الوصول المباشر

DirectAccess ، المعروف أيضًا باسم Unified Remote Access، هي تقنية VPN توفر اتصالاً بالإنترنت لأجهزة الكمبيوتر العميلة عندما تكون متصلة بالإنترنت. على عكس العديد من اتصالات VPN التقليدية ، والتي يجب أن يتم بدؤها وإنهاؤها من خلال إجراء صريح من المستخدم، فإن اتصالات DirectAccess مصممة للاتصال تلقائيًا بمجرد اتصال الكمبيوتر بالإنترنت. تم تقديم DirectAccess في Windows Server 2008 R2 ، مما يوفر هذه الخدمة لعملاء إصدار "Enterprise" لنظامي التشغيل Windows 7 و Windows 8. في عام 2010، تم إصدار Microsoft Forefront Unified Access Gateway (UAG)، والذي يبسط [1] نشر DirectAccess لنظام التشغيل Windows 2008 R2، ويتضمن مكونات إضافية تجعل من السهل التكامل دون الحاجة إلى نشر IPv6 على الشبكة، مع واجهة مستخدم مخصصة للتكوين والمراقبة. تم تغيير بعض المتطلبات والقيود التي كانت جزءًا من تصميم DirectAccess مع Windows Server 2008 R2 وUAG (انظر المتطلبات أدناه). في حين أن DirectAccess يعتمد على تقنية Microsoft، توجد حلول خارجية للوصول إلى خوادم UNIX و Linux الداخلية من خلال DirectAccess. مع Windows Server 2012 ، تم دمج DirectAccess بالكامل في نظام التشغيل، مما يوفر واجهة مستخدم لتكوين ودعم IPv6 وIPv4 الأصلي. [2]

تكنولوجيا

يقوم DirectAccess بإنشاء أنفاق IPsec من العميل إلى خادم DirectAccess، ويستخدم IPv6 للوصول إلى موارد الشبكة الداخلية أو عملاء DirectAccess الآخرين. تقوم هذه التقنية بتغليف حركة مرور IPv6 عبر IPv4 لتكون قادرة على الوصول إلى الشبكة الداخلية عبر الإنترنت، والتي لا تزال تعتمد ( في الغالب ) على حركة مرور IPv4. يتم تشفير كل حركة المرور إلى الشبكة الداخلية باستخدام IPsec وتغليفها في حزم IPv4 (إذا تعذر إنشاء اتصال IPv6 أصلي)، مما يعني أنه في معظم الحالات، لا يلزم تكوين جدران الحماية أو الوكلاء. [3] يمكن لعميل DirectAccess استخدام إحدى تقنيات الأنفاق العديدة، اعتمادًا على تكوين الشبكة التي يتصل بها العميل. يمكن للعميل استخدام 6to4 أو نفق Teredo أو IP-HTTPS ، بشرط أن يتم تكوين الخادم بشكل صحيح ليكون قادرًا على استخدامها. على سبيل المثال، سيستخدم العميل المتصل بالإنترنت مباشرةً 6to4، ولكن إذا كان داخل شبكة NATed ، فسيستخدم Teredo بدلاً من ذلك. بالإضافة إلى ذلك، يوفر Windows Server 2012 خدمتين متوافقتين مع الإصدارات السابقة DNS64 و NAT64 ، مما يسمح لعملاء DirectAccess بالتواصل مع الخوادم داخل شبكة الشركة حتى إذا كانت هذه الخوادم قادرة فقط على شبكات IPv4. ونظرًا للطبيعة القابلة للتوجيه عالميًا لـ IPv6، يمكن لأجهزة الكمبيوتر الموجودة على شبكة الشركة أيضًا بدء اتصال بعملاء DirectAccess، مما يسمح لها بإدارة هؤلاء العملاء عن بُعد (إدارة خارج) في أي وقت. [4]

فوائد

يمكن نشر DirectAccess لمواقع متعددة. فهو يسمح بإنشاء شبكة VPN مشفرة آمنة. ويتم التحكم في ذلك من خلال سياسات المجموعة التي تسمح للمسؤول بالحفاظ على شبكة آمنة.

متطلبات

يتطلب DirectAccess مع Windows Server 2008 R2 أو UAG ما يلي:

  • خادم DirectAccess واحد أو أكثر يعمل بنظام التشغيل Windows Server 2008 R2 مع محولي شبكة: أحدهما متصل بالإنترنت مباشرة، والثاني متصل بالإنترانت.
  • على خادم DirectAccess، يتم تعيين عنوانين IPv4 متتاليين عامين على الأقل لمحول الشبكة المتصل بالإنترنت.
  • عملاء DirectAccess الذين يعملون بنظام التشغيل Windows 7 "Ultimate" أو "Enterprise" أو عملاء نظام التشغيل Windows 8 "Enterprise"
  • على الأقل وحدة تحكم مجال واحدة وخادم نظام اسم المجال (DNS) يعمل بنظام التشغيل Windows Server 2008 SP2 أو Windows Server 2008 R2.
  • البنية التحتية للمفتاح العام (PKI) لإصدار شهادات الكمبيوتر.

يتطلب DirectAccess مع Windows Server 2012 ما يلي:

  • خادم DirectAccess واحد أو أكثر يعمل بنظام التشغيل Windows Server 2012 مع محول شبكة واحد أو أكثر.
  • على الأقل وحدة تحكم مجال واحدة وخادم نظام اسم المجال (DNS) يعمل بنظام التشغيل Windows Server 2008 SP2 أو Windows Server 2008 R2.
  • عملاء DirectAccess الذين يعملون بنظام التشغيل Windows 7 "Ultimate" أو "Enterprise" أو عملاء نظام التشغيل Windows 8 "Enterprise"
  • لا يلزم وجود بنية أساسية للمفتاح العام لعملاء Windows 8. [5]

يمكن استخدام شهادات البطاقة الذكية وشهادات الصحة لحماية الوصول إلى الشبكة مع PKI.

مراجع

  1. ^ "هل حصلت على DirectAccess؟ احصل على UAG!". مؤرشف من الأصل في 2009-07-21 . تم الاسترجاع في 2017-03-23 ​​.
  2. ^ "ما الجديد في DirectAccess في Windows Server". technet.microsoft.com . 31 أغسطس 2016 . تم الاسترجاع في 2017-03-23 ​​.
  3. ^ "DirectAccess: Microsoft's Newest VPN Solution - Part 1: Overview of Current Remote Access Solutions - TechGenix". www.windowsecurity.com . مؤرشف من الأصل في 2013-01-17 . تم الاسترجاع في 2017-03-23 ​​.
  4. ^ "تكوين إدارة الإخراج لعملاء DirectAccess | PACKT Books". www.packtpub.com . تم الاسترجاع في 2017-03-23 ​​.
  5. ^ "ما الجديد في DirectAccess في Windows Server". technet.microsoft.com . 31 أغسطس 2016 . تم الاسترجاع في 2017-03-23 ​​.
  • ميزة DirectAccess من Microsoft في Windows Server 2012
  • ميزة DirectAccess من Microsoft في Windows Server 2008 R2
  • MS-IPHTTPS على MSDN: يتضمن ملف PDF بالمواصفات.
  • تدوينة المدون على DirectAccess
  • مدونة ريتشارد هيكس للوصول المباشر
  • الاختلافات بين UAG و 2008 R2 DirectAccess الأصلي
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=الوصول المباشر&oldid=1202587671"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate