SSTP --- تکنولوژی جدید مایکروسافت برای تامین امنیت و آزادی در اینترنت!
برای ارتباط با اینترنت از طریق وب حداقل به دو پورت همیشه باز نیاز داریم! یکی پورت 80 برای ارتباط عادی و دیگری پورت 443 برای ارتباط امن Https مثل ایمیل و بانکها و... این دو پورت حتی در سختترین شرایط هم باید باز باشند چون بدون اینها عملا اینترنت بی معنی خواهد بود و دسترسی به هیچ سایتی مقدور نخواهد بود.
سایر پورتها مثل:
SSH(22)
SMTP(110)
FTP(21)
TELNET(23)
RTSP (9000-9001-9100)
میتوانند در مواقع بحران براحتی بسته باشند.
SSTP هم فن آوری جدید وی پی ان هست که از سال 2007 به همراه نسخه های جدید ویندوز سرور 2008 و ویندوز هفت و ویستا ارائه شد. این پروتکل یک تونل --- روی پروتکل https ایجاد می کند.
مایکروسافت امیدوار است که بسیار از کارکنان بخش پشتیبانی که با استفاده از ipsec و روش --- پشتیبانی می دادند بتوانند از پروتکل sstp در مواقعی که فایروال این امکان را ایجاد نمی کند، استفاده کنند.
sstp در زمانهای که فایروال ها و روترها امکان استفاده از پروتکل های امنیتی --- همچون PPTP و l2tp را فراهم نمی کنند می تواند بسیار مفید باشد. ارتباط از طریق SSL و پورت 443 انجام می پذیرد.
این نسل جدید از --- قادر هست تمامی ارتباطات شبکه رو بر روی تنها یک پورت (HTTPS(443 برقرار کند طوری که هویت سرویس دهنده و مشتری و ارتباط بین اونها کاملامحرمانه باقی خواهد ماند.
این پروتوکل از درگاه امن (SSL(1024 bit برای تبادل گواهی های امنیت در ابتدا و سپس رمز نگاری و در نهایت ارسال و دریافت دیتا استفاده مینماید.
از جمله ویژگیهای این پروتوکل میتوان به موارد زیر اشاره کرد:
1- اضافه شدن فناوری امنیت و کنترل شبکه NAP
2-افزایش ضریب لایه امنیت تا 1024 bit
3- حمایت از نسل جدید IP V6
4- پشت سر گذاشتن تمامی فایروالها و فیلترها و موانع قبلی که برای نسخه های قبلی وی پی ان وجود داشت.
5- کاهش مراحل تایید گواهی های امنیت اس اس ال از دو مرحله به تک مرحله ای و کم کردن مخارج سخت افزاری سرور
6- قابلیت برقراری ارتباط بسیار امن فقط بر روی یک پورت
7- پشتیبانی از شبکه های غیر مبتنی بر آی پی
کارهای لازم برای نصب SSTP --- بر روی سرور:
1- روی سرور باید ویندوز سرور 2008 نصب کنید.
2- یک وب سرور IIS روی سرور نصب کرده باشید.
3- روی سرور گواهی SSL نصب کرده باشید.
4- روی سرور وی پی ان، RRAS (مخفف Routing and Remout Accses) نصب کرده باشید.
5- NAT را روی RRAS فعال کرده باشید.
6- برای یوزرها اکانت در سمت سرور تنظیم کنید تا بتوانند از طریق Dial-up کانکت شوند.
7- سمت یوزر باید تنظیماتی انجام بشه.
8- ارتباط اولیه PPTP رو با سرور باید برقرار کنید.
9- یک گواهی تایید امنیت CA باید تهیه کنید از فروشندگان گواهی SSL
10- در نهایت یوزرها را برای ارتباط SSTP تنظیم کنید.
برای اطلاعات بیشتر راهنمای تصویری نصب SSTP --- را مطالعه نمایید:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
تفاوت اصلی L2tp و PPTP، استفاده L2TP از پروتکل IPSec هست که در نتیجه L2TP خیلی امن تر میشه و encryption پیچیده تری داره، همچنین در L2TP به ازای ارسال و دریافت هر Packet، اعتبار سنجی انجام میشه.
واضح هست که نمیشه L2TP رو روی هر --- تنظیم کرد، چون سیستمی که به اون قصد اتصال رو داریم باید برای این پروتکل تنظیم شده باشه.