تعريف شبكه فن‌آوري اطلاعات به عنوان صفحه اصلي

جمعه 21 اسفند 1388
تعداد كاربران آنلاين: 30

فهرست

  اخبار
  مقالات
  مصاحبه‌ها
  نكته‌ها و ترفندها
  قوانين و مقررات
  دريافت نرم‌افزار
  آموزش
  نمايشگاه ‌و همايش‌
  بازيهاي رايانه‌اي
  گزارش
  تبـليغــات
حضرت محمد (ص)

عمل اندك همراه با دانش، بهتر از عمل بسیار همراه با نادانی است.


کاربرد پورت هاي شبكه            پردازنده Opteron شركت AMD صدرنشين جدول ارزش‌‏يابي ابررايانه‌‏هاي جهان            سوني اريكسون 8 تلفن همراه جديد عرضه مي كند            مايکروسافت مرکز تحليل تبليغات خود را تعطيل ميکند            بروز حفره های امنیتی در Yahoo Messenger            تنها 10میلیون ایرانی کاربر اینترنت هستند            اعلام‎ نتايج‎ دانشگاه‎ علمي‎ كاربردي‎            ارتباط اينترنتي با بازرسي شركت مخابرات ايران            مدیریت و کنترل فایلهای فلش توسط نرم افزار Flash Admin 1.            عرضه مدلهاي جديدگوشيهاي تلفن همراه نوكيا            دانلود Hide IP Platinum 1.70            مبارزه عليه سوء استفاده جنسي از كودكان در اينترنت            تحول ارتباطات آنلاين با سرويس جديد گوگل            كودكان در مورد فعاليت‌هاي اينترنتي‌شان به والدين راست نمي‌گويند            آموزش شبكه كردن چند كامپيوتر            بانك‎اطلاعات‎ دارويي‎ ايران‎            تأملی پیرامون علم و تکنولوژی مدرن            رفع مشكلات مديريت سنتي فناوري اطلاعات با روش‌هاي جديد            قانون تجارت الكترونيك(1)            محل پوشه های مخصوص سیستم را تغییر دهید            

VPN چيست؟ (بخش چهارم)
شنبه,6 ارديبهشت 1384 (تعداد دفعات خوانده شده:15652)

منبع : از مجله رايانه شماره 127


VPN با لينوكس (2)
در بخش پيش بر پايه لينوكس 2.4 و Free S/WAN يك VPN Security Gateway راه انداختيم. با نصب patch هاي x.509 (www.strongsec.com/freewan/) Gateway را با تنامين اعتبار هاي مطمئن و رمز گذاري هاي قوي كامل كرديم. به اين ترتيب پيكر بندي سرويس دهنده به پايان مي رسد. اكنون بايد سرويس گيرنده ها را براي دسترسي به VPN تنظيم كنيم. فرض مي كنيم كه سيستم عامل مورد استفاده كاربران بيرون از شبكه ويندوز 2000 و xp است كه هر دوي آنها برنامه هاي لازم براي ايجاد و مديريت ارتباط هاي IPsec را در خود دارند.
البته بايد اين احتمال را نيز در نظر گرفت كه شايد برخي كاربران با سيستم ويندوز 9x/Me قصد استفاده از VPN را داشته باشند. در اين حالت به يك برنامه سرويس گيرنده IPsec نياز داريم. يكبار معروفترين اين برنامه ها كه براي كاربردهاي شخصي رايگان است PGPnet مي باشد. اين برنامه را مي توان حتي روي ويندوز هاي NT و 2000 هم بكار برد.

ويندوز 2000 و XP
ويندوز هاي 2000و XP با توجه به پشتيباني از IPsec براي استفاده به عنوان سرويس گيرنده IPsec بسيار مناسبند. اين دو سيستم عامل افزون بر سرويس هاي IPsec امكاناتي هم براي ايمني IP دارند. براي ساختن يك تونل VPN، كافي است كه به كاربر تنها سرويس IPsec را اجرا كرده و گزينه هاي لازم را در آن تنظيم كند.
البته فرض بر اين است كه تنظيمات امنيتي از پيش انجام شده باشد. انجام اين كار در ويندوز چندان ساده نيست. در ويندوز 2000 بايد برنامه IPsecPOL
http://agent.microsoft.com/windows2000/techinfo/reskit/tools/existing/ipsecpol-o.asp
را از ResourceKit نصب كنيد. در ويندوز XP بجاي آن به IPsecCmd نياز داريم. براي دستيابي به اين برنامه بايد Support Tools را در ويندوز XP به طور كامل نصب كنيد(فهرست \SUPPORT\TOOLS روي CD ويندوز XP).

تنظيم ipsec.conf
اكنون ipsec.conf را كه قبلا آماده كرده بوديم مطابق كاربردمان تنظيم كنيم. در conn %default ارتباط هاي تلفني(Dail up) كه بايد به طور خودكار فعال شوند مشخص مي شوند.
سپس بخشي قرار مي گيرد كه با conn آغاز مي شود و پارامترهاي ارتباط VPN را در خود دارد. آدرس هاي محلي كه به طور خودكار براي آدرس هاي سرويس گيرنده ها به كار مي روند با با left = %any مشخص مي شوند. در right آدرس IP مربوط به VPNGateway را واردكنيم. پارامترrightsubnet هم آدرس IP و ماسك شبكه اي كه ارتباط با آن برقرار مي شود را در خود دارد. در اينجا مي توانيد از هر دو شيوه نوشتن آدرس ها يعني 172.16.0.0/16 يا172.16.0.0/255.255.0.0 استفاده كنيد. Network مشخص مي كند كه ارتباط از طريق تماس تلفني (network = ras)، شبكه (network = lan) يا هر دو (network = both) برقرار شود.

پيكر بندي سرويس گيرنده
اكنون بايد فايل آرشيوي كه براي گواهينامه كاربر، رمز عبور،IPsec و ipsec.conf ساختيم را از يك راه مطمئن (مثلا Email رمز گذاري شده) به كامپيوتر سرويس گيرنده بفرستيم. پس از باز كردن اين فايل، بايد يكSnap in را همان طور كه در شكل مي بينيد اضافه كنيد . براي اين منظور در "Start,Run" ، mmc را وارد كنيد. سپس از طريق "File,Add/Remove Snap-in" يك Plug in از از جنس Certificate بسازيد. اين Plug in بايد از جنس Compeuter account براي Local computer باشد. پس از اتمام كار و زدن كليدهاي Finish ، Close وOk ،Plug in را در پنجره MMC خواهيد ديد.

خلاصه
لينوكس و Free S/WAN براي ساختن VPN راه حل هايي هستند كه در مقايسه با راه حل هاي سخت افزاري بسيار ساده تر و كم هزينه تر است. به ويژه سرويس گيرنده هاي ويندوز 2000 و XP با توجه به دسترس بودن برنامه هاي لازم بسيار ساده و سريع پيكربندي مي شوند. اما هنگام راه اندازي VPN نبايد يك نكته فراموش كرد. VPN اگر چه مطمئن است اما اين اطمينان تا وقتي است كه كامپيوترها در هماهنگي كامل با يكديگر باشند. اگر از VPN به درستي محافظت نشود بستر بسيار مناسبي براي ويروس ها، كرم ها، اسب هاي تروآيي و كاربران غير مجاز خواهد بود. بنابراين استفاده از برنامه هاي ضد ويروس و ديواره آتش را نبايد فراموش كنيد.

 

نسخه قابل چاپ              برگشت

عناوين مرتبط
1- برقراري اتصال تمام شعب بانك‌ها و موسسات مالي با شبكه‌ VPN تا پايان سال دوشنبه,29 دي 1387
2- آسيب پذيري VPN تهديدي براي ترافيك اينترنت شنبه,25 آبان 1384
3- نگاهی فنی به VPN چهارشنبه,15 اسفند 1383
4- هشدار ISS در مورد حفره‌های موجود در فايروال سرورهای VPN شركت Check Point سه شنبه,26 بهمن 1382
5- سيسكو فروشندگان SSL VPN را هدف قرار مى‌دهد جمعه,9 آذر 1382



نظرات كاربران
shilan_kurdeh - شنبه,6 ارديبهشت 1384
اگر كمي در مورد زبان هاي برنامه نويسي و طريق استفاده از آن توضيحاتي بنويسيد و همچنين كاربرد رشته فن آوري اطلاعات كه خود من چيز زيادي از آن نميدانم بسيار ممنون ميشوم

shilan_kurdeh - شنبه,6 ارديبهشت 1384
خود من با اينكه رشته فن آوري هستم اما نميدانم بعد از فارغ التحصيلي در كجاها بايد فعاليت كنم يا اينكه چه فن آوري متوانم به مردم ارائه دهم. با تشكر
شيلان ميرزايي دانشجوي رشته IT دانشگاه علمي كاربردي




با قراردادن كد ذيل مي‌توانيد از سيستم نمايشگار اخبار ما بصورت رايگان در سايت/وبلاگ خود استفاده كنيد
 

معرفي شبكه فن آوري اطلاعات ايران به يك دوست

ايميل شما:
ايميل دوستتان:

تبـليغــات

تبليغات داخلي ...


حاميان ما ...


نقل اخبار/اطلاعات ساير سايتها/پايگاه‌ها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب ارسالي به عهده پايگاه‌هاي مربوطه مي‌باشد
نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All rights reserved. Copyright 2003-2010 by KEYANA IT Co.  Computed in 0.02 seconds
(Best Viewed With IE 6.0 or higher (1024x768