[3.اعدادات الراوتر و Static IP] طريقة لشبكات الـVPN

Written by Uncategorized

ياهلا

بعد ان تطرقت الى شرح شبكات الـvpn واماكن استخدامها ! في الجزء الاول من السلسلة وبعدها السيرفر وماهو وكيفية اعدادات حيث قمنا بعمل مستخدم جديد في السيرفر خاص بالتوصيل عن طريق شبكة VPN لزيادة الحماية والامان وعمل اتصال INCOME لشبكة VPN ! الان في هذا الجزء وكما وعدتكم سوف اتطرق الى اعدادات الراوتر والحصول على Static IP ! فسوف ابدأ اولا مع  Static IP

Static IP او حساب DDNS

بما ان رقم اي بي السيرفر سوف يتغير مع كل اعادة تشغيل للسيرفر فهذه مشكلة حيث ليس عملية مجدية في كل مرة يتغير اي بي السيرفر تقوم بعديل الاي بي في جميع الاجهزة المتصله كما ان معظم مزودين الخدمة يقومون بتغيير رقم الاي بي كل 72ساعة تلقائيا وهذا ما يسمى بـDynamic IP ! فالحل هو لا بد من الحصول على اي بي ثابت من مزود الخدمة وهذا يتطلب دفع مبلغ شهري او سنوي على حسب مزود الخدمة وهو ما يسمى بـStatic IP وهذا الاي بي هو عبارة عن اي بي سوف تشتريه من مزود الخدمة ثابت لك في كل مرة تعيد تشغيل السيرفر سوف يحصل على نفس الاي بي وبهذه الطريقة سوف تحل مشكلة تغير الاي بي ! كما توجد طريقة اخرى وهي شراء نطاق Domain من احدى الشركات المعروفة مثل ChangeIP او DynDns او No-Ip وهناك طريقتان الاولى مدفوعة وتختلف الاجرة من شركة الى الاخرى وهي تتراوح بين 20$ الى 50$ سنويا وسوف تحصل على مميزات كثيره منها نطاق خاص بك مثل “yourcompany.com” ويمكنك استخدامه لكافة اغراض الشركة مثل البريد الالكتروني , كاميرات المراقبة , نقل البيانات , FTP والكثير من الخدمات التي سوف تقدمها لك هذه الشركات بالاضافة الى الدعم الفني القوي الشبه الفوري كما يمكنك انشاء سب دومن لكل خدمة بعدد لا نهائي مثل mail.yourcompany.com , cctv.yourcompany.com ! اما الطريقة الاخرى فهي الحصول على الخدمة مجانا وهذا ما سوف اقوم بشرحه انا حيث يمكنك الاشتراك بالخدمة المجانية للتجربة وبعدها الانتقال الى احد الخيارين الموجودين في الاعلى والذي ذكرتهم , حيث بالخدمة المجانية سوف تحصل على سب دومن يحمل اسم الشركة مثل yourcompany.dyndns.org مع خيارات محدودة

وظيفة هذه المواقع الخدميه بسيطة حيث ان اطار عملها هو تحويل النطاق الى رقم الاي بي الحالي للخادم (السيرفر) فبدل كتابة رقم الاي بي قي الاعدادات وسوف يتكفل الموقع بتحويل الدومن الى رقم الاي بي

حيث يمكنك كتابة اسم الدومن نيم في الاعدادت ومزود خدمة الـDDNS سوف يقوم بتحويل النطاق الى رقم الاي بي الحالي .

وتتم العملية بطريقتين الاولى هي ضبط الاعدادات في الراوتر (للراوترات التي تدعم هذه الخاصية ) وبطريقة اخرى وهي تحميل برنامج خاص بالشركة التي فتحت معها نطاق فمثلا اذا قمت بعمل نطاق مع شركة No-Ip فيجب تحميل البرنامج الخاص بهذه الشركة والذي سوف تجده في موقع الشركة نفسه ام اذا حجزت عند DynDns فيجب تحميل البرنامج الخاص بهذه الشركة

اذا كنت تنوي شراء اي بي ثابت Static IP فتخطى الخطوات التالية , سوف تحصل على اي بي خاص مثلا 123.123.123.123 وهو ما سوف نقوم بأستخدامه

اما طريقة التسجيل في DDNS في البداية قم بالدخول الى موقع DynDNS.org

وهذه روابط شرح فتح حساب في شركات تقديم الخدمة والحصول على دومن نيم بالصور ,

الشرح الكامل لعمل أيبى اسمي على موقع www.dyndns.com

الشرح الكامل لعمل ايبي اسمي علي موقع No-ip

بعد حصولك على الدومن نيم ! قم بحفظه لأننا سوف نستخدمه في المستقبل ! هو واسم المستخدم وكلمة المرور !

الراوتر

الراوتر كمقدمة لمن لا يعرف ماهو فهو جهاز توزيع الانترنت حيث تقوم بتوصيل فيه سلك الانترنت من مزود الخدمة (في حال كان الاشتراك سلكي) او استقبال لاسلكي (مثل الـWiMax,3G,4G) ويمكن من خلاله توزيع الانترنت الى اكثر من جهاز حيث توجد فيه عادة ما يكون 4 مخارج انترنت Ethernet والبعض يأتي مزود بموزع انترنت لا سلكي WireLess او كما يسمى عادة (WiFi) !



عادة ما يكون لهذه الراوترات لوحات تحكم لتعديل الخيارات ووضع بيانات الاتصال وغيرها , سوف اتطرق لها في سياق الموضوع  اما في الراوتر فسوف تحتاج لتوصيل الشبكة عن طريق الـVPN راوتر يدعم بعض الامور وهي

  • تحويل المنافذ – Port Forward **(يفضل DMZ)
  • دعم خاصية DDNS * (يمكن الاستغناء عن هذا المتطلب)
  • دعم خاصية DMZ

وهذه المتطلبات موجوده في اغلب الراوترات الموجوده حاليا في السوق مثل Linsys وانا افضل هذا النوع لسهولة التعامل معه او Airlive او Thomson او اي نوع اخر يدعم هذه المتطلبات وسوف نقوم بتعديل بعض الاعدادت في الرواتر واخذ بعص المعلومات من الراوتر حتى بقوم بدمج البيانات وضبطها ! في حالتي انا سوف استخدم راوتر Mototrola WiMax وهو مقدم من شركة menatelecom !

كما قلت سابقا تحتاج الى الوصول للوحة تحكم الراوتر فيجب عليك اولا معرفة رقم اي بي الدخول على اعدادات الراوتر ويمكنك الحصول على الاي بي وبيانات الدخول من كتيب التعليمات المرفق مع الراوتر او من خلال الانترنت بالبحث عن اسم الراوتر والموديل في اي محرك بحث مثل قوقل , او الدخول على اوامر الدوس dos من خلال الدخول لقائمة start وكتابة الامر “cmd” في محرك البحث لتظهر لك شاشة الاوامر السوداء ثم قم بكتابة “ipconfig /all” وسوف تظهر لك بيانات الاتصال وهو عادة ما يكون “192.168.1.1″ لراوترات الlinsys !

بعد حصولك على رقم الاي بي قم ببساطة بكتابته في المتصفح مع كتابة http:// في البداية وسوف تظهر لك لوحة التحكم , معظم الاحيان سوف يسألك عن اسم المستخدم وكلمة المرور للراوتر ! يمكنك الحصول على بيانات الدخول من الكتيب المرفق مع الراوتر او بسؤال مزود الخدمة اذا كان الراوتر من مزود الخدمة ! حسننا يهمنا في لوحة التحكم بعض الامور حتى نقوم بتعديلها , اولا خيار DDNS وفي بعض الراوترات يكتب Dynamic DNS !

بعد الوصول الى اعدادات الـDDNS سوف نقوم بأضافة بيانات الحساب الذي قمنا بعمله في DynDns.Org كالتالي :

نقوم في البداية بتفعيل الخاصية عن طريق وضع علامة صح عند Enable DDNS , بعدها سوف تتفعل الخيارات في الاسفل ونضبطها بالشكل التالي

1. رابط مزود الخدمة وفي حالتنا DynDns

2. اسم المستخدم

3. كلمة المرور

4. النطاق الذي قمنا بحجزه من الشركة

اذا قمت بحجز نظاق مدفوع فيمكنك اضافته بنفس الطريقة ! دون اي اضافات مجرد تغيير اسم النطاق (الدومن نيم) , بعدها نقوم بأعادة تشغيل الراوتر (يفضل ذلك) , ويفضل ايضا ان نقوم بالتأكد بما عملناه عن طريق الدخول على www.whatsmyip.com واخذ الاي بي وبعدها الدخول الى الـDOS وكتابة السطر التالي : ping sitename.dyndns.org لاذا ظهرت النتائج فيها نفس رقم الاي بي الخاص بك فأن العميلة تمت بنجاح !

ملاحظة مهمة ! اذا كان راوترك لا يدعم الـDDNS كما اسلفت يمكنك استخدام برنامج الشركة واذا كنت تريد استخدام البرنامج فتخطى خطوة اعدادات الـDDNS وقم بخطوة التأكد من الاي بي بنفس ما اسلفت في الفقرة السابقة عن طريق اوامر الـDOS

بعدها نقوم بأعدادات الـDMZ في الراوتر ! والدخول الى الاعدادات . وتعديل التالي

في البداية قم بتفعيل الخاصية بالضغط على علامة صح عند Enable UPnP IGD وبعدها قم بملئ الاي بي بالاي بي الذي حددناه للسيرفر وفي حالتي انا 192.168.1.100 !

وبهذا الان تمت اعدادات الراوتر والراوتر جاهز الان للعمل !

ملاحظة مهمة ! يمكنك استخدام خاصية الـPort Forward اذا كان راوترك لا يدعم الـDMZ ولكن يجب عليك معرفة المنافذ التي يجب فتحها وعادة ما تكون “1723″ و “3389″ ووضع الاي بي الخاص بالسيرفر

بهذا انتهى الجزء الثالث من السلسلة ! حيث قمنا بضبط اعدادات الراوتر وحجز عنوان ثابت ! سوف اتناول في الجزء الرابع اعدادات الحواسيب العملاء (Clients) والتي سوف تكون في الفروع البعيده والموصوله بالانترنت والحواسيب الموصوله في نفس شبكة السيرفر (Local)