دروس

▷ كيفية إنشاء شبكة VPN في رؤية سحابية باستخدام موجه netgear br500

جدول المحتويات:

Anonim

في هذه المقالة ، سنلقي نظرة فاحصة على كيفية إنشاء شبكة VPN في Cloud Insight باستخدام جهاز التوجيه NETGEAR BR500. بعد إجراء تحليلنا الكامل لموجه NETGEAR للعلامة التجارية للاستخدام المهني ، ورؤية قدرته المثيرة للاهتمام على إنشاء وإدارة شبكات VPN ، سنكرس هذه الخطوط لدراسة العملية الكاملة لإنشاء شبكة VPN من اللحظة التي نقوم فيها بتوصيل جهاز التوجيه إلى السلطة.

فهرس المحتويات

لقد كان اقتراح NETGEAR بأن أي مستخدم ، بدون معرفة مسبقة ، قادرًا على إنشاء شبكة خاصة افتراضية خاصة به ، يبدو مثيرًا للاهتمام للغاية بالنسبة لنا. بفضل الإدارة عن بُعد لأجهزتك الاحترافية من خلال Cloud Insight ، يمكننا إنشاء تكوين شبكتنا ببضع نقرات فقط. صحيح أيضًا أننا سنحتاج إلى معرفة معينة حول كيفية عمل سحابة الشركة هذه وكيفية توصيل جهاز التوجيه الخاص بنا بها. بالتأكيد هذا هو الجزء الأكثر تعقيدًا وليس إنشاء الشبكة نفسها.

ميزات شبكة NETGEAR BR500 VPN

قبل البدء في عملية إنشاء الشبكة ، من المهم أن نعرف الإمكانيات التي يوفرها هذا الجهاز ، بالإضافة إلى الخصائص الرئيسية للشبكة.

أول شيء يجب أخذه في الاعتبار هو أنه سيكون لدينا إمكانية إنشاء شبكة VPN من خلال إجراءين. الأول سيكون من خلال Insight ، كما أوضحنا ، وأيضًا من خلال البرامج الثابتة الخاصة بجهاز التوجيه ، من خلال OpenVPN. سيكون من الجدير أيضًا قضاء بعض الوقت في مشاهدة هذه العملية لمعرفة الفرق بين حل وآخر. سيكون المعيار المستخدم لشبكات VPN هو 802.1Q

شبكة OpenVPN

الخيار الأول الذي لدينا هو تحديدًا إدخال البرنامج الثابت وتكوين شبكة VPN باستخدام OpenVPN. لهذا سنحتاج إلى مراعاة ما يلي:

  • لا يمكننا المتابعة إلا لتنشيطه وتكوين المنفذ الذي نريد استخدامه للوصول إلى العميل. ليس لدينا أيضًا إمكانية إنشاء شبكة من موقع إلى موقع مع العديد من الأجهزة للانضمام إلى الشبكات مع بعضها البعض. مستوى الأمان المستخدم هو من خلال شهادة RSA 1024 بت وخوارزمية SHA256 للتوقيع الرقمي. الآن يمكننا إنشاء شهادة جديدة ، أو تكوين بيانات الاعتماد. هذا يعني أنه سيكون لدينا دائمًا نفس شهادة RSA لتكوين بيانات اعتماد عميل OpenVPN ، حتى بعد إعادة تعيين جهاز التوجيه. لذا ، سيُخترق الأمان تمامًا من خلال طريقة إنشاء VPNS هذه ، وسيزودنا جهاز التوجيه نفسه بملف تكوين العميل ، بالإضافة إلى الشهادات المقابلة. سيتعين علينا تثبيت OpenVPN على الكمبيوتر الذي نريد توصيله بالشبكة الافتراضية الخاصة. يمكننا القيام بذلك من خلال Windows و MAC و iOS و Android.

شبكة انسايت VPN

من جانبها ، تتمتع شبكة VPN Insight بالقدرة على إضافة كل من المجموعات والمستخدمين إلى الشبكة من خلال الوصول إلى البريد الإلكتروني وكلمة المرور. طالما لديهم حساب NETGEAR. هذه هي خصائصها الرئيسية:

  • إمكانية إجراء تكوين من موقع إلى موقع ، وهذا يعني أنه يمكننا إنشاء ما يصل إلى 3 شبكات باستخدام المزيد من أجهزة توجيه BR500 والانضمام إليها للحصول على استخدام أوسع. سيسمح لنا كل جهاز بتوصيل ما يصل إلى 10 عملاء في وقت واحد. 56 بت DES ، 168 بت 3DES ، AES (128 ، 192 ، 256 بت) / SHA-1 ، MD5 IPsec طريقة التشفير. سيكون التشفير لشهادات SSL حتى الإصدار 3 ، DES ، 3DES ، ARC4 ، AES (ECB ، CBC ، XCBC ، CNTR) 128 ، 256 بت. ستكون الإدارة حصريًا من خلال Insight Cloud من خلال بوابة الويب أو من خلال تطبيق Android أو iOS Smartphone. سنحتاج إلى عميل مثبت على الكمبيوتر يريد الاتصال بالشبكة. ستوفر خدمة الإدارة تلقائيًا رابطًا للتنزيل المباشر.

يدعم كلا الخيارين طريقة اتصال نفق VPN باستخدام IPsec و PPTP و L2TP. بالإضافة إلى ذلك ، سيكون لدينا خادم DHCP مدمج في الموجه للتعيين الديناميكي لعنوان IP للجهاز المتصل ، والذي يمكن أن يخرج منه إلى الإنترنت منه.

أنشئ شبكة VPN من Insight Cloud مع NETGEAR BR500 من متصفح الويب

بمجرد عرض الخصائص الرئيسية لشبكة VPN ، سندخل بالكامل في عملية إنشائها من خلال NETGEAR Insight Cloud. لهذا سنفترض أننا اشترينا للتو جهاز التوجيه BR500 لدينا وقمنا بالفعل بعملية توصيله بكل من الطاقة وشبكة LAN الخاصة بمعداتنا.

أول شيء يتعين علينا القيام به هو إنشاء حساب Insight. إذا كان لدينا بالفعل واحد تم إنشاؤه في MyNETGEAR ، فسيكون صالحًا تمامًا للوصول إلى Insight. سننتقل إلى NETGEAR Insight للنقر فوق الزر الموجود في الزاوية العلوية اليمنى من البوابة.

بمجرد الدخول ، سيتعين علينا إنشاء موقع أولاً ، للنقر على " جميع المواقع " وسيظهر خيار " إضافة موقع ". سنضع المعلومات التي نراها ملائمة في النموذج وستظهر في النافذة الرئيسية.

سيكون الشيء التالي هو الوصول إلى هذا الموقع الجديد بحيث تظهر قائمة الإدارة بأكملها بداخله. حان الوقت الآن لإضافة جهاز التوجيه RB500 إلى هذا الموقع. يجب الضغط على زر "+" الموجود في الجزء العلوي الأيمن وسيطلب منك الرقم التسلسلي للجهاز.

يمكننا إيجاد هذا الرقم في أسفل جهاز التوجيه تحت رمز شريطي باسم "Serial"

سنضيف بالفعل NETGEAR BR500 إلى هذا الموقع ، على الرغم من أنه لن يظهر في الحالة "المتصلة" حتى الآن. لهذا سيتعين علينا إعادة تشغيل جهاز التوجيه ، وهو أمر سيتم القيام به تلقائيًا ، من حيث المبدأ ، وإلا فإننا سنفعل ذلك بأنفسنا.

بعد بضع ثوانٍ من الانتظار ، والتحقق من أنه لدينا بالفعل اتصال مرة أخرى ، سنقوم بتحديث الشاشة وستظهر المعدات على أنها "متصلة". سيضيء المؤشر الأزرق على جهاز التوجيه باسم "Cloud" على الفور. الجهاز جاهز للتكوين.

قم بإنشاء VPN ومجموعة مستخدمين

حسنًا ، نضغط نقرًا مزدوجًا على رسم المعدات للوصول إلى خيارات التكوين.

قبل إضافة مستخدم إلى VPN ، سنحتاج إلى إنشاء مجموعة VPN. للقيام بذلك ، سنذهب إلى قسم " مجموعات VPN " وانقر على " إنشاء مجموعة VPN ".

نضع الاسم الذي نريده ، طالما أنه لا يحتوي على أحرف أبجدية رقمية. انقر على "حفظ" لإنشاء المجموعة الجديدة. سنرى أنه في هذه النافذة أنشأنا مخططًا دائريًا يتصل بسحابة ومستخدم.

لإضافة جهاز التوجيه الخاص بنا إلى مجموعة VPN هذه ، وبالتالي يمكننا استخدامها ، انقر فوق " إضافة جهاز " داخل الدائرة. سنختار جهاز توجيه ، إذا كان لدينا عدة أجهزة ، وسيبقى هذا داخل المجموعة.

سيظهر هذا رسمًا تخطيطيًا مثل ما يلي. سوف نلاحظ على الفور على جهاز التوجيه المادي الخاص بنا أن مؤشر VPN قيد التشغيل ، يقع بجوار مؤشر السحابة.

ننتقل إلى قسم " مستخدمو VPN " لبدء إضافة المستخدمين الذين نريد أن نتمكن من الوصول إلى شبكتنا الجديدة. لهذا سيتعين علينا إدخال عنوان بريدهم الإلكتروني وسيحتاجون أيضًا إلى أن يكون لديهم حساب في Insight أو MyNETGEAR لأن هذه ستكون كلمة المرور للوصول إلى شبكة VPN من العميل.

ستنتهي عملية إدارة البصيرة لدينا في البداية. الآن يذهب الجميع إلى وجهة نظر العميل ليتم توصيله.

تكوين عميل VPN

بعد النقر على "دعوة" ، سيتلقى العميل بريدًا إلكترونيًا إلى حسابه بالمعلومات اللازمة لإجراء الاتصال. أول شيء عليك فعله هو النقر على الرابط في " انقر هنا لقبول هذه الدعوة ".

بعد تنشيط الحساب مع الرسالة المقابلة في المتصفح ، سيكون دورك للنقر على رابط التنزيل لبرنامج العميل. أسفل " تنزيل عميل VPN وتثبيته " ، سيكون لدينا خيار تنزيل العميل لنظام التشغيل Windows أو لنظام التشغيل Mac OS. لا يوجد Android أو iOS.

سيبدأ تثبيت البرنامج في اللحظة التي نقرنا فيها نقرًا مزدوجًا على الملف الذي تم تنزيله.

نختار دليل التثبيت ونقبل تثبيت محول شبكة جديد ليتم استخدامه في الاتصال. أخيرا نفتح البرنامج.

NETGEAR BR500 VPN Network الخطوة 11

NETGEAR BR500 شبكة VPN الخطوة 12

NETGEAR BR500 VPN Network الخطوة 13

الآن ، يمكن لمستخدمنا وضع بريده الإلكتروني وكلمة المرور لحسابه في NETGEAR للوصول إلى VPN. ثم اضغط على "Connect"

في الخطوة التالية ، سيتعين علينا اختيار مجموعة VPN للاتصال بها. إذا كان لدينا العديد ، يمكننا الوصول إلى ما نريد.

أخيرًا ، سيتم إنهاء الاتصال تمامًا وستظهر لوحة الحالة التي سيكون لدينا فيها عنوان IP ومدة الاتصال ومقاييس استعراض استهلاك البيانات.

إذا ، بدافع الفضول ، قمنا بعمل ipconfig في موجه الأوامر ، فسنرى أن عنوان IP الذي تم الحصول عليه سيظهر في محول الشبكة المقابل للشبكة الافتراضية الخاصة. في لوحة التكوين الخاصة بـ Insight ، يمكننا أيضًا رؤية المستخدمين المتصلين بشبكة VPN ، إما في مخطط مجموعة VPN أو عن طريق الوصول إلى المستخدم المعني.

NETGEAR BR500 شبكة VPN الخطوة 17

NETGEAR BR500 شبكة VPN الخطوة 18

إنشاء شبكة VPN من APP NETGEAR Insight على Android

لتنفيذ الإجراء في التطبيق ، سنتبع عمليا نفس الخطوات كما في الحالة السابقة ، لذلك لن نشرح الإجراء بهذه التفاصيل.

سنبدأ بنفس الطريقة كما في الطريقة السابقة ، أي إنشاء مجموعة جديدة من خلال النقر على القسم العلوي من التطبيق.

ثم نضغط على رمز "+" داخل المجموعة لإضافة فريق إليها. في هذه الحالة ، يمكننا وضع الكاميرا مباشرة في الرمز الشريطي في المنطقة السفلى من جهاز التوجيه أو رمز الاستجابة السريعة الذي يظهر على الشاشة الرئيسية للبرنامج الثابت.

NETGEAR BR500 Android VPN network step 01

NETGEAR BR500 Android VPN network step 02

ثم يمكننا وضع اسم للفريق في مساعد سريع. كما في المثال السابق ، سنحتاج أيضًا إلى إعادة تشغيل جهاز التوجيه حتى يتمكن من الاتصال بـ Insight Cloud.

بعد الانتظار لفترة ، سيبقى الجهاز متصلاً وسيظهر في اللوحة الرئيسية للتطبيق.

NETGEAR BR500 Android VPN network step 03

NETGEAR BR500 Android VPN network step 04

الآن يجب علينا إنشاء مجموعة VPN ولهذا ، سنضغط على أيقونة جهاز التوجيه في النافذة السابقة. في الإصدار الجديد ، سنضغط على " مجموعة VPN " لإنشاء واحدة.

NETGEAR BR500 Android VPN network step 05

NETGEAR BR500 Android VPN network step 06

بالطبع ، بمجرد إنشائها ، سيتعين علينا إضافة NETGEAR BR500 إلى هذه المجموعة التي تم إنشاؤها ، وبالتالي ، سيضيء ضوء المؤشر الذي نقوم بتنشيط شبكة VPN فيه.

NETGEAR BR500 Android VPN Network Step 07

NETGEAR BR500 Android VPN network step 08

حان الوقت الآن لإنشاء مستخدمي VPN ، لذلك نفتح القائمة الجانبية ونصل إلى " مستخدمي VPN ". بالضغط على رمز "+" يمكننا الوصول إلى المستخدمين الذين نريدهم.

وبهذه الطريقة ، نكون قد وصلنا إلى النقطة التي يجب على العميل المضي فيها لتكوين وصولهم.

NETGEAR BR500 Android VPN network step 09

الخطوة 10 من شبكة NETGEAR BR500 Android VPN

الخطوة 11 من شبكة NETGEAR BR500 Android VPN

تكوين شبكة OpenVPN على NETGEAR BR500 من البرامج الثابتة

حان الوقت الآن لشرح كيفية إنشاء شبكة باستخدام OpenVPN مباشرة من البرامج الثابتة لجهاز التوجيه من خلال الوصول عبر متصفح الويب الخاص بنا. باستخدام هذه الطريقة ، لن تكون لدينا إمكانية تكوين المستخدمين أو بيانات الاعتماد وسنحتاج أيضًا إلى تنشيط خدمة DNS الخاصة بالموجه حتى يتمكن عميل OpenVPN من حل عنوان IP الخارجي. لنبدأ في البداية.

يجب أن نضع في اعتبارنا أنه للوصول إلى VPN الذي أنشأناه بهذه الطريقة ، يجب أن نكون خارج الشبكة المحلية ، لأنها لا تسمح إلا بالوصول عن بُعد. لن نحتاج أيضًا إلى فتح منافذ جهاز التوجيه.

للوصول إلى البرامج الثابتة لجهاز التوجيه ، سيكون أسهل شيء هو فتح مستكشف ملفات Windows والانتقال إلى قسم الشبكة. هناك سيظهر رمز جهاز التوجيه بحيث يمكننا ، بعد النقر المزدوج ، الوصول إلى واجهته. إذا كان هذا هو أول وصول ، سيكون لدينا كمستخدم " مشرف " وكلمة مرور " كلمة مرور ".

ننتقل إلى قسم تكوين البرامج الثابتة المتقدم للوصول مباشرة إلى قسم " DNS الحيوي ". هنا سنحتاج إلى تنشيط الخيار العلوي لاستخدام DNS الديناميكي.

إذا لم يكن لدينا عند DDNS NETGEAR ، فسنضطر إلى اختيار خدمة No-IP على سبيل المثال لإنشاء حساب وملف تعريف لإنشاء مجال. سيكون الأمر بسيطًا مثل إنشاء حساب مستخدم لوضع اسم على عنوان IP العام الذي يكتشفه الويب.

يجب أن نضع في الاعتبار أنه ، بشكل افتراضي ، يجب أن يكون امتداد النطاق " .mynetgear.com "، استبداله على ما نريد.

بعد ذلك ، نضع اسم المستخدم وكلمة المرور واسم المضيف في نموذج البرامج الثابتة وانقر على " تطبيق ". بعد ذلك ، يمكننا بالفعل الوصول إلى قسم " فتح VPN ".

العمل بسيط ، سيتعين علينا فقط النقر على " فتح خدمة VPN " والنقر على " تطبيق ". المعلمات الأخرى لن نحتاج إلى تغييرها.

تكوين عميل VPN

الشيء التالي هو النقر على نظام التشغيل الذي يهمنا من القائمة التي لدينا ، Windows ، MacOSX ، iPhone أو Android. سيظهر دليل كامل حول ما يتعين علينا القيام به لتكوين عميل OpenVPN بشكل صحيح.

سنضغط على رابط تنزيل العميل ، ثم على زر " لنظام Windows " لتنزيل التكوين.

بمجرد تنزيل العميل وتثبيته ، كما هو موضح في هذا الدليل الصغير ، سيتعين علينا تعديل اسم محول الشبكة الذي تم تثبيته للوصول إلى VPN. للقيام بذلك ، اضغط على مجموعة المفاتيح " Windows + R " واكتب في أداة تشغيل الأمر التالي ثم اضغط على Enter.

ncpa.cpl

انقر بزر الماوس الأيمن على المحول المسمى "محول TAP-Windows V9 " وانقر على " إعادة تسمية ". بعد ذلك ، نضع اسم " NETGEAR-VPN ".

شبكة OpenVPN NETGEAR BR500 Android الخطوة 07

شبكة OpenVPN NETGEAR BR500 Android الخطوة 08

الآن نفتح الملف المضغوط الآخر الذي قمنا بتنزيله من البرنامج الثابت. يحتوي هذا على تكوين العميل ، لذلك سنأخذ جميع الملفات بداخله ونلصقها في المسار التالي:

C: \ Windows \ Program Files \ OpenVPN \ config

إذا ، بدافع الفضول ، فتحنا ملف "العميل" فسوف نرى كل تكوين الوصول إلى شبكة VPN ، مثل المجال واسم محول الشبكة والمنفذ وما إلى ذلك.

شبكة OpenVPN NETGEAR BR500 Android الخطوة 09

شبكة OpenVPN NETGEAR BR500 Android الخطوة 10

أخيرًا ، نفتح البرنامج الرئيسي OpenVPN GUI لتنفيذ عملية الاتصال. إذا سارت الأمور على ما يرام ، فسنكون بالفعل داخل شبكة VPN.

استنتاج بشأن إنشاء VPN مع NETGEAR BR500

كما رأينا ، هناك طريقتان لإنشاء شبكة VPN باستخدام جهاز التوجيه NETGEAR BR500. على الرغم من صحة أنه من خلال Insight ، فإن الاتصال أكثر أمانًا من OpenVPN ، نظرًا لأننا سنتمكن من إدارة بيانات اعتماد المستخدمين الذين نريدهم أن يدخلوا وسيكون التشفير متغيرًا.

تعد طريقة التشفير هي الأقوى في Insight ، وهي العملية الأكثر سهولة التي يجب اتباعها. لهذا السبب ، نوصي بشدة باستخدام هذه الطريقة بدلاً من الطريقة السابقة. قامت NETGEAR بلا شك بعمل جيد للتكامل مع السحابة الخاصة بك لتزويدنا بخيارات تكوين مثيرة للاهتمام مثل هذه ، دون الحاجة إلى فتح المنافذ أو الوصول إلى البرامج الثابتة لجهاز التوجيه.

إن إمكانية القيام بنفس الإجراء مع التطبيق على هاتف ذكي يغلق الدائرة. سيتمكن أي مستخدم لديه الحد الأدنى من المعرفة بالشبكات الافتراضية الخاصة (VPN) من إنشاء خاصته ببضع نقرات فقط. بالطبع ، قبل أن تضطر إلى تنفيذ إجراء التنشيط Insight Cloud وإدخال جهاز التوجيه فيه ، وهي عملية أكثر تعقيدًا من إنشاء VPN.

نأمل أن يكون هذا البرنامج التعليمي مثيرًا للاهتمام للمستخدمين الذين يرغبون في معرفة العملية الكاملة لإنشاء هذا النوع من الشبكات. إذا كان لديك أي مشكلة أو تريد ترك رأيك حول حلول NETGEAR هذه ، اكتب لنا في التعليقات.

دروس

اختيار المحرر

Back to top button