مساعدة من خبراء السيكيورتي
السلام عليكم ورحمة الله وبركاته
عندي استفسار وشاكر ومقدر لمساعدتكم ..
https://store1.up-00.com/Oct10/GIO05575.jpg
عندي VPN بيني وبين شركة أخرى ، السيرفر A يقدر يشوف السيرفر B اللي عندي ، والسيرفر B يقدر يشوف سيرفر C في نتورك أخرى مربوطة معي عن طريق فايبر ، سؤالي ، كيف استطيع أن اجعل سيرفر A يستطيع الوصول إلى سيرفر C عن طريق الفيرول بتاعي او عن طريق السيرفر B
وشكرا جزيلا للجميع ..
رد: مساعدة من خبراء السيكيورتي
اخي الكريم
ياريت لو مزيد م التفاصيل
انت مش قلت انت مستخدم ايه ف الشبكة عندك او عند اي ظرف
لو سمحت اذكر نوع الاجهزة دي والشركة المصنعة
يعني السيرفرات دي لينكس ولا ويندوز ؟؟؟
كمان الاجهزة المسئولة عن الربط والفايروووول دي سيسكو ولا كمان هي سيرفرات ؟؟؟
الله الموفق
رد: مساعدة من خبراء السيكيورتي
الاجهزة الربط CISCO ASA 5520
السيرفرات ويندوزر 2003
الربط بين B و C فايبر وفيه نات ...
الربط بين A and B VPN
وشكرا جزيلا
رد: مساعدة من خبراء السيكيورتي
طيب انا كنت عاوز اعرف حاول تحدد الاجهزة اللي تقدر توصلها او تستطيع عمل الكونفج عليها
عشان نحدد التغيير راح يكون فين
رد: مساعدة من خبراء السيكيورتي
أنا رح أجاوبك على مبدأ معرفتي بالجدار الناري الخاص بمايكروسوفت ISA فعندما يكون لدينا مثل هذا السيناريو ونريد لشبكة أن ترى الآخرى نتجه إلى مكان تحديد الـ Relation بين الشبكات ونقوم بوضعه على Routing ومن هنا نستنتج
أن كل اللى لازم تعمله هو Routing بين الشبكتان وأنتهى الأمر وياريت لو تضع مخطط للشبكة توضخ فيه شكل الشبكة ولو بشكل بسيط
رد: مساعدة من خبراء السيكيورتي
السلام عليكم ،
من سؤالك أفهم ان VPN tunnel شغاله تمام والترافيك يسير بين الشبكتين بشكل صحيح . يعني ان السيرفر A و السيرفر B شايفين بعض .
شيك على الاكسس ليست access list الموجوده على الاجهزه هل تسمح بمرور الترافيك بين هذين السيرفرين .
لاحظ انه يجب يكون الaccess lists على كلا الطرفين متشهابهين تمام بطريقه معكوسه .
رد: مساعدة من خبراء السيكيورتي
لا تنسى أن الاكسس ليست تضاف لنفس الاكسس ليست للفي بي ان الموجوده اصلا ً بين السيرفر A و السيرفر B.
توضع الاكسس ليست لتحديد الانتريستنغ ترافيك interesting traffic لتحديد الترافيك الخاصه بالفي بي ان حيث يتم تشفيرها قبل
مغادرة الASA .
رد: مساعدة من خبراء السيكيورتي
بين السيرفر A , B ماعندي اي مشكلة الترفيك يوصل وال VPN شغال تمام ، ولكن أنا أريد أن أجعل السيرفر A يستطيع الوصول إلى السيرفر C علما بأن السيرفر B يستطيع أن يصل إلى السيرفر C عن طريق فايبر .... نتورك أخرى ..
أنا أريد أن اجعل السيرفر A يستطيع عمل Telnet على السيرفر C ....
رد: مساعدة من خبراء السيكيورتي
Up ................................ Up
رد: مساعدة من خبراء السيكيورتي
أخي العزيز الموضوع بسيط
انت الواضح انك عامل access-list بين network A و Network B
حاول تعمل وحدة تانية على افايرولز بين ال Network A وال Network C
لو عندك ال configuration ابعتها
تحياتي
رد: مساعدة من خبراء السيكيورتي
السلام عليكم
شيك على الاكسس ليست اللي على الفاير وول التاني واعمل باكت تريسر لو تستعمل ASDM.
وشكرا