الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف يمكن مع اي بي معين بالاتصال بجهازي ، ipSec

مغلق
بدأه طاااير في 18 يوليو 2007 · 9 رد · 1,903 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

يوم كامل وانا ابحث عن طريقة ولم اجدها :blink:

السؤال : كيف امنع اي بي معين من ان يكون بيني وبينه اتصال

TCP/IP اريد منع 

مثلا لا اريد ان يكون هناك اي اتصال بيني وبين هذا الاي بي 122.122.122.122

لا اريد استخدام برامج اضافيه

اريد ان تكون هذا عن طريق الوندوز نفس والوندوز 

WinXP 

صراحه انا الي طلعت به من البحث هو 

IP Security Filters

لكن لا اخفيكم

لم استطع تنفيذ ذلك ربما يكون سوء استخدام مني

فياليت واحد ينورنا الله ينور عليكم :rolleyes:

#2

انتظر مساعدة الاخوه الكرام

#3

شوف ..

فيه كذا حل ..

الأول : عن طريق السويتش باستخدام حل الـ VLAN

هو موجود في سويتشات سيسكو ...

التاني : باستخدام تكنولوجبا الـ IPsec زي ما لقيت في البحث

وهي موجودة ضمن الـ Administrative Tools عندك ..

اعمل بحث أو Serch عليها وهتلاقيها ..

لكن طرق استخدامها معقدة بعض الشيء ..

أتمنى أكون أفادتك

تحياتي ،،

System Administrator

#4

اخي ان اريد استخدام الطريقة على اي جهاز

ليس بالضروره يكون في شبكه WLAN وسويتش

واذي اريده كيف احجب اي بي معين

ياليت اذا كنت تعرف طريقة IPsec تفيدني في حجب اي بي معين علاما ان الاي بي اي بي عادي ليس بالضروره يكون في نفس الشبكه

وشكرا

#5

هل من مجيب :)

#6
اقتباس
هل من مجيب

سوري أنا مشغول جداً الفترة دية

اصبر علي شوية .. هحاول أنزل لك شرح طريقة الدخول ..

تحياتي

:)

System Administrator

#7

شكرا لك اخي ياسين

استطيع الدخول IPsec

لكن لا اعرف كيف احجب اي بي معين وهو الذي اريده

في انتظارك اخي الكريم

#8

الي الاخ طاير

رح اشرح لك IPSec شرح بسيط ونعمل فلتر مع بعض علي تسكير الادرس الي انت حطيتو 122.122.122.122

بروتوكول IPSec انتاج شركت سيسكو

بروتوكول قوي جدا بالتشفير مصادقت البيانات + مصادقت المرسل والمستقبل +تعمية البيانات ...الخ

عندك القريتمين للسلامة او integrity :

SHA1

MD5 : Message Digest تم كسره عن طريق CIA

طبعا SHA-1 -Secure Hash Algorithm اقوي

يعتبر بروتوكول ESP

هو المسئول عن التشفير فى

IPSEC

ومن الطرق المستخدمة فى التشفير لل ESP

هى AES-Cipher Block Chaining و

AES Counter Mode و

3DES المستخدم في

win 2003

يستخدم الIPSec هناك ثلاث طرق للتحقق من الموثوقيه :

Kerberos Protocol

Digital Certificates

Preshared key تقوم انت بتعينة

الكلام عن كثير IPSEC

لكن هاد اختصار قبل عمل المطلوب

ننتقل الي التطبيق العملي بعيدأ عن اي فيرول او اي اجهزي اخري او مجهود

قبل البدأ الي الشباب الطيبه رح احاول الرد علي بعض الاسئلة تقريبا عن التطبيق العملي لل

IPSec

لكن ممكن اتاخر بالرد واي اضافة بضيفوها او تعديل علي الي كتبتو بتكونو مشكورين:

ادخل علي run

اكتب secpol.msc

او علي Active Directory Users and Computers

اسم الدومين

right click

properties

group policy

edit ==>>computer configuration==>windows settings

==>security settings==>IP security policies on active directory

طبعا التاني تبعت الاكتيف ديركتوري ازا بتدك طبق سياسة علي كل الدومين او ممكن علي OU

معين

الطريقا التالتة

GPEDIT.MSC ونفس الشي بتنزل لحد ما تلاقي الايبي سكيورتي

الان منشد الهمي ومنبلش

SECPOL.MSC

احنا هاي بتهمان لانها لاحض معي شو مكتوب

IPSec policies on local computer

Right click

Create IP Security Policy..

Next

Name:سميها متل ما انا مسميها علشان التتابع بعدين

ازا بتحب بتغيرها

Block User

Activate the Default Response Rule

Next

Active Directory Default(Kerberos)

Next …Finsh

منرجع علي

IPSec policies on local computer:

Right click Manage IP fiter lists and Filter Actions

تحت خانت ip filter lists:Click Add

Name:Block user

اتاكد من انو محطوط علامة امام

USE ADD Wizard add

Welcome to the IP Filter WizardNext

في خانة الوصف ضع الي انت بتشوفو مناسب

انا رح حط block communication to specific host

Next:Sourse Address:A specific IP Address

122.122.122.122

Destination Address:my ip address

Select A protocol Type:Any

او الي انت عاوزو حسب البروتوكول والبورت

Next :edit properties

تاكد من خانت

Mirrored match packets …

من اناها محطوطي هاي كتير مهمي

هلا يا ابو شريك منرجع علي

Block user ander Secure Server

الي احنا اعملنا بلاول دبل كليك علي

Ip security rules

ADD:Welcome to create ip security rules wizerd

This Rule does not specific a Tunnel

طبعا اناما حكيت عن هل مو ضوع هاد بيحكي الاتصالات بتم داخلي

Transport mpde

ولا عن طريق

gateway

او بلاحري

router

Next:All network connectionsnext

هون منختار

IP Filter List:Block user:NextIP filter Action:block

وهاد التاب مهم لانو ازا بتعمل رول لتحقيق امن او مصادقة بضيف رول جديد

بس احنا هون كل الي بدنا نعملو بدنا نسكر الهوست

Next finish

الف مبروك خلصنا كل الطنجرا مع

IPSec

لكن هاد ما بيمنع انك تقرا عنو لانو كتير مفيد خاصة مع

Vpn:L2TP

IPSec tunnel mode

ضل شغلة بسيطا بتكبس علي الرول الي عملتو

Block user:right click Assign

اي سؤال ضمن الموضوع اهلا وسهلا

#9

جزاك الله خيرا

وزوجك بكرا

شرح رائع

تم التطبيق بنجاح

يعطيك العافيه اخوي

وبالمناسبه هذا الرابط وجدته اثنائ بحثي واضعه هنا للفائدة

http://www.securityfocus.com/infocus/1559

#10

اي خدمة اضافية بالنسبة للموضوع إن شاء الله منحاول نحلها بمجال IPSec

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…