نمایش نتایج: از شماره 1 تا 14 از مجموع 14

موضوع: اشتراک گذاری اینترنت از طریق آیزا 2004

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2

    اشتراک گذاری اینترنت از طریق آیزا 2004

    در آیزا سه نوع کاربر وجود دارد
    اول ) Firewall Client
    دوم ) Secure Nat
    سوم ) Web Proxy

    در همه این سه حالت می توان اینترنت را برقرار کرد اما من همیشه برای شبکه داخلی روش پروکسی را پیشنهاد می کنم و اینجا هم همان را توضیح می دهم .
    اما اصلا Proxy Server چی هست ؟
    پروکسی به معنای وکیل در معنی لغت معنی می شود , پس یعنی آیزا ما به عنوان واسطه پکت های مورد درخواست کاربر را گرفته و تحویل می دهد . حال در این روش شما می توانید انواع و اقسام روش های فیلترینگ و شناسایی را پیاده سازی کنید تا امنیت شبکه داخلی خود و دسترسی کاربران را کنترل کنید .
    ابتدا بریم سراغ تنظیمات مقدماتی پروکسی سرور :
    با اجرای آیزا 2004 از منوی سمت راست و زیر قسمت Configuration گزینه Network را انتخاب کنید . در این قسمت همان گونه که می دانید می توانید شبکه های مختلفی از رنج های IP گوناگون تشکیل دهید , پس می توان نتیجه گرفت که دسترسی به اینترنت را ( با سیستم پروکسی ) فقط به یک شبکه خاص داد .
    بر روی شبکه مورد نظر کلیک راست کرده و گزینه تنظیمات آن (Properties) را انتخاب کنید . به سر برگ (Tab) Web Proxy بروید . با زدن تیک Enable Web Proxy client , آیزا را به عنوان Web Proxy معرفی کنید .
    در قسمت Enable HTTP شما باید پورتی را مشخص کنید که کاربران پروکسی در تنظیمات بروزر (Browser) اینترنتی خود وارد خواهند کرد . ( معمولا 8080 گزینه خوبی به شمار می آید . ) .
    در بخش SSL Port هم که مربوط به صفحات خاص اینترنتی است که می توانید آنرا نیز فعال کنید . ( اگر این گزینه فعال نباشد دسترسی به صفحات اینترنت امن برای کاربران شما امکان پذیر نخواهد بود )
    در قسمت Advanced شما می توانید حداکثر درخواست را و مدت زمان وجود آنها را مشخص کنید .

    نکته : بحت شناسایی و امنیت را به مجال دیگری می سپارم .

    حال فقط کافی است که کلاینت شما در بروزر اینترنتی خود آدرس IP آیزا و پورت 8080 را وارد کرده و به اینترنت متصل شود .
    در پست های بعدی در مورد مدل Transparent و امنیت بیشتر بحث خواهیم کرد.

    البته نا گفته نماند که در بخش فایروال رول (Firewall Role) باید دسترسی کاربران به شبکه اکسترنال ( حال می توانند فقط وب باشد ) و همچنین DNS را باز کنید تا ارتباط برقرار شود .




    موضوعات مشابه:
    ویرایش توسط bhrzk : 2006-08-28 در ساعت 12:05 PM

  2. #2
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    لطفا در مورد بخش SSL و راه اندازي آن بيشتر توضيح دهيد.



  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    منظور کدوم SSL است ؟
    تو بحث Secure Server Publishing ؟



  4. #4


    عضو غیر فعال
    تاریخ عضویت
    Nov 2005
    نوشته
    5
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام دوست عزيز

    چرا در isa استفاده از web proxy بهترين راه به اشتراك گذاشتن اينترنت است ؟؟؟ و به چه دليل استفاده از isa ?? راههاي بهتري وجود نداره ؟؟

    ممنون .



  5. #5


    عضو غیر فعال شناسه تصویری nanoware
    تاریخ عضویت
    Aug 2005
    نوشته
    257
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    10
    نقل قول نوشته اصلی توسط bhrzk
    در آیزا سه نوع کاربر وجود دارد
    اول ) Firewall Client
    دوم ) Secure Nat
    سوم ) Web Proxy

    در همه این سه حالت می توان اینترنت را برقرار کرد اما من همیشه برای شبکه داخلی روش پروکسی را پیشنهاد می کنم و اینجا هم همان را توضیح می دهم .
    اما اصلا Proxy Server چی هست ؟
    پروکسی به معنای وکیل در معنی لغت معنی می شود , پس یعنی آیزا ما به عنوان واسطه پکت های مورد درخواست کاربر را گرفته و تحویل می دهد . حال در این روش شما می توانید انواع و اقسام روش های فیلترینگ و شناسایی را پیاده سازی کنید تا امنیت شبکه داخلی خود و دسترسی کاربران را کنترل کنید .
    ابتدا بریم سراغ تنظیمات مقدماتی پروکسی سرور :
    با اجرای آیزا 2004 از منوی سمت راست و زیر قسمت Configuration گزینه Network را انتخاب کنید . در این قسمت همان گونه که می دانید می توانید شبکه های مختلفی از رنج های IP گوناگون تشکیل دهید , پس می توان نتیجه گرفت که دسترسی به اینترنت را ( با سیستم پروکسی ) فقط به یک شبکه خاص داد .
    بر روی شبکه مورد نظر کلیک راست کرده و گزینه تنظیمات آن (Properties) را انتخاب کنید . به سر برگ (Tab) Web Proxy بروید . با زدن تیک Enable Web Proxy client , آیزا را به عنوان Web Proxy معرفی کنید .
    در قسمت Enable HTTP شما باید پورتی را مشخص کنید که کاربران پروکسی در تنظیمات بروزر (Browser) اینترنتی خود وارد خواهند کرد . ( معمولا 8080 گزینه خوبی به شمار می آید . ) .
    در بخش SSL Port هم که مربوط به صفحات خاص اینترنتی است که می توانید آنرا نیز فعال کنید . ( اگر این گزینه فعال نباشد دسترسی به صفحات اینترنت امن برای کاربران شما امکان پذیر نخواهد بود )
    در قسمت Advanced شما می توانید حداکثر درخواست را و مدت زمان وجود آنها را مشخص کنید .

    نکته : بحت شناسایی و امنیت را به مجال دیگری می سپارم .

    حال فقط کافی است که کلاینت شما در بروزر اینترنتی خود آدرس IP آیزا و پورت 8080 را وارد کرده و به اینترنت متصل شود .
    در پست های بعدی در مورد مدل Transparent و امنیت بیشتر بحث خواهیم کرد.

    البته نا گفته نماند که در بخش فایروال رول (Firewall Role) باید دسترسی کاربران به شبکه اکسترنال ( حال می توانند فقط وب باشد ) و همچنین DNS را باز کنید تا ارتباط برقرار شود .
    بهروزجان دستت درد نکنه، بازم از این کارا بکن



  6. #6


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط ghoghnuse
    سلام دوست عزيز

    چرا در isa استفاده از web proxy بهترين راه به اشتراك گذاشتن اينترنت است ؟؟؟ و به چه دليل استفاده از isa ?? راههاي بهتري وجود نداره ؟؟

    ممنون .
    خب از نظر من چون پیاده سازی راحتی داره منظورم پروکسی است و ایده عال برای شبکه های کوچیک می تونه باشه .

    اما اینکه چرا آیزا خوب من نمی دونم , شاید واسه اینکه من خیلی آیزا رو دوست دارم . راه های بهتر و راحت تری هم می تونه باشه مثل نرم افزار های آماده اما من همیشه بر این عقیذه بودم که برای هر کار از ابزار متخصص آن کار استفاده کنم .

    حال سلیقه ها تفاوت دارد .



  7. #7
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    منظور اين بخش بود:

    در بخش SSL Port هم که مربوط به صفحات خاص اینترنتی است که می توانید آنرا نیز فعال کنید . ( اگر این گزینه فعال نباشد دسترسی به صفحات اینترنت امن برای کاربران شما امکان پذیر نخواهد بود )




  8. #8


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2
    آنها اگر این بخش را فعال کنید خب کلاینت های شما می توانند صفحات HTTPS را مشاهده کنند . همچنین می بایست در بروزر خود تنظیمات مربوطه را نیز که همان پورت و ای پی است انجام دهند.



  9. #9


    عضو غیر فعال
    تاریخ عضویت
    Oct 2005
    محل سکونت
    زیر گنبد کبود
    نوشته
    165
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2

    authentication در Web Proxy

    گاهی اوقات لازم است برای دسترسی به اینترنت کاربران شناسایی شوند . این امر می تواند کاربران را محدود تر و امینت استفاده از اینترنت را بالا تر ببرد .

    لازم به تذکر است که اینک فقط در حالت Proxy Server کار خواهیم کرد .

    از منوی سمت چپ کنسول آیزا گزینه Netowrk و سپس آن شبکه ای که پروکسی بر روی آن فعال هست را دوبار کلیک کنید . ( همچنین با کلیک راست می توانید گزینه Properties را انتخاب کنید . )

    از سر برگ Web Proxy با زدن دکمه Authentication وارد پنجره مربوط به شناسایی کاربران شوید .

    ابتدا تیک گزینه Require all users to authenticate را زده تا شناسایی را الزامی کنید .
    سپس از گزینه های بالا باید مدل و محل قرار گیری نام کاربری و کلمات عبور را مشخص کنید که به تفسیر راجب آن توضیح می دهم :

    Digest :
    سیستم hash برای encrypte کلمات عبور که فقط بر روی دومین ها عمل خواهد کرد .

    Integrated :
    این مدل شناسایی از نوع اکتیو دایرکتوری است که با سیستم های آن encrypt می شود , همچنین از پروتکل قدرتمند Kerberos v2 استفاده می کند .

    Basic :
    همانطوری که از اسمش پیداست کلمات عبور را بدون هیچ نوع کد گذاری در شبکه منتقل می کند و محل کلمات عبور هم بانک اطلاعاتی خود ویندوز یا آیزا قرار دارد .

    SSL Cetificate :
    که با مدارک مخصوص ملقب به Certificate عمل و شناسایی خواهد شد . آنگاه شناسایی کامپیوتر الزامی می شود که امنیت را فوقالعاده بالا می برد .

    RADIUS :
    که نام های کاربری و کلمات عبور بر روی سروری دیگر تایید خواهد شد .
    در این مدل پس از انتخاب دکمه RADIUS Server را انتخاب کرده و مشخصات سرور مربوطه را وارد کنید .



  10. #10


    خواننده شناسه تصویری tactools
    تاریخ عضویت
    Sep 2006
    نوشته
    135
    سپاسگزاری شده
    41
    سپاسگزاری کرده
    51
    email:tactools@yahoo.com


    ویرایش توسط tactools : 2007-01-16 در ساعت 02:28 PM

  11. #11
    نام حقيقي: omid

    عضو غیر فعال
    تاریخ عضویت
    Jan 2009
    محل سکونت
    tehran
    نوشته
    2
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام



  12. #12
    نام حقيقي: omid

    عضو غیر فعال
    تاریخ عضویت
    Jan 2009
    محل سکونت
    tehran
    نوشته
    2
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    اطلاعات در مورد امنیت شبکه را برای ایمیل کنید



  13. #13
    نام حقيقي: el

    عضو غیر فعال
    تاریخ عضویت
    Oct 2008
    نوشته
    12
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    1
    سلام ميشه اشتراك اينترنت از طريق firewall client رو هم توضيح بدين ممنون



  14. #14
    نام حقيقي: ingenue

    عضو غیر فعال شناسه تصویری ingenue
    تاریخ عضویت
    Oct 2010
    محل سکونت
    ------
    نوشته
    49
    سپاسگزاری شده
    8
    سپاسگزاری کرده
    6
    سلام اگه ميشه اشتراك اينترنت از طريق firewall client رو هم توضيح بدين .ممنون




کلمات کلیدی در جستجوها:

ISA server 2004 و ارتباط با اینترنت

چگونگی کنترل دسترسی کاربران به اینترنت در شبکه site:forum.persiannetworks.com

به اشتراک گذاری اینترنت توسط isa server

به اشتراک گذاری اینترنت با isa

به اشتراک گذاری اینترنت در شبکه isa

بهترین راه اشتراک گذاری اینترنت

کنترل کاربرها آیزا2004

ایزا2004

تیک require all users to authenticate

قسمت   Advanced Authentication Firewall را توضیح دهید؟

اشتراك گذاشتن اينترنت با ايزا سرور 2004

اشتراک شبکه اینترنت از طریق Proxy

اشتراک گذاری اینترنت 8080

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •