تا %60 تخفیف خرید برای 2 نفر با صدور مدرک فقط تا
00 00 00

جزیره فایروال و تجهیزات امنیتی | صفحه 5 | توسینسو

سلام دوستان ،  در این بخش یکی از قابلیتهایی موجود در فایروال pf قابلیت Nat کردن ترافیک است که در این بخش شما با روش پیاده سازی این بخش به صورت عملی آشنا می شوید. #فایروال_pfsense #فایروال_pf #فایروال_با_عابدینی

سلام دوستان ،در این بخش با روش نوشتن یک رول در pf آشنا می شوید. رول نویسی یکی از بخشهای مهم در هر فایروالی است که باید برای شروع به کار قواعد این بخش را بدانید #فایروال_pfsense #فایروال_pf #رول_نویسی_در_pf #فایروال_با_عابدینی

در این بخش شما با مفاهیم و بخشهای اصلی فایل pf.conf آشنا می شوید. این بخش قبل نوشتن رول مفید خواهد بود. #فایروال_با_عابدینی

یکی از قابلیتهای مفید در pfsense استفاده از VPN در این فایروال است. در این بخش شما با قابلیتهای موجود در pfsense آشنا می شوید. سه قابلبت VPN در Pfsense وجود دارد: قابلیت Ipsec قابلیت L2TP قابلیت OpenVPN

سلام دوستان ، در این بخش شما با روش راه اندازی فایروال pf در دو سیستم عامل FreeBSD و OpenBSD آشنا می شوید.

سلام به همه دوستان در این بخش شما با قابلیت CARP در pfsense آشنا می شوید و این بخش در حقیقت قسمت پایانی از قابلیت HA در pfsense است.

یکی دیگر از قابلیتهای pfsense ایجاد کردن Serve Load balancing که با استفاده از آن می توانید ترافیک دریافتی به سمت یک سرویس خاص را در بین سرورهای خود تقسیم کنید. از این روش شما می توانید برای مدیریت کردن DMZ هم استفاده کنید و ترافیک های ارسالی سمت سرور خود را مدیریت کنید و با ایجاد کردن رولهای مناسب ...

سلام دوستان در این بخش پیاده سازی Gateway Load balancing در pfsense به صورت failover برای شما نمایش داده می شود.در این حالت شما می توانید چند لینک اینترنت داشته باشید و در Pfsesne تنظیماتی را انجام دهید تا در صورتی که یک لینک شما از مدار خارج شد لینک دیگر برای شما جایگزین شود. این مبحث به صورت عملی...

سلام دوستان ، در این دوره قصد دارمه خود فایروال pf رو که در سیستم عامل OpenBSD وجود دارد را به شما دوستان عزیز آموزش بدم. در وب سایت tosinso من دوره های موفق فایروالهای موجود در خانواده BSD ور دارم که اولین دوره رو با IPFW شروع کردن و بعد به سمت فایروال هایی رفتم که مبتنی بر PF با رابط وب بوده اند. ...

چگونه پهنای باند را در PfSense مانیتور کنیم؟ در این نکته آموزش قصد دارم به صورت خلاصه در مورد ابزارهای مانتور کرد پهنای باند که در pfsense موجود است با شما دوستان عزیز صحبت کنم. برخی از این ابزار به دلیل دسترسی به دیسک برای خواندن و نوشتن دیتا در ورژن nanoBSD وجود ندارد. برنامه شماره یک pftop : این...

در این بخش با روش پیاده سازی traffic shaping در pfsense آشنا می شوید ولی قبل از آن با این مفهوم در PF یک فایروال پایه در pfsense است اشنای می شوید.

چند روش Load Balancing در Fortigate برای WAN Link ها وجود دارد؟ همراهان گرامی یکی از چالش های شبکه ایجاد لود بالانس یا به اصلاح تعادل بار لینک های اینترنت می باشد و حال به معرفی راهکار loadbalance فورتی گیت براساس الگوریتم های معرفی شده میپردازیم. روش اول : متد Bandwidth این یک متد ارسال مسقیم از ت...

در این آموزش شما با الگوریتم ها و مفاهیم کلی مدیریت کردن ترافیک در pfsense اشنا می شوید، این فایروال از دو روش زیر برای مدیریت کردن ترافیک استفاده می کند: مدیریت کردن صفها با استفاده از ALTQ ایجاد محدودیت با استفاده از (pipe و dummynet (Limiter

چگونه در PfSense قابلیت Multi-WAN را راه اندازی کنیم؟ رقابت بسیار شدید،لزوم حفظ و ارتقای ارتباط کارآمد و اثر بخش با مشتریان ، نیاز جدی به یکپارچه شدن سامانه های نرم افزاری شرکت با تامین کنندگان و توزیع کنندگان عمده که با هدف کاهش هزینه های انبارداری وتحویل سریع محصول و پاسخگویی به نیازهای مشتریان در...

فرض کنید دو سرور کریو دارید و می خواهید همه یا برخی از ترافیک سرور اول از طریق سرور دوم Route شود. برای اینکار اول باید یک تونل بین دو سرور برقرار کنید. دوم وارد تنظیمات تونل شده و در Remote Network آدرس سرورهایی را که می خواهید از این طریق Route شوند را وارد کنید. اگر می خواهید همه ترافیک اینترنت ...

سلام دوستان ، از دو طریق می توانید وضعیت فایروال pfsense را مانیتور کنید. یکی از روشهایی که در دوره ای جداگانه بیان شده است استفاده از zabbix است. برای این کار روشی ساده تر هم وجود دارد و آن استفاده از snmp در pfsense است که گزارشات را در قالب SNMP به سمت سرور هدایت کند. در این بخش شما با روش فعال ...

با سلام خدمت شما دوستان عزیز ، در این بخش با دو سرویس در Pfense آشنا می شوید، سرویس اول DHCP relay است. اما با استفاده از سرویس دوم به نام DDNS Client و وب سایتهایی که سرویس DDNS می دهند می توانید اگر هم آدرس کارت شبکه wan شما ولید باشد و به صورت خودکار تغییر کند به سرور خود از طریق یک نام خاص متصل ...

CUJO نام فایروالیست که برای محافظت از شبکه وای فای خانگی شما در برابر تهدیدات خرابکارانه نظیر بدافزارها، تروجان ها، ارتباطات از راه دور غیر مجاز و هر آنچه که از یک فایروال انتظار دارید برای شما انجام می دهد! البته در مقیاس کوچک و کاربردهای محدود.بهره برداری از آخرین فناوری های هوشمند در این نوع فایر...

چگونه جلوی حمله SYN Flood را بگیریم؟ در ششم فوریه سال 2000 یعنی تنها شش هفته پس از آغاز هزاره سوم ، بزرگترین سامانه های تجارت الکترونیک جهان ، همانند آمازون ، ebay و یاهو مورد هجوم و حمله سایبری قرار گرفتند و همچون برگهای خزان زده یکی پس از دیگری فرو ریختند ، زیان به بار آمده آنچنان بزرگ و گسترده بو...

سلام دوستان ، در این بخش شما با روش نصب کردن PFsense برروی فلش آشنا می شوید که به شما این امکان را میدهد بدون نصب کردن برروی سخت افزارهای خود از pfsense استفاده کنید به شرطی که سیستم شما قابلیت راه اندازی از طریق فلش رو داشته باشه. در بخشهای بعدی با استفاده از کارت شبکه وایرلس یک شبکه بی سیم ایجاد ک...

دیواره آتش مهمترین ابزاری است که معماران امنیت اطلاعات سازمان در اختیار دارند تا بتوانند سیاستها و خط مشی امنیتی تدوین شده در خصوص دسترسی به شبکه را در سطح فنی (Technical) پیاده سازی و اجرا کنند. سیاستهای امنیتی بر اساس بینشی ژرف از نیازها و الزامات تجاری کسب و کارو پس از انجام یک تحلیل ریسک علمی و ...

1-در محیط مدیریت نرم افزار PfSense و در صفحه نگارش قوانین دیواره آتش که از مسیر Firewall > Rules قابل دسترسی است به ازای هر رابط (Interface) فعال یک برگه (Tab) جداگانه وجود دارد .بنابراین برگه های WAN ، LAN و در صورت وجود رابط های OPTx فعال ، برگه هایی با نامهای OPT1 ، OPT2 و ... قابل مشاهده هستن...

سلام دوستان ، در این بخش شما با گزینه های جدید منوی کنسول آشنا می شوید و روش تغییرات در این منو را مشاهده خواهید کرد، در این روش با استفاده از ویرایشگر ee می توانید این منو را تغییر دهید.

سلام دوستان ، به صورت همزمان در این قسمت شما با نصب دو ورژن آخر موجود pfsense آشنا خواهید شد. با بخش دانلود سایت pfsense.org بیشتر آشنا می شوید.

سلام دوستان عزیز ، این بخش رو حتما مشاهده کنید که قصد دارم دوره جدیدی در خدمت شما دوستان عزیز باشم #دوره_آموزش_pfsense #فایروال_pfsense #دوره_آموزشی_pfsense #دوره_تکمیلی_آموزش_pfsense   توجه: برای حل مشکل عدم دسترسی و بروز رسانی Snort به فایل ضمیمه ها مراجعه کنید که روش دور زدن این تحریم اضافه...

با پایان یافتن نصب PfSense ، اولین گام پس از اجرای دوباره (Restart) سیستم عامل تازه نصب شده ، اختصاص کارتهای شبکه موجود در ماشین PfSense به رابط های تعریف شده در نرم افزار PfSense است.رابط یک ابزار مفهومی برای دادن نقش های گوناگون به کارتهای شبکه نصب شده در ماشین است ، برخی از مهمترین این نقشها عبار...

سلام دوستان با استفاده از منوی کنسول در Pfsense شما می توانید اعمال مختلفی را نیز انجام دهید. در این آموزش شما با دو منوی کاربردی این منوی برای نجات دادن PFsense اشنا می شوید.

دوستان عزیزی که با کریو کار می کنن و کریو رو طوری تنطیم کردن که کاربر وقتی مرورگر رو باز میکنه اول به کریو redirect بشه و اتوماتیک در کریو در بک گراند احراز هویت بشه ممکنه به مشکلی خورده باشن اینکه وقتی یوزر از سیستم Logoff میکنه و مثلا یوزر دیگری توی اون سیستم Login میکنه و از اینترنت استفاده میکنه...

چگونه تنظیمات IPS ( سیستم جلوگیری از نفوذ ) فورتی وب را انجام دهیم؟ یکی از مهمترین بخش های دستگاه امنیتی فورتی وب ( Web Application Firewall ) اعمال تنظیمات IPS می باشد ،که در این آموزش به نحوه پیکربندی و آموزش IPS می پرداخته میشود.قابلیت IPS در فورتی وب به عنوان Known attack در web protection معرفی...

سلام دوستان خیلی از دوستان در مورد فایروالهای بومی از من سوال می کردن و از من درخواست داشتن که یک فایروال رو بهشون معرفی کنم که بومی باشه و بتونن از پشتیبانیش هم استفاده کنند. سالهای از این پروژه گشت و من هم از دور با دوستان در این بخش آشنا بود. تا به این لحظه که باز دوستان درخواست معرفی کردن یک ف...

با سلام خدمت دوستان عزیز ، در این آموزش شما رو با روش نصب کردن Zabbix سرور برروی pfsense آشنا می کنم، به صورت پیش فرض شما امکان نصب zabbix server را برروی Pfsense ندارید که در این بخش به شما روشی را آموزش می دهدم تا بتوانید این کار را انجام دهید. در بخش بعد هم با بسته های نصبی موجود در pfsense مثل z...

در مطالب گذشته به معرفی کمپانی F5 پرداختیم و هم اکنون لایسنس های معرفی شده از سوی کمپانی معتبر F5 را معرفی می کنیم.دوستان گرامی تجهیزاتی که f5 ارائه میدهد به 4 صورت می باشد : بصورت یک مجموعه سخت افزار که به عنوان Viprion معرفی شده است . تجهیزاتی که بصورت Standalone می باشد و با نام BIG-IP شناخته می...

سلام دوستان ، در این بخش شما با نصب کردن و راه اندازی کردن Zabbix Server به صورت کامل در FreeBSD اشنا می شوید. این بخش شما نیاز به نصب و پیکربندی زیادی دارد که به صورت بخش به بخش با آن آشنا می شوید. در این آموزش با نصب کردن محیط گرافیکی در FreeBSD آشنا می شوید. #دوره_آموزش_pfsense #zabb...

سلام دوستان عزیز ،با دوره جدید در مورد pfsense در خدمت شما دوستان عزیز هستم و در این بخش کوتاه قصد دارم روش کار با zabbix را در pfsense برای شما دوستان عزیز معرفی کنم، در بخش اول قصد دارم در مورد راه اندازی کردن zabbix در سیستم عاملهای خانواده BSD برای شما آموزش داشته باشم و در بخش های بعد هم از قاب...

چگونه مانیتورینگ لحظه ای در Juniper را فعال کنیم؟  اگه با سیستم عامل جونیپر کار کرده باشیم حتما با ابزارهای مانیتورینگ اون و فیچر هایی که برای تست و کنترل شبکه و مانیتورینگ شبکه در اون قرار دارند آشنا هستید.خوب یکی از این ابزار ها که بسیار قوی هم هست ابزار RPM یا real-time performance monitorin...

آموزش نحوه راه اندازی لب به همراه فایل srx برای vmware توی این لینک قرار گرفته. در این فصل به بررسی رابط های کاربری موجود در پلتفورم هایی که از جونوس استفاده می کنند پرداخته می شود و CLI و مود های مختلف آن مورد بررسی قرار میگیرد. راه های دسترسی به CLI : •استفاده از کابل کنسول می باشد که تنظی...

در این قسمت موارد زیر مورد بحث و آموزش قرار می گیرد: اصول اولیه سیستم عامل Junos در این بخش موارد زیر مورد بحث قرار می گیرد: 1-سیستم عامل junos و ساختار آن 2-پردازش ترافیک برای انواع ترافیک 3-دستگاه های junos 4- Control plan & Data plan و ... راستی تو ویدیو می گم دیتا پلن که اشتباه تلف...

شرکت جونیپر در سال1996 در کشور آمریکا،ایالت کالیفرنیا و در شهر sunny vale تاسیس شد. محصولات شرکت جونیپر طیف وسیعی از تجهیزات همانند روترها, سوئچ ها,نرم افزارهای مدیریت شبکه و محصولات امنیت شبکه از جمله سری MAG و سری SRX می باشد. و ...توی این قسمت من یه معرفی از شرکت جونیپر رو دارم و همینطور با همدیگ...

خوب اگه تا اینجا با من جلو اومدین کار خیلی خوبی کردین! :) توی این قسمت که آخرین قسمت از آموزش دوره جونیپر JNCIA-IJOS هست من اینترفیس وب روی سیستم عامل جونیپر رو براتون معرفی می کنم و چیزایی رو که یاد گرفتیم نحوه کانفیگشون روی اینترفیس وب جونیپر هم یاد می گیریم. #دوره_آموزشی_jncia-ijos #جونیپر_jweb ...

توی این قسمت شروع می کنیم به مانیتور کردن دستگاه و می بینیم که حال و احوال دستگاهمون چه جوری، مموری، CPU و غیره رو مانیتور میکنیم. و همینطور ، از ابزارهای شبکه ای که برای مانیتورینگ توی پلتفورم های بر پایه جونوس هستن استفاده می کنیم. توی ویدیو توضیحاتی رو راجع به RPM یا real-time performance monito...

همیشه و همیشه باید دیوایس ما تایم به روزی داشته باشه چرا؟ خوب وقتی که منه ادمین دارم با این زحمت تمامی لاگ ها و اتفاق هایی که توی دستگاهم میافته رو می فرستم به یه سرور مانیتوریگ که بعد اگه خدایی نکرده اتفاق خاصی برای شبکم شد و نفوذی بهش شد بتونم از اون لاگ ها استفاده کنم خوب چه فایده داره اگه این ...

جونیپر قابلیتی داره که با استفاده از اون تمامی لاگ ها و اتفاق هایی که توی دستگاه میافته رو میشه دنبال کرد و جز به جز به ما خبر می ده .ما میتونیم یوزر خاصی رو تعریف کنیم و دسترسی به دریافت و ایجاد یک سری پیام های سیستمی و system log های خاص رو بهش بدیم و اونها رو به یک سرور خارجی و ریموت ارسال کنیم...

در این قسمت مباحث مربوط به کانفیگ و تعریف یوزر نیم ها و روش های احراز هویت در سیستم عامل جونیپر را با هم یاد می گیریم. #اتصال_جونیپر_به_radius #دوره_آموزشی_jncia #آموزش_جونیپر

از مباحث مهمي که در سيستم عامل هاي جونيپر کمي گيج کننده هست بحث نام گذاري اينترفيس ها در جونيپر و نحوه شناسايي اونهاست. در اين قسمت به معرفي انواع اينترفيس ها در جونيپر پرداخته شده و روش هاي نام گذاري اونها بررسي شده.اميدوارم که تمامي ابهاماتتون در اين ضمينه به صورت کامل رفع بشه. ...