الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Internet+vpn+lan

بدأه Barcode في 1 سبتمبر 2009 · 5 رد · 1,572 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

اولا كل عام وكل عضو بهذا الصرح بالف خير وصحه وسلامة

انا والعياذ بالله من هذه الكلمة احد اللذين استفادو الفائدة الجمه من هذه المنتدى الذي لاتفي بحقه كلمة رائع او شيء من هذا القبيل فشكرا لكل عضو وكل شخص قائم عليه

ثانيا لدي استفسار بخصوص مشكلة تواجهني بعملي بمجال الشبكات

وهي انه تم ربط فرعنا بالمركز الرئيسي بواسطة خدمة VPN وذلك لكي تعمل جميع التطبيقات على سيرفرات بالمركز الرئيسي حيث انها حاليا تعمل التطبيقات بالفروع ونرسل لهم كل شهر باك اب لعملنا عموما كنت بالسابق اعتمد لسيرفر التطبيقات ايبي مثلا 100.0.2.21 وأقول بإعداد راوتر DSl وافعل به خدمة DHCP واعتمد عليه في توزيع الايبيهات للأجهزة من نفس الرينج لآيبي السيرفر مثلا اجعله يبدأ 100.0.2.100 والماسك 255.255.255.0 والعبارة الافتراضية 100.0.2.222 فبذلك استغني عن سيرفر الـ DHCP وايضا اقوم بتوزيع النت للمكاتب وحيث اننا نستخدم تطبيقات تعتمد على الاوراكل اقوم بربط التطبيقات بواسطة الديفلوبر مستخدما الايزي كونفقريشن والاخوة الذين يحتاجون سرعات عاليه للنت اقوم بوضع مودم DSl برقم ثابت على الشبكة في نفس الرينج ايضا ولكن اقوم بتعطيل الDHCP واضع أيبي الرواتر كعبارة افتراضية لهذه الاجهزه ولكن الان بعد الربط بواسطة VPN لابد وان اضع العبارة الافتراضية التي هي رقم ايبي الروتر الخاص بالربط لكي تعمل التطبيقات كويب ابلكيشن وبذلك تتوقف خدمة الانترنت فنا اريد ان تعمل ال VPN وكذلك الانترنت فما هي افضل طريقة استخدمها لكي اتمكن من الولوج للنت وايضا للشبكة الداخلية مع الشكر سلفا

تم تعديل هذه المشاركة بواسطة Barcode في 1 سبتمبر 2009 في 22:43

#2

السؤال مش واضح 100% بالنسبة لي فياليت تضع رسمة توضيحية وتستخدم علامات الترقيم عندما تكتب حتى نفهم ماذا ينتهي متى.

بناءا على فهمي، هناك حلول عديدة وقضية مرنة وسهلة جدا. أولا أنواع الـVPN بصفة عامة كالتالي:

  • في بي إن فقط لشبكات معينة. يقوم بـ split-tunneling.
  • في بي إن لجميع الشبكات.

في الإحتمال الأول، سيكون الإنترنت من مكان، والشبكة الرئيسية من مكان آخر (من خلال البي بي إن). إيجابيته تحقيق سرعة أنترنت أعلى. سلبيته وجود back-door في الشبكة من خلال خط إنترنت خلفي في هذا الفرع. لكن يبدو أنك تريد split-tunnel والأمان ليس حرجا كثيرا عندك لذا لا مانع.

في الإحتمال الثاني، كل شيء من خلال الفي بي إن، وموقع الشركة الرئيسي سيقوم بتوفير جميع هذه الخدمات. هكذا أكثر بطئا وربما مكلف أكثر، ولكن إيجابيته أنه لا يوجد back-door وعمليات مراقبة مستوى الأمان أكثر مركزية فجميعها تتم بواسطة مبنى الشركة الآخر.

حسبما فهمت لديك راوترين كلاهم مشبك بخط إنترنت. الأول مستخدم للفي بي إن، والآخر لتصفح الإنترنت. تستطيع حل هذه المشكلة من خلال وضع الـdefault route في الكلاينتس إلى الراوتر الآخر (المستخدم للإنترنت). هذا الراوترسيحتوي على default route من أجل الإنترنت. وفي نفس الوقت سيحتوي على static routes للشبكات الموجودة في المبنى الرئيسي للشركة، وهذا الـroute سيكون موجها إلى الراوتر الأول الذي يوفر خدمة VPN. بالتالي، أي شيء يجب أن يذهب إلى الإنترنت سيستخدم الـdefault route، وبالتالي فضاء الإنترنت، وأي شيء يريد أن يذهب إلى موقع الشركة الرئيسي بواسطة تحويله إلى الراوتر الأول بسبب تلك الstatic route.

حل آخر هو توفير خدمة الإنترنت من خلال الموقع الرئيسي عبر الـVPN.

وإذا كنت تريد الحصول على سرعة إنترنت أعلى، فممكن تضع transparent http cache كخادم منفصل (في الحقيقة أي بيسي تعيس من العصر الحجري يفي بالغرض _بأتم وجه_ لأن عنق الزجاجة هو الإنترنت وليس سرعة الخادم هذا) وهكذا ستحتاج إلى Policy-based routing أو راوتر يدعم WCCPv2.

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#3

طريقة الاخ المشرف اعتقد انها الافضل لك حيث ان لديك راوترين للانترنت وللربط بفرع الشركة ,

الشئ الآخر ماهو نوع الراوتر الموجود عندك

#4

شكرا لمشرفنا eech55 على هذا الرد المفصل وهذا ماتعودناه منكم فأسال الله ان يجزيه خير الجزاء وهذا دايجرام عملته سريعا لتوضيح السؤال

post-211301-1251940617_thumb.gif

والشكر ايضا للأخ alshalawy على تعقيبه

dig.rar

تم تعديل هذه المشاركة بواسطة Barcode في 3 سبتمبر 2009 في 04:17

#5

ااذا ممكن توضح كيف رابطين فرعكم بالرئيسي بواسطة الفي بي ان

اعتقد ان من ربط لكم الفرع بالفي بي ان لابد وانه وضع حسابه في توزيع النت على الاجهزة لأنه يستخدم نفس منفذ الانترنت الخاص بكم ,

#6

باركود، اعذرني على التأخير.

اخبرني ماذا يجب أن يذهب إلى أين:

- سيرفر 2003 الحاوي لتطبيقات أوراكل يجب الإنصراف من خلال الـvpn. هذه الخادمات لن تستخدم الإنترنت لذا استخدامها محصور على الvpn

- محطات العمل التي تأخذ IP من الـDSL مودم ستستخدم المودم نفسه للعبور إلى الإنترنت.

هل فهمي بالأعلى صحيح؟ هل محطات العمل هذه أيضا تدخل بنفسها في الـvpn أيضا؟ مثلا البريد الإلكتروني، هل خادم البريد الإلكتروني من خلال الـvpn؟

لدي حل سهل بالنسبة لك، لكن قبل كل شيء أريد أن أتاكد 100% السيناريو بالضبط. لذا أنتظر جوابك.

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

مواضيع مشابهة