راهنمای جامع پیکربندی VPN های مختلف در pfSense+ و CE شامل OpenVPN و IPSec با تمرکز بر امنیت و اتصال پایدار.
در این دوره آموزشی ویدیویی، به صورت عملی نحوه پیکربندی VPN های مختلف Site-to-Site را بین 2 یا چند سایت/شعبه، و همچنین اتصال بین دفتر مرکزی و شعب را آموزش خواهیم داد.
Site-to-Site VPN به شما امکان میدهد فقط دروازهها را در سابنتهای از راه دور پیکربندی کنید و نیازی به پیکربندی گرههای شبکه ندارید. به عبارت ساده، روش Site-to-Site دو دفتر را به یک شبکه واحد متصل میکند و روش Point-to-Site کارمندان از راه دور را به دفتر متصل میکند. در این آموزش ویدیویی، ما یک مثال از اتصال دو شبکه موجود - فیزیکی و مجازی - را بررسی خواهیم کرد.
شما می توانید Site-to-Site VPN خود را از طریق Peer-to-Peer (Shared Key)، Peer-to-Peer (SSL/TLS) و تونل IPsec VPN پیکربندی کنید.
توجه: OpenVPN حالت "Peer-to-Peer (Shared Key)" را منسوخ کرده است زیرا با استانداردهای امنیتی اخیر مطابقت ندارد. حالت کلید مشترک از نسخه های آینده حذف خواهد شد. بنابراین، باید هر VPN "Peer-to-Peer (Shared Key)" موجود را به SSL/TLS تبدیل کنید و از پیکربندی هر نمونه OpenVPN "Shared Key" جدید خودداری کنید.
راه اندازی شبکه pfSense و برآورده کردن تمام پیش نیازها نسبتاً ساده است، اگر می خواهید نحوه نصب و پیکربندی فایروال pfSense در شبکه خود را بدانید، ویدیوی مرتبط قبلی من را تماشا کنید.
ابتدا، ما در مورد تمام سناریوهای ممکن شبکه به تفصیل بحث خواهیم کرد و به طور یکسان فایروال pfSense 2.7.0، آخرین نسخه، را در تمام شعب خود نصب و اجرا می کنیم.
ما چندین سایت ایجاد خواهیم کرد، "دفتر مرکزی، دفاتر شعبه متعدد"، یا می توانیم سایت های بیشتری داشته باشیم. آنها ممکن است در یک شهر، خارج از منطقه، شاید در سراسر کشور یا در قاره های مختلف واقع شده باشند، اما خارج از محوطه LAN شما.
بنابراین چگونه می توانید به هر سایت از راه دور متصل شوید و به منابع به همان اندازه که در LAN داخلی خود کار می کنید، دسترسی داشته باشید، تا پشتیبانی از راه دور به موقع و مؤثر ارائه دهید و منابع IT را بین سرورها، دسکتاپ ها و چاپگرها در سراسر شبکه ها به اشتراک بگذارید؟
با این وجود، اگر سایت ها یا شعب خود را از طریق "Site-to-Site VPN" متصل کنید، شبکه شما به طور کامل در کنترل شما خواهد بود، همچنین می توانید سیاست شرکت متمرکز را برای کنترل فعالیت های اینترنتی اعمال کنید، سیاست های گروه Active Directory را در تمام شعب متصل به هم پیاده سازی کنید، و بنابراین کنترل های жизнеспособной نامحدودی را اعمال کنید.
Nadeem Muhammad Ali Meer
آموزگار و کارآفرین نوآورانه فناوری اطلاعات
نمایش نظرات