تخفیف های داغ در جشنواره تابستانه توسینسو تخفیف های داغ در جشنواره تابستانه توسینسو
مانده تا پایان تخفیف
مشاهده دوره ها
0

امنیت شبکه داخلی

با عرض سلام

ما دارای یک شبکه داخلی با موارد زیر :

شبکه داخلی :

1.دارای یک شبکه داخلی با پانصد کلاینت و دارای سرور با سیتم عامل ویندوز سرور 2008

2. اکتیو دایرکتوری بر روی سرور تعریف شده و و به کلاینت ها به صورت دستی IP گرفته اند

شبکه خارجی :

ما برای این که از وب سرور شبکه خارجی استفاده کنیم به ما سه تا IP داه اند که بر روی سوئیچ کانفیگ کرده ایم و ما یکی از این IP ها رو بروی ویندوز سرور خودمون تعریف کرده ایم و کلاینت ها رو دیگر بر روی اتوماتیک گذاشته ایم و بر روی dns کلاینت ها همون ip که به ما داد شده و بر روی ویندوز سرور خودمون تعریف کرده ایم رو نیز بر قسمت dns کلاینت ها وارد کرده ایم و این نشانگر این هست که کلایت های شبکه داخلی از شبکه خارجی به صورت اتوماتیک ip میگیرند (واین نشگر تعریف dhcp server بر روی سرور شبکه خارجی می باشد ) . و روتر سمت شبکه خارجی هست ،و سیستم عامل سرور شبکه خارجی لینوکس می باشد و در حال حاضر کلاینت ها ی شبکه داخلی میتونن از وب شبکه بیرونی استفاده کنند و سوال ما این هست که ؟؟؟

ایا میتونن از شبکه خارجی وارد سرور داخلی ما شوند و به شبکه داخلی ما دسترسی داشته باشند ؟؟ اگر جواب بله هست مسایل امنیتی که پیشنهاد می کنید چیست ؟؟؟

و به گفته بعضی کارشناس ها از طریق لینوکس میتونند از شبکه خارجی وارد شبکه داخلی شما شوند ... ؟؟

به ما کمک کنید خیلی ممنون میشویم ؟؟

پرسیده شده در 1395/03/01 توسط

11 پاسخ

0

با سلام خدمت دوستان گرامی !

ما می خواهیم در این شبکه که ( روتر سمت شبکه خارجی ، و سوییچ سمت شبکه داخلی) :

وب سرور DNS و DHCP که شبکه خارجی برای شبکه داخلی ما فراهم میکنه پابرجا باشه ، فقط محدودیت رو اعمال کنیم بر IP یا DNS که ( روی سرور داخلی ما IP هاش ست شده ، و این IP مسلما راه ارتباطی دارد با شبکه خارجی ، و سیستم عامل سرور شبکه خارجی لینوکس (CENT OS) می باشد ، و نفوذ به سرور داخلی از طریق این سیستم عامل لینوکسی به راحتی اب خوردن است و تست شده نفوذ و جواب داده ..

و ماهم می دانیم فایروال چیه و راه اندازیش چطوره ؟؟ از شما خواستاریم که به جز فایروال راه کارهای متفاوت پیشنهاد بدهید ؟؟

امام صادق عليه‏السلام :

هرچيزى‏ركاتى دارد و زكات دانش، آموختن آن است به اهلش.

پاسخ در 1395/03/04 توسط
0

پیشنهاد شما قرارا دادن فایروال در سمت شبکه داخلی می باشد ، جز فایروال چه راه کارهایی پیشنهاد میدهید ؟؟؟

پاسخ در 1395/03/04 توسط
2

بهترین راهکار استفاده از فایروال هست که بین شبکه داخلی و شبکه خارجی قرار بگیره و با استفاده از اون این ارتباط کنترل بشه

پاسخ در 1395/03/01 توسط
0

نمای کلی شبکه ما ، که به صورت خلاصه وار طراحی کردم براتون

پاسخ در 1395/03/04 توسط
0

توی سایت سرچ کنید کلی مطلب در مورد فایروال وجود داره

پاسخ در 1395/03/03 توسط
0

پیشنهاد شما قرارا دادن فایروال در سمت شبکه داخلی می باشد ، جز فایروال چه راه کارهایی پیشنهاد میدهید ؟؟؟

که به راحتی هم بتوانیم از وب سرور و DNS Server شبکه خارجی در شبکه داخلی استفاده کنیم ، و هم اعمال فیلتر برای جلوگیری از نفوذ شبکه خارجی در شبکه داخلی بشه

پاسخ در 1395/03/05 توسط
0

با سلام !

امکانش باشه در مورد راه اندازی فایروال بین شبکه داخلی و خارجی ، به ما اطلاعات جامع یا منبع معتبر ، ذکر فرمائید ؟ با تشکر از دوستان

پاسخ در 1395/03/03 توسط
0

تشکر ! معلومه که تو اینترنت مطلب زیاده ، ولی سوال ما اینجاست که اگه این فایروال رو چه به صورت سخت افزاری یا نرم افزاری یا ترکیبی از هر دو انجام دهیم ، و ... (شبکه داخلی ما میتونه طبق همون روال قبلی از وب سرور شبکه خارجی استفاده کنه ؟؟ یا خیر ؟؟)

پاسخ در 1395/03/04 توسط
0

با استفاده ار فایروال شما می تونید هم کنترل داشته باشین هم محمودیت ایجاد کنید و هم مانیتور کنید

پاسخ در 1395/03/01 توسط

پاسخ شما