جستجو برای:
سبد خرید 0
  • صفحه اصلی
  • دوره‌های آموزشی
  • وبلاگ
  • درباره ما
  • قوانین و مقررات
  • همکاری با ما
  • تماس با ما
محتوای باز
ورود
[suncode_otp_login_form]
گذرواژه خود را فراموش کرده اید؟
عضویت
[suncode_otp_registration_form]
  • خانه
  • کتاب آنلاین
  • درباره سایت
  • درباره لوگو
  • تماس با ما
محتوای باز
  • صفحه اصلی
  • دوره‌های آموزشی
  • وبلاگ
  • درباره ما
  • قوانین و مقررات
  • همکاری با ما
  • تماس با ما
شروع کنید
آخرین اطلاعیه ها
لطفا برای نمایش اطلاعیه ها وارد شوید
0
[wcas-search-form]

دیواره‌آتش pfsense

4 فروردین 1400
ارسال شده توسط فرشید نوتاش حقیقت
شبکه و امنیت، چیست
دیواره‌آتش pfSense

در این مقاله قصد داریم برنامه قدرتمند دیواره‌آتش pfSense را مورد تجزیه و تحلیل قرار دهیم.

در دنیای امروز که اطلاعات ارزشمندترین دارایی هر سازمانی محسوب می‌شود، همواره تأمین امنیت اطلاعات یکی از چالش‌های اصلی سازمان‌ها بوده و انتخاب سامانه‌های امنیتی کارا و متناسب با نیازهای سازمان، از جمله مسایلی است که همیشه مورد توجه مدیران فناوری اطلاعات بوده است.

دیواره‌آتش‌ها چیستند؟

در میان ابزارهای موجود، دیواره‌آتش‌ها (سخت‌افزاری/ نرم‌افزاری) جایگاه منحصر به فردی داشته و از محبوبیتی خاص در بین مدیران فناوری اطلاعات برخوردارند. هرچند این محبوبیت شاید بیشتر به دلیل استفاده از دیواره‌آتش‌های نرم‌افزاری رایگان یا استفاده از بردهای سخت‌افزاری بسیار ارزان‌قیمتی است که در بازار موجود است. این ابزارها هر چند توانایی جلوگیری از دسترسی‌های غیرمجاز به سامانه را دارا هستند ولی امکان ردیابی و تشخیص حملات را نداشته و در این زمینه باید از سیستم‌های مدیریت یکپارچه تهدیدات (UTM) یا سیستمه‌ای جلوگیری و تشخیص نفوذ (IPS/IDS) استفاده نمود.

سیستم‌های مدیریت یکپارچه تهدیدات، هم به عنوان دیواره‌آتش و هم به عنوان سامانه جلوگیری و تشخیص نفوذ کار می‌کنند و شامل امکاناتی نظیر ضد ویروس، ضد هرزنامه، VPN، پالایش محتوا، تعادل بار و پیشگیری از نشت اطلاعات است. هر چند قیمت گزاف این سامانه‌ها، سبب شده که سازمان‌ها رغبتی به استفاده از آن‌ها نداشته باشند، در نتیجه ارایه یک راهکار جایگزین برای سازمان‌ها بسیار ضروری است.

بهترین دیواره‌آتش‌ کدام است؟

Pfsense یک جایگزین بسیار مناسب برای دیواره‌آتش‌های گران‌قیمت تجاری است. این پروژه در سال 2004 از پروژه m0n0wall منشعب شده و در سال ۲۰۰۶ اولین نسخه آن انتشار یافت. از زمان انتشار تا کنون، نخستین دیواره‌آتش/مسیریاب محبوب بیش از یک میلیون مرتبه بارگیری شده و در سازمان‌های مختلفی نصب و راه‌اندازی شده است.

دیواره‌آتش pfSense

Pfsense که در واقع یک توزیع بر پایه FreeBSD است، با توجه به امکاناتی که در اختیار کاربران قرار می‌دهد توانسته خود را هم تراز با دیواره‌آتش‌ها و UTM های تجاری قدرتمند کرده و جایگاه قابل قبولی در این میان کسب کند. در نگاه نخست شاید استفاده از FreeBSD برای کاربران تازه‌کار یا ناآشنا با این سیستم‌عامل کمی پیچیده و گیج‌کننده به نظر برسد، ولی رابط وب بسیار قوی‌ای که با نصب این توزیع در اختیار کاربر قرار می‌گیرد عملا وی را از دیگر ابزارها بی‌نیاز می‌کند.

توزیع رایگان pfsense قابلیت استفاده به عنوان یک دیواره‌آتش حالتمند (بدین معنی که قادر به نگهداری ویژگی‌های ضروری هر اتصال، از برقراری تا اختتام در حافظه می‌باشد)، یک روتر و یا یک UTM را داراست و شامل فهرستی بلند از ویژگی‌های کاربردی و مفید است که در سایت پروژه قابل مشاهده است که برخی از آن‌ها به صورت خلاصه در این مقاله بیان می‌شوند.

  • قابلیت استفاده به عنوان دیواره‌آتش به صورت پیش‌فرض.
  • قابلیت استفاده به عنوان یک مسیریاب حرفه‌ای.
  • امکان تبدیل شدن به یک UTM قدرتمند.
  • نیاز به حداقل موارد سخت‌افزاری (شما بر روی یک بورد معمولی به شرط آنکه دو کارت شبکه بر روی آن نصب باشد می‌توانید این توزیع را نصب کنید، البته یک پردازنده پنتیوم ۲ و یک حافظه ۲۵۶ مگابایتی هم نیاز دارید).
  • امکان انتقال درگاه برای یک محدوده و استفاده از چندین نشانی IP عمومی.
  • High availability
  • امکان اتصال چندین WAN مختلف. عملکرد WAN چندگانه امکان استفاده از چند اتصال اینترنت را با امکانات توازن بار یا تحمل خرابی برای دسترسی خوب به اینترنت و توزیع استفاده از پهنای باند را می‌دهد.
  • Server Load Balancing (این ویژگی امکان توزیع بار بین چند سرور را می‌دهد. این ویژگی معمولا بین سرور وب، Mail Server و غیره استفاده می‌شود و سرورهایی که به پینگ یا اتصال TCP پاسخ ندهند از مخزن حذف می‌شوند).
  • pfSense سه انتخابِ IPsec، OpenVPN و PPTP را برای اتصال VPN در اختیار می‌گذارد.
  • IPsec امکان اتصال هر دستگاهی که از استاندارد IPsec پشتیبانی می‌کند را فراهم می‌نماید.
  • Captive Portal (درگاه Captive امکان تصدیق اجباری یا تغییر صفحه کاربر برای دسترسی به شبکه را فراهم می‌کند. این ویژگی معمولا در شبکه‌های HotSpot و همچنین در شبکه شرکت‌هایی که به یک لایه امنیتی مجزا برای دسترسی به وای‌فای یا اینترنت نیاز دارند، استفاده می‌شود).
  • احراز هویت با سرور RADIUS.

تمامی این ویژگی‌ها در کنار ابزارهای قابل نصب برروی pfsense آن را به یکی از محبوبترین توزیع‌ها در زمینه امنیت بدل کرده به طوری که هر سازمانی می‌تواند با خرید رایانه حداقلی و نصب این توزیع سبک و کارآمد بر روی آن، یک دیواره‌آتش قوی داشته و به جامعه‌ای بزرگ از افرادی که از آن استفاده می‌کنند بپیوندد.

دیواره‌آتش pfSenseاگر فکر می‌کنید که امنیت سازمان شما برایتان ارزشمند است و در عین حال قصد ندارید تا مبالغ هنگفتی را برای دیواره‌آتش‌های معمولی بپردازید، همین امروز دست به کار شده و دیواره‌آتش قدرتمند خود را بسازید، کافی است به سایت pfsense.org مراجعه کرده و آخرین نگارش این محصول را به صورت رایگان و بدون هیچ محدودیتی دریافت و با نصب آن روی یک سیستم خانگی قدیمی نصب کنید و از امکانات زیاد و هیجان‌انگیز این توزیع محبوب لذت ببرید.

منبع: نشریه «سلام دنیا»، شماره اول – نوشته رامین نجارباشی

https://bit.ly/2PHNM3a
برچسب ها: firewallpfSenseVPNپارتیشن‌بندی در لینوکسدیواره آتشفایروالمحتوای باز
درباره فرشید نوتاش حقیقت

همیشه نیازمند یک منبع آموزشی فارسی در حوزه نرم‌افزارهای آزاد/ متن‌باز و سیستم‌عامل گنو/لینوکس بودم. از این رو این رسالت رو برای خودم تعریف کردم تا رسانه «محتوای باز» رو بوجود بیارم.

نوشته‌های بیشتر از فرشید نوتاش حقیقت
قبلی اوپن استک (Open Stack) چیست و چه مزایایی دارد؟
بعدی هادوپ آپاچی برای کلان‌داده‌ها

دیدگاهتان را بنویسید لغو پاسخ

این سایت از اکیسمت برای کاهش جفنگ استفاده می‌کند. درباره چگونگی پردازش داده‌های دیدگاه خود بیشتر بدانید.

جستجو
جستجو برای:
دسته‌بندی موضوعی مقالات
  • برنامه‌نویسی
    • پایتون
    • دواپس
  • پایگاه‌داده
    • MariaDB
    • MySQL
  • تجارت الکترونیک
    • بازاریابی اینترنتی
    • دیجیتال مارکتینگ
    • شبکه‌های اجتماعی
  • جامعه کاربری
    • لاگ
  • دسته‌بندی نشده
  • شبکه و امنیت
  • طراحی وب
    • سئو
    • سیستم مدیریت محتوا
      • وردپرس
  • فناوری‌های نوظهور
    • اینترنت اشیاء
    • رایانش ابری
      • OpenStack
    • کلان‌داده‌ها
  • گنو/لینوکس
    • توزیع
      • CentOS
      • اوبونتو
      • دبیان
      • فدورا
    • چیست
    • خط فرمان
  • مهاجرت به آزاد/متن‌باز
  • نرم‌افزار
    • اداری
      • لیبره آفیس
        • ایمپرس
        • بیس
        • دراو
        • رایتر
        • کالک
    • کاربردی
    • گرافیک و انیمیشن
      • بلندر
      • گیمپ
نماد الکترونیکی (اینماد)
پرداخت‌یار

محتوای باز؛ مرجع آموزشی نرم‌افزارهای آزاد/ متن‌باز

از اینکه قصد همکاری با رسانه «محتوای باز» را دارید بسیار خرسندیم و این مایه مباهات ماست.

نحوه همکاری با ما چندان پیچیده نیست و شرایط آن در ادامه، ارائه گردیده است.

دستمزد مدرسین

پیش از بیان شرایط ضبط ویدئو شایان ذکر است اشاره‌ای به دستمزد مدرسین سایت داشته باشیم.

شما ممکن است در دو حالت تمایل به نشر ویدئو خود را داشته باشید: یا آن را رایگان در اختیار عموم قرار دهید و یا اینکه در قبال فروش آن از خریدار وجه مربوطه محصول را اخذ نمایید.

صرف نظر از هر حالت ممکنه، می‌بایست شرایطی که در ادامه ذکر شده‌اند را رعایت کرده باشید.

در حالت اول (رایگان) رسانه محتوای باز (Open Content)، نه وجهی از شما برای نشر ویدئو می‌گیرد و نه وجهی به شما پرداخت می‌نماید و دوره آموزشی شما را به رایگان منتشر می‌کند.

اما در حالت بعدی طریقه همکاری به روش درآمد از فروش خواهد بود، به گونه‌ای که 70 درصد از کل مبلغ فروش دوره آموزشی متعلق به مدرس دوره بوده و 30 درصد مابقی به رسانه محتوای باز تعلق می‌گیرد.

شرایط کلی ضبط دوره آموزشی

دوره آموزشی مربوطه، صرف نظر از هر محتوایی که دارد می‌بایست در یکی از توزیعات گنو/لینوکسی ضبط شده باشد. (به‌عنوان مثال دوره دروپال در اوبونتو، دوره آموزشی کار با آردوینو در دبیان و امثالهم). اگر دوره آموزشی شما در محیط ویندوز و یا هر پلتفرم/سیستم‌عامل دیگری ضبط شده باشد از همکاری با شما معذوریم.

پیشنهاد می‌گردد برای ضبط دوره آموزشی در توزیع گنو/لینوکس از ابزار قدرتمند OBS استفاده نمایید. البته این صرفا یک پیشنهاد است و شما می‌توانید از هر ابزار مناسب دیگری برای این کار بهره ببرید.

برای آشنایی یا تسلط بیشتر می‌توانید دوره رایگان آموزش OBS محمد عابدینی را ببینید:

مشاهده دوره آموزش OBS
شرایط کیفی ضبط دوره آموزشی

کیفیت صدا از اهمیت ویژه‌ای برخوردار می‌باشد و می‌بایست فاقد هر گونه نویز یا صدای اضافی دیگری (صدای محیط پیرامون) باشد.

دوره آموزشی تهیه شده صرفا باید برای رسانه محتوای باز تدوین شده باشد و در هیچ سایت مشابه دیگری قرار نگرفته باشد.

از قرار دادن موسیقی متن، در بک‌گراند دوره آموزشی شدیدا پرهیز کنید. این کار موجب حواس‌پرتی مخاطب و ضعیف شدن صدای مدرس می‌گردد.

دوره آموزشی ضبط شده می‌باید فاقد هر گونه لوگو یا آدرس سایت دیگری (در گوشه تصویر یا بک‌گراند صفحه دسکتاپ و هر جای دیگری) باشد.

در حین دوره، مدرس نباید به برند خاصی اشاره کند که جز رقبای ما به‌شمار می‌آیند.

مدرس باید در ابتدا در اواسط و در انتهای دوره به برند ما یعنی رسانه محتوای باز (Open Content) بصورت کلامی اشاره نماید.

مدرس، هنگام تدریس نباید تپق زده، سرفه یا عطسه کند یا صدای قورت دادن بزاقش شنیده شود و بایستی با صدای رسا، دوستانه و پرانرژی به تدریس بپردازد.

قبل از تدوین دوره آموزشی حتما با ما در تماس باشید و یک ویدیوی چنددقیقه‌ای (ترجیحا 5 الی 10 دقیقه)، بصورت نمونه‌کار برای ما بفرستید.

از همکاری با شما سپاسگزاریم.

فراخوان همکاری