PDA

View Full Version : سوال: اتصال به شبکه v p n (داخل سازمانی) فقط در داخل برنامه نه ویندوز



hadiroohi
پنج شنبه 27 مهر 1391, 00:57 صبح
سلام
دوستان وقت بخیر
من یه سوال داشتم . برای امنیت اطلاعات ثبت شده در دیتاسرور میخام برنامه طوری باشه که کاربر درصورت داشتن مجوز از vpn سرور بتونه با برنامه کار کنه و اطلاعات رد و بدل شه؟
چطوری میشه داخل برنامه به یک vpn کانکت شد؟ و اطلاعات از اون طریق رد و بدل شه به سمت سرورمون یعنی توسط vpn ارسال بشه؟ یعنی توسط ویندوز کانکت نشه که کلاً اینترنتش به اون سرور ما وصل بشه. بلکه فقط و فقط داخل برنامه مون این اتفاق بیوفته
ممنونم از دوستان راهنمایی بفرماییند

AmirGhasemi
پنج شنبه 27 مهر 1391, 10:13 صبح
سلام
ببينيد شما بايد در كنار نام كاربري و كلمه عبور يعني در تيبل كاربران يك فيلد جديد به نام IP هم ايجاد كنيد
بعد به هنگام ثبت نام كاربران IPآن كاربر را هم وارد كنيد چون در سازمانها معمولا آي پي هاي داخيل استاتيك هستند و قابل تغيير توسط كاربر نمي باشند بنابراين شما مي توانيد به هنگام ورود كاربر به برنامه IP كاربر را هم خوانده و همراه با چك كردن منام كاربري و كلمه عبور IP آن را هم چك كنيد كه آيا همان آي پي ديتابيس است يا خير؟
در اين صورت شما مي تواندي مطمئن باشيد كه شخصي از داخل سازمان به اين برنامه لاگين كرده
VPN ها هم كاري غير از ايم انجام نمي دهند چون انها هم يك آي پي اختصاص مي دهند و شما بايد مجدد اين آي پي را چك كنيد
در مورد بدست اوردن آي پي كاربر هم مي توانيد به اين پست قديم من مراجعه كنيد


http://barnamenevis.org/showthread.php?365188-%D8%AF%D8%A7%D9%86%D9%84%D9%88%D8%AF-%D9%83%D9%86%D9%8A%D8%AF-%D9%83%D9%84%D8%A7%D8%B3-%D8%B1%D9%87%DA%AF%D9%8A%D8%B1%D9%8A-%D9%88-%D8%AF%D8%B3%D8%AA%D9%8A%D8%A7%D8%A8%D9%8A-%D8%A8%D9%87-%D9%85%D8%B4%D8%AE%D8%B5%D8%A7%D8%AA-%D9%83%D8%A7%D8%B1%D8%A8%D8%B1%D8%A7%D9%86

hadiroohi
پنج شنبه 27 مهر 1391, 11:06 صبح
دوست عزیز ممنونم از پاسختون خیلی صحیح و دقیق بود متشکرم
حالا یه سوال دیگه هم برام ایجاد شد. اگه بخوایم به کاربری که در منزلش یا خارج از محل سازمان فقط با آی پی و یوزری که در سرور vpn داخل سازمان برایش تعریف شده بتواند لاگین کند چی؟
علت اینکار اینه که نمیخوایم پهنای باند سازمان با کانکت شدن از طریق ویندوز استفاده گردد بلکه فقط میخوایم توسط اون به برنامه ما دسترسی داشته باشه
بازم ممنونم از راهنمایی عالیتان

AmirGhasemi
پنج شنبه 27 مهر 1391, 11:34 صبح
سلام دوباره
اينجا هم نبايد زياد با روش قبلي تفاوت داشته باشد
اين مطلب ربطي اصلا به پروژه ندارد
شما يك VPN ساخته ايد كه كاربر ابتدا به اين VPN كانكت مي شود خب وقتي كانكت شد مطمئنا آي پي وي عوض مي شود و حالا رنج آي پي وي در حوزه رنج آي پي سازمان قرار مي گيرد پس دوباره همان مطالب بالا پيش مي آيد و شما چك مي كنيد و اجازه دسترسي به وي مي دهيد
اگر پروژه تان ويندوزي است كه با تمام گفته هاي بالا مشكلات امنيتي انشالله پيش نخواهد آمد چون تا زماني كه رنچ آي پي در حوزه رنج آي پي سازمان قرار نگيرد كاربر اصلا دسترسي به برنامه شما نخواهد داشت اما اگر پروژه تان وبي است!
اما اگر پروژه تان تحت وب است توصيه اي به شما دارم از ان دسته توصيه هاي آرسن لوپني!
بفرماييد پروژه شما وبي است يا ويندوزي!؟؟؟؟

hadiroohi
پنج شنبه 27 مهر 1391, 11:47 صبح
درسته . پس میفرمایید با همون vpn ویندوز کانکت شه مشکلی پیش نمیاد؟
پروژه ویندوزی میباشد

admin-pc
سه شنبه 02 آذر 1395, 12:54 عصر
با سلام و خسته نباشید. من یه راهنمایی میخواستم امیدوارم که جاش توی این تایپیک باشه


چهار تا فروشگاه هست و با نرم افزار کیان کار میخوان بکنن. طرز کار هم میخوان به این ضورت باشه که یه فروشگاه اصلی میشه وسه تای دیگه به این فروشگاه وصل میشن و صندوق فروشگاه ها هر چی جنس میفروشه بیاد روی نرم افزار اصلی که روی سرور نصب هست ذخیره بشه. و این کار از طریق اینترنت انجام بشه به خاطر فاصله بین فروشگاه ها.



یکی از بچه ها میگفت از "وی پی ان" استفاده کن. میخواستم بپرسم کسی هست یه راهنمایی کنه که من چطوری ارتباط این فروشگاه ها رو انجام بدم. ممنون