسائی می کند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Power and Status LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : این </span><span dir="ltr" style="font-family:Tahoma;">LED </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها برای نمایش وضعیت های مختلف </span><span dir="ltr" style="font-family:Tahoma;">NS50 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده می شود .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen02.png" title="NetScreen02_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen02.png?w=450" alt="NetScreen02_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><span style="font-family:Tahoma;"><font size="3"><font size="2"><br />
</font></font></span></p>
<p><span style="font-family:Tahoma;"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Power LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : که وضعیت برق رسانی به دستگاه را بیان می کند .که رنگ سبز نشان دهنده وضعیت عادی ( دستگاه روشن است ) است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Alarm LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : برای نمایش هشدار های سیستم به کار می رود.که در وضعیت های مختلف به رنگ های زیر تغییر رنگ می دهد :</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">قرمز: که نشان دهنده هشدار بحرانی است و به معنای خرابی سخت افزار یا اشکال در ماژول های نرم افزاری از جمله الگوریت های رمزنگاری مورد استفاده می باشد.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">کهربایی ( </span><span dir="ltr" style="font-family:Tahoma;">amber</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) : که از آن به عنوان هشدار اصلی ( </span><span dir="ltr" style="font-family:Tahoma;">Major Alarm </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) یاد می شود .و می تواند ناشی از موارد زیر باشد:</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">حافظه کم ( کمتر از 10 درصد حافظه خالی باشد. )</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">درصد استفاده از </span><span dir="ltr" style="font-family:Tahoma;">cpu </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بالاتر از 90 درصد باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">حافظه مورد استفاده جهت ذخیره سازی فایل های </span><span dir="ltr" style="font-family:Tahoma;">log </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کاملا پر باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">تعداد </span><span dir="ltr" style="font-family:Tahoma;">session </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های اتصالی پر باشد و امکان برقراری </span><span dir="ltr" style="font-family:Tahoma;">session </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>دیگری فراهم نباشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">ماکزیمم تونل های </span><span dir="ltr" style="font-family:Tahoma;">vpn</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>استفاده شده باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">فایروال یک حمله را شناسائی کرده باشد.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Status LED</span><span dir="rtl"></span></b><span style="font-family:Tahoma;"><span dir="rtl"></span> : نمایش دهنده وضعیت کلی دستگاه می باشد. که سبز چشمک زن نشان دهنده حالت نرمال دستگاه و رنگ سبز در هنگام بوت شدن نرمال دستگاه روشن می شود.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>HA LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : </span><span dir="ltr" style="font-family:Tahoma;">HA</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> که مخفف </span><span dir="ltr" style="font-family:Tahoma;">High Availibilty<span>  </span></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>می باشد. و رنگ سبز نشان دهنده </span><span dir="ltr" style="font-family:Tahoma;">master </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بودن پورت و رنگ کهربایی نمایش دهنده </span><span dir="ltr" style="font-family:Tahoma;">slave </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بودن پورت در </span><span dir="ltr" style="font-family:Tahoma;">redundancy cluster </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>می باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Session LED</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : که نمایش دهنده درصد برقراری </span><span dir="ltr" style="font-family:Tahoma;">session </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها می باشد و رنگ کهربایی به معنای 70 تا 90 درصد و قرمز به معنای بالای 90 درصد می باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span dir="ltr" style="font-family:Tahoma;">Flash LED</span><span dir="rtl"></span></b><span style="font-family:Tahoma;"><span dir="rtl"></span> : که رنگ سبز نمایش دهنده این است که فلش در دستگاه وجود دارد و رنگ سبز چشمک زن نمایش دهنده دسترسی خواندنی- نوشتنی به فلش ( </span><span dir="ltr" style="font-family:Tahoma;">Read-Write</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Asset Recovery Pinhole</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> :همان طور که از اسمش مشخصه این قسمت برای ریست کردن تنظیمات به حالت اولیه استفاده می شود . .( هنوز هیچی نشده مجبور شدم دستگاه را ریست کنم . چون آی پی و </span><span dir="ltr" style="font-family:Tahoma;">username </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">pass </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>را قبل از عید به دستگاه داده بودم ولی چند روز که می خواستم کانفیگش کنم هیچی یادم نبود.)</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">بد نیست همین جا طریقه ریست کردن را هم بگم چون به دلیل عدم مطالعه داکیومنت مربوطه 2 ساعت معطل این کار شدم. برای ریست کردن باید از یه فلز مثله سوزن برای فشاربه<span>  </span>کلیدی که درون این سوراخ کوچک است استفاده کنید. 5 یا 6 ثانیه نگه دارید. بعد 2 ثانیه اونو بیرون بیارین و بلافاصله این کارو برای 5 یا 6 ثانیه دیگر تکرار کنید .</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"><b>Ethernet Interfaces</b></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : این دستگاه 4 تا پورت اترنت داره که بسته به شبکه شما می تواند سرعت 10 یا 100 مگابیت بر ثانیه را داشته باشه.هر پورت همانطور که در شکل مشاهده می کنید دو تا </span><span dir="ltr" style="font-family:Tahoma;">LED </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>داره که سمت چپی نشان دهنده ترافیک عبوری و سمت راستی نشان دهنده </span><span dir="ltr" style="font-family:Tahoma;">up </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">down </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بودن لینک است . ( آیا پورت به یک دستگاه فعال وصل است یا خیر)</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="center"><span style="font-family:Tahoma;"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen03.png" title="NetScreen03_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen03.png?w=450" alt="NetScreen03_P1" /></a></p>
<p></span></p>
<div align="right"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"><font size="3"><font size="2">پشت این دستگاه هم که فقط یه دکمه برای خاموش و روشن کردن و یک پورت برای اتصال به برق دارد.</font></font></span></span></div>
<div align="right"></div>
<div align="right"></div>
<div align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" title="NetScreen04_P1"></a></p>
<div style="text-align:center;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" title="NetScreen04_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen04.png?w=432&#038;h=161" alt="NetScreen04_P1" align="left" height="161" width="432" /></a></div>
</div>
<div align="right">
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای تامین برق این دستگاه می توان از برق </span><span dir="ltr" style="font-family:Tahoma;">AC </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>یا </span><span dir="ltr" style="font-family:Tahoma;">DC </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"><font size="3"><font size="2">این نوع دستگاه همانطور که در شکل می بینید قابل نصب در رک نیز است.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen05.png" title="NetScreen05_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen05.png?w=450" alt="NetScreen05_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p><span dir="rtl" style="font-size:12pt;font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">حالت های اجرایی </span></b><b><span dir="ltr" style="font-family:Tahoma;">NS50</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">NS50</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> می تواند در دو حالت زیر پیکربندی شود .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">1 – حالت شفاف ( </span></b><b><span dir="ltr" style="font-family:Tahoma;">Transparent Mode</span></b><span dir="ltr" style="font-family:Tahoma;"> </span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>)</span></b><span style="font-family:Tahoma;"> : در این حالت دستگاه به عنوان یک بریج ( </span><span dir="ltr" style="font-family:Tahoma;">bridge</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) لایه 2 عمل می کند چون در این حالت نمی تواند آدرس آی پی </span><span dir="ltr" style="font-family:Tahoma;">packet </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>های عبوری را ترجمه کند . در این حالت همچنین نمی توان از قابلیت </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در این نوع دستگاه ها استفاده کرد . در نتیجه برای هر آدرس آی پی در شبکه قابل اطمینان ( </span><span dir="ltr" style="font-family:Tahoma;">Trusted Network</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) شما ( که در واقع همان شبکه </span><span dir="ltr" style="font-family:Tahoma;">lan </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>داخلی شما است ) باید قابل مسیر یابی و دستیابی توسط <span> </span>شبکه غیر قابل اطمینان ( </span><span dir="ltr" style="font-family:Tahoma;">Untrusted Network</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>(</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> شبکه ( به عبارتی همان اینترنت) باشد. واین به معنای استفاده شبکه داخلی از آدرس های آی پی </span><span dir="ltr" style="font-family:Tahoma;">Public </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>که در اصطلاح به آنها آی پی ولید می گوییم می باشد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">در حالت شفاف آدرس آی پی </span><span dir="ltr" style="font-family:Tahoma;">Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> های </span><span dir="ltr" style="font-family:Tahoma;">trusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">untrusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span></span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>0.0.0.0 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در نظر گرفته می شود که این عمل موجب نامرئی شدن آن در شبکه می شود .اگرچه فایروال می تواند کارهای فایروالینگ و </span><span dir="ltr" style="font-family:Tahoma;">vpn </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و مدیریت و کنترل ترافیک شبکه را انجام دهد .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">2- حالت مسیریابی ( </span></b><b><span dir="ltr" style="font-family:Tahoma;">Route Mode</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>) :</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">در این حالت دستگاه در لایه 3 کار می کند .و چون شما می توانید به هر کارت شبکه (</span><span dir="ltr" style="font-family:Tahoma;">interface </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) ای پی بدهید می توانیدعلاوه بر قابلیت های عادی<span>  </span>از هر یک از این کارت شبکه ها برای </span><span dir="ltr" style="font-family:Tahoma;">NAT </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن بهره ببرید .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2"> </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">انواع کارت شبکه در </span></b><b><span dir="ltr" style="font-family:Tahoma;">NS50</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> </span></b><span style="font-family:Tahoma;">: </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;"><span> </span>این مدل از فایروال های </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span style="font-family:Tahoma;">علاوه بر بهره بردن از<span>  </span>چهار کارت شبکه فیزیکی ، دارای<span>  </span>کارت شبکه های مجازی نیز می باشد که کار های خاصی در لایه دوم یا برخی کارهای مدیریتی دستگاه کاربرد دارند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet1</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ( </span><span dir="ltr" style="font-family:Tahoma;">Trusted Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) : این اترنت را توسط کابل های </span><span dir="ltr" style="font-family:Tahoma;">utp</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> (کانکتور های </span><span dir="ltr" style="font-family:Tahoma;">Rj45 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>) به شبکه داخلی متصل کنید .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet2</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ( </span><span dir="ltr" style="font-family:Tahoma;">DMZ Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>: این پورت را به شبکه </span><span dir="ltr" style="font-family:Tahoma;">DMZ</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> (<span>  </span>مخفف</span><span dir="ltr" style="font-family:Tahoma;">Delimetered Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>  </span>است و سگمنتی از شبکه است که سرور ها در آن قرار گرفته اند) متصل نمایید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet3</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>(</span><span dir="ltr" style="font-family:Tahoma;">Untrusted Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>) :این کارت شبکه را به شبکه خارجی ( معمولا اینترنت) متصل نمایید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Ethernet4</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>( </span><span dir="ltr" style="font-family:Tahoma;">HA Zone</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> ) : که به </span><span dir="ltr" style="font-family:Tahoma;">zone Haigh Availabilty </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>متصل می گردد.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Layer 2 interfaces</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : از این گونه واسط ها که به نام های </span><span dir="ltr" style="font-family:Tahoma;">vlan1 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>&#8230; </span><span dir="ltr" style="font-family:Tahoma;">vlan n </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>نامگذاری می شوند برای مدیریت دستگاه و</span><span dir="ltr" style="font-family:Tahoma;">vpn traffic termination </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در حالت شفاف استفاده می شود.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;">Tunnel Interfaces</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> : که به نام های </span><span dir="ltr" style="font-family:Tahoma;">tunnel1 </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>تا </span><span dir="ltr" style="font-family:Tahoma;">tunneln</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> نامگذاری می شوند و برای عبور ترافیک </span><span dir="ltr" style="font-family:Tahoma;">vpn </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>مورد استفاده قرار می گیرند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">  </font></font></span></p>
<p><font size="3"><font size="2"></font></font></p>
<hr /><font size="3"><font size="2"> </font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">متصل کردن دستگاه به شبکه</span></b><span style="font-family:Tahoma;">:</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای اتصال مستقیم </span><span dir="ltr" style="font-family:Tahoma;">NS50 </span></font></font><font size="3"><font size="2"><span dir="ltr" style="font-family:Tahoma;"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به روتر یا یک کامپیوتر( برای پیکربندی اولیه ) باید از کابل </span><span dir="ltr" style="font-family:Tahoma;">cross over </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>استفاده کرد. </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">نحوه قرار گیری فایروال های </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در ساده ترین حالت در شکل زیر نمایش داده شده است .</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen06.png" title="NetScreen06_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen06.png?w=450" alt="NetScreen06_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><font size="3"><font size="2"><br />
</font></font></p>
<p class="MsoNormal" dir="rtl"><span style="font-family:Tahoma;">همانطور که در شکل مشاهده می کنید </span><span dir="ltr" style="font-family:Tahoma;">Ethernet Port3</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> <span>توسط یک کابل </span></span><span dir="ltr" style="font-family:Tahoma;">cross over </span><span style="font-family:Tahoma;">به روتر خارجی و </span><span dir="ltr" style="font-family:Tahoma;">et hernet port1</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> <span>توسط یک کابل </span></span><span dir="ltr" style="font-family:Tahoma;">straight-through</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> به شبکه </span><span dir="ltr" style="font-family:Tahoma;">Lan </span><span style="font-family:Tahoma;">متصل شده اند.</span><span style="font-family:Tahoma;"></span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family:Tahoma;">در قسمت های قبل در مورد پورت </span><span dir="ltr" style="font-family:Tahoma;">HA</span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> <span>مطالبی گفتیم. در شبکه هایی که تحمل خطا و </span></span><span dir="ltr" style="font-family:Tahoma;">up </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> بودن لینک  بسیار مهم است می توان از کلاستر هایی از دستگا ههای شبکه از جمله </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> برای برقراری لینک های </span><span dir="ltr" style="font-family:Tahoma;">Backup </span><span dir="rtl"></span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span dir="rtl"></span> بهره برد. شکل زیر تا حد زیادی این مطلب را روشن می کند ولی چون فعلا من با همچین شبکه ای سروکار ندارم فقط به همین شکل اکتفا می کنم . ( امیدوارم یه روزی مجبور شم و برگردم و این قسمت را کامل کنم .)</span></p>
<p class="MsoNormal" dir="rtl" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen07.png" title="NetScreen07_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen07.png?w=450" alt="NetScreen07_P1" /></a></p>
<p class="MsoNormal" dir="rtl"> <span dir="rtl"></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">پیکربندی فایرول </span></b><b><span dir="ltr" style="font-family:Tahoma;">NETSCREEN </span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>:</span></b><span dir="ltr" style="font-family:Tahoma;"></span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">دو روش برای پیکربندی فایروال های </span><span dir="ltr" style="font-family:Tahoma;">NetScreen </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>وجود دارد . </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">1 – از طریق محیط متنی چیزی شبیه روتر های سیسکو که به آن </span><span dir="ltr" style="font-family:Tahoma;">CLI </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>( </span><span dir="ltr" style="font-family:Tahoma;">Command Line Interface</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>(</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> می گویند.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">2 – از طریق وب</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">فکر کنم با یک مثال این موضوع را توضیح بدم مفید تر باشه. من شخصا اولین چیزی که برام مهم بود وصل کردن این دستگاه به اینترنت و </span><span dir="ltr" style="font-family:Tahoma;">update </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کردن </span><span dir="ltr" style="font-family:Tahoma;">attack signature </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها (که برای شناسائی حملات در سیستم گشف نفوذ استفاده میشه) بود . خوب برای این کار باید به دستگاه </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>داد . همچنین </span><span dir="ltr" style="font-family:Tahoma;">DNS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>و </span><span dir="ltr" style="font-family:Tahoma;">Gateway </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای وارد شدن به محیط تنظیم گرافیکی دستگاه کافی است اترنت شماره 1 را به سوییچ شبکه خود متصل کنید یا این پورت را با یک کابله </span><span dir="ltr" style="font-family:Tahoma;">Cross </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>مستقیم به کارت شبکه کامپیوتر متصل نمایید. سپس در<span>  </span></span><span dir="ltr" style="font-family:Tahoma;">web browser </span><span style="font-family:Tahoma;">به آدرس </span><span dir="ltr" style="font-family:Tahoma;">http://192.168.1.1</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> بروید. و نام کاربری و پسوورد که به طور پیش فرض هردو </span><span dir="ltr" style="font-family:Tahoma;">netscreen </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>می باشند را وارد کنید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">اگر برای اولین بار دستگاه شما پیکربندی می شود یک <span> </span></span><span dir="ltr" style="font-family:Tahoma;">wizarad </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>چندین سوال ابتدایی از شما می پرسد از جمله آدرس </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کارت شبکه های </span><span dir="ltr" style="font-family:Tahoma;">trusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>، </span><span dir="ltr" style="font-family:Tahoma;">untrusted</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> و </span><span dir="ltr" style="font-family:Tahoma;">DMZ </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">همانطور که گفتم </span><span dir="ltr" style="font-family:Tahoma;">untrusted</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> کارت شبکه ای است که به اینترنت متصل می شود . </span><span dir="ltr" style="font-family:Tahoma;">trusted </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>کارت شبکه در رنجه شبکه </span><span dir="ltr" style="font-family:Tahoma;">LAN </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>شما و </span><span dir="ltr" style="font-family:Tahoma;">DMZ </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>هم که آدرس </span><span dir="ltr" style="font-family:Tahoma;">ip </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>در رنجه شبکه </span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span><span> </span></span><span dir="ltr" style="font-family:Tahoma;">DMZ </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>( قسمتی از شبکه که سرورها در آن قرار می گیرند .و معمولا با فایروال ها و روتر های مجزا دسترسی به آنها محدود شده است . ) </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">البته همانطور که درادامه خواهم گفت پیکربندی دوباره ی تمامی این پارامتر ها به راحتی امکان پذیر است.</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><span style="font-family:Tahoma;"><font size="3"><font size="2">در شکل زیرصفحه اول محیط پیکربندی فایروال در حالت گرافیکی را مشاهده می کنید .که اطلاعات کاملی در مورد دستگاه در اختیار شما می گذارد .</font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen08.png" title="NetScreen08_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen08.png?w=450" alt="NetScreen08_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">پیکربندی فایروال برای وصل شدن به اینترنت با استفاده از محیط گرافیکی تحت وب </span></b><span dir="ltr"></span><b><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>)</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> </span></b><b><span dir="ltr" style="font-family:Tahoma;">WebGUI</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span>):</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><b><span style="font-family:Tahoma;"><font size="2">مرحله 1 : تنظیم آدرس آی پی کارت شبکه ها :</font></span></b></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای پیکربندی آدرس های آی پی واسط ها به مسیر </span><span dir="ltr" style="font-family:Tahoma;">Network &gt; Interfaces</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span>   </span>بروید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen09.png" title="NetScreen09_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen09.png?w=450" alt="NetScreen09_P1" /></a></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right"><span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><font size="3"><font size="2">همانطور که مشاهده می کنید تمامی واسط ها لیست شده است .که می توانید با انتخاب هریک تنظیمات لازم را انجام دهید.</font></font></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl"><b><span style="font-family:Tahoma;">مرحله دوم : تنظیم آدرس </span></b><b><span dir="ltr" style="font-family:Tahoma;">DNS Server</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> :</span></b></p>
<p class="MsoNormal" dir="rtl"><span style="font-family:Tahoma;">برای تنظیم آدرس آی پی </span><span dir="ltr" style="font-family:Tahoma;">DNS Server </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>ها برای عمل </span><span dir="ltr" style="font-family:Tahoma;">Name Resolution </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>به مسیر</span><span dir="ltr" style="font-family:Tahoma;">Network &gt; DNS </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>بروید .در اینجا از سرور دی ان اس مخابرات استفاده کردیم. (</span><span dir="ltr"></span><span dir="ltr" style="font-family:Tahoma;"><span dir="ltr"></span>217.218.127.104</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span>)</span></p>
<p class="MsoNormal" dir="rtl" align="center"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen10.png" title="NetScreen10_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen10.png?w=450" alt="NetScreen10_P1" /></a></p>
<p class="MsoNormal" dir="rtl" align="right">  <span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><b><span style="font-family:Tahoma;">مرحله سوم : تنظیم </span></b><b><span dir="ltr" style="font-family:Tahoma;">Gateway</span></b><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> :</span></b></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">برای تنظیم کردن </span><span dir="ltr" style="font-family:Tahoma;">gateway </span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span><span> </span>باید یک مسیر ( </span><span dir="ltr" style="font-family:Tahoma;">route</span><span dir="rtl"></span><b><span style="font-family:Tahoma;"><span dir="rtl"></span> ) </span></b><span style="font-family:Tahoma;">تعریف کنید . ابتدا به </span></font></font></p>
<p class="MsoNormal" dir="rtl" style="text-align:left;margin:0;" align="right"><span dir="ltr" style="font-family:Tahoma;"><font size="3"><font size="2">Network &gt; Routing &gt; Routing Entries </font></font></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><font size="3"><font size="2"><span style="font-family:Tahoma;">بروید <span> </span>و یک مسیر جدید برای اینترفیس </span><span dir="ltr" style="font-family:Tahoma;">untrusted</span><span dir="rtl"></span><span style="font-family:Tahoma;"><span dir="rtl"></span> تعریف کنید.</span></font></font></p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<div align="center"><span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"><a href="http://netadmins.files.wordpress.com/2008/02/netscreen11.png" title="NetScreen11_P1"><img src="http://netadmins.files.wordpress.com/2008/02/netscreen11.png?w=450" alt="NetScreen11_P1" /></a></p>
<p></span></span></span></span></div>
<p class="MsoNormal" dir="rtl" align="right"><span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"></span></span></span></span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;"> <span style="font-size:12pt;font-family:Tahoma;"><span style="font-family:Tahoma;"><span style="font-size:12pt;font-family:Tahoma;"><span dir="rtl"><span style="font-family:Tahoma;"><span style="font-family:Tahoma;"><font size="3"><font size="2">خوب الان دستگاه شما به اینترنت متصل شده است.<br />
</font></font></span></span></span></span></span></span></p>
<p class="MsoNormal" dir="rtl"><span dir="ltr"> </span></p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="right">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;" align="center">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl" style="margin:0;">&nbsp;</p>
<p class="MsoNormal" dir="rtl"><span> </span></p>
</div>
</div>
<p align="right">&nbsp;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/netadmins.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/netadmins.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/netadmins.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/netadmins.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/netadmins.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=netadmins.wordpress.com&amp;blog=2805548&amp;post=5&amp;subd=netadmins&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://netadmins.wordpress.com/2008/02/08/5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/5ccf3e1f353a06a44ce8e1be1a9547b5?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">omid mohajerani</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen01.png" medium="image">
			<media:title type="html">NetScreen01_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen02.png" medium="image">
			<media:title type="html">NetScreen02_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen03.png" medium="image">
			<media:title type="html">NetScreen03_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen04.png" medium="image">
			<media:title type="html">NetScreen04_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen05.png" medium="image">
			<media:title type="html">NetScreen05_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen06.png" medium="image">
			<media:title type="html">NetScreen06_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen07.png" medium="image">
			<media:title type="html">NetScreen07_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen08.png" medium="image">
			<media:title type="html">NetScreen08_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen09.png" medium="image">
			<media:title type="html">NetScreen09_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen10.png" medium="image">
			<media:title type="html">NetScreen10_P1</media:title>
		</media:content>

		<media:content url="http://netadmins.files.wordpress.com/2008/02/netscreen11.png" medium="image">
			<media:title type="html">NetScreen11_P1</media:title>
		</media:content>
	</item>
	</channel>
</rss>
