تخفیف های داغ در جشنواره تابستانه توسینسو تخفیف های داغ در جشنواره تابستانه توسینسو
مانده تا پایان تخفیف
مشاهده دوره ها
0

چه راههای امنیتی در سناریو زیر پیشنهاد میدهید؟

سرور A به B میخواهد با vpn وصل شود و مشکلی در ارتباط ندارند ولی از لحاظ امنیت محیط ایمنی ندارند چرا که از هرجای دنیا میتوان به سرور B وی پی ان زد . به دلیل نداشتن آی پی ثابت در ایستگاه A نمیتوانیم در فایر وال B فیلتری نسبت به آی پی ببندیم.

سرور A به B میخواهد با vpn وصل شود و مشکلی در ارتباط ندارند ولی از لحاظ امنیت محیط ایمنی ندارند چرا که از هرجای دنیا میتوان به سرور B وی پی ان زد . به دلیل نداشتن آی پی ثابت در ایستگاه A  نمیتوانیم در فایر وال B فیلتری نسبت به آی پی ببندیم.
||http://tosinso.com/files/get/34bef6e5-7eb6-45f0-8014-9b557d2baf95||

پرسیده شده در 1393/10/06 توسط

4 پاسخ

3

میتونید ipsec بزنید و برایssl از certificate استفاده کنید یا از l2tp استفاده کنید و باز هم از ssl استفاده کنید

پاسخ در 1393/10/06 توسط
3

مرتضی جان شما با راه اندازی انواع متد های Authentication و Encapsulation می تونی VPN امن کنی ، مثلا VPN از نوع L2TP یا SSTP استفاده کنی که امنیت بالا ببری یا انواع Radius ها برای شناسایی کاربرا ( AAA server) انتخاب کنی و با نوشتن رول برای کاربرای مختلف دسترسی آنها را بعد از برقراری VPN محدود کنی و در ضمن استفاده از همه پروتکل ها را محدود به چند پروتکل مورد نیاز ت کنی

پاسخ در 1393/10/06 توسط
2

ممنونم میلاد جان

راه دیگه ای فکر نمیکنم دیگه داشته باشه بسترشم میکروتیکه فکر میکنم همینه

پاسخ در 1393/10/06 توسط
2

"به دلیل نداشتن آی پی ثابت در ایستگاه A نمیتوانیم در فایر وال B فیلتری نسبت به آی پی ببندیم. "

پینشهاد بنده این هست یک محدود network رو با acl اجازه دسترسی بدید در حقیقت pool که branch a از اون آی پی میگیره رو اجازه دسترسی بدید تا درصد ریسک خیلی پایین بیاد و محدود تر بشه و

"چرا که از هرجای دنیا میتوان به سرور B وی پی ان زد"

اتفاق نیافتد.

بین دو branch هم میتوان از SSL VPN استفاده کرد.

موفق باشید

پاسخ در 1393/10/06 توسط

پاسخ شما