عشان تضيف باقي الفروع ممكن تربطها عن طريق الانترنت وتعمل VPN site to site عن طريق ISA server بين كل الفروع وبكده هيقدروا يشوفوا بعض وتربطهم بالدومين وبعد كده ممكن تعمل additional او child مع باقي الفروع
بسم الله
بشتغل في شركه مكونه من اربع فروع .. طلب مني صاحب الشغل اني اعمل domain . الحقيقه انا اعرف اني اضيف الي الدومين كل اللي معايا في نفس الفرع واتحكم فيهم بس مااعرفش اي حد من الفروع الاخري او اي حد من بره الفروع اصلا ازااااااااي ي connect علي الدومين
اتمني ان حد يفيدني ( وهل هذا له علاقه بال dns ولا لاء ) وكيفيه عمل ذلك لاستطيع اني اضيف باقي الفروع للدومين
علما بان :اريد ان اضيف الفروع الاربعه لنفس الدومين مع العلم ان كل فرع في لان مختلفه عن التاني تماما
كيف ذلك؟؟؟؟
في انتظار ردودكم
عشان تضيف باقي الفروع ممكن تربطها عن طريق الانترنت وتعمل VPN site to site عن طريق ISA server بين كل الفروع وبكده هيقدروا يشوفوا بعض وتربطهم بالدومين وبعد كده ممكن تعمل additional او child مع باقي الفروع
طيب لو مش عندي ايزا سيرفر ازاي اربطهم؟
حل الايزا من اسهل وارخص الحلول عشان تربط الفروع مع بعضها
في حلول تانية بس مكلفه ومعقدة شوية . انك تشترك عند اي مقدم خدمة زي nileonline مثلا وهو وقتها هيربط الفروع مع بعضها عن طريق routers and modems ببروتوكل زي framRely مثلا
خليك مع الايزا احسن
الحقيقه انا مش عارفه اي حاجه عن الايزا خالص
هو طيب برنامج ولا ايه طيب
وازاي انزله عندي علي السيرفر
يعني قولي معلومات عنه لو سمحت بعد اذنك
شكرا ليك
بالنسبه لربط الفروع
اول حاجه نراعى التقسيم الجغرافى لاماكن الفروع بالنسبه للمقر الرئيسي
بعد التحديد نعرف كل subnet المحدد لكل فرع
تانى حاجه عدد المستخدمين فى كل فرع ومدى حاجتهم للدخول على الدومين وكم معدل استهلاك كل فرع لل bandwidth تقريبا
يعنى الشركه اكيد فيها فروع كبيره تحتاج الى استخدام اكبر للدومين وفروع اخرى احتياجات تكون قليله واستهلاكها لل bandwidth يكون قليل نسبيا
تالت حاجه طريقه اداره الفروع هل بتفويض مستخدمين لاداره الفروع ولا كل فرع له قسم IT الخاص به
رابعا طريقه عمل كل فرع ومدى احتياجاته واحتياجات العاملين به للدومين الرئيسي
----------------------------------------------------------------------------------------------------------------------------
بالنسبه للسؤال عن dns فطبعا بدون هذه الخدمه فلن يكون هناك دومين
---------------------------------------------------------------------------------------------------------------------
بالنسبه لطريقه الربط فدا بيتم عن طريق استخدام خط ربط بين الدومين الرئيسي والفروع وبيقوم بالربط ISP اللى بتتعامل معه الشركه لان الدومين مفترض انه يعمل طوال الوقت ومش ينفع ابدا فى حاله انقطاع الانترنت ان يتوقف الدومين عن العمل
---------------------------------------------------------------------------------------------------------------------------------------------
بالنسبه لشكل الدومين وطريقه العمل فدا هيتحدد بناء على اجابتك على الاربعه اسئله حتى تتم عمليه اعداد الدومين على اكمل وجه باذن الله
الموضوع ببساطة انك لازم يكون عندك real ip بكل فرع من الاربعة طبعا مع وجود خط انترنت بسرعة مناسبة بكل فرع وهيكون موجود isa server بكل فرع وتعمل ما بينهم الvpn بين ال3 فروع والفرع الرئيسي في حالة لو انت مش محتاج ان الفروع التانية تكلم بعض يعني ال3 فروع يكون في لينك بينهم وبين الرئيسي وليس بين بعضهم
مع مراعاة الشرح الي قاله الاخ internetworld في اسلوب الربط مع الدومين
هذا اللينك به طرق شرح ISA server 2004 ومن ضمنها طريقة عمل vpn site to site ولو كنت هتستخدم ISA 2006 مش هتلاقي اختلاف كبير بينهم
https://www.msfirewall.org/isa2004/i...ositeipsec.htm
وده لينك لشرح الايزا للاخ mohamed2121 ممكن يساعدك ويفهمك هو ايه الايزا
https://arabhardware.net/forum/showthread.php?t=79667
يا جماعه انا في شركه في المهندسين وانا مهندسه ال it هناك لوحدي واتطلب مني اني اعمل دومين واوصل كل الفروع بيه
مع العلم ان الشركه اللي فيها فيها 10 اجهزه وفرع المهندسين فيه جهاز واحد بس وهكذا باقي الفروع بهم جهاز واحد بس
مش فرع فرع يعني ,, دول بس بيكملو شغل الفرع الرئيسي اللي انا فيه ,, يعني مش هينفع اجيب فيهم سيرفر وكده
اتمني اني اكون وفقت في التوضيح
وفي انتظاركو
بسم الله الرحمن الرحيم
انت مش محتاج ربط بالمعنى المفهوم انت ممكن تخلى الاجهزة الى فلى خارج الفرع الرئيسى (الموجود فيه الدومين )) يدخل على شبكة عن طريق ال VPN as client
الطريقة دى عشان انت بتقولى عندك فى كل فرع خارج جهاز واحد فقط
لكن لو هتربط زى الشباب تبين ده هيحتاج شوية خبرة
على العموم شوفى مدى افادتك من هذا الطريقة ولو محتاج شرح اكثر قول
الطريقة دى ممتازه لو الاجهزة الخارجية محتاجين اشياء من الشبكة عندك او العكس بس طبعا م ثابته لانها بتعتمد على قوة اتصال النت عندك وعند المستخدم الى داخل
تانى حاجة لازم يكون عندك real IP
المهم شوف انت ايه الى محتاجه من الربط بالظبط وايه سبب الربط عشان اقدر اقول ايه افضل طريقة وتكون تكلفتها اقل باذن الله
والله الموفق
MCP
طالما كل فرع فيه جهاز واحد يبقي زى ماقال اخى elganny اننا نعمل VPN client ويتصل بالدومين الرئيسي
الاحتياجات هتكون فالمقر الرئيسي بس اننا نعمل RADIUS سيرفر علشان يستقبل اتصالات الفروع ويدخلهم ب ip يكون فنفس subnet
اللى فيه االمقر الرئيسي والدومين وبيتم حجز عدد من private ip للناس اللى هتدخل من الفروع VPN اما عن طريق كتابه ال ip او بتخصيصهم ف DHCP سيرفر وهو يتولى توزيع الip للناس اللى داخله vpn علشان يقدروا يدخلوا ويشوفوا الملفات الموجوده فالمقر الرئيسي
ومنعا للتكرار ممكن تراجع الرابط دا فى شرح RADIUS & RAS الفكره العامه عنهم وطريقه دخولهم
https://www.arabhardware.net/forum/s...d.php?t=121630
ولو فى حاجه مش واضحه
ان شاء الله اعيد توضيحها من تانى
الموضوع ببساطه زي ما فهمت من الكلام و من شرح المشكله انك محتاجه لشبكه تربط الفروع
زي ما اتفضلتي حجم الفروع مش حيتحمل ان نعمل شبكه حقيقيه فبالتالي الحل هو الـVPN اي ربط عن طريق شبكه افتراضيه باستخدام شبكة الانترنت
في برامج سهله لعمل الـVPN بواجهة استخدام رسوميه سهله
او عمل VPN عن طريق الويندوز اكس بي عن طريق الشرح التالي:https://www.onecomputerguy.com/networking/xp_vpn.htm
ايضا افضل ان يكون الآي بيهات يدويآ لكي لا نضطر الى استخدام relay agent في حالة استخدام DHCP في حال ربطه بين اكثر من فرع
شكرا ليكو والله كلكو
بس ببساطه تاني كل اللي عيزاه هو ان كل جهاز في اي فرع من الفروع (كل فرع في جهاز واحد زي ماقلت ) يدوس كليك يمين علي my computer ثم properties ثم computer name ثم change ثم يضع اسم الدومين abc.local ويطلعله رساله اليوزر نيم والباسورد
دا ببساطه .. علشان اعمل كده محتاجه ايييه
معلش انا تعبتكو معايا واللع عارفه بسانا مش ليا خبره خالص في القصه ديه
من غير شتيمه بس حد يقولي من غير مايقول عليا غبيه
في انتظاركو يا اساتذه
هنفترض ان فى جهاز فالفراع الاول اسمه test
هنروح على الدومين كنترولر اللى فالمقر الرئيسي ونعمل التالى
start--->admin tools------>active directory users and computers ---------> computer container --->right click and choose creat new computer
وهنسمى الكمبيوتر باسم الكمبيووتر اللى فالفرع والللى موجود على سبيل المثال test كدا عملنا كمبيوتر اكونت
كدا اى مستخدم موجود فالدومين هيجي يدخل على الدومين كنترولر هيعمل التالى
على ايقونه my computer كليك يمين ويختار الخصائص properites وعند computer name هيدخل وغير من workgroup to domain ويكتب اسم الدومين هيطلب منه user name and password يكتب الحساب بتاعه الموجود بيه فالدومين يعنى تكون حضرتك عامل له اكونت فاى جروب فالدومين بعد مايكتب الحساب بتاعه والرقم السري هيقوله اهلا وسهلا بيك واعمل ريستارت
وطبق المثال على كل كمبيوتر فى باقى الفروع
طالما هو بيدخل vpn يبقي ال ip هياخده لما يعمل connect على السيرفر يعنى هو فالاصل واخد ip بس لما بيدخل vpn بيتغير ال ip وبياخد اللى فنفس الشبكه اللى هو داخل عليها vpn والى بيقوم بالوظيفه دى dhcp واحنا بنكون محددين مسبقا عدد من الايبهات مخصص للناس اللى بتدخل من برا الشركه
المفضلات