bi server makine var ve üzerinde win7 ultimate yüklü. bu bilgisayarda akınsoft wolvox muhasebe programı ve filezilla ftp server yazılımı yüklü. statik ip ye sahip adsl internet bağlantısı var.
şimdi ben bu bilgisayara 3 farklı noktadan erişerek bu paket programı kullanmak ve ftp serverden de şirketimin ortak dosyalarını kendi aramızda diğer şubelerle paylaşmak istiyorum. ama asıl istediğim şey ise bu server makineye bu 3 nokta haricinde başka hiçbir noktadan erişim yapılmasını istemiyorum. yani başka bir yerdeki kullanıcı benim serverimin ip numarasını yazdığında ftp serverime bağlanamamalı ve paket programımın giriş ekranına erişememeli. ama şubelerdeki sabit ip li makineler her türlü erişebilmeli. bunu nasıl yaparım yardımcı olur musunuz??
şimdiden teşekkürler
Server olarak kullandığınız bilgisayar da bağlanan kullanıcıları, bağlanılacak uygulamaları (port numarası ile) sınırlandırabilir, erişim için zaman aralıkları dahi tanımlayabilirsiniz... hatta bunu bir firewall yazılımı ile çok daha detaylı yapabilirsiniz... Bir başka yol da bu özelliği taşıyan bir router kullanıyorsanız dışarıdan erişen kullanıcılara çeşitli kısıtlamalar yahut tamamen engel koyabilirsiniz...
Gatewayler üzerinden vpn kurarsanız kendi içinizde bir intranet oluşturabilirsiniz.
arkadasın dediği gibi bu islemi firewall yapabilirsiniz daha basit olur.
quote:
Orijinalden alıntı: hakanaykanat
bi server makine var ve üzerinde win7 ultimate yüklü. bu bilgisayarda akınsoft wolvox muhasebe programı ve filezilla ftp server yazılımı yüklü. statik ip ye sahip adsl internet bağlantısı var.
şimdi ben bu bilgisayara 3 farklı noktadan erişerek bu paket programı kullanmak ve ftp serverden de şirketimin ortak dosyalarını kendi aramızda diğer şubelerle paylaşmak istiyorum. ama asıl istediğim şey ise bu server makineye bu 3 nokta haricinde başka hiçbir noktadan erişim yapılmasını istemiyorum. yani başka bir yerdeki kullanıcı benim serverimin ip numarasını yazdığında ftp serverime bağlanamamalı ve paket programımın giriş ekranına erişememeli. ama şubelerdeki sabit ip li makineler her türlü erişebilmeli. bunu nasıl yaparım yardımcı olur musunuz??
şimdiden teşekkürler
yapmak istediginiz seyi yapmanin en basit yolu. 1. server'a default gw tanimlamayin. 2. sadece sizin 3 harici subenin gercek ipleri icin statik route tanimlayarak gw olarak su an default gw olan makinelerin ipsini verin. bunun eksileri, windows update vs de calismaz ama istediginiz seyi yapmis olursunuz.
diger bir opsiyon filezilla ftp serverda da olan ip filtering ozelligi ile sadece sizin sube iplerine ftpden erisim icin izin verirsiniz, diger iplerden ftpye baglanti istegi olursa direct connection drop edilir.
son olarak da firewall kullanabilirsiniz.
veri güvenliği çok önemli ise vpn kullanmanızı şiddetle tavsiye ederim. onun dışında kullandığınız modem nedir bilmiyorum fakat modemin firewall varsa kurllar oluşturabilirsiniz ör. programa erişilen port numarasına bağlanacak ipleri el ile tanımlayıp diğerleri için erişimi deny yaparsınız diğer erişim yapacak client'larda statik ip olmalı doğal olarak fakat işletme için güvenli bir yol değil.
kesinlikle vpn. Arkadaşların bahsettiği gibi daha kolay yollarla da istediğinizi elde edersiniz ancak performans, kullanım kolaylığı ve güvenlik açısından sıkıntılar doğabilir.