منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

شاهد الدورات المتاحة الآن وصوت ماهي الدورة الأفضل بالنسبة لك،، اضغط هنا

 

 
 
العودة   ITNAT.COM Forums > الأرشيف > أرشيف منتدى ITNAT لغاية تاريخ 20 - 5 - 2008 > الشبكات العام > منتدى الشبكات العام

منتدى الشبكات العام

يشمل هذا المنتدى جميع المواضيع العامة والأسئلة الشائعة والمشاكل والحلول


رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 01-07-2007, 03:00 PM   #1
ahmedhalo
شبكي مجتهد
 
تاريخ التسجيل: Jun 2007
المشاركات: 33
افتراضي %%%%%%% شرح شبكة Vpn نظري وعملي وكتب وصور وكمان عربي %%%%%%%%%%%


بسم الله الرحمن الرحيم
Virtual Private Network



* ماهي شبكة ال VPN ?
هي اختصار ل Virtual Private Network وتعني باعربية الشبكة الخاصة الظاهرية
وهي عبارة عن توصيل جهازين او شبكتين معا عن طريق شبكة الانترنت كما هو موضح في الصورة
وهي تقنية تعتمد في عملها على بروتوكول حيث يطلق عادة على عملية انشاء اتصال خاص بين جهازي كمبيوتر من خلال شبكة وسيطة كالانترنت اسم نقل البيانات عبر مسار امن (Tunneling )
حيث يتم انشاء هذا المسار بين جهازي الكمبيوتر مباشرة.

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا][عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]


-------------------------------------------------------------------------------------------------------
ما هي البروتوكولات المعتمدة عليها تقنية VPN ?
PPTP : Point-To-Point Tunneling Protocol
L2TP : Layer Two Tunneling Protocol
وهما البروتوكولان الرئيسيان المعتمد عليهما ال VPN
IPSec : IP Security Protocol
وهو بروتوكول النظام الامني لل VPN يتضمن IPSec بعض تقنيات التشفير القوية لحماية بياناتك من عالم VPN
-------------------------------------------------------------------------------------------------------
مميزات وعيوب استخدام VPN:-
المميزات :
1- يوفر الكثير من المال خاصة في تكاليف الاجهزة.
2- يسهل ادارتة واكثر يسرا
عيوبة:
1- اذا لم تقوم بتوثيق المستخدمين والشبكات بشكل قاطع ستصبح هناك فرصة للمتطفلين للوصول الى بياناتك ومصادك
2- ما زال IPSec وحتى الان في طور التجربة.
------------------------------------------------------------------------------------------------------

ملحوظة هامة جدا يغفلها البعض:-

اخواني الاعزاء قد يجرب بعضكم هذة التقنية ويطبقها عملي ويلاحظ انها لا تعمل فيصابو بالاحباط :Big: لا يا يا اخواني دة شيء طبيعي لان هذة التقنية تتطلب في الجهاز المراد الاتصال بة Real IP address ما معنى هذا الكلام حقول اهو:
لو فية جهاز في الشركة وانت معاك لابتوب او جهازك الي في البيت وعاوز توصل جهازك الي في البيت بجهازك الي في الشركة علشان تحمل ملفات من جهاز الشركة او اي حاجة انتة عاوزها
بتعرف ال VPN في جهازك من ضمن خطوات التعريف انك لازم تدخل ip address جهاز الشركة
هذا ال IP address اسمة real ip address بيشتروه الشركات مقابل نظير مادي شهريا او سنويا
من شركات خدمة التزويد بالانترنت ISP >>>>>
ودة معناه انك لو دخلت اي ip address مش real يعني بفلوس لن تعمل معك هذة التقنية

----------------------------------------------------------------------------------------------------

Virtual Private Network

ان فكرة الشبكات الافتراضية الخاصة او ما يعرف بال Virtual Private Networks و تذكر اختصاراً ب VPN, قد ساهمت في تخفيض تكاليف نقل المعلومات الخاصة بالشركات و المؤسسات بين فروعها البعيدة عن المقر الرئيسي لها و بين المستخدم المنزلي الذي يريد الوصول الى معلوماته المتوفرة في جهاز الحاسب المنزلي.

قد تملك شركة من الشركات مكتباً واحداً, و قد تملك مكاتب كثيرة متوزعة في انحاء مختلفة من البلاد او خارج البلاد. قد يعمل موظفوها من المكتب الرئيس لها او من خلال المكاتب المتوزعة في انحاء البلاد او حتى من خلال بيوتهم او مواقعهم البعيدة كحقول النفط في البحار. في مثال الشركة ذات المكتب الواحد, استخدام الشبكة العادية او ما يعرف بالLocal Area Network و التي تعرف اختصاراً بال LAN باستخدام تقنية الايثرنت , قد يكفي لايصال و ربط كافة اجهزة الكمبيوتر الموجودة في المكتب مع بعضها البعض, و لكن للمكاتب البعيدة كلأمثلة التي ذكرناها في الاعلى, فان الشركة تحتاج الى شيء آخر غير ال LAN.

في الماضي, كان المستخدم البعيد او الموظف الذي يعمل من منطقة بعيدة عن المقر الرئيس للشركة يتصل من خلال مودم عادي للشركة باستخدام خطوط الهاتف. يقوم سرفر و مودم اخر موجودان في مقر الشركة بالرد على اتصال الموظف ليقوم بعمله و يتم اقفال الخط بعد الانتهاء من العملية. سلبيات هذه الطريقة كانت من عدة نواحي منها كلفة فواتير الهاتف المتصل منه المستخدم البعيد, ايجار الخطوط ,سرعة الاتصال البطيئة ,بالاضافة الى اشغال خط الهاتف اثناء فترة الاتصال. رغم هذه السلبيات كانت العملية نوعاً ما آمنة لانها كانت تصل الطرفان بشبكة مغلقة و مسار خاص. كانت الشركات المقتدرة تستخدم خطوط عالية السرعة تسمى بالLeased Lines لتتغلب على مشكلة السرعة لكنها كانت تدفع مبالغ ضخمة في مقابل هذه الخدمة لربط النقطتين بشكل متواصل و بسرعة عالية و بشبكة خاصة آمنة نوعاً ما.

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

عندما انتشرت شبكة الانترنت في كل مكان, كانت هناك فرصة استخدامها كوسيط لنقل المعلومات و كشبكة يمكن من خلالها نقل المعلومات من مكان الى آخر بأسعار زهيدة مقارنة بالطريقة السابقة, و لم يكن هناك داعٍ لتوصيل نقطتين مع بعضها فيمكن الاتصال من اي جهاز في العالم باي جهاز في العالم ان كانا متصلين بالانترنت. و ان كانت نوعية الاتصال بين الجهازين هو الADSL فان التكلفة تكون ثابتة و مناسبة و الاتصال قائم بشكل مستمر.

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

المشكلة في هذه الطريقة هي ان اتصال الجهازين عبر شبكة الانترنت يعرضهما مع المعلومات الخاصة بالشركة الى الاختراق, و هذا الاتصال يعتبر غير آمن و لن تقبل به الشركات و المؤسسات لما يحمله من مخاطر, فكان لابد من ايجاد حل لمشكلة الامن هنا و لهذا تم اصدار الشبكات الافتراضية الخاصة.

الشبكة الافتراضية الخاصة توفر الأمن للشبكة الخاصة بالاضافة الى الاسعار المناسبة باستخدام شبكة الانترنت.

هنا يجب فصل الطرفين عن الانترنت من الناحية الظريقة, عن طريق وضع الاجهزة ي نطاق IP معين و خاص كشبكات محلية خاصة بكل جهة. يجب وضع جدار ناري او Firewall للجهة التي ستستلم الاتصال او من المنتظر ان يتم الاتصال بها للوصول الى المعلومات الخاصة بها, و يقوم الجدار الناري بابعاد مستصفحي الانترنت و منعهم من الدخول او الوصول الى السرفر الخاص بالشركة الا من خلال كمبيوترات معينة تختارها الشركة.

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا][عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

الفكرة الرئيسة في مسألة الشبكة الافتراضية الخاصة هي عبارة عن بناء "نفق" خاص بين الجهازين كما في الصورة, النفق او ال VPN Tunnel هو عبارة عن معلومات خاصة و مشفّرة يتم تبادلها بين الجهازين الذان يقومان بفك التشفير عند استلام المعلومات من الطرف الآخر من النفق الافتراضي بعد ان يبعد الجدار الناري اي اتصال غير مرخص له من مدير النظام او المسؤول عن الشبكة في الشركة او فرعها. الفكرة هي حماية المعلومات من خلال النفق المشفر للبيانات و ايضاً التأكد من هوية الجهاز المتصل من خلال الجدار الناري الذي لن يقبل اي اتصال غريب
----------------------------------------------------------------------------------------------------
ان استخدام الشبكة الافتراضية الخاصة لن تكون معدقة للمستخدم العادي فهو لن يرى سوى المجدات الخاصة به على السرفر الخاص, على سبيل المثال الصورة التالية هي لمجلد على السرفر:

[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]

----------------------------------------------------------------------------------------------------
دي بقى مفاجاءة كبيرة مني ليكم كتاب كامل من مايكروسوفت عملي يوضح كيفية
تعريف جهاز Server وكيفية تعريف الجهاز Clint عن طريق استخدام 3 انواع من البروتوكولات المعتمد عليها ال VPN ويشرحها بالصور
PPTP-based Remote Access VPN Connections
L2TP/IPsec-based Remote Access VPN Connections
EAP-TLS-based Remote Access VPN Connections
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا][عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]


ودة رابط التحميل :-
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
-----------------------------------------------------------------------------
ودة رابط التحميل لملف فيه تعريف لل VPN في ويندوز XP بالصور
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
----------------------------------------------------------------------------------------------------
دة بقى موقع فية طرق سريعة لتعريف ال VPN في اكتر من نظام تشغيل واحب انوة الى ان في برامج خاصة لل VPN ممكن تستخدم لتعريف ومراقبة ال VPN
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا][عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]


ودة رابط الموقع :
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
----------------------------------------------------------------------------------------------------
اهدي هذا الموضوع المتواضع لاعضاء هذا المنتدى الاعزاء والمشرفين الافاضل
وارجو انة يفيدكم وانتظروا مني دايما الجديد ان شاء الله
واحب اشكر اخي مرشد على مجهودة

قال رسول الله صلى الله علية وسلم :-
من سلك طريقا يلتمس فية علما سهل الله لة به طريقا الى الجنة.....................
__________________
شبكة الجيل الجديد للتكنولوجيا
www.itnat.com
ahmedhalo غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-07-2007, 03:04 PM   #2
NaT-Server
المشرف العام
 
الصورة الرمزية NaT-Server
 
تاريخ التسجيل: Sep 2004
الدولة: Saudi Arabia
المشاركات: 5,124
افتراضي

السلام عليكم ،،
موضوع أكثر من رائع والله !
ولو تسمحلي أنسخ الموضوع باسمك الى قسم الدروس في الموقع
وشكراً يا غالي
__________________
كل علم وانتم بخير
NaT-Server غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 01-07-2007, 03:06 PM   #3
fmfm
مشرف إداري
 
الصورة الرمزية fmfm
 
تاريخ التسجيل: Mar 2005
المشاركات: 2,257
افتراضي

بارك الله فيك اخي على نشاطك الواضح

وبما انك تبتغي الاجر فان شاء الله تحصل عليه

والموضوع مثبت
__________________
fmfm
-----------------------------------------------------

fmfm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 04-07-2007, 11:35 AM   #4
morwan_gsm
شبكي
 
تاريخ التسجيل: Mar 2007
المشاركات: 8
افتراضي

موضوع قوي ويستاهل التثبيت والله
وانا فعلا كنت عايز معلومات عن vpn والحمد لله لقيتها عنك
تحياتي
__________________
شبكة الجيل الجديد للتكنولوجيا
www.itnat.com
morwan_gsm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 29-07-2007, 02:49 PM   #5
نضال
شبكي مجتهد
 
تاريخ التسجيل: Jul 2007
الدولة: Jordan
المشاركات: 62
افتراضي

شكرا على هذا الموضوع الرائع
__________________
ابو ماضي
يرحب بالجميع
نضال غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 13-08-2007, 05:20 PM   #6
iraq_group22
Moderator
 
تاريخ التسجيل: Aug 2007
المشاركات: 20
افتراضي

مشكور جدا جدا موضوع رائع ومفيد
__________________
شبكة الجيل الجديد للتكنولوجيا
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
iraq_group22 غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 19-08-2007, 07:47 AM   #7
lion2006
شبكي
 
تاريخ التسجيل: Jul 2006
المشاركات: 12
افتراضي

تسلم أخى على الشرح الجميل
lion2006 غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 22-08-2007, 02:56 AM   #8
alkhanaqeene
شبكي
 
تاريخ التسجيل: Mar 2006
المشاركات: 29
افتراضي

الف شكر اخي على الموضوع
ولكن اللنكات غير شغاله
ارجوا التاكيد لتعم الفائدة

التعديل الأخير تم بواسطة : alkhanaqeene بتاريخ 22-08-2007 الساعة 03:03 AM.
alkhanaqeene غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

 
     
 
الساعة الآن: 12:02 AM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.