السلام عليكم عليكم ورحمه الله وبركاته
كيف حالكم ياشباب واهلا بكم في درس جديد من دروس الايزا سيرفر
اليوم بنتكلم عن موضوع publishing بشكل عام و web server publishing بشكل خاص
اولا بنعرف مفهوم publishing
والي تعني اننا نخلي موارد الشبكه الداخليه متوفره للشبكات الاخرى
يعني مثلا لو عندنا webserver or ftp server or exchange server
نخليها متوفره للعالم الخارجي يعني الناس الي برا الشركه تقدر تدخل لهذي السيرفرات ب امان
المميزات الي يوفرها الايزا في هذا الموضوع انه يخفي تفاصيل السيرفرات الداخليه يعني اذا كان عندنا
ويب سيرفر وفيه موقع نريد نشره على الانترنت المتصفح لهذا الموقع ماراح يعرف شي
عن السيرفر الي موجود عليه الموقع المتصفح فقط يدخل عنوان كرت الايزا سيرفر وليس عنوان الويب سيرفر هذا مانسوف نتعلمه ونشوفه بالتجربه ان شاء الله
publishing في الايزا تنقسم لعده اقسام
سوف اقوم بشرح النوع الاول نظريها وعمليا والي هو web publishing
والذي بحد ذاته ينقسم الى قسمين
web server publishing والذي يستخدم بروتوكول http
secure web server publishing والذي يستخدم بروتركول https
ببدا بشرح النوع الثاني نظريا لانه عمليا يحتاج الى شهاده لازم تشتريها من النت انا عن نفسي لااعلم بتفاصيلها
هذا النوع تنتقل فيها البيانات مشفره ويستخدم هذا النوع لما يكون لدينا ويب سيرفر
فيه موقع لبنك مثلا عندما يدخل الزبون للموقع ليستفسر عن حسابه لازم يدخل رقم حسابه وبيانات اخرى هذي البيانات لازم تنتقل وهي مشفره,عندما يتصل المستخدم بالموقع يطلب منه انه يحمل شهاده هذي الشهاده يرسل معها الموقع public key لعمليه التشفير
ايضا المتصفح الذي يستخدمه الزبون يرسل ال public key
وفي نفس الوقت ينشئ private key for decryption
هذا النوع يستخدم تقنيتين همها
Ssl tunneling والي خلالها تمر البيانات مشفره ولكن الايزا لايقوم بفك التشفير ليقرا المحتوى انما يمرر البيانات كما هي الى الويب سيرفر
التقنيه الثانيه
ssl bridging والتي من خلالها يقوم الايزا بفك التشفير وقراه البيانات ثم يشفرها ويرسلها الى الويب سيرفر
ساكتفي بهذي المعلومات البسيطه عن هذا النوع
سانتقل الى web publishing
والذي يستخدم البروتوكول http
الرسمه الي استخدمناها في موضوع ال vpn بنستخدمها اليوم ايضا


في هذا المثال الxp بيطلب الصفحه من داخل الويب سيرفر
بيدخل عنوان كرت الايزا الي هو موصل به 192.168.1.50
الايزا بيعمل port forwarding الى الويب سيرفر
الايزا طبعا يوهم المستخدم بانه هو الويب سيرفر يعني يتقمص شخصيه الويب سيرفر
لكنه فالواقع يعمل تمرير لاي بيانات تاتيه عبر البورت 80 الى الويب سيرفر فقط هذا السيناريو يلخص موضوع

بندخل الان فالتفاصيل
اولا لازم ننشا access rules
اول قاعده مطلوبه الي هي تسمح للا كس بي بان يتصل بالايزا
ثاني قاعده هي الي تسمح للايزا بالاتصال بالويب سيرفر (لها طريقتين بوضحهم )
ثانيا ننشا rule web server publishing
بننشا اول قاعده كما هو مبين فالصور
source = xyz network & destination = local host (isa)












ثاني قاعده بطريقتين الاولى انك تعمل access rule ويكون الsource هو الايزا وdestination هو الويب سيرفر ,انتبه لهذا النقطه ان الاكسس رول تحدد جهاز الويب سيرفر بشكل خاص وليس الشبكه internal يعني خليك اكثر دقه , الطريقه الثانيه انك من خصائص web server publishing بعد ماتنشاها تحدد ان الاتصال ياتي من local host الطريقتين صحيحتين


الان ناتي الى صلب الموضوع

ننشا web server publishing rule
نتابع الصور والشرح








ندخل اسم او عنوان الويب سيرفر الي بننشره وفي مثالنا بيكون192.168.100.25



الخيار الي تحت مهم لو كان عندنا اكثر من موقع داخل هذا السيرفر
يعني لو لدينا موقع photo.xyz.com & www.xyz.com داخل الويب سيرفر
لو المستخدم طلب photo.xyz.com
وكان هذا الخيار غير محفز بيقوم الايزا بتعويض العنوان الرئيسي للسيرفر والي هو 192.168.100.25
بدل الموقع الي دخله المستخدم ,لو كان محفز بياخذك للعنوان الي انت طلبته
الخيار الي تحت path
تحدد فيه لو كان عندك مجلد معين فقط تريد ان تنشره يعني مثلا
www.xyz.com\sales
هذا المجلد فقط بينشره الايزا

الصفحه الي بعدها



accepts request for -------- any domain
نختار هذا الخيار لوعندنا اكثر من موقع داخل السيرفر
يعني لما يوصل طلب لموقع معين الايزا لاينظر لاسم الدومين انما يمرر الطلب على حسب مايوصله


الخطوه الي بعدها بيطلب مننا listner
اليسنر يستخدمها الايزا للاستماع الى الطلباات من اي شبكه؟ وعلى اي بورت؟ وهل فيها وثوقيه او لا
نحن في مثالنا بنخلي الايزا يستمع الى الشبكه xyz والي موجود فيها الا كس بي
ويستمع للطلبات الي فيها بورت 80 فقط













انتهى شغلنا فالايزا
الحين نروح للويب سيرفر نعمل موقع بسيط للتجربه لكن اول شي لازم نحمل خدمه iis
نتبع الخطوات






هذي الصوره تبين المجلد الي يحفظ فيه السيرفر المواقع
نروح ودخل للمجلد ننشا ملف بامتداد html
ندخل نعدل عليه ببرنامج النوت باد نكتب فيه اي جمله ثم نعود الى خصائص الديفولت ويب






ونذهب الى التبويب documents
نكتب اسمه الملف الي انشاناه مع الامتداد يعني في مثالي windows se7en.html


اسف انا نسيته فالصور لازم تكتبوه انا عدلته لاحقا اذا ماكتبتو الامتداد بيطلع معاكم خطا


ثم نرفع الملف بالسهم الى الاعلى حتى يبدا السيرفر بقراته اولا ويعرضه للمستخدم



خلصنا من اعدادات الويب سيرفر
نروح للاكس بي نعمل التجربه
طبعا لاتنسون نحط عنوان الايزا





الحمدلله نجحت
نروح للايزا نفسه عشان نتااكد نكتب عنون الايزا



الحمدلله نجحت

ملااحظه هامه
اذا كان في network rule between xyz network & internal network

نوعها route



وطبعا وقتها لازم تكون في access rule from xyz to internal network

يستطيع الاكس بي ان يصل الى الموقع ب عنوان الويب سيرفر نفسه 192.168.100.25



يعني مايحتاج لعنوان كرت الايزا ,يستطيع الوصول الى الويب سيرفر مباشره
انتهى الدرس وان شاء الله تعم الفائده اتمنى لكم التوفيق
والله يوفق الجميع دنيا واخرى وشكرا