TGViewer
Soc Root Soc Root @socroot · 691 subscribers
Post #20 574
یکی از بخش‌های مهم توی معماری شبکه‌های قابل دفاع (بر اساس SANS SEC401) اینه که بدونیم ارتباط بین دفتر مرکزی سازمان و دفاتر زیرمجموعه (Branch Office) چطوری برقرار میشه.

🔹 معمولاً این ارتباط توسط یه Provider با متد هایی مثل MPLS یا مشابه اون راه‌اندازی میشه.

برای ارسال ترافیک بین دفاتر، از طریق WAN از Tunnel استفاده میشه.

دو نوع تونل اصلی داریم:
1️⃣ GRE Tunnel → تونلی استاتیک که فقط Encapsulation/Decapsulation انجام میده. امنیت پیش‌فرض نداره.

2️⃣ DMVPN Tunnel → تونلی داینامیک که قابلیت ایجاد تونل‌های پویا بین دفاتر رو فراهم می‌کنه. این هم به صورت پیش‌فرض امن نیست.


✅ برای امن‌سازی تونل‌ها باید روی اون‌ها IPSec پیاده‌سازی بشه. وقتی IPSec فعال بشه، دو قابلیت حیاتی اضافه میشه:

Encryption → رمزنگاری داده‌ها

Authentication → احراز هویت و تضمین یکپارچگی دیتا

🔒 نکته مهم: Provider تضمین امنیت نمی‌کنه. یعنی این تونل‌ها به تنهایی برای امنیت کافی نیستند.


📌 پس یادت باشه:

تونل‌های GRE و DMVPN بدون IPSec فقط مسیر عبور دیتا رو فراهم می‌کنن، اما امنیت واقعی زمانی حاصل میشه که IPSec روی اون‌ها سوار بشه.

@Socroot
  • 🔥 8
  • 🫡 5
More from @socroot
  1. Oct 5, 2026#خارج_از_امنیت 📌 یه سایت که کلی ابزار مختلف رو یکجا جمع کرده 🔗 TinyWow باهاش می‌تونی کار…
  2. Oct 4, 2026بریم ادامه کار 🫡 🔹 Audit Kerberos Authentication Service این یکی مربوط به Kerberos Authe…
  3. Oct 4, 2026🔐 NTLM یا Kerberos? وقتی با Windows و Active Directory کار می‌کنیم، دو پروتکل مهم Authent…
  4. Oct 3, 2026⚠️ یه نکته هم اضافه کنم : در کل این کتگوری Account Logon رو ، روی AD فعال میکنن . (روی End…
  5. Oct 3, 2026🔐 Windows Advanced Audit Policy | Account Logon - Audit Credential Validation اگه با Wind…
  6. Oct 3, 2026از اونجایی که من ارادت خاصی به Windows log Analysis دارم به شدت درگیر کار و مطالعه Group P…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →