پرش به محتوای اصلی

بایگانی نوشته‌ها


راهکارهای جامع MikroTik برای افزایش امنیت لینک‌های وایرلس

راهکارهای جامع MikroTik برای افزایش امنیت لینک‌های وایرلس

امنیت یک لینک وایرلس MikroTik فقط به انتخاب یک رمز عبور قوی محدود نمی‌شود. WPA3، Management Frame Protection، VLAN، Firewall، محدودکردن Management Access، غیرفعال‌کردن MAC WinBox و Neighbor Discovery، استفاده صحیح از NV2 و در شبکه‌های حساس ایجاد VPN روی لینک، همگی بخشی از یک طراحی امن هستند. در این راهنما امنیت لینک‌های Point-to-Point و Point-to-MultiPoint میکروتیک را از لایه Radio تا RouterOS و Management Plane بررسی می‌کنیم.

بهینه‌سازی سیگنال لینک MikroTik؛ از Alignment تا CCQ و SNR

بهینه‌سازی سیگنال لینک MikroTik؛ از Alignment تا CCQ و SNR

قوی‌بودن Signal Strength به‌تنهایی تضمین‌کننده یک لینک وایرلس پایدار نیست. در لینک‌های Point-to-Point میکروتیک باید Alignment، SNR، Noise Floor، CCQ، Tx/Rx Rate، وضعیت Chainها، Channel Width و تداخل فرکانسی در کنار هم بررسی شوند. در این راهنما یاد می‌گیریم چگونه با ابزارهای RouterOS و WinBox وضعیت واقعی لینک MikroTik را تحلیل کنیم، علت سرعت پایین یا نوسان لینک را پیدا کنیم و بدون افزایش بی‌دلیل Tx Power به بهترین پایداری و Throughput برسیم.

بهترین روتر میکروتیک اقتصادی؛ انتخاب بر اساس سرعت، VPN و تعداد کاربر

بهترین روتر میکروتیک اقتصادی؛ انتخاب بر اساس سرعت، VPN و تعداد کاربر

ارزان‌ترین روتر MikroTik همیشه اقتصادی‌ترین انتخاب نیست. مدل‌هایی مانند hAP lite و hEX lite قیمت پایینی دارند، اما پورت‌های 100Mbps و سخت‌افزار قدیمی‌تر می‌توانند خیلی زود به محدودیت تبدیل شوند. در این راهنما روترهای اقتصادی MikroTik را براساس سرعت اینترنت، تعداد کاربران، VPN، نوع اتصال کابلی یا Wi-Fi و امکان توسعه شبکه مقایسه می‌کنیم تا مشخص شود برای هر بودجه کدام مدل ارزش خرید بیشتری دارد.

Port Forward در MikroTik؛ آموزش dst-nat، Hairpin NAT و نکات امنیتی

Port Forward در MikroTik؛ آموزش dst-nat، Hairpin NAT و نکات امنیتی

Port Forward در MikroTik با یک Rule ساده dst-nat شروع می‌شود، اما یک پیاده‌سازی درست فقط واردکردن IP و Port نیست. Public IP، CGNAT، Firewall Forward، Connection Tracking، Hairpin NAT، Dynamic WAN، Multi-WAN و امنیت سرویس منتشرشده همگی روی عملکرد نهایی اثر دارند. در این راهنما Port Forward را در RouterOS 7 از صفر پیاده‌سازی می‌کنیم، دسترسی کاربران LAN از طریق Public IP را با Hairpin NAT حل می‌کنیم و روش‌های کاهش ریسک امنیتی سرویس‌های منتشرشده روی اینترنت را بررسی خواهیم کرد.

میکروتیک دست دوم بخریم یا نو؟ چک‌ لیست تست، ریسک و هزینه واقعی

میکروتیک دست دوم بخریم یا نو؟ چک‌ لیست تست، ریسک و هزینه واقعی

خرید MikroTik استوک همیشه تصمیم بدی نیست، اما قیمت پایین‌تر به‌تنهایی معیار مناسبی برای انتخاب نیست. عمر پاور، وضعیت پورت‌های Ethernet و SFP، سلامت PoE، Storage، آثار تعمیر، شرایط کارکرد قبلی، نسخه RouterOS و نبود گارانتی می‌توانند هزینه واقعی یک دستگاه دست‌دوم را بسیار بیشتر از قیمت خرید اولیه کنند. در این راهنما بررسی می‌کنیم کدام تجهیزات MikroTik را می‌توان با ریسک کمتر به‌صورت استوک خرید، چه مدل‌هایی نیازمند احتیاط بیشتری هستند و قبل از پرداخت چه تست‌هایی باید انجام شوند.

Socksify در MikroTik چیست؟ آموزش کامل عبور ترافیک انتخابی از SOCKS5

Socksify در MikroTik چیست؟ آموزش کامل عبور ترافیک انتخابی از SOCKS5

Socksify یکی از قابلیت‌های جدید RouterOS است که اجازه می‌دهد بدون تنظیم Proxy روی کامپیوتر، موبایل یا Application، ترافیک TCP انتخاب‌شده را مستقیماً از Router MikroTik به یک SOCKS5 Proxy هدایت کنیم. در این آموزش تفاوت Socksify با SOCKS Server قدیمی MikroTik، نحوه تعریف SOCKS5 دارای Username و Password، ساخت NAT Rule، هدایت یک Client یا کل VLAN، استفاده از چند Proxy، کار با Tor، کنترل QUIC و DNS Leak، مانیتورینگ و مهم‌ترین محدودیت‌ها و نکات امنیتی این قابلیت را بررسی می‌کنیم.

مدل‌های مختلف hEX میکروتیک چه تفاوتی دارند؟ از RB750Gr3 تا hEX refresh و hEX S 2025

مدل‌های مختلف hEX میکروتیک چه تفاوتی دارند؟ از RB750Gr3 تا hEX refresh و hEX S 2025

خانواده MikroTik hEX طی چند نسل توسعه پیدا کرده و نام‌هایی مانند hEX lite، RB750Gr3، hEX refresh، hEX S، hEX S 2025 و hEX PoE ممکن است هنگام خرید باعث سردرگمی شوند. در این مقاله تفاوت CPU، RAM، حافظه، پورت‌های Gigabit، SFP، PoE، USB و Performance این مدل‌ها را بررسی می‌کنیم تا مشخص شود برای اینترنت گیگابیتی، VPN، دفتر کوچک، Lab، شبکه PoE یا اتصال Fiber کدام hEX انتخاب مناسب‌تری است.

هشدار امنیتی MikroTik؛ آسیب‌پذیری MikroTrick در RouterOS در حال سوءاستفاده واقعی

هشدار امنیتی MikroTik؛ آسیب‌پذیری MikroTrick در RouterOS در حال سوءاستفاده واقعی

CERT Polska شش آسیب‌پذیری امنیتی جدید در MikroTik RouterOS را افشا کرده است که دو مورد از آن‌ها با CVSS 9.2 در قالب زنجیره حمله MikroTrick می‌توانند به تصاحب کامل Router منجر شوند. سوءاستفاده عملی از این زنجیره روی دستگاه‌هایی که SSH آن‌ها از اینترنت قابل دسترس است تأیید شده است. در این هشدار بررسی می‌کنیم کدام نسخه‌های RouterOS باید فوراً به‌روزرسانی شوند، چگونه وضعیت Flagged و نشانه‌های نفوذ را بررسی کنیم و در صورت احتمال Compromise چه اقداماتی انجام دهیم.

راهنمای PoE میکروتیک؛ تفاوت Passive PoE، 802.3af/at و Gigabit Injector

راهنمای PoE میکروتیک؛ تفاوت Passive PoE، 802.3af/at و Gigabit Injector

PoE در تجهیزات MikroTik فقط به معنی انتقال برق از کابل شبکه نیست. Passive PoE، استانداردهای 802.3af و 802.3at، ولتاژ ورودی، توان موردنیاز دستگاه، PoE-out و نوع Injector باید با یکدیگر سازگار باشند. در این راهنما تفاوت استانداردهای PoE، نحوه انتخاب Injector گیگابیتی، RBGPOE و RBPOE، Power Budget، تنظیم PoE-Out در RouterOS و اشتباهاتی را بررسی می‌کنیم که می‌توانند باعث روشن‌نشدن یا حتی آسیب تجهیزات شبکه شوند.

انتخاب فرکانس مناسب لینک وایرلس با ابزارهای MikroTik؛ از Scan تا Spectral Scan

انتخاب فرکانس مناسب لینک وایرلس با ابزارهای MikroTik؛ از Scan تا Spectral Scan

برای انتخاب فرکانس مناسب یک لینک وایرلس MikroTik فقط نگاه‌کردن به تعداد Access Pointهای اطراف کافی نیست. Channel Load، Noise Floor، قدرت شبکه‌های مزاحم، Channel Width، DFS، Signal-to-Noise و حتی تداخل غیر Wi-Fi می‌توانند کیفیت لینک را تغییر دهند. در این راهنما ابزارهای Frequency Scan، Scan، Flat Snoop، Snooper و Spectral Scan در RouterOS 7 را بررسی می‌کنیم و یک روش عملی برای انتخاب فرکانس مناسب لینک Point-to-Point و Point-to-MultiPoint با MikroTik ارائه می‌دهیم.