چه راههای امنیتی در سناریو زیر پیشنهاد میدهید؟
سرور A به B میخواهد با vpn وصل شود و مشکلی در ارتباط ندارند ولی از لحاظ امنیت محیط ایمنی ندارند چرا که از هرجای دنیا میتوان به سرور B وی پی ان زد . به دلیل نداشتن آی پی ثابت در ایستگاه A نمیتوانیم در فایر وال B فیلتری نسبت به آی پی ببندیم.
4 پاسخ
میتونید ipsec بزنید و برایssl از certificate استفاده کنید یا از l2tp استفاده کنید و باز هم از ssl استفاده کنید
مرتضی جان شما با راه اندازی انواع متد های Authentication و Encapsulation می تونی VPN امن کنی ، مثلا VPN از نوع L2TP یا SSTP استفاده کنی که امنیت بالا ببری یا انواع Radius ها برای شناسایی کاربرا ( AAA server) انتخاب کنی و با نوشتن رول برای کاربرای مختلف دسترسی آنها را بعد از برقراری VPN محدود کنی و در ضمن استفاده از همه پروتکل ها را محدود به چند پروتکل مورد نیاز ت کنی
ممنونم میلاد جان
راه دیگه ای فکر نمیکنم دیگه داشته باشه بسترشم میکروتیکه فکر میکنم همینه
"به دلیل نداشتن آی پی ثابت در ایستگاه A نمیتوانیم در فایر وال B فیلتری نسبت به آی پی ببندیم. "
پینشهاد بنده این هست یک محدود network رو با acl اجازه دسترسی بدید در حقیقت pool که branch a از اون آی پی میگیره رو اجازه دسترسی بدید تا درصد ریسک خیلی پایین بیاد و محدود تر بشه و
"چرا که از هرجای دنیا میتوان به سرور B وی پی ان زد"
اتفاق نیافتد.
بین دو branch هم میتوان از SSL VPN استفاده کرد.
موفق باشید