PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشاوره جهت ایجاد یک شبکه وایرلس با قابلیت کنترل و مانیتورینگ کاربران



+Aren
2012/09/05, 13:27
سلام دوستان عزیز
من باید در یک محیط یک شبکه وایرلس رو نصب کنم.
باید هر کاربر یا یوزر و رمز انتخابی من وصل بشه.
همچنین مدیریت پهنای باند استفاده شده و مدت زمان (مثلا یک ماه اعتبار) و البته زمان در دسترس بودن شبکه(مثلا از 9 شب تا 6 صبح شبکه برای یک سری از کاربرا در دسترس نباشه)
بتونم سایت ها و برخی نرم افزار ها رو فی ل ت رینگ کنم!
سایت های بازدید شده هر کاربر رو ببینم.
موارد قرمز شده حتما باید باشه!
باید از چه نرم افزاری استفاده کنم که روی ویندوز 7 یا XP جواب بده؟
در حال حاضر تنها گزینه ای که دارم استفاده از نرم افزار مدیریت و نظارت بر شبکه Microsoft Forefront Threat Management Gateway است که نیاز به ویندوز سرور دارد.
ویژگی های این نرم افزار:


1- Microsoft Forefront Threat Management Gateway نرم افزاری جامع و قابل اعتماد در زمینه مدیریت و حفاظت از شبکه در شبکه هایی است که ادمین های آن ها از ویندوز سرورهای مایکروسافت استفاده می کنند. در واقع این نرم افزار نسخه جدید MS ISA Server می باشد و از ادغام بخش های مختلفی که هر یک به تنهایی ساختار خاصی را دارا هستند، به وجود آمده است تا در یک مجموعه واحد و منسجم یک راهکار کامل امنیتی را ایجاد کند. امکانات و قابلیت های مفیدی نظیر دیواره آتش (Firewall)، امکان انجام فیلترینگ در تمام لایه های هفت گانه شبکه، مسیریابی، ایجاد تعادل بار در شبکه (NLB)، پشتیبانی از شبکه های خصوصی مجازی (***)، نهان سازی اطلاعات (Cache)، پراکسی (*****)، ثبت عملکرد کاربران و گزارش آن، اعمال سیاست های مدیریتی در خصوص دسترسی کاربران به اینترنت (بر اساس نام های کاربری و گروه های موجود در دامین، نوع محتوی، میزان پهنای باند مصرفی، زمان دسترسی و ...)، مشاهده و ثبت وقایع و ... را در اختیار مدیران شبکه قرار می دهد.
با استفاده از امکان انتشار وب در نرم افزار امنیتی MS Forefront ، ضمن تأمین امنیت و محرمانگی، امکان دسترسی از راه دور افراد مجاز از طریق اینترنت به سیستم اتوماسیون اداری فراهم می گردد. استفاده از این تکنولوژی دقیقاً با 3 هدف اصلی مورد انتظار از استقرار استاندارد سیستم مدیریت امنیت اطلاعات (ISMS) شامل Confidentiality (محرمانگی یا کسب اطمینان از اینکه اطلاعات سازمان تنها در دسترس افراد مجاز خواهد بود)، Integrity(صحت اطلاعات یا اطمینان از تمامیت و صحت اطلاعات و پردازش آن ها) و Availability (دردسترس بودن یا اطمینان از اینکه افراد مجاز در هر زمان به اطلاعات مجاز دسترسی خواهند داشت) مطابقت خواهد داشت.
قابلیت های کلیدی نرم افزار Microsoft Forefront Threat Management Gateway 2010 Enterprise x64 + SP1 + Update 1 :
- دیواره آتش با امکان انجام فیلترینگ در تمام لایه های هفت گانه شبکه (State-full Firewall)
- پراکسی (***** Server)
- تعادل بار ترافیک شبکه (Network Load Balance)
- نهان سازی اطلاعات عبوری (Server Cache)
- مسیریابی بین سگمنت های شبکه (Network Routing)
- پشتیبانی از شبکه های خصوصی مجازی (*** Server)
- ثبت عملکرد کاربران و گزارش آن
- مشاهده و نظارت بر فعالیت کاربران
- امکان اعمال سیاست های مدیریتی در خصوص دسترسی کاربران به اینترنت بر اساس نام های کاربری و گروه های موجود در دامین، نوع محتوی، میزان پهنای باند مصرفی، زمان دسترسی و ...
- ایجاد و مدیریت DMZ
- ایجاد مرکز احراز هویت کاربران (CA)
- امکان کنترل و مدیریت محتوای ترافیک عبوری بر اساس نوع نرم افزار و داده و یا مشخصات سرویس دهنده مانند : فقط کاربران عضو قادر به مشاهده لینک‌ها هستند. فقط کاربران عضو قادر به مشاهده لینک‌ها هستند. ftp, yahoo messenger, Skype, .pdf, .swf, .GIF, .jpeg, .mp3, .avi, ...
- شناسایی، کنترل و حذف دسترسی های غیر مجاز، عملیات نفوذ (****) ، شنود (Sniffing) و ایجاد اختلال در سیستم ها و سرویس ها (DDOS) از جانب کاربران ناشناس اینترنت
- بهره گیری از امکان انتشار وب (WEB Publishing) و برقراری امکان دسترسی کاربران مجاز به سیستم اتوماسیون اداری از طریق اینترنت از هر نقطه دنیا و صرفه جویی قابل ملاحظه در استفاده از سرویس پر هزینه اینترانت در کنار توسعه آسان در فراهم آوردن دسترسی مخاطبین راه دور (Remote Office Users)
- بهره گیری از امکان سرویس دهنده نهانگاه (Cache Server) که باعث صرفه جویی در پهنای باند مصرفی و افزایش سرعت دسترسی به محتوی وب خواهد شد
- بهره گیری از امکانات مدیریتی بی نظیر نرم افزار امنیتی MS Forefront TMG 2010 در خصوص مانیتورینگ محتوی بازدید شده توسط کاربران اینترنت
- و ...
اگر راه حل دیگری هست بیان کنید چون در غیر این صورت مجبورم حدود 3گیگ دانلود کنم!
سپاس

mypdf
2012/10/04, 09:04
فکر کنم میکروتیک بگیری همه اینکارا رو بشه کرد اطلاع دقیقی هم ندارم چون خیلی وقته باهاش کار نکردم یه سرچ کنی قضیه میاد دستت

+Aren
2012/10/04, 11:43
فکر کنم میکروتیک بگیری همه اینکارا رو بشه کرد اطلاع دقیقی هم ندارم چون خیلی وقته باهاش کار نکردم یه سرچ کنی قضیه میاد دستت
سپاس فراوان دوست عزیز
ولی دیگه نمی تونم هزینه سخت افزاری کنم! اونم توی این بهبوهه!

rre_za
2012/10/04, 12:00
سپاس فراوان دوست عزیز
ولی دیگه نمی تونم هزینه سخت افزاری کنم! اونم توی این بهبوهه!

میتونین mictrotik OS هم روی یک سیستم معمولی نصب کنین ( یا به صورت مجازی )

+Aren
2012/10/04, 12:29
میتونین mictrotik OS هم روی یک سیستم معمولی نصب کنین ( یا به صورت مجازی )
لطفا راهنمایی و لینک دانلود!
سپاس

rre_za
2012/10/04, 16:24
لطفا راهنمایی و لینک دانلود!
سپاس

لینک خاصی یادم نمیاد الان , حجمش کمه ( 25mb ) اگر هاست خوب میشناسید بگیم اپلود کنم

Navid.y
2012/10/04, 22:48
ببخشید روح الله جان من تازه این تاپیکو دیدم! وگرنه زودتر جواب میدادم

این لینک دانلود میکروتیک+***
(فقط کاربران عضو قادر به مشاهده لینک‌ها هستند.)
در مورد انتخاب سیستم عامل هم توی ویندوز7 شک نکن. من بهش ایمان اوردم! (البته ایراد های فاجعه بار هم دراه)

بعضی از چیزا مثل این که کدوم کاربر به کدوم فایل ها دسترسی داشته باشه و چه برنامه هایی رو بتونه اجرا کنه و محدودش کنی و.... رو از توی تنظیمات شرینگ و Group Policy خود وین میشه انجام داد. ساده هست.

در ضمن بسته بودن پورت های USB و بازی های ویندوز شدیدا توصیه میشه (USB رو برای آرامش اعصاب خودت گفتم که بعدا راحت باشی).
برای قیلترینگ هم بیشتر توضیح میخوام. یعنی قراره همه محدود بشن یا فقط یه عده؟

دیگه چی لازمه؟

توضیحات هم سعی میکنم تا فردا الی پس فردا یا پس اون فردا یا پس اون فرداش آماده کنم.

بازم ببخشید، چندوقته زندگیم بهم ریخته. نمیدونم تو چه قرنی دارم زندگی میکنم، این دنیام یا اون دنیا، کیه؟ کیه؟ کیه منو صدا میکنه؟؟؟؟!!!!؟؟!!؟؟!


راهنمایی 1
ر (فقط کاربران عضو قادر به مشاهده لینک‌ها هستند.تاپیک-جامع-آموزش-دوره-ی-Mikrotik-MTCNA)اهنمایی 2
ا (فقط کاربران عضو قادر به مشاهده لینک‌ها هستند.)ین هم به درد میخوره

(فقط کاربران عضو قادر به مشاهده لینک‌ها هستند.)