الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الى خبراء الشبكات ضروري جدا

مغلق
بدأه al16 في 29 أكتوبر 2002 · 5 رد · 1,010 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

اتمنى تساعدوني وجزاكم الله الف خير

لدي سيرفر تطبيقات وعدد متوسط من الاجهزه المربوطه معه (clints)

اريد وضع سيرفر اخر بدومين جديد بحيث اشبك عليه خدمة الانترنت واجعل المستخدمين يدخلون عليه كل حسب الصلاحيات اللتي اعطيها له

اللذي اريده هو ان كل مستخدم لما يشغل جهازه يظهر له حوار يطلب منه اسم المستخدم والباسوورد للسيرفر الاول وبعد ذلك يظهر له حوار اخر يطلب منه اسم المستخدم والباسوورد للسيرفر الثاني اللذي يحتوي على خدمة الانترنت او اي خدمه اقوم بوضعها

يعني الهدف هو تحكم كل سيرفر على حده مع وجودهم بشبكه واحده

وشكرا واتمنى الرد باسرع وقت وبا التفصيل الواضح لشخص متوسط المعرفه با الشبكات ولكم خالص شكري وتقديري

#2

اهلا بك أخي الكريم ...

واعذرنا على التقصير في الردود .. يعني ممكن الشباب مشغولين شوي .. :)

بالنسبة لسؤالك :

لايمكن ان تجعل جهاز واحد Member على أكثر من Domain لايوجد شيء من هذا في شبكات win2k.. ولكن ممكن تعمل Sharing لـ Users ( تحددهم انت) على الانترنت وتعطيهم صلاحيات لذلك كالدخول بباسوورد ..

هذا في حال كان الهدف من الدومين الثاني هو الدخول الى النت وانا لم أرى اي سبب آخر تكلمت عنه ..

هذا ما فهمته من سؤالك ... اذا كنت فهمت قصدك خطأ فأرجو ان توضح لي ذلك حتى نتناقش بها ..

لك تحياتي ..

واثق الخطوة يمشي ملكا !!

#3

اخي العزيز محمد اشكرك على اهتمامك وتواضعك الجم

عذرا ياخ محمد فانا لم اقصد اكثر من دومين على جهاز واحد المقصود هو انني الان لدي سيرفر وله دومين واريد ان اضع سيرفر اخر واضع عليه دومين وجميع السيرفرين على نفس شبكه واحده والمقصود ان اجعل بينهم مايسمى تقريبا ترست

واريد ايضا انه مو شرط جميع من يدخل على السيرفر الاول يدخل على الثاني اريد كل يوزر يدخل على السيرفر المخصص له فيه حساب وبعض اليوزرات اضع لهم حسابين في السيرفرين فيستطيعون الدخول على السيرفرين والاستفاده من مواردهما

وشكرا على اهتمامك ياخ محمد واتمنى يكون الرد سريعا لحاجتي الماسه:)

وعندي سؤال اخر واتمنى اني اكون خفيف عليكم

لدي سيرفر انتي في مركز الشركه الرئيسي وارؤيد ان اربط معه فرع الشركه باحد المدن عن طريق خدمة الراس بحيث اخر الدوام يقوم الفرع بتحديث بياناته في السيرفر با المركز الرئيسي

الرجاء اخباري با الطريقه بادق التفاصيل من الالف للياء وشاكر لكم حسن تعاونكم

#4

اخي اسألتك بنفسها تحتاج الى كتب :)

بالنسبة للسيرفر فيمكنك القيام بذلك حسب نوع البيانات التي تريد ان تقوم بتحديثها

ولكن تحتاج الى برامج كبيرة للقيام بهذه العملية فليست بهذه البساطة

تحتاج ايضا الى ان تقوم بدراسة الشبكات فأنصحك باخذ كورسات في السيسكو

Cisco

وتقبل تحياتي

اخو الجميع

محمد الجفيري

#5

مرحبا ...

في ابسط الاحوال يمكن عمل ذلك من خلال اختيار احد الاجهزة على الشبكة وتنصيب السيرفر عليه واعدادات الاتصال بالانترنت ... وتضع الـ IPs

192.168.0.0

ثم نقوم بعمل Sharing لبقية الاجهزة ولكن هذا سيتيح للجميع الدخول الى النت من السيرفر ...

والآن لتحديد خصائص الدخول بالنسبة للـ Users يجب ان تستخدم احد برامج البروكسي .. Proxy Server

هذا يسمى في انظمة الشبكات ( ICS ) والأجهزة الموجودة على الشبكة لها في هذه الحالة اربع معرفات :

1- اسم الكمبيوتر Computer Name

2- اسم المضيف Host Name

3- عنوان IP

4- عنوان كرت النتورك Physical Address

وهناك العديد من التطبيقات التي تعمل على تحقيق خدمة ICS :

برامج Proxy

Microsoft ICS

WithGate

MaxGate

WinGate

هذا ما أذكره حاليا ...

هذه الفكرة الأولى .. ولكن هناك فكرة أخرى ربما تكون أفضل منها .. وهي من خلال استخدام برتوكول Nat لتحديد حق الوصول المشترك ..

ببساطة يمكننا القول : تتيح امكانية الاتصال المشترك باستخدام Nat .. لأحد الاجهزة ( user ) على الشبكة المحلية الاتصال بشبكة الانترنت من خلال اتصاله بالسيرفر او اي جهاز آخر متل بالنت مباشرة ... كما يوفر مزايا أمنية عالية نوعا ما بالاضافة الى التقليل من IP Address المستخدمة .

طبعا الـ NAT تستخدم لأتصالات اكبر من ذلك خاصة الاتصالات بين شبكات الـ intranet و Internet حتى يمكن استخدامه في انشاء الشبكات الوهمية VPN

يمكنك تنشيط امكانية الاتصال المشترك من خلال NAT من خلال Active Directory Users and Coputers ومنها يمكن اضافة المجموعة التي تري ان تعطي لها حق الوصول الى النت مع الاعدادات اللازمة للدخول مثل مربع حوار طلب الباسوورد وما الى ذلك ....

طبعا بحال اردت ان تحدد الوصول لـ Group معين أو حتى عدة مستخدمين ... كما في سؤالك ..

الآن بالنسبة لطرق تنصيب برتوكول NAT والاعدادات اللازمة لذلك اذهب الى هذا اللينك وستجد فيه كل التفاصيل حول ذلك :

http://www.labmice.net/networking/NAT.htm

انا درستها وطبقتها عمليا زمان ايام MCSE و لم اعمل بها بعد ذلك ... :D ولكن اذا واجهتك اي مشكلة فيمكنك وضعها هنا وسنرى لها الحل المناسب ...

بالتوفيق ان شاء الله .....

.......................................................................

بالنسبة لسؤالك الثاني حول ( خدمة الراس ) :D استعنت بقواميس حتى فهمت انها ( remote acces service )

انا كتبت عنها زمان في مقال عن امن شبكات الويندوز ..

سأنقل لك ما كتبته عن هذا الاتصال :

.................................................................

خيارات الوصول عن بعد في ويندوز XP نوعين (لا تختلف عن win2k الا في بعض البروتوكولات ) :

الاول عن طريق Remote Desktop

والثاني عن طريق الاتصال بواسطة شبكة خصوصية وهمية ويطلق عليها اسم VPN اختصار لـ Virtual Private Network .. وهذه طبعا أكثر أمنا لأنها تستخدم اتصال مشفر ...

الاولى Remote Desktop يتم الاتصال من خلالها بالطريقة المعروفة Remote computer >> Client computer

ويمكن استخدامها من خلال الاداة نفسها الموجودة في النظام Remote Desktop Connection أو من خلال المستعرض بعد ضبط الاتصال بوسطة بروتوكول TCP . عن طريق الـ IP وبواسطة شبكة الانترنت بمختلف انواع الاتصال اي سواء كان عن طريق موديم عادي او ISDN أو DSL .. وتتيح لك تحكم كامل بالجهاز البعيد ولكن كما قلت عيبها الوحيد هو الضعف الأمني ...

التانية : أكثر أمنا وانا استخدمتها أكثر من مرة لأن الانصال من خلالها يكون مشفر بواسطة Tunnel وشرحت كيفية هذا الاتصال في مقال بعنوان ( ماذا يقدم ويندوز XP من النواحي الامنية ) وسآخذ منه بعض الشرح حتى تتوضح أكثر ...

الشبكة الوهمية ( الافتراضية ) الخصوصية VPN ( Virtual Private Network )

هي عبارة عن وسيلة اتصال بشبكة خصوصية ( كشبكة شركة ما ) من خلال شبكة عمومية كالانترنت ويمكن من خلالها استخدام كل موارد وبروتوكولات الشبكة الخصوصية تماما ...

ويتم ذلك من خلال طريقة آمنة وفعالة لوصل الشبكتين باستخدام بروتوكولات Tunneling ( النفق أو القناة ) التي ترسل البيانات تحت بروتوكول الشبكة الوسيطة ( الانترنت ) لكي توحي أن هناك مسارا مباشرا بين الشبكتين المفصولتين .

وإرسال البيانات خلال بروتوكولات ( النفق ) يتم بطريقة مشفرة ( بتقنية EFS ) تعتمد على تشفير كل رزمة IP وتغليفها داخل رزمة أخرى مع إعطائها عنونة جديدة لترسل عبر الشبكة الوسيطة , وعندما تصل الرزم المشفرة والمعنونة من جديد إلى الجهة الأخرى يتم إعادة عنونتها وفك تشفيرها كما كانت في الشبكة الأصلية .... وهكذا تحصل على شبكة خصوصية وهمية .

هناك ثلاثة أنواع من بروتوكولات الأنفاق وهي :

1- PPTP ... Point-to-Point Tunneling Protocol ... ويتيح تشفير رزم IP أو IPX أو NetBeui ثم تغليفها ليتم إرسالها عبر الشبكة الوسيطة .

2- L2TP ...Protocol Layer 2 Tunneling ويتيح تشفير رزم IP أو IPX أو NetBeui ثم تغليفها ليتم إرسالها عبر شبكة وسيطة أو X.25 أو Frame Relay أو ATM ..

3- IPSec ... IP Security Tunnel Mode .. ويتيح أيضا تشفير رزم IP ثم تغليفها وإرسالها .

أشير هنا إلى أن ويندوز 2000 يستخدم لمثل هذه الاتصالات بروتوكول L2TP بينما يستخدم ويندوز XP PPTP أو L2TP كما يستخدم ويندوز XP أيضا IPSec لتحسين أمان كل تفاعلات الشبكة ..

ويمكنك عمل ذلك من Network Connections في لوحة التحكم .. طبعا لازم تسجل الدخول كـ Administrators ..

بالنسبة لمشاكل الاتصال هنا شبه معدومة الا ما اذا كان هناك مشكلة في شبكة الانترنت نفسها ...

ولكن يفضل استخدام كلا الطريقتين بوجود جدار ناري سواء كان الموجود مع ويندوز XP او زون آلارم او غيره ..

للتوسع أكتر حول استخدام .. Remote Desktop Connection .. راجع اللينك التالي :

http://www.microsoft.com/windowsxp/pro/usi...top/default.asp

وأما بالنسبة لـ VPN فهذه المراجع جميلة :

http://www.microsoft.com/windowsxp/pro/usi...mobile/vpns.asp

http://allserv.rug.ac.be/helpdesk/aansluit.../vpn-xpeng.html

http://www.microsoft.com/serviceproviders/...ras/default.asp

................................................

اي استفسارت أخرى نحن معك للنهاية ان شاء الله ..

لك تحياتي ..

واثق الخطوة يمشي ملكا !!

#6

اخي الكريم

بالنسبة لوضع الخدمات المختلفة على الشبكة لا تستلزم وضع اكثر من ميدان يكفي خادم عضو في الشبكة يقوم بالمهمة .

وخصوصاً عندما تكون الخدمة مثل الوصول للانترنت فهذه دائماً ينصح أن تكون على خادم عضو وليس به قاعدة بيانات الميدان مثل الدليل النشط

والحل لديك يكون بوضع خادم ويندوز2000 مثلاً ويكون عضو في الميدان

ثم تحمل على هذا الخادم خادم ISA

Microsoft Internet Security and Acceleration

ومن خلال هذا البرنامج البسيط والعملي تقوم بتأسيس الوصول للانترنت ثم مشاركة بقية اعضاء الشبكة في الوصول لهذا الخادم والاستفادة من خدمة الانترنت عليه

وفيه تحكم كبير بالنسة للمستخدمين من حيث الدخول للانترنت بإسم وكلمة مرور ، وكذالك المواقع التي تريد منعها عنهم وغيرها من الاعدادات التي توفر لك تحكم شبه كامل بالمستخدمين.

اما بالنسبة للخدمة RAS

فهي تمكنك من تحقيق هدفك في الوصول لفروع الشركة المختلفة ، وهي بسيطة وصعبة في نفس الوقت

بسيطة عندما تكون على الاعدادات الافتراضية

وصعبة عندما تريد تعديل هذه الاعدات حتى توافق حال شبكتك ومستوى السرية فيها

وكل ما يلزمك لتشغيلها ما يلي

تثبيت الخدمة على سيرفر الشبكة في المركز الرئيسي

وجود موديم وخط هاتف موصل على الخادم

ثم على نفس السيرفر تضع مستخدم جديد بإسم وكلمة مرور

تمكن هذا المستخدم من الوصول للسيرفر عن طريق الهاتف ( خدمة RAS )

على جهاز السيرفر في فرع الشركة تأهل إتصال هاتفي على نفس رقم الهاتف في الشركة الام الموصل بالسيرفر ( خادم RAS )

تقوم بالاتصال وعندما يسئلك عن اسمك في مربع الحوار اكتب اسم المستخدم الذي انشأته وكلمة المرور

وسيتم ربطك بالسيرفر مباشرة

هذه بعض النقاط على قد الحال لعلها تفيدك وهي تدور حول الألف ولا تبتعد كثيراً عنه والوصول للياء يعتمد على مجهودك

هذا الموضوع مغلق.

مواضيع مشابهة