الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الأمان بخصوص ال VPN

مغلق
بدأه محمد عبد العليم في 4 أغسطس 2006 · 13 رد · 1,202 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم...

أريد أن أنشئ VPN لأتمكن من الوصول للـ Workstation التي أعمل عليها في العمل من أي جهاز خارج العمل يتصل بالانترنت،

و الـ Workstation يحتوي كل شيء خاص بالعمل كبيانات العملاء، ومشاريع التطوير التي أعمل عليها... بإختصار هذا الجهاز يحتوي على كل أسرار العمل...

السؤال هنا: ما هي الخطوات المطلوبة لكي اتأكد من عدم تسرب أي بيانات من جهازي بالعمل خاصة و ان هذا الجهاز يتصل بالانترنت 24 ساعة؟؟

شكراً جزيلاً..

رأس الحكمة الإيمان بالله

#2

بص الافضل انه تستعمل VPN باستخدام ال IPSEC و الشهادات الرقمية الموثقة

لانه الشهادة الرقمية سيتم اصدارها لكل من الحاسوبين و بالتالي لن يوجد كومبيوتر تالت معاه شهادة يقدر يفك بيها البيانات المشفرة بالشهادات الرقمية للحاسوبين

كمان ممكن تعمل في ال IPSEC قواعد تقوم على اتاحة التخاطب فقط مع الجهاز الخاص بك

مشكلة ال IPSEC لو انه الراوتر بتاعك مش بيدعم ال NAT-T شوف البلوج بتاعي لشرح النات تي

في شرح تفضيلي سابحث عنه و ارفقه لاحقا

تم تعديل هذه المشاركة بواسطة busbar في 4 أغسطس 2006 في 12:45

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#3

أشكرك جداً يا محمود على المساعدة..

و لكن هل سأحتاج الى تنصيب الـ Windows Server 2003 على الـ Workstation ؟؟ يعني هل سيكون الـ Domain Controller أم مجرد الاكتفاء بالـ Workgroup على Windows XP SP2 ؟؟

اقتباس
مشكلة ال IPSEC لو انه الراوتر بتاعك مش بيدعم ال NAT-T شوف البلوج بتاعي لشرح النات تي

لم أوصل الانترنت بعد في العمل، هل هناك راوتر معين تنصح به؟؟

هناك شيء آخر يقلقني جداً... بعيداً عن الـ VPN الجهاز سيكون موصل بالانترنت 24 ساعة، و كما ذكرت من قبل انه يحنوي على كل أسرار العمل... هل تنصيب الـ Firewall كافي للأمان؟؟؟ هل يجب استخدام أدوات أخرى مثل الـ ISA Server مثلاً؟؟

تم تعديل هذه المشاركة بواسطة محمد عبد العليم في 4 أغسطس 2006 في 18:59

رأس الحكمة الإيمان بالله

#4

بص لو مشكلة الويندوز سيرفر تعملك ازمة في حل جهنمي

ركب ويندوز 2003 و اعمل عليها ال certificate authority و تاخد منها الشهادات الرقمية اللازمة للاجهزة اللي حتتوصل بالفي بي ان

خد باك اب من ال CA و فرمت الجهاز

كده تضمن مية المية انه لا احد يقدر يعمل شهادة تانية باي حال من الاحوال و يفك التشفير :) الا لو سرق الشهادة من على احد الاجهزة نفسها

اقتباس
لم أوصل الانترنت بعد في العمل، هل هناك راوتر معين تنصح به؟؟

هو انت عندك استعداد تصرف كام

اقتباس
هناك شيء آخر يقلقني جداً... بعيداً عن الـ VPN الجهاز سيكون موصل بالانترنت 24 ساعة، و كما ذكرت من قبل انه يحنوي على كل أسرار العمل... هل تنصيب الـ Firewall كافي للأمان؟؟؟ هل يجب استخدام أدوات أخرى مثل الـ ISA Server مثلاً؟؟

برضوا ممكن تجيب راوتر فيه امكانيات الفايروول و كده تمام

او تجيب راوتر دي اس ال عادي و تحط فايروول ثم الجهاز برضوا يعتمد على الميزانية

اقتباس
كما ذكرت من قبل انه يحنوي على كل أسرار العمل

انصحك انه تقوم بتشفير البيانات بال EFS برضوا الاحتياط واجب

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#5
اقتباس
هو انت عندك استعداد تصرف كام

بالنسبة للمصاريف فلا يوجد مشاكل، يعني لو غالي و عملي فلا بأس...

اقتباس
برضوا ممكن تجيب راوتر فيه امكانيات الفايروول و كده تمام

عندي في العمل Wireless Access Point للشبكة المحلية، و به Firewall .. و لكني أريد المزيد من الأمان :o هل سأحتاج مثلاً للـ ISA Server بجانب الـ Firewall ؟؟

اقتباس
انصحك انه تقوم بتشفير البيانات بال EFS برضوا الاحتياط واجب

هذا بالنسبة للملفات العادية، ناهيك عن مخاطرة فقدان الـ Key أو تلفه... لكن بالنسبة لقواعد البيانات كالـ SQL Server (بصراحة لا أثق في الـ Security الخاص به :D )

رأس الحكمة الإيمان بالله

#6

طب قوللي الانترنت كونكشن ازاي DSL

لو دي اس ال انصحك تجيب راوتر عادي جدا ثم تركب ايزا و تعمل عليه VPN باستخدام ال IPSEC

بس خلاص

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#7
اقتباس
طب قوللي الانترنت كونكشن ازاي DSL

نعم DSL بالتأكيد..

اقتباس
لو دي اس ال انصحك تجيب راوتر عادي جدا ثم تركب ايزا و تعمل عليه VPN باستخدام ال IPSEC

و يجب أن يكون هذا الروتر طبعاَ يدعم الـ NAT-T .. أليس كذلك؟؟

رأس الحكمة الإيمان بالله

#8

ممكن تستخدم vpn الـ IPSec من دون ISA سيرفر لانه في راوترات تدعم هذه الخاصية.. لكن يستحسن ان الطرفين يكونون من نفس الشركة والنوعية لان تطبيق الـ IPSec يختلف احيانا من تطبيق لتطبيق آخر.. لكن ليس بالضرورة ان يكونا مختلفين

واذا المعلومات الحساسة موجودة في جهازك... ليس شرطا أن تجعل هذا الجهاز سيرفر ISA.. وليس شرطا ان يكون سيرفر بالأساس

من ضمن الحلول هي استخدامك لـ OpenVPN وهي تقنية مفتوحة الشفرة ومجانيا وموجودة على اليونكس والوندوز.. يعني تنزل البرنامج ويتولى البرنامج أمر التشفير واعطائك الفرصة لدخول الشبكة من اي مكان.. بالإضافة فإنه يستخدم تشفير بالـ SSL ويدعم الـ Certificates.. تشفير قوي يعني مش هين..

اقتباس
هل تنصيب الـ Firewall كافي للأمان؟؟؟

بالنسبة للfirewall فيجب استخدامه لكن طبعا لا يكفي

الفايروال في معظم الأحيان فقط ينظر إلى أرقام انترنت، ارقام منافذ، نوعية بروتوكول يعني tcp/udp/icmp وغيره.. لذا قطعا لا يكفي.. لانه ممكن لأي برنامج تغيير ارقام المنافذ والدخول.

انت تحتاج إلى الحائط الناري لسد جميع ارقام المنافذ المفتوحة في جهازك ما عدا الـ VPN traffic..

لو طبقت الإثنين مع بعض ستكون في أمان إلى حين اكتشاف ثغرة أمرية في تلك البرامج

الخلاصة حلول الـ VPN عديدة وانظر أيهم افضل لحالتك

اخوك

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#9
اقتباس
و يجب أن يكون هذا الروتر طبعاَ يدعم الـ NAT-T .. أليس كذلك؟؟

انا بصيت على راوتر ال speed tiuch اللي عندي راوتر سكة و بنص كم و بيدعم ال NAt-t لذا افترض انه معظمها يدعم النات تي

اقتباس
ممكن تستخدم vpn الـ IPSec من دون ISA سيرفر لانه في راوترات تدعم هذه الخاصية..

الفكرة انه بحل واحد زي الايزا حيريح دماغه من الفايروول و ال IDS و حيكون عمل مليون حاجة في وقت واحد

الثري كوم ليها راوتر دي اس ال يدعم الفي بي ان و فيه فايروول حلو بس مش فاكر اسم الموديل يعمل حوالي 1800 جنيه

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#10

شكراً جزيلاً على المساعدة يا محمود و eech55

سأبدأ بإذن الله عما قريب في انشاء الـ VPN و سأسرد أي مشكلة تواجهني هنا.. بارك الله فيكم..

و لا مانع من سماع أي اقتراحات أخرى ;)

رأس الحكمة الإيمان بالله

#11

شخصيا افضل استخدام الأجهزة المخصصة عوضا عن استخدام الحواسيب (مخصصة لعدة اغراض)..

كل الطرق صحيحة .. لكن لو كنت في وضعية اختيار سأختار راوتر يدعم ipsec عوضا من استخدام خادم مع ISA..

في حال أي عطب في الراوتر تقوم بـ reset to factory default ثم تضع الconfiguration.. او حتى تحديث نظام التشغيل فقط بتحميل ملف صغير. وكل هذا في غضون بضع دقائقك.. وفي حال تريد ريستارت ضغطة على الزر وريستارت..

لكن الخوادم مع isa تحتاج ساعات للتنصيب وفي حالة المشاكل فإحتمالات البحث اكثر والوقت الضائع أكثر وفي حال الريستارت لازم shutdown properly تجنبا للمشاكل + ضياع موارد الحاسب بما لا يفيد(مالا يفيد هو power supply كبير، بطاقة عرض، هارديسك كبير، رام كبير، معالج سريع.. الخ وهذا ليس ضروريا للvpn لكن الوندوز يجبرك لان متطلبات نظام تشغيل الوندوز كبيرة)

اذكر احد المبرمجين المشرفين في موضوع المناظرة ضرب مثال جميل حول المقارنة مع VB و C.. قال استخدام C لحل مشاكل صغيرة كأنك تريد قتل بعوضة بمدفع.. وارى أن نفس المثال ينطبق مع وضعية محمد عبد العليم فهو لا يحتاج إلى خادم وندوز للقيام بعمل بسيط

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#12

وجهة نظر معقولة... شكراً لك يا eech55..

هل تنصح براوتر معين يدعم الـ IPSec ؟؟

رأس الحكمة الإيمان بالله

#13

افضل استخدام اجهزة Linksys وهي جزء من شركة cisco لكنها أليفه وغير متوحشة..

عندهم راوترات تحتوي على اتصال لاسلكي و vpn - ipsec و vlanو snmp وغيره..

== تعديل ===

ايضا لا تنسى قراءة الـreviews لهذه الأجهزة.. تجدها في مواقع أخبار ومجلات الكمبيوتر ثم قم بإختيار مايتناسب معك

========

تم تعديل هذه المشاركة بواسطة eech55 في 8 أغسطس 2006 في 08:06

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#14

جزاك الله خيراً على المساعدة..

رأس الحكمة الإيمان بالله

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…