التحكم في الوصول على خادم الوصول
تحكم بدقة في الوصول إلى خادم VPN: يمكنك تحديد قواعد عامة وقواعد خاصة بالمجموعات والمستخدمين لمنح الوصول إلى موارد مثل خوادم الطباعة والتطوير والإنتاج عبر شبكة مشفرة.
يُعد التحكم في الوصول أداة أمنية مهمة تُستخدم لمنح المستخدمين أو المجموعات صلاحية الوصول إلى الخدمات والأدوات التي يحتاجونها لأداء عملهم. كما يقيّد الوصول إلى خدمات وأدوات أخرى ويبقيها متاحة لمستخدمين محددين فقط.
مستويات وأنماط التحكم في الوصول
خادم الوصول — هو برنامج طورته OpenVPN يتيح لك تكوين وإدارة الوصول إلى الشبكة عبر VPN. يوفر خادم الوصول وصولاً مشفرًا إلى شبكتك عبر الإنترنت غير المؤمّن، ويتيح لك تحديد المستخدم الذي يمكنه الوصول إلى أي الموارد بدقة.
يعمل التحكم في الوصول على خادم الوصول على ثلاثة مستويات:
- المستوى العام - وصول عام لكل مستخدمي VPN.
- مستوى المجموعة - وصول لمجموعات معينة من المستخدمين.
- مستوى المستخدم - وصول فردي لمستخدم محدد.
لنفترض أنك تحتاج إلى منح الوصول كما في هذا السيناريو:
- يحتاج جميع مستخدمي VPN إلى الوصول إلى خوادم الطباعة. امنح وصولًا عامًا إلى خادم الطباعة بعنوان الويب 10.0.0.1.
- يجب أن يكون لفريق الويب فقط إمكانية الوصول إلى خادم التطوير. امنح فريق التطوير وصولًا إلى خادم التطوير بعنوان IP 10.0.0.2.
- يحتاج عضو واحد فقط من فريق العمليات إلى الوصول إلى خادم الإنتاج. نوفر له وصولًا فرديًا إلى خادم الإنتاج 10.0.0.3.
لتنفيذ مثل هذا السيناريو، ستحتاج إلى عدة خوادم، كل منها يؤدي وظيفة محددة ويمتلك عنوان IP فريد.
يمكن تمثيل قواعد التحكم في الوصول على خادم الوصول بالنقاط التالية:
- يمكن أن يكون المستخدم عضوًا في مجموعة واحدة أو لا يكون عضوًا بأي مجموعة (في هذه الحالة يمتلك صلاحيات الوصول العامة).
- إذا كان المستخدم ينتمي إلى مجموعتين، تُشكل صلاحياته بناءً على توليفة الصلاحيات من كلتا المجموعتين والمستوى العام، مما يعني أنه يرث الصلاحيات التي مُنحت لكل مجموعة ينتمي إليها بالإضافة إلى تلك المعطاة على المستوى العام.
- يمكن تحديد صلاحيات وصول إضافية لحساب المستخدم بشكل فردي.
- كل مجموعة مستخدمين تحصل تلقائيًا على صلاحيات الوصول المحددة على المستوى العام لجميع مستخدمي الشبكة.
- يمكن تحديد صلاحيات وصول إضافية خاصة بكل مجموعة.
- الوصول العام ينطبق على كل المجموعات والمستخدمين.
أنواع الوصول وطريقة إعدادها
يشمل إعداد الوصول العام الخطوات التالية لمنح كافة مستخدمي VPN حق الوصول إلى مورد محدد استنادًا إلى شبكة فرعية:
- تسجيل الدخول إلى واجهة الإدارة عبر الويب.
- الذهاب إلى الإعدادات. إعدادات VPN.
- في قسم التوجيه، فعّل الوصول بتحديد نعم، باستخدام NAT. تقنية NAT — هي تقنية تسمح لك بتغيير عناوين IP في رؤوس حزم الشبكة عند مرورها عبر جهاز توجيه أو جدار ناري. يتيح استخدام NAT لأجهزة متعددة داخل الشبكة المحلية استخدام نفس عنوان IP العام للوصول إلى الشبكة الخارجية. هذا ضروري لتوفير المسار الصحيح لنقل البيانات وإخفاء عناوين IP الداخلية.
- بالنسبة للشبكات الفرعية الخاصة، أدخل الشبكة الفرعية للمورد (مثلًا، لخادم الطباعة، أدخل "10.0.0.1/32").
تتضمن خطوات إعداد وصول المجموعة ما يلي:
- تسجيل الدخول إلى واجهة الإدارة عبر الويب.
- الذهاب إلى إدارة المستخدم > صلاحيات المجموعة.
- لمجموعة الحاجة لمنحها الوصول، اضغط على الإعدادات المتقدمة.
- في قسم التحكم في الوصول، اضبط استخدام التحكم في الوصول إلى نعم.
- هيّئ الوصول إلى الشبكات والخدمات، المجموعات، والمستخدمين.
خطوات إعداد الوصول إلى الشبكات والخدمات:
- انقر على الإعدادات المتقدمة للمجموعة التي تُمنح صلاحية الوصول.
- فعّل مربع اختيار استخدام التحكم في الوصول إلى نعم.
- في قسم السماح بالوصول، أدخل الشبكات الفرعية بصيغة شبكة/عمق البت أو الخدمات بصيغة شبكة/عمق البت:خدمات.
- اضغط حفظ الإعدادات وتحديث الخادم الجاري.
افتراضيًا، تكون المجموعات معزولة عن بعضها البعض وعن المستخدمين داخل المجموعة. لمنح الوصول بين المجموعات يمكن اتباع الخطوات التالية:
- انقر على الإعدادات المتقدمة للمجموعة.
- فعّل استخدام التحكم في الوصول إلى نعم.
- في قسم السماح بالوصول إلى، اختر اسم المجموعة من القائمة.
- اضغط حفظ الإعدادات وتحديث الخادم الجاري.
خوارزمية منح وصول المجموعة إلى مستخدمين محددين:
- انقر على الإعدادات المتقدمة للمجموعة.
- فعّل استخدام التحكم في الوصول إلى نعم.
- في قسم السماح بالوصول إلى، اختر المستخدم من القائمة.
- اضغط حفظ الإعدادات وتحديث الخادم الجاري.
خطوات منح وصول مستخدم محدد إلى مورد استنادًا إلى شبكة فرعية:
- تسجيل الدخول إلى واجهة الإدارة عبر الويب.
- اذهب إلى إدارة المستخدم. صلاحيات المستخدم.
- لمستخدم تريد منحه الدخول، اضغط على الإعدادات المتقدمة.
- في قسم إدارة الوصول، اختر استخدام NAT لطريقة العنوان.
- في قسم السماح بالوصول إلى هذه الشبكات، أدخل الشبكة الفرعية للمورد (مثلًا، لخادم الإنتاج، أدخل "10.0.0.3/32").
إذا رغبت في حذف كل قواعد التحكم في الوصول العام:
- سجّل الدخول إلى واجهة الإدارة عبر الويب.
- اذهب إلى الإعدادات. إعدادات VPN.
- في قسم التوجيه، قم بضبط الخيار الأول على لا.
إعداد التحكم في الوصول بشكل صحيح على خادم الوصول يضمن الأمن والسيطرة على الوصول إلى مختلف الموارد. هذا يتيح لك تقسيم الوصول بين المستخدمين والمجموعات، وتحصيره فقط على الموارد الضرورية.
خادم VPN خاص: أداة فعالة للتحكم في الوصول
يتيح استخدام خادم VPN خاص إدارة مرنة للوصول إلى الموارد، وهو أمر مهم خصوصًا في بيئة الشركات. يمكن تكوين خادم VPN خاص ليتوافق مع كل المبادئ وقواعد التحكم في الوصول المذكورة، مقدّمًا مستوى إضافيًا من الأمن والسيطرة.
يمكنك استئجار أو شراء خادم VPN خاص بشروط مناسبة عبر موقع VPN.how.