<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-350232546605449424</id><updated>2011-08-12T12:48:36.232-07:00</updated><title type='text'>My Slackware  Note</title><subtitle type='html'>Online personality slackware notebook</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>14</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-8655233314581336375</id><published>2011-05-30T05:13:00.001-07:00</published><updated>2011-05-30T05:13:35.129-07:00</updated><title type='text'>Scp command line use and afew sample</title><content type='html'>Example syntax for Secure Copy (scp)&lt;br /&gt;What is Secure Copy?&lt;br /&gt;&lt;br /&gt;scp allows files to be copied to, from, or between different hosts. It uses ssh for data transfer and provides the same authentication and same level of security as ssh.&lt;br /&gt;Examples&lt;br /&gt;Copy the file "foobar.txt" from a remote host to the local host&lt;br /&gt;&lt;br /&gt;    $ scp your_username@remotehost.edu:foobar.txt /some/local/directory &lt;br /&gt;&lt;br /&gt;Copy the file "foobar.txt" from the local host to a remote host&lt;br /&gt;&lt;br /&gt;    $ scp foobar.txt your_username@remotehost.edu:/some/remote/directory &lt;br /&gt;&lt;br /&gt;Copy the directory "foo" from the local host to a remote host's directory "bar"&lt;br /&gt;&lt;br /&gt;    $ scp -r foo your_username@remotehost.edu:/some/remote/directory/bar &lt;br /&gt;&lt;br /&gt;Copy the file "foobar.txt" from remote host "rh1.edu" to remote host "rh2.edu"&lt;br /&gt;&lt;br /&gt;    $ scp your_username@rh1.edu:/some/remote/directory/foobar.txt \&lt;br /&gt;    your_username@rh2.edu:/some/remote/directory/ &lt;br /&gt;&lt;br /&gt;Copying the files "foo.txt" and "bar.txt" from the local host to your home directory on the remote host&lt;br /&gt;&lt;br /&gt;    $ scp foo.txt bar.txt your_username@remotehost.edu:~ &lt;br /&gt;&lt;br /&gt;Copy multiple files from the remote host to your current directory on the local host&lt;br /&gt;&lt;br /&gt;    $ scp your_username@remotehost.edu:/some/remote/directory/\{a,b,c\} . &lt;br /&gt;&lt;br /&gt;    $ scp your_username@remotehost.edu:~/\{foo.txt,bar.txt\} . &lt;br /&gt;&lt;br /&gt;scp Performance&lt;br /&gt;&lt;br /&gt;By default scp uses the Triple-DES cipher to encrypt the data being sent. Using the Blowfish cipher has been shown to increase speed. This can be done by using option -c blowfish in the command line.&lt;br /&gt;&lt;br /&gt;    $ scp -c blowfish some_file your_username@remotehost.edu:~ &lt;br /&gt;&lt;br /&gt;It is often suggested that the -C option for compression should also be used to increase speed. The effect of compression, however, will only significantly increase speed if your connection is very slow. Otherwise it may just be adding extra burden to the CPU. An example of using blowfish and compression:&lt;br /&gt;&lt;br /&gt;    $ scp -c blowfish -C local_file your_username@remotehost.edu:~&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-8655233314581336375?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/8655233314581336375/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2011/05/scp-command-line-use-and-afew-sample.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/8655233314581336375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/8655233314581336375'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2011/05/scp-command-line-use-and-afew-sample.html' title='Scp command line use and afew sample'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-7480664857474433108</id><published>2011-05-24T06:35:00.000-07:00</published><updated>2011-05-24T06:51:53.748-07:00</updated><title type='text'>How to intall Mrtg on Slackware 13.1</title><content type='html'>in this section we learn how to install MRTG program that help us to see network devices how use bandwidth,CPU usage ....&lt;br /&gt;we need to configure and run 3 service that work directly by Mrtg : apache web server -running SNMP at least a password between MRTG &lt;==(Community)==&gt; SNMP that call it community!&lt;br /&gt;------------------------------------&lt;br /&gt;Step I &lt;br /&gt;&lt;br /&gt;for running apache web server  :&lt;br /&gt;1)chmod +x /etc/rc.d/rc.httpd&lt;br /&gt;2) /etc/rc.d/rc.httpd start&lt;br /&gt;3) ps -A | grep httpd &lt;== check truely running&lt;br /&gt;-------------------------------------&lt;br /&gt;Step II &lt;br /&gt; in this step running SNMP ( Simple Network Monitoring Protocol )&lt;br /&gt;on command line Write : &lt;br /&gt;1)snmpconf push Enter&lt;br /&gt;1.a-chose 1 (snmpd.conf)&lt;br /&gt;1.b-chose 1 (Access control Setup)&lt;br /&gt;1.c-chose 3 (snmp V1/V2 Read only community )&lt;br /&gt;{tell which IP can access snmp : 127.0.0.1}&lt;br /&gt;1.d- chose OIO and enter &lt;br /&gt;for exit this part : finished,finished and Quit&lt;br /&gt; now Move snmp.conf  /etc/snmp&lt;br /&gt;mv snmp.conf  /etc/snmp&lt;br /&gt;chmod +x /etc/rc.d/rc.snmpd&lt;br /&gt;/etc/rc.d/rc.snmpd start &lt;br /&gt;ps -A | grep snmp&lt;br /&gt;------------------------------------------------&lt;br /&gt;Step III&lt;br /&gt;Install MRTG with Source and compile it ;)&lt;br /&gt;1-download  it&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-7480664857474433108?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/7480664857474433108/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2011/05/how-to-intall-mrtg-on-slackware-131.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/7480664857474433108'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/7480664857474433108'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2011/05/how-to-intall-mrtg-on-slackware-131.html' title='How to intall Mrtg on Slackware 13.1'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-8435227884523933622</id><published>2011-05-18T02:02:00.000-07:00</published><updated>2011-05-18T02:04:31.812-07:00</updated><title type='text'>how to install Utorrent on Slackware 13.1</title><content type='html'>really simple :&lt;br /&gt;Install "uTorrent" on terminal&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;1. get the file:&lt;br /&gt;wget http://download.utorrent.com/linux/utorrent-server-3.0-25053.tar.gz&lt;br /&gt; &lt;br /&gt;2.  extract it&lt;br /&gt;tar zxvf utorrent-server-3.0-25053.tar.gz&lt;br /&gt; &lt;br /&gt;3. go into the folder created&lt;br /&gt;cd utorrent-server-3.0-21701&lt;br /&gt; &lt;br /&gt;4. run the program&lt;br /&gt;./utserver&lt;br /&gt; &lt;br /&gt;5. open a website to the machine on port 8080&lt;br /&gt;http://someip:8080/gui/&lt;br /&gt; &lt;br /&gt;6. u:admin pass: by default does not have&lt;br /&gt;Enjoy it&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-8435227884523933622?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/8435227884523933622/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2011/05/how-to-install-utorrent-on-slackware.html#comment-form' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/8435227884523933622'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/8435227884523933622'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2011/05/how-to-install-utorrent-on-slackware.html' title='how to install Utorrent on Slackware 13.1'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-4930054687774636663</id><published>2009-10-06T11:26:00.000-07:00</published><updated>2009-10-06T11:27:05.222-07:00</updated><title type='text'>hot link</title><content type='html'>http://www.slackbasics.org/html-singlepage/slackware-basics.html#chap-procmgmt&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-4930054687774636663?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/4930054687774636663/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/10/hot-link.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/4930054687774636663'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/4930054687774636663'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/10/hot-link.html' title='hot link'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-3409858382018517015</id><published>2009-10-06T08:40:00.001-07:00</published><updated>2009-10-06T08:40:35.099-07:00</updated><title type='text'>usfull toll</title><content type='html'># iptraf - a command line tool, Interactive Colorful IP LAN Monitor&lt;br /&gt;# netstat - a command line tool, print network connections, routing tables, interface statistics, masquerade connections, and multicast memberships&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-3409858382018517015?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/3409858382018517015/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/10/usfull-toll.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/3409858382018517015'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/3409858382018517015'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/10/usfull-toll.html' title='usfull toll'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-8377638464796768493</id><published>2009-10-06T08:33:00.001-07:00</published><updated>2009-10-06T08:33:50.345-07:00</updated><title type='text'>Usefull commands</title><content type='html'># netconfig - A menu based program that will help in configuring your network.&lt;br /&gt;# pppsetup - A menu based program that helps in connecting to the Internet via a dial up modem.&lt;br /&gt;# xwmconfig - Choose your default window manager.&lt;br /&gt;# liloconfig - Setup and install LiLO to the boot drive.&lt;br /&gt;# xorgcfg - Setup the configuration for X Windows. It will automatically generate the xorg.conf file which is saved in the /etc/X11/ directory.&lt;br /&gt;# alsaconf - Automatically detects the sound cards and configures the sound.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-8377638464796768493?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/8377638464796768493/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/10/usefull-commands.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/8377638464796768493'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/8377638464796768493'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/10/usefull-commands.html' title='Usefull commands'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-1354697137672689467</id><published>2009-09-13T01:11:00.000-07:00</published><updated>2009-09-13T01:13:00.171-07:00</updated><title type='text'>Metasploit</title><content type='html'>part I Windows VNC Injection :&lt;br /&gt;&lt;br /&gt;i all,&lt;br /&gt;&lt;br /&gt;When using a VNC Injection payload, and obtaining a full access on the&lt;br /&gt;victim machine after an exploit, a command shell is spawned on the&lt;br /&gt;remote machine with a pretty visible blue background. Is there anyway&lt;br /&gt;to stop this ?. I tried modifying the following code in&lt;br /&gt;framework\modules\payloads\stages\windows\vncinject.rb&lt;br /&gt;&lt;br /&gt;register_advanced_options(&lt;br /&gt;   [&lt;br /&gt;    OptBool.new('DisableCourtesyShell',&lt;br /&gt;     [&lt;br /&gt;      false,&lt;br /&gt;      "Disables the Metasploit Courtesy shell",&lt;br /&gt;      false&lt;br /&gt;     ])&lt;br /&gt;   ], VncInject)&lt;br /&gt;&lt;br /&gt;changing false parametres to true offcourse, but i cannot seem to hide&lt;br /&gt;the command shell.&lt;br /&gt;Any ideas ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-1354697137672689467?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/1354697137672689467/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/09/metasploit.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/1354697137672689467'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/1354697137672689467'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/09/metasploit.html' title='Metasploit'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-7687580499552265508</id><published>2009-08-13T06:03:00.001-07:00</published><updated>2011-04-23T05:54:39.099-07:00</updated><title type='text'>TCPDUMP</title><content type='html'>TCPDUMP USE&lt;span style="font-weight:bold;"&gt;&lt;br /&gt;The following will record all raw traffic to a dump file for latter analysis. The -s 0 option specifies that the full packet should be saved without truncation; the -v option will report every 10 seconds the number of packets captured so far. &lt;br /&gt;tcpdump -i eth0 -s 0 -v -w traffic.pcap&lt;br /&gt;The following tcpdump example will dump raw binary Yahoo IM traffic to stdout. Note the '-w -' option to write binary to stdout. &lt;br /&gt;tcpdump -i eth0 -n -l -w - "port mmcc"&lt;br /&gt;This will dump Yahoo IM with filtering of unreadable binary characters. Note the -A, -q, and -s 0 options are used to filter and dump ASCII data. The -l option sets line-buffered output. You may also remove the -t option if you would like to see timestamps on each packet. &lt;br /&gt;tcpdump -i eth0 -l -t -A -q -s 0 "port mmcc"&lt;br /&gt;You may sometimes get a Permission denied error when working with tcpdump. This is probably caused by AppArmor. You can check by running this command: &lt;br /&gt;grep tcpdump /sys/kernel/security/apparmor/profiles&lt;br /&gt;If you see tcpdump in that file then you can set AppArmor to just complain instead of block by running the following: &lt;br /&gt;aa-complain /usr/sbin/tcpdump&lt;br /&gt;The following will dump mail traffic. &lt;br /&gt;tcpdump -i eth0 -l -t -A -q -s 0 "port 25 or port 587 or port 110 or port 143"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;To display the Standard TCPdump output:&lt;br /&gt;&lt;br /&gt;#tcpdump&lt;br /&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;&lt;br /&gt;21:57:29.004426 IP 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;21:57:31.228013 arp who-has 192.168.1.2 tell 192.168.1.1&lt;br /&gt;21:57:31.228020 arp reply 192.168.1.2 is-at 00:04:75:22:22:22 (oui Unknown)&lt;br /&gt;21:57:38.035382 IP 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;21:57:38.613206 IP valve-68-142-64-164.phx3.llnw.net.27014 &gt; 192.168.1.2.1034: UDP, length 36&lt;br /&gt;&lt;br /&gt;To display the verbose output:&lt;br /&gt;&lt;br /&gt;#tcpdump -v&lt;br /&gt;tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;&lt;br /&gt;22:00:11.625995 IP (tos 0x0, ttl 128, id 30917, offset 0, flags [none], proto: UDP (17), length: 81) 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;22:00:20.691903 IP (tos 0x0, ttl 128, id 31026, offset 0, flags [none], proto: UDP (17), length: 81) 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;22:00:21.230970 IP (tos 0x0, ttl 114, id 4373, offset 0, flags [none], proto: UDP (17), length: 64) valve-68-142-64-164.phx3.llnw.net.27014 &gt; 192.168.1.2.1034: UDP, length 36&lt;br /&gt;22:00:26.201715 arp who-has 192.168.1.2 tell 192.168.1.1&lt;br /&gt;22:00:26.201726 arp reply 192.168.1.2 is-at 00:04:11:11:11:11 (oui Unknown)&lt;br /&gt;22:00:29.706020 IP (tos 0x0, ttl 128, id 31133, offset 0, flags [none], proto: UDP (17), length: 81) 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;22:00:38.751355 IP (tos 0x0, ttl 128, id 31256, offset 0, flags [none], proto: UDP (17), length: 81) 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;&lt;br /&gt;Network interfaces available for the capture:&lt;br /&gt;&lt;br /&gt;#tcpdump -D&lt;br /&gt;1.eth0&lt;br /&gt;2.any (Pseudo-device that captures on all interfaces)&lt;br /&gt;3.lo&lt;br /&gt;&lt;br /&gt;To display numerical addresses rather than symbolic (DNS) addresses:&lt;br /&gt;&lt;br /&gt;#tcpdump -n&lt;br /&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;&lt;br /&gt;22:02:36.111595 IP 192.168.1.2.1034 &gt; 68.142.64.164.27014: UDP, length 53&lt;br /&gt;22:02:36.669853 IP 68.142.64.164.27014 &gt; 192.168.1.2.1034: UDP, length 36&lt;br /&gt;22:02:41.702977 arp who-has 192.168.1.2 tell 192.168.1.1&lt;br /&gt;22:02:41.702984 arp reply 192.168.1.2 is-at 00:04:11:11:11:11&lt;br /&gt;22:02:45.106515 IP 192.168.1.2.1034 &gt; 68.142.64.164.27014: UDP, length 53&lt;br /&gt;22:02:50.392139 IP 192.168.1.2.138 &gt; 192.168.1.255.138: NBT UDP PACKET(138)&lt;br /&gt;22:02:54.139658 IP 192.168.1.2.1034 &gt; 68.142.64.164.27014: UDP, length 53&lt;br /&gt;22:02:57.866958 IP 125.175.131.58.3608 &gt; 192.168.1.2.9501: S 3275472679:3275472679(0) win 65535&lt;br /&gt;&lt;br /&gt;To display the quick output:&lt;br /&gt;&lt;br /&gt;#tcpdump -q&lt;br /&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;&lt;br /&gt;22:03:55.594839 IP a213-22-130-46.cpe.netcabo.pt.3546 &gt; 192.168.1.2.9501: tcp 0&lt;br /&gt;22:03:55.698827 IP 192.168.1.2.9501 &gt; a213-22-130-46.cpe.netcabo.pt.3546: tcp 0&lt;br /&gt;22:03:56.068088 IP a213-22-130-46.cpe.netcabo.pt.3546 &gt; 192.168.1.2.9501: tcp 0&lt;br /&gt;22:03:56.068096 IP 192.168.1.2.9501 &gt; a213-22-130-46.cpe.netcabo.pt.3546: tcp 0&lt;br /&gt;22:03:57.362863 IP 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;22:03:57.964397 IP valve-68-142-64-164.phx3.llnw.net.27014 &gt; 192.168.1.2.1034: UDP, length 36&lt;br /&gt;22:04:06.406521 IP 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;22:04:15.393757 IP 192.168.1.2.1034 &gt; valve-68-142-64-164.phx3.llnw.net.27014: UDP, length 53&lt;br /&gt;&lt;br /&gt;Capture the traffic of a particular interface:&lt;br /&gt;&lt;br /&gt;tcpdump -i eth0&lt;br /&gt;To capture the UDP traffic:&lt;br /&gt;&lt;br /&gt;#tcpdump udp&lt;br /&gt;To capture the TCP port 80 traffic:&lt;br /&gt;&lt;br /&gt;#tcpdump port http&lt;br /&gt;To capture the traffic from a filter stored in a file:&lt;br /&gt;&lt;br /&gt;#tcpdump -F file_name&lt;br /&gt;To create a file where the filter is configured (here the TCP 80 port)&lt;br /&gt;&lt;br /&gt;#vim file_name&lt;br /&gt;port 80&lt;br /&gt;To stop the capture after 20 packets:&lt;br /&gt;&lt;br /&gt;#tcpdump -c 20&lt;br /&gt;To send the capture output in a file instead of directly on the screen:&lt;br /&gt;&lt;br /&gt;#tcpdump -w capture.log&lt;br /&gt;To read a capture file:&lt;br /&gt;&lt;br /&gt;#tcpdump -r capture.log&lt;br /&gt;reading from file capture.log, link-type EN10MB (Ethernet)&lt;br /&gt;&lt;br /&gt;09:33:51.977522 IP 192.168.1.36.40332 &gt; rr.knams.wikimedia.org.www: P 1548302662:1548303275(613) ack 148796145 win 16527&lt;br /&gt;09:33:52.031729 IP rr.knams.wikimedia.org.www &gt; 192.168.1.36.40332: . ack 613 win 86&lt;br /&gt;09:33:52.034414 IP rr.knams.wikimedia.org.www &gt; 192.168.1.36.40332: P 1:511(510) ack 613 win86&lt;br /&gt;09:33:52.034786 IP 192.168.1.36.40332 &gt; rr.knams.wikimedia.org.www: . ack 511 win 16527&lt;br /&gt;&lt;br /&gt;The captured data isn't stored in plain text so you cannot read it with a text editor, you have to use a special tool like TCPdump (see above) or Wireshark (Formerly Ethereal) which provides a graphical interface.&lt;br /&gt;&lt;br /&gt;The capture.log file is opened with Wireshark.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;To display the packets having "www.openmaniak.com" as their source or destination address:&lt;br /&gt;&lt;br /&gt;#tcpdump host www.openmaniak.com&lt;br /&gt;To display the FTP packets coming from 192.168.1.100 to 192.168.1.2:&lt;br /&gt;&lt;br /&gt;#tcpdump src 192.168.1.100 and dst 192.168.1.2 and port ftp&lt;br /&gt;To display the packets content:&lt;br /&gt;&lt;br /&gt;#tcpdump -A&lt;br /&gt;Packets capture during a FTP connection. The FTP password can be easily intercepted because it is sent in clear text to the server.&lt;br /&gt;&lt;br /&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;listening on ath0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;20:53:24.872785 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: S 4155598838:4155598838(0) win 5840&lt;br /&gt;....g....................&lt;br /&gt;............&lt;br /&gt;20:53:24.879473 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: . ack 1228937421 win 183&lt;br /&gt;....g.I@.............&lt;br /&gt;........&lt;br /&gt;20:53:24.881654 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: . ack 43 win 183&lt;br /&gt;....g.I@.......8.....&lt;br /&gt;......EN&lt;br /&gt;20:53:26.402046 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: P 0:10(10) ack 43 win 183&lt;br /&gt;....g.I@......`$.....&lt;br /&gt;...=..ENUSER teddybear&lt;br /&gt;&lt;br /&gt;20:53:26.403802 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: . ack 76 win 183&lt;br /&gt;....h.I@.............&lt;br /&gt;...&gt;..E^&lt;br /&gt;20:53:29.169036 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: P 10:25(15) ack 76 win 183&lt;br /&gt;....h.I@......#c.....&lt;br /&gt;......E^PASS wakeup&lt;br /&gt;&lt;br /&gt;20:53:29.171553 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: . ack 96 win 183&lt;br /&gt;....h.I@.,...........&lt;br /&gt;......Ez&lt;br /&gt;20:53:29.171649 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: P 25:31(6) ack 96 win 183&lt;br /&gt;....h.I@.,...........&lt;br /&gt;......EzSYST&lt;br /&gt;&lt;br /&gt;20:53:29.211607 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: . ack 115 win 183&lt;br /&gt;....h.I@.?.....j.....&lt;br /&gt;......Ez&lt;br /&gt;20:53:31.367619 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: P 31:37(6) ack 115 win 183&lt;br /&gt;....h.I@.?...........&lt;br /&gt;......EzQUIT&lt;br /&gt;&lt;br /&gt;20:53:31.369316 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: . ack 155 win 183&lt;br /&gt;....h.I@.g...........&lt;br /&gt;......E.&lt;br /&gt;20:53:31.369759 IP ubuntu.local.40205 &gt; 192.168.1.2.ftp: F 37:37(0) ack 156 win 183&lt;br /&gt;....h.I@.h.....e.....&lt;br /&gt;......E.&lt;br /&gt;&lt;br /&gt;We see in this capture the FTP username (teddybear) and password (wakeup).&lt;br /&gt;&lt;br /&gt;===============================&lt;br /&gt;===============================&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tcpdump is the premier network analysis tool for information security and networking enthusiasts and/or professionals. In my own primer I cover tcpdump basics; if you're interested in becoming familiar with the application via an introduction, I suggest you check it out first.&lt;br /&gt;&lt;br /&gt;Here I'm simply going to give a number of recipes that you're likely to find useful during your day to day activities. They will range from common, general captures to complex filters designed to look for a number of unique traffic types.&lt;br /&gt;&lt;br /&gt;Basics&lt;br /&gt;&lt;br /&gt;Below are a few options you can use when invoking tcpdump in order to control the output. The examples given will be in the basic form of tcpdump $recipe, so remember to add your own options as needed.&lt;br /&gt;&lt;br /&gt;Basic Communication // See the basics without many options&lt;br /&gt;&lt;br /&gt;# tcpdump -nS&lt;br /&gt;Basic Communication (very verbose) // see a good amount of traffic, with verbosity and no name help&lt;br /&gt;&lt;br /&gt;# tcpdump -nnvvS&lt;br /&gt;A deeper look at the traffic // adds -X for payload but doesn't grab any more of the packet&lt;br /&gt;&lt;br /&gt;# tcpdump -nnvvXS&lt;br /&gt;Heavy packet viewing // the final "s" increases the snaplength, grabbing the whole packet&lt;br /&gt;&lt;br /&gt;# tcpdump -nnvvXSs 1514&lt;br /&gt;&lt;br /&gt;Recipes&lt;br /&gt;&lt;br /&gt;   1. host // look for traffic based on IP address (also works with hostname if you're not using -n)&lt;br /&gt;      # tcpdump host 1.2.3.4&lt;br /&gt;&lt;br /&gt;   2. src, dst // find traffic from only a source or destination (eliminates one side of a host conversation)&lt;br /&gt;      # tcpdump src 2.3.4.5&lt;br /&gt;      # tcpdump dst 3.4.5.6&lt;br /&gt;&lt;br /&gt;   3. net // capture an entire network using CIDR notation&lt;br /&gt;      # tcpdump net 1.2.3.0/24&lt;br /&gt;&lt;br /&gt;   4. proto // works for tcp, udp, and icmp. Note that you don't have to type proto&lt;br /&gt;      # tcpdump icmp&lt;br /&gt;&lt;br /&gt;   5. port // see only traffic to or from a certain port&lt;br /&gt;      # tcpdump port 3389&lt;br /&gt;&lt;br /&gt;   6. src, dst port // filter based on the source or destination port&lt;br /&gt;      # tcpdump src port 1025&lt;br /&gt;      # tcpdump dst port 3389&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Combinations&lt;br /&gt;&lt;br /&gt;TCP traffic from 10.5.2.3 destined for port 3389:&lt;br /&gt;# tcpdump tcp and src 10.5.2.3 and dst port 3389&lt;br /&gt;&lt;br /&gt;Traffic originating from the 192.168 network headed for the 10 or 172.16 networks:&lt;br /&gt;# tcpdump src net 192.168.0.0/16 and dst net 10.0.0.0/8 or 172.16.0.0/16&lt;br /&gt;&lt;br /&gt;Non-ICMP traffic destined for 192.168.0.2 from the 172.16 network:&lt;br /&gt;# tcpdump dst 192.168.0.2 and src net 172.16.0.0/16 and not icmp&lt;br /&gt;&lt;br /&gt;Traffic originating from Mars or Pluto that isn't to the SSH port:&lt;br /&gt;# tcpdump -vv src mars or pluto and not dst port 22&lt;br /&gt;&lt;br /&gt;Traffic that's from 10.0.2.4 AND destined for ports 3389 or 22:&lt;br /&gt;# tcpdump 'src 10.0.2.4 and \(dst port 3389 or 22\)'&lt;br /&gt;&lt;br /&gt;    Advanced filters can help with troubleshooting and can reveal anomalous traffic on a network that would normally go unnoticed.&lt;br /&gt;&lt;br /&gt;Finding Flags&lt;br /&gt;&lt;br /&gt;Hint: Use the following acronym to remember your flags: Unskilled Attackers Pester Real Security Folk&lt;br /&gt;&lt;br /&gt;Show me all URG packets:&lt;br /&gt;# tcpdump 'tcp[13] &amp; 32 != 0'&lt;br /&gt;&lt;br /&gt;Show me all ACK packets:&lt;br /&gt;# tcpdump 'tcp[13] &amp; 16 != 0'&lt;br /&gt;&lt;br /&gt;Show me all PSH packets:&lt;br /&gt;# tcpdump 'tcp[13] &amp; 8 != 0'&lt;br /&gt;&lt;br /&gt;Show me all RST packets:&lt;br /&gt;# tcpdump 'tcp[13] &amp; 4 != 0'&lt;br /&gt;&lt;br /&gt;Show me all SYN packets:&lt;br /&gt;# tcpdump 'tcp[13] &amp; 2 != 0'&lt;br /&gt;&lt;br /&gt;Show me all FIN packets:&lt;br /&gt;# tcpdump 'tcp[13] &amp; 1 != 0'&lt;br /&gt;&lt;br /&gt;Show me all SYN-ACK packets:&lt;br /&gt;# tcpdump 'tcp[13] = 18'&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-7687580499552265508?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/7687580499552265508/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/08/tcpdump.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/7687580499552265508'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/7687580499552265508'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/08/tcpdump.html' title='TCPDUMP'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-4336382122401558898</id><published>2009-08-13T02:15:00.000-07:00</published><updated>2011-05-18T02:06:40.459-07:00</updated><title type='text'>how do  install software on slackware?</title><content type='html'>A little roll-yur-own walk through:&lt;br /&gt;&lt;br /&gt;This walkthrough works on non-system, user programs, not root-only programs: (For system programs the walk through is the same except you will want to be root and be in the /usr/src directrory)&lt;br /&gt;&lt;br /&gt;1. Make a directory under your username (optional) to build software in, from command line:&lt;br /&gt;mkdir ~/src&lt;br /&gt;&lt;br /&gt;Then change directory into it:&lt;br /&gt;&lt;br /&gt;cd ~/src&lt;br /&gt;&lt;br /&gt;2. Get your source code. You can find this at sourceforge.net or freshmeat.net, and a few other places. Often on these sites they will list dependancies, pay close attention, if you dont have one of the programs that program you want "depends" on, it will either not compile or run after it is compiled. You may have to install the programs it depends on first. Save the source in the /home/YourUsername/src (this is the same as "~/src") These will have the extensions "tar.gz" or "tar.bz2" Side note: TAR is an acronym for Tape ARchive-- they are often called "tarballs"&lt;br /&gt;&lt;br /&gt;3. From command line, make sure your still in the "~/src" and make sure your file is saved in the correct location:&lt;br /&gt;&lt;br /&gt;ls -la ./&lt;br /&gt;&lt;br /&gt;Then lets un-compress the archive:&lt;br /&gt;If it is a "tar.gz" then use this command:&lt;br /&gt;&lt;br /&gt;tar -zxvf ./NameOfFile.tar.gz&lt;br /&gt;&lt;br /&gt;If it is "tar.bz2" then:&lt;br /&gt;&lt;br /&gt;tar -xvjf ./NameOfFile.tar.bz2&lt;br /&gt;&lt;br /&gt;This will uncompress the tarball and put the data in a directory that it will create, the directory will have the same name as the original file only without the extension.&lt;br /&gt;&lt;br /&gt;Side note: the difference between them is the type of compession-- zip and bzip.&lt;br /&gt;&lt;br /&gt;4. Next read the README and INSTALL files. They may or may not exist and they may or may not contain anything usefull. First lets get into the right directory:&lt;br /&gt;&lt;br /&gt;cd ./NameOfFile/&lt;br /&gt;&lt;br /&gt;Then check to see if a README or INSTALL files exist:&lt;br /&gt;&lt;br /&gt;ls -la | less&lt;br /&gt;&lt;br /&gt;("|" is above your enter key)&lt;br /&gt;&lt;br /&gt;You can read them from the command line:&lt;br /&gt;&lt;br /&gt;vim ./README&lt;br /&gt;&lt;br /&gt;and&lt;br /&gt;&lt;br /&gt;vim ./INSTALL&lt;br /&gt;&lt;br /&gt;You can replace "vim" in the above with: nano pico elvis emacs&lt;br /&gt;These are different editors. The editor you choose is a highly personal thing (I really dont know why, I could care less, I have seen may debates on which one is better....)&lt;br /&gt;&lt;br /&gt;If you are in gnome or kde -- just browse to it, use the default editor.&lt;br /&gt;&lt;br /&gt;It is hard to explain if these contain anything usefull-- this one you will have to use your judgement. If some info seems important and doesnt make any sense you could probably post it...&lt;br /&gt;&lt;br /&gt;5. Then we need to check configure options:&lt;br /&gt;&lt;br /&gt;./configure --help | less&lt;br /&gt;&lt;br /&gt;This will give you a list of options, read these carefully, the feature you want in the software may not be enabled by default. Also if you enable an option that clearly depends on other software you will need to make sure that software exists on you system. Common example is samba support.&lt;br /&gt;&lt;br /&gt;6. Lets configure:&lt;br /&gt;&lt;br /&gt;./configure --enable=Option --enable=oiption2&lt;br /&gt;&lt;br /&gt;The "--enable=option" is obtained from step 5 above-- your software may not need any options, and thats OK. Yours may simply look like:&lt;br /&gt;&lt;br /&gt;./configure&lt;br /&gt;&lt;br /&gt;If it gives you errors, most likely it is because of missing dependancies. You will need to resolve these before continueing.&lt;br /&gt;&lt;br /&gt;7. Compile software:&lt;br /&gt;&lt;br /&gt;./make&lt;br /&gt;&lt;br /&gt;If it gives you errors at this point:&lt;br /&gt;A-- Make sure your depancies are met! and double check README, INSTALL and your compile options.&lt;br /&gt;B-- Email the maintainer of the software with your very specific hardware, your distro/version, and compile option. Include the error from command line, it will many lines above were it crashes. Ask if he would like you to do a backtrace. (If he would like a backtrace-- ask for instructions) Dont expect an answer right away, people do these things in thier spare time. Be courtious!!!-- your getting (or will get) free software! If he wants any other info, try to provide it for him.&lt;br /&gt;C-- If you are great at debuggin software-- by all means fix the problem. Then send a patch back to the maintainer.&lt;br /&gt;&lt;br /&gt;If you didnt have any troubles, gratz you've compiled some software.&lt;br /&gt;&lt;br /&gt;8. Make a package out of the software. This is very distro specific. If you want your package management software to be able to remove it. I unfortunatly cannot help much with this one, I'm sure many people here can help with this step. My distro of choice the line between package and source install is very thin (slackware). So I dont use this step.&lt;br /&gt;&lt;br /&gt;In Slackware it would be (you will need to be root):&lt;br /&gt;makepkg name-version-arch-build.tgz&lt;br /&gt;&lt;br /&gt;9. Now we need root privlages to install the software:&lt;br /&gt;&lt;br /&gt;su&lt;br /&gt;&lt;br /&gt;(It will now ask for your root password)&lt;br /&gt;&lt;br /&gt;If you skipped 8 above:&lt;br /&gt;&lt;br /&gt;./make install&lt;br /&gt;&lt;br /&gt;If you made a package out of it, use your package installer (distro specific) to install the software.&lt;br /&gt;&lt;br /&gt;In slackware:&lt;br /&gt;installpkg name-version-arch-build.tgz&lt;br /&gt;&lt;br /&gt;10. Try to run the software-- The first time run it from command line, if it crashes this will give you some hints as to what happened. You may be able to fix it, if not send the maintainer any information that can about the crash. Again be courtious (even if they are not!).&lt;br /&gt;&lt;br /&gt;11. If you need to re-compile (some software you may have to this many time lol):&lt;br /&gt;First:&lt;br /&gt;&lt;br /&gt;./make clean&lt;br /&gt;&lt;br /&gt;Second (this may or may not work-- dont be too concerned if it doesnt)&lt;br /&gt;&lt;br /&gt;./make uninstall&lt;br /&gt;&lt;br /&gt;Then follow the steps again...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;I hope somebody finds this useful-- pretty slow day here in montana.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-4336382122401558898?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/4336382122401558898/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/08/how-do-i-install-software-on-slackware.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/4336382122401558898'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/4336382122401558898'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/08/how-do-i-install-software-on-slackware.html' title='how do  install software on slackware?'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-5170037518126165458</id><published>2009-08-13T02:05:00.000-07:00</published><updated>2009-08-13T02:12:17.822-07:00</updated><title type='text'>many  connections togheder</title><content type='html'>if we have some connection like :pppoe,lan,dialup etc.connection can be up,but remmeber we need to use that chosen connection Gateway to connected Net!&lt;br /&gt;first :&lt;br /&gt;route del default : for delete default gateway&lt;br /&gt;route add default gw  XXX.XXX.XXX.XXX&lt;br /&gt;route -n view connections and their Gateway&lt;br /&gt;cat /etc/resolve.conf :view DNS &lt;br /&gt;if you connect PPPOE and you have Bridg connection so u need to use this Comand line&lt;br /&gt;Route add default dev ppp0&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-5170037518126165458?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/5170037518126165458/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/08/many-connections-togheder.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/5170037518126165458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/5170037518126165458'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/08/many-connections-togheder.html' title='many  connections togheder'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-519079202257788141</id><published>2009-08-13T02:04:00.000-07:00</published><updated>2009-08-13T02:05:44.775-07:00</updated><title type='text'>Untar</title><content type='html'>if it ends in .tar:&lt;br /&gt;&lt;br /&gt;tar -xvf filename.tar&lt;br /&gt;(you don't need the v, it is for verbose, i like verbose though)&lt;br /&gt;&lt;br /&gt;if it ends in .tar.gz:&lt;br /&gt;tar -zxvf filename.tar.gz&lt;br /&gt;&lt;br /&gt;if it ends in .tar.bz2:&lt;br /&gt;tar -Ixvf filename.tar.bz2 or tar -jxvf filename.tar.bz2&lt;br /&gt;&lt;br /&gt;(many non debian systems don't have bzip2 integrated into&lt;br /&gt;their tar yet.. debian 2.2 uses -Ixvf and debian 3.0&lt;br /&gt;uses -jxvf)&lt;br /&gt;&lt;br /&gt;if it ends in .tar.Z:&lt;br /&gt;tar -Zxvf filename.tar.Z&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-519079202257788141?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/519079202257788141/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/08/untar.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/519079202257788141'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/519079202257788141'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/08/untar.html' title='Untar'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-2674501503153734307</id><published>2009-06-28T09:53:00.000-07:00</published><updated>2009-06-28T10:03:13.509-07:00</updated><title type='text'>IPsec On slackware</title><content type='html'>Chapter 23. IPsec&lt;br /&gt;&lt;br /&gt;Table of Contents&lt;br /&gt;23.1. Theory&lt;br /&gt;23.2. Linux configuration&lt;br /&gt;23.3. Installing IPsec-Tools&lt;br /&gt;23.4. Setting up IPsec with manual keying&lt;br /&gt;23.5. Setting up IPsec with automatic key exchanging&lt;br /&gt;23.1. Theory&lt;br /&gt;&lt;br /&gt;IPsec is a standard for securing IP communication through authentication, and encryption. Besides that it can compress packets, reducing traffic. The following protocols are part of the IPsec standard: &lt;br /&gt;&lt;br /&gt;AH (Authentication Header) provides authenticity guarantee for transported packets. This is done by checksumming the packages using a cryptographic algorithm. If the checksum is found to be correct by the receiver, the receiver can be assured that the packet is not modified, and that the packet really originated from the reported sender (provided that the keys are only known by the sender and receiver). &lt;br /&gt;&lt;br /&gt;ESP (Encapsulating Security Payload) is used to encrypt packets. This makes the data of the packet confident, and only readable by the host with the right decryption key. &lt;br /&gt;&lt;br /&gt;IPcomp (IP payload compression) provides compression before a packet is encrypted. This is useful, because encrypted data generally compresses worse than unencrypted data. &lt;br /&gt;&lt;br /&gt;IKE (Internet Key Exchange) provides the means to negotiate keys in secrecy. Please note that IKE is optional, keys can be configured manually. &lt;br /&gt;&lt;br /&gt;There are actually two modes of operation: transport mode is used to encrypt normal connections between two hosts, tunnel mode encapsulates the original package in a new header. In this chapter we are going to look at the transport mode, because the primary goal of this chapter is to show how to set up a secure connection between two hosts. &lt;br /&gt;&lt;br /&gt;There are also two major methods of authentication. You can use manual keys, or an Internet Key Exchange (IKE) daemon, like racoon, that automatically exchanges keys securely betwoon two hosts. In both cases you need to set up a policy in the Security Policy Database (SPD). This database is used by the kernel to decide what kind of security policy is needed to communicate with another host. If you use manual keying you also have to set up Security Association Database (SAD) entries, which specifies what encryption algorithmn and key should be used for secure communication with another host. If you use an IKE daemon the security associations are automatically established. &lt;br /&gt;23.2. Linux configuration&lt;br /&gt;&lt;br /&gt;Native IPsec support is only available in Linux 2.6.x kernels. Earlier kernels have no native IPsec support. So, make sure that you have a 2.6.x kernel. The 2.6 kernel is available in Slackware Linux 10.0, 10.1, and 10.2 from the testing directory on CD2 of the Slackware Linux CD sets, or any of the official Slackware Linux mirrors. The 2.6 kernel is the default kernel since Slackware Linux 12.0. The default Slackware Linux 2.6 kernel has support for AH, ESP and IPcomp in for both IPv4 and IPv6. If you are compiling a custom kernel enable use at least the following options in your kernel configuration: &lt;br /&gt;CONFIG_INET_AH=y&lt;br /&gt;CONFIG_INET_ESP=y&lt;br /&gt;CONFIG_INET_IPCOMP=y&lt;br /&gt;    &lt;br /&gt;&lt;br /&gt;Or you can compile support for IPsec protocols as a module: &lt;br /&gt;CONFIG_INET_AH=m&lt;br /&gt;CONFIG_INET_ESP=m&lt;br /&gt;CONFIG_INET_IPCOMP=m&lt;br /&gt;    &lt;br /&gt;&lt;br /&gt;In this chapter we are only going to use AH and ESP transformations, but it is not a bad idea to enable IPComp transformation for further configuration of IPsec. Besides support for the IPsec protocols, you have to compile kernel support for the encryption and hashing algorithms that will be used by AH or ESP. Linux or module support for these algorithms can be enabled by twiddling the various CONFIG_CRYPTO options. It does not hurt to compile all ciphers and hash algorithms as a module. &lt;br /&gt;&lt;br /&gt;When you choose to compile IPsec support as a module, make sure that the required modules are loaded. For example, if you are going to use ESP for IPv4 connections, load the esp4 module. &lt;br /&gt;&lt;br /&gt;Compile the kernel as usual and boot it. &lt;br /&gt;23.3. Installing IPsec-Tools&lt;br /&gt;&lt;br /&gt;The next step is to install the IPsec-Tools. These tools are ports of the KAME IPsec utilities. Download the latest sources and unpack, configure and install them: &lt;br /&gt;# tar jxf ipsec-tools-x.y.z.tar.bz2&lt;br /&gt;# cd ipsec-tools-x.y.z&lt;br /&gt;# CFLAGS="-O2 -march=i486 -mcpu=i686" \&lt;br /&gt;  ./configure --prefix=/usr \&lt;br /&gt;              --sysconfdir=/etc \&lt;br /&gt;              --localstatedir=/var \&lt;br /&gt;              --enable-hybrid \&lt;br /&gt;              --enable-natt \&lt;br /&gt;              --enable-dpd \&lt;br /&gt;              --enable-frag \&lt;br /&gt;              i486-slackware-linux&lt;br /&gt;# make&lt;br /&gt;# make install&lt;br /&gt;    &lt;br /&gt;&lt;br /&gt;Replace x.y.z with the version of the downloaded sources. The most notable flags that we specify during the configuration of the sources are: &lt;br /&gt;&lt;br /&gt;--enable-dpd: enables dead peer detection (DPD). DPD is a method for detecting wether any of the hosts for which security associations are set up is unreachable. When this is the case the security associations to that host can be removed. &lt;br /&gt;&lt;br /&gt;--enable-natt: enables NAT traversal (NAT-T). Since NAT alters the IP headers, this causes problems for guaranteeing authenticity of a packet. NAT-T is a method that helps overcoming this problem. Configuring NAT-T is beyond the scope of this article. &lt;br /&gt;23.4. Setting up IPsec with manual keying&lt;br /&gt;23.4.1. Introduction&lt;br /&gt;&lt;br /&gt;We will use an example as the guideline for setting up an encrypted connection between to hosts. The hosts have the IP addresses 192.168.1.1 and 192.168.1.169. The “transport mode” of operation will be used with AH and ESP transformations and manual keys. &lt;br /&gt;23.4.2. Writing the configuration file&lt;br /&gt;&lt;br /&gt;The first step is to write a configuration file we will name /etc/setkey.conf. On the first host (192.168.1.1) the following /etc/setkey.conf configuration will be used: &lt;br /&gt;#!/usr/sbin/setkey -f&lt;br /&gt;&lt;br /&gt;# Flush the SAD and SPD&lt;br /&gt;flush;&lt;br /&gt;spdflush;&lt;br /&gt;&lt;br /&gt;add 192.168.1.1 192.168.1.169 ah 0x200 -A hmac-md5 &lt;br /&gt;0xa731649644c5dee92cbd9c2e7e188ee6;&lt;br /&gt;add 192.168.1.169 192.168.1.1 ah 0x300 -A hmac-md5 &lt;br /&gt;0x27f6d123d7077b361662fc6e451f65d8;&lt;br /&gt;&lt;br /&gt;add 192.168.1.1 192.168.1.169 esp 0x201 -E 3des-cbc &lt;br /&gt;0x656c8523255ccc23a66c1917aa0cf30991fce83532a4b224;&lt;br /&gt;add 192.168.1.169 192.168.1.1 esp 0x301 -E 3des-cbc&lt;br /&gt;0xc966199f24d095f3990a320d749056401e82b26570320292&lt;br /&gt;&lt;br /&gt;spdadd 192.168.1.1 192.168.1.169 any -P out ipsec&lt;br /&gt;           esp/transport//require&lt;br /&gt;           ah/transport//require;&lt;br /&gt;&lt;br /&gt;spdadd 192.168.1.169 192.168.1.1 any -P in ipsec&lt;br /&gt;           esp/transport//require&lt;br /&gt;           ah/transport//require;&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;The first line (a line ends with a “;”) adds a key for the header checksumming for packets coming from 192.168.1.1 going to 192.168.1.169. The second line does the same for packets coming from 192.168.1.169 to 192.168.1.1. The third and the fourth line define the keys for the data encryption the same way as the first two lines. Finally the “spadd” lines define two policies, namely packets going out from 192.168.1.1 to 192.168.1.169 should be (require) encoded (esp) and “signed” with the authorization header. The second policy is for incoming packets and it is the same as outgoing packages. &lt;br /&gt;&lt;br /&gt;Please be aware that you should not use these keys, but your own secretly kept unique keys. You can generate keys using the /dev/random device: &lt;br /&gt;# dd if=/dev/random count=16 bs=1 | xxd -ps&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;This command uses dd to output 16 bytes from /dev/random. Don't forget to add “0x” at the beginning of the line in the configuration files. You can use the 16 byte (128 bits) for the hmac-md5 algorithm that is used for AH. The 3des-cbc algorithm that is used for ESP in the example should be fed with a 24 byte (192 bits) key. These keys can be generated with: &lt;br /&gt;# dd if=/dev/random count=24 bs=1 | xxd -ps&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;Make sure that the /etc/setkey.conf file can only be read by the root user. If normal users can read the keys IPsec provides no security at all. You can do this with: &lt;br /&gt;# chmod 600 /etc/setkey.conf&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;The same /etc/setkey.conf can be created on the 192.168.1.169 host, with inverted -P in and -P out options. So, the /etc/setkey.conf will look like this: &lt;br /&gt;#!/usr/sbin/setkey -f&lt;br /&gt;&lt;br /&gt;# Flush the SAD and SPD&lt;br /&gt;flush;&lt;br /&gt;spdflush;&lt;br /&gt;&lt;br /&gt;add 192.168.1.1 192.168.1.169 ah 0x200 -A hmac-md5&lt;br /&gt;0xa731649644c5dee92cbd9c2e7e188ee6;&lt;br /&gt;add 192.168.1.169 192.168.1.1 ah 0x300 -A hmac-md5&lt;br /&gt;0x27f6d123d7077b361662fc6e451f65d8;&lt;br /&gt;&lt;br /&gt;add 192.168.1.1 192.168.1.169 esp 0x201 -E 3des-cbc&lt;br /&gt;0x656c8523255ccc23a66c1917aa0cf30991fce83532a4b224;&lt;br /&gt;add 192.168.1.169 192.168.1.1 esp 0x301 -E 3des-cbc&lt;br /&gt;0xc966199f24d095f3990a320d749056401e82b26570320292&lt;br /&gt;&lt;br /&gt;spdadd 192.168.1.1 192.168.1.169 any -P in ipsec&lt;br /&gt;           esp/transport//require&lt;br /&gt;           ah/transport//require;&lt;br /&gt;&lt;br /&gt;spdadd 192.168.1.169 192.168.1.1 any -P out ipsec&lt;br /&gt;           esp/transport//require&lt;br /&gt;           ah/transport//require;&lt;br /&gt;      &lt;br /&gt;23.4.3. Activating the IPsec configuration&lt;br /&gt;&lt;br /&gt;The IPsec configuration can be activated with the setkey command: &lt;br /&gt;# setkey -f /etc/setkey.conf&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;If you want to enable IPsec permanently you can add the following line to /etc/rc.d/rc.local on both hosts: &lt;br /&gt;/usr/sbin/setkey -f /etc/setkey.conf&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;After configuring IPsec you can test the connection by running tcpdump and simultaneously pinging the other host. You can see if AH and ESP are actually used in the tcpdump output: &lt;br /&gt;# tcpdump -i eth0&lt;br /&gt;tcpdump: listening on eth0&lt;br /&gt;11:29:58.869988 terrapin.taickim.net &gt; 192.168.1.169: AH(spi=0x00000200,seq=0x40f): ESP(spi=0x00000201,seq=0x40f) (DF)&lt;br /&gt;11:29:58.870786 192.168.1.169 &gt; terrapin.taickim.net: AH(spi=0x00000300,seq=0x33d7): ESP(spi=0x00000301,seq=0x33d7)&lt;br /&gt;      &lt;br /&gt;23.5. Setting up IPsec with automatic key exchanging&lt;br /&gt;23.5.1. Introduction&lt;br /&gt;&lt;br /&gt;The subject of automatical key exchange is already touched shortly in the introduction of this chapter. Put simply, IPsec with IKE works in the following steps. &lt;br /&gt;&lt;br /&gt;Some process on the host wants to connect to another host. The kernel checks whether there is a security policy set up for the other host. If there already is a security association corresponding with the policy the connection can be made, and will be authenticated, encrypted and/or compressed as defined in the security association. If there is no security association, the kernel will request a user-land IKE daemon to set up the necessary security association(s). &lt;br /&gt;&lt;br /&gt;During the first phase of the key exchange the IKE daemon will try to verify the authenticity of the other host. This is usually done with a preshared key or certificate. If the authentication is successful a secure channel is set up between the two hosts, usually called a IKE security association, to continue the key exchange. &lt;br /&gt;&lt;br /&gt;During the second phase of the key exchange the security associations for communication with the other host are set up. This involves choosing the encryption algorithm to be used, and generating keys that are used for encryption of the communication. &lt;br /&gt;&lt;br /&gt;At this point the first step is repeated again, but since there are now security associations the communication can proceed. &lt;br /&gt;&lt;br /&gt;The racoon IKE daemon is included with the KAME IPsec tools, the sections that follow explain how to set up racoon. &lt;br /&gt;23.5.2. Using racoon with a preshared key&lt;br /&gt;&lt;br /&gt;As usual the first step to set up IPsec is to define security policies. In contrast to the manual keying example you should not set up security associations, because racoon will make them for you. We will use the same host IPs as in the example above. The security policy rules look like this: &lt;br /&gt;#!/usr/sbin/setkey -f&lt;br /&gt;&lt;br /&gt;# Flush the SAD and SPD&lt;br /&gt;flush;&lt;br /&gt;spdflush;&lt;br /&gt;&lt;br /&gt;spdadd 192.168.1.1 192.168.1.169 any -P out ipsec&lt;br /&gt;	esp/transport//require;&lt;br /&gt;&lt;br /&gt;spdadd 192.168.1.169 192.168.1.1 any -P in ipsec&lt;br /&gt;	esp/transport//require;&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;Cautious souls have probably noticed that AH policies are missing in this example. In most situations this is no problem, ESP can provide authentication. But you should be aware that the authentication is more narrow; it does not protect information outside the ESP headers. But it is more efficient than encapsulating ESP packets in AH. &lt;br /&gt;&lt;br /&gt;With the security policies set up you can configure racoon. Since the connection-specific information, like the authentication method is specified in the phase one configuration. We can use a general phase two configuration. It is also possible to make specific phase two settings for certain hosts. But generally speaking a general configuration will often suffice in simple setups. We will also add paths for the preshared key file, and certification directory. This is an example of /etc/racoon.conf with the paths and a general phase two policy set up: &lt;br /&gt;path pre_shared_key "/etc/racoon/psk.txt";&lt;br /&gt;path certificate "/etc/racoon/certs";&lt;br /&gt;&lt;br /&gt;sainfo anonymous {&lt;br /&gt;{&lt;br /&gt;	pfs_group 2;&lt;br /&gt;	lifetime time 1 hour;&lt;br /&gt;	encryption_algorithm 3des, blowfish 448, rijndael;&lt;br /&gt;	authentication_algorithm hmac_sha1, hmac_md5;&lt;br /&gt;	compression_algorithm deflate;&lt;br /&gt;}&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;The sainfo identifier is used to make a block that specifies the settings for security associations. Instead of setting this for a specific host, the anonymous parameter is used to specify that these settings should be used for all hosts that do not have a specific configuration. The pfs_group specifies which group of Diffie-Hellman exponentiations should be used. The different groups provide different lengths of base prime numbers that are used for the authentication process. Group 2 provides a 1024 bit length if you would like to use a greater length, for increased security, you can use another group (like 14 for a 2048 bit length). The encryption_algorithm specifies which encryption algorithms this host is willing to use for ESP encryption. The authentication_algorithm specifies the algorithm to be used for ESP Authentication or AH. Finally, the compression_algorithm is used to specify which compression algorithm should be used when IPcomp is specified in an association. &lt;br /&gt;&lt;br /&gt;The next step is to add a phase one configuration for the key exchange with the other host to the racoon.conf configuration file. For example: &lt;br /&gt;remote 192.168.1.169 &lt;br /&gt;{&lt;br /&gt;	exchange_mode aggressive, main;&lt;br /&gt;	my_identifier address;&lt;br /&gt;	proposal {&lt;br /&gt;		encryption_algorithm 3des;&lt;br /&gt;		hash_algorithm sha1;&lt;br /&gt;		authentication_method pre_shared_key;&lt;br /&gt;		dh_group 2;&lt;br /&gt;	}&lt;br /&gt;}&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;The remote block specifies a phase one configuration. The exchange_mode is used to configure what exchange mode should be used for phase. You can specify more than one exchange mode, but the first method is used if this host is the initiator of the key exchange. The my_identifier option specifies what identifier should be sent to the remote host. If this option committed address is used, which sends the IP address as the identifier. The proposal block specifies parameter that will be proposed to the other host during phase one authentication. The encryption_algorithm, and dh_group are explained above. The hash_algorithm option is mandatory, and configures the hash algorithm that should be used. This can be md5, or sha1. The authentication_method is crucial for this configuration, as this parameter is used to specify that a preshared key should be used, with pre_shared_key. &lt;br /&gt;&lt;br /&gt;With racoon set up there is one thing left to do, the preshared key has to be added to /etc/racoon/psk.txt. The syntax is very simple, each line contains a host IP address and a key. These parameters are separated with a tab. For example: &lt;br /&gt;192.168.1.169	somekey&lt;br /&gt;      &lt;br /&gt;23.5.3. Activating the IPsec configuration&lt;br /&gt;&lt;br /&gt;At this point the configuration of the security policies and racoon is complete, and you can start to test the configuration. It is a good idea to start racoon with the -F parameter. This will run racoon in the foreground, making it easier to catch error messages. To wrap it up: &lt;br /&gt;# setkey -f /etc/setkey.conf&lt;br /&gt;# racoon -F&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;Now that you have added the security policies to the security policy database, and started racoon, you can test your IPsec configuration. For instance, you could ping the other host to start with. The first time you ping the other host, this will fail: &lt;br /&gt;$ ping 192.168.1.169&lt;br /&gt;connect: Resource temporarily unavailable&lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;The reason for this is that the security associations still have to be set up. But the ICMP packet will trigger the key exchange. ping will trigger the key exchange. You can see whether the exchange was succesful or not by looking at the racoon log messages in /var/log/messages, or the output on the terminal if you started racoon in the foreground. A succesful key exhange looks like this: &lt;br /&gt; Apr  4 17:14:58 terrapin racoon: INFO: IPsec-SA request for 192.168.1.169 queued due to no phase1 found.&lt;br /&gt; Apr  4 17:14:58 terrapin racoon: INFO: initiate new phase 1 negotiation: 192.168.1.1[500]&lt;=&gt;192.168.1.169[500] &lt;br /&gt; Apr  4 17:14:58 terrapin racoon: INFO: begin Aggressive mode. &lt;br /&gt; Apr  4 17:14:58 terrapin racoon: INFO: received Vendor ID: DPD &lt;br /&gt; Apr  4 17:14:58 terrapin racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address.&lt;br /&gt; Apr  4 17:14:58 terrapin racoon: INFO: ISAKMP-SA established 192.168.1.1[500]-192.168.1.169[500] spi:58c4669f762abf10:60593eb9e3dd7406&lt;br /&gt; Apr  4 17:14:59 terrapin racoon: INFO: initiate new phase 2 negotiation: 192.168.1.1[0]&lt;=&gt;192.168.1.169[0] &lt;br /&gt; Apr  4 17:14:59 terrapin racoon: INFO: IPsec-SA established: ESP/Transport 192.168.1.169-&gt;host1ip; spi=232781799(0xddff7e7) &lt;br /&gt; Apr  4 17:14:59 terrapin racoon: INFO: IPsec-SA established: ESP/Transport 192.168.1.1-&gt;192.168.1.169 spi=93933800(0x59950e8) &lt;br /&gt;      &lt;br /&gt;&lt;br /&gt;After the key exchange, you can verify that IPsec is set up correctly by analyzing the packets that go in and out with tcpdump. tcpdump is available in the n diskset. Suppose that the outgoing connection to the other host goes through the eth0 interface, you can analyze the packats that go though the eth0 interface with tcpdump -i eth0. If the outgoing packets are encrypted with ESP, you can see this in the tcpdump output. For example: &lt;br /&gt;# tcpdump -i eth0&lt;br /&gt;tcpdump: verbose output suppressed, use -v or -vv for full protocol decode&lt;br /&gt;listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes&lt;br /&gt;17:27:50.241067 IP terrapin.taickim.net &gt; 192.168.1.169: ESP(spi=0x059950e8,seq=0x9)&lt;br /&gt;17:27:50.241221 IP 192.168.1.169 &gt; terrapin.taickim.net: ESP(spi=0x0ddff7e7,seq=0x9)&lt;br /&gt;      &lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-2674501503153734307?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/2674501503153734307/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/06/ipsec-on-slackware.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/2674501503153734307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/2674501503153734307'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/06/ipsec-on-slackware.html' title='IPsec On slackware'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-3737486006299441798</id><published>2009-06-28T09:33:00.001-07:00</published><updated>2009-06-28T09:44:34.007-07:00</updated><title type='text'></title><content type='html'>&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;meta name="ProgId" content="Word.Document"&gt;&lt;br /&gt;&lt;meta name="Generator" content="Microsoft Word 11"&gt;&lt;br /&gt;&lt;meta name="Originator" content="Microsoft Word 11"&gt;&lt;br /&gt;&lt;link rel="File-List" href="VPN_files/filelist.xml"&gt;&lt;br /&gt;&lt;title&gt;VPN نظري و عملي &lt;/title&gt;&lt;br /&gt;&lt;o:smarttagtype namespaceuri="urn:schemas-microsoft-com:office:smarttags" name="City"&gt;&lt;br /&gt;&lt;o:smarttagtype namespaceuri="urn:schemas-microsoft-com:office:smarttags" name="place"&gt;&lt;br /&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;&lt;br /&gt; &lt;o:documentproperties&gt;&lt;br /&gt;  &lt;o:author&gt;Amir&lt;/o:Author&gt;&lt;br /&gt;  &lt;o:template&gt;Normal&lt;/o:Template&gt;&lt;br /&gt;  &lt;o:lastauthor&gt;Amir&lt;/o:LastAuthor&gt;&lt;br /&gt;  &lt;o:revision&gt;2&lt;/o:Revision&gt;&lt;br /&gt;  &lt;o:totaltime&gt;71&lt;/o:TotalTime&gt;&lt;br /&gt;  &lt;o:created&gt;2009-06-28T17:23:00Z&lt;/o:Created&gt;&lt;br /&gt;  &lt;o:lastsaved&gt;2009-06-28T17:23:00Z&lt;/o:LastSaved&gt;&lt;br /&gt;  &lt;o:pages&gt;1&lt;/o:Pages&gt;&lt;br /&gt;  &lt;o:words&gt;6519&lt;/o:Words&gt;&lt;br /&gt;  &lt;o:characters&gt;37164&lt;/o:Characters&gt;&lt;br /&gt;  &lt;o:company&gt;Rahanet&lt;/o:Company&gt;&lt;br /&gt;  &lt;o:lines&gt;309&lt;/o:Lines&gt;&lt;br /&gt;  &lt;o:paragraphs&gt;87&lt;/o:Paragraphs&gt;&lt;br /&gt;  &lt;o:characterswithspaces&gt;43596&lt;/o:CharactersWithSpaces&gt;&lt;br /&gt;  &lt;o:version&gt;11.5606&lt;/o:Version&gt;&lt;br /&gt; &lt;/o:DocumentProperties&gt;&lt;br /&gt;&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;&lt;br /&gt; &lt;w:worddocument&gt;&lt;br /&gt;  &lt;w:grammarstate&gt;Clean&lt;/w:GrammarState&gt;&lt;br /&gt;  &lt;w:punctuationkerning/&gt;&lt;br /&gt;  &lt;w:validateagainstschemas/&gt;&lt;br /&gt;  &lt;w:saveifxmlinvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;&lt;br /&gt;  &lt;w:ignoremixedcontent&gt;false&lt;/w:IgnoreMixedContent&gt;&lt;br /&gt;  &lt;w:alwaysshowplaceholdertext&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;&lt;br /&gt;  &lt;w:compatibility&gt;&lt;br /&gt;   &lt;w:breakwrappedtables/&gt;&lt;br /&gt;   &lt;w:snaptogridincell/&gt;&lt;br /&gt;   &lt;w:wraptextwithpunct/&gt;&lt;br /&gt;   &lt;w:useasianbreakrules/&gt;&lt;br /&gt;   &lt;w:dontgrowautofit/&gt;&lt;br /&gt;  &lt;/w:Compatibility&gt;&lt;br /&gt;  &lt;w:browserlevel&gt;MicrosoftInternetExplorer4&lt;/w:BrowserLevel&gt;&lt;br /&gt; &lt;/w:WordDocument&gt;&lt;br /&gt;&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;&lt;br /&gt; &lt;w:latentstyles deflockedstate="false" latentstylecount="156"&gt;&lt;br /&gt; &lt;/w:LatentStyles&gt;&lt;br /&gt;&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if !mso]&gt;&lt;object classid="clsid:38481807-CA0E-42D2-BF39-B33AF135CC4D" id="ieooui"&gt;&lt;/object&gt;&lt;br /&gt;&lt;style&gt;&lt;br /&gt;st1\:*{behavior:url(#ieooui) }&lt;br /&gt;&lt;/style&gt;&lt;br /&gt;&lt;![endif]--&gt;&lt;br /&gt;&lt;style&gt;&lt;br /&gt;&lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	text-align:right; 	mso-pagination:widow-orphan; 	direction:rtl; 	unicode-bidi:embed; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} span.GramE 	{mso-style-name:""; 	mso-gram-e:yes;} @page Section1 	{size:595.3pt 841.9pt; 	margin:72.0pt 90.0pt 72.0pt 90.0pt; 	mso-header-margin:35.4pt; 	mso-footer-margin:35.4pt; 	mso-paper-source:0; 	mso-gutter-direction:rtl;} div.Section1 	{page:Section1;} --&gt;&lt;br /&gt;&lt;/style&gt;&lt;br /&gt;&lt;!--[if gte mso 10]&gt;&lt;br /&gt;&lt;style&gt;&lt;br /&gt; /* Style Definitions */&lt;br /&gt; table.MsoNormalTable&lt;br /&gt;	{mso-style-name:"Table Normal";&lt;br /&gt;	mso-tstyle-rowband-size:0;&lt;br /&gt;	mso-tstyle-colband-size:0;&lt;br /&gt;	mso-style-noshow:yes;&lt;br /&gt;	mso-style-parent:"";&lt;br /&gt;	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;&lt;br /&gt;	mso-para-margin:0cm;&lt;br /&gt;	mso-para-margin-bottom:.0001pt;&lt;br /&gt;	mso-pagination:widow-orphan;&lt;br /&gt;	font-size:10.0pt;&lt;br /&gt;	font-family:"Times New Roman";&lt;br /&gt;	mso-ansi-language:#0400;&lt;br /&gt;	mso-fareast-language:#0400;&lt;br /&gt;	mso-bidi-language:#0400;}&lt;br /&gt;&lt;/style&gt;&lt;br /&gt;&lt;![endif]--&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="Section1" dir="RTL"&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;نظري و عملي &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;برقرار&lt;br /&gt;كردن امنيت براي يك شبكه درون يك ساختمان كار ساده اي است . اما هنگامي كه بخواهيم&lt;br /&gt;از نقاط دور رو ي داده هاي مشترك كار كنيم ايمني به مشكل بزرگي تبديل مي شود . در&lt;br /&gt;اين بخش به اصول و ساختمان يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي سرويس گيرنده هاي ويندوز و لينوكس مي پردازيم . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اصول &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;فرستادن&lt;br /&gt;حجم زيادي از داده از يك كامپيوتر به كامپيوتر ديگر مثلا” در به هنگام رساني بانك&lt;br /&gt;اطلاعاتي يك مشكل شناخته شده و قديمي است . انجام اين كار از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Email&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به دليل محدوديت&lt;br /&gt;گنجايش سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Mail&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;نشدني است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;استفاده&lt;br /&gt;از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم به سرويس دهنده&lt;br /&gt;مربوطه و همچنين ذخيره سازي موقت روي فضاي اينترنت نياز دارد كه اصلا” قابل&lt;br /&gt;اطمينان نيست . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;يكي از&lt;br /&gt;راه حل هاي اتصال مستقيم به كامپيوتر مقصد به كمك مودم است كه در اينجا هم علاوه&lt;br /&gt;بر مودم ، پيكر بندي كامپيوتر به عنوان سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; لازم خواهد بود . از اين&lt;br /&gt;گذشته ، هزينه ارتباط تلفني راه دور براي مودم هم قابل تامل است . اما اگر دو&lt;br /&gt;كامپيوتر در دو جاي مختلف به اينترنت متصل باشند مي توان از طريق سرويس به اشتراك&lt;br /&gt;گذاري فايل در ويندوز بسادگي فايل ها را رد و بدل كرد . در اين حالت ، كاربران مي&lt;br /&gt;توانند به سخت ديسك كامپيوترهاي ديگر همچون سخت ديسك كامپيوتر خود دسترسي داشته&lt;br /&gt;باشند . به اين ترتيب بسياري از راه هاي خرابكاري براي نفوذ كنندگان بسته مي شود .&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;شبكه هاي&lt;br /&gt;شخصي مجاري يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN ( Virtual&lt;br /&gt;private Network&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) ها اينگونه مشكلات را حل مي كند . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به كمك رمز گذاري روي&lt;br /&gt;داده ها ، درون يك شبكه كوچك مي سازد و تنها كسي كه آدرس هاي لازم و رمز عبور را&lt;br /&gt;در اختيار داشته باشد مي تواند به اين شبكه وارد &lt;span class="GramE"&gt;شود .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مديران شبكه اي كه بيش از اندازه وسواس داشته و محتاط هستند مي توانند &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را حتي روي شبكه محلي&lt;br /&gt;هم پياده كنند . اگر چه نفوذ كنندگان مي توانند به كمك برنامه هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet sniffer&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; جريان داده ها را&lt;br /&gt;دنبال كنند اما بدون داشتن كليد رمز نمي توانند آنها را بخوانند . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;-4.1.1 &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; چيست ؟ &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;دو كامپيوتر يا دو شبكه را به كمك يك شبكه ديگر كه به عنوان مسير انتقال به كار مي&lt;br /&gt;گيرد به هم متصل مي &lt;span class="GramE"&gt;كند .&lt;/span&gt; براي نمونه مي توان ب دو&lt;br /&gt;كامپيوتر يكي در تهران و ديگري در مشهد كه در فضاي اينترنت به يك شبكه وصل شده اند&lt;br /&gt;اشاره كرد . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;از نگاه كاربر كاملا” مانند يك شبكه محلي به نظر مي &lt;span class="GramE"&gt;رسد .&lt;/span&gt;&lt;br /&gt;براي پياده سازي چنين چيزي ، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;به هر كاربر يك ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مجازي مي دهد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;داده هايي&lt;br /&gt;كه روي اين ارتباط آمد و شد دارند را سرويس گيرنده نخست به رمز در آورده و در قالب&lt;br /&gt;بسته ها بسته بندي كرده و به سوي سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي فرستد . اگر بستر اين&lt;br /&gt;انتقال اينترنت باشد بسته ها همان بسته هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; خواهند بود . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;سرويس&lt;br /&gt;گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;بسته ها را پس از دريافت رمز گشايي كرده و پردازش لازم را روي آن انجام مي دهد .&lt;br /&gt;در آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;http://www.WOWN.COM\W-baeten\gifani\vpnani.gif&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;شكل بسيار جالبي وجود دارد كه چگونگي اين كار را نشان مي دهد . روشي كه شرح داده&lt;br /&gt;شد را اغلب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunneling&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;يا تونل زني مي نامند چون داده ها براي رسيدن به كامپيوتر مقصد از چيزي مانند تونل&lt;br /&gt;مي گذرند . براي پياده سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;راه هاي گوناگوني وجود دارد كه پر كاربرد ترين آنها عبارتند از &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Point to&lt;br /&gt;point Tunneling protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كه براي انتقال &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NetBEUI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي يك شبكه بر پايه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مناسب &lt;span class="GramE"&gt;است .&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Layer 2&lt;br /&gt;Tunneling protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;L2TP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كه براي انتقال &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPX&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NetBEUI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي هر رسانه دلخواه كه توان انتقال &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Datagram&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي نقطه به نقطه &lt;span class="GramE"&gt;( &lt;span lang="EN-US" dir="LTR"&gt;Point&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt; to point&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) را داشته باشد مناسب است . براي نمونه مي توان به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;X.25 &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Frame Relay&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ATM&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اشاره كرد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;br /&gt;Security protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كه براي انتقال داده هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي يك شبكه بر پايه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مناسب &lt;span class="GramE"&gt;است .&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;-4.1.2&lt;br /&gt;پروتكل هاي درون تونل &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunneling&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را مي توان روي دو لايه از لايه هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;OSI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پياده &lt;span class="GramE"&gt;كرد .&lt;/span&gt; &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;L2TP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; از لايه 2 يعني پيوند داده&lt;br /&gt;استفاده كرده و داده ها را در قالب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Frame&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي پروتكل نقطه به نقطه &lt;span class="GramE"&gt;( &lt;span lang="EN-US" dir="LTR"&gt;PPP&lt;/span&gt;&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;) بسته بندي مي كنند . در اين حالت مي توان از ويژگي هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; همچون تعيين اعتبار كاربر ،&lt;br /&gt;تخصيص آدرس پويا ( مانند &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;DHCP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;) ، فشرده سازي داده ها يا رمز گذاري داده ها بهره برد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;با توجه&lt;br /&gt;به اهميت ايمني انتقال داده ها در&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ، دراين ميان تعيين اعتبار كاربر نقش بسيار مهمي دارد . براي اين&lt;br /&gt;كار معمولا” از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;CHAP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;استفاده مي شود كه مشخصات كاربر را در اين حالت رمز گذاري شده جابه جا ميكند . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Call back&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم دسترسي به سطح&lt;br /&gt;بعدي ايمني را ممكن مي &lt;span class="GramE"&gt;سازد .&lt;/span&gt; در اين روش پس از تعيين&lt;br /&gt;اعتبار موفقيت آميز ، ارتباط قطع مي شود . سپس سرويس دهنده براي برقرار كردن&lt;br /&gt;ارتباط جهت انتقال داده ها شماره گيري مي كند . هنگام انتقال داده ها ، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP X&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NetBEUI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در قالب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Frame&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بسته بندي شده و&lt;br /&gt;فرستاده مي شوند . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;هم &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Frame&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را پيش از ارسال روي&lt;br /&gt;شبكه بر پايه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;به سوي كامپيوتر مقصد ، در قالب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بسته بندي مي &lt;span class="GramE"&gt;كند .&lt;/span&gt; اين پروتكل در سال&lt;br /&gt;1996 از سوي شركت هايي چون مايكرو سافت ، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Ascend &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;&lt;span dir="LTR"&gt;&lt;/span&gt;3 com&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Robotics US&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پايه گذاري شد .&lt;br /&gt;محدوديت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;در كار تنها روي شبكه هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;باعث ظهور ايده اي در سال 1998 شد .&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;L2TP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;X.25 &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;،&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Frame&lt;br /&gt;Relay&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ATM&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;هم كار مي كند . برتري &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;L2TP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;در برابر &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;اين است كه به طور مستقيم روي رسانه هاي گوناگون &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; قابل انتقال است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;4.1.3 - &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN-Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; فقط براي اينترنت &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;برخلاف&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;L2TP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي لايه شبكه يعني&lt;br /&gt;لايه سوم كار مي &lt;span class="GramE"&gt;كند .&lt;/span&gt; اين پروتكل داده هايي كه بايد&lt;br /&gt;فرستاده شود را همراه با همه اطلاعات جانبي مانند گيرنده و پيغام هاي وضعيت رمز&lt;br /&gt;گذاري كرده و به آن يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;br /&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; معمولي اضافه كرده و به آن سوي تونل مي فرستد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;كامپيوتري&lt;br /&gt;كه در آن سو قرار دارد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;br /&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را جدا كرده ، داده ها را رمز گشايي كرده و آن را به كامپيوتر&lt;br /&gt;مقصد مي فرستد .&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را مي توان با دو شيوه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunneling&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;پيكر بندي كرد . در اين شيوه انتخاب اختياري تونل ، سرويس گيرنده نخست يك ارتباط&lt;br /&gt;معمولي با اينترنت برقرار مي كند و سپس از اين مسير براي ايجاد اتصال مجازي به&lt;br /&gt;كامپيوتر مقصد استفاده مي كند . براي اين منظور ، بايد روي كامپيوتر سرويس گيرنده&lt;br /&gt;پروتكل تونل نصب شده باشد . معمولا” كاربر اينترنت است كه به اينترنت وصل مي شود .&lt;br /&gt;اما كامپيوترهاي درون &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;LAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;هم مي توانند يك ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;برقرا كنند . از آنجا كه ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; از پيش موجود است تنها برقرار كردن ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كافي است . در شيوه تونل&lt;br /&gt;اجباري ، سرويس گيرنده نبايد تونل را ايجاد كند بلكه اين كار ار به عهده فراهم ساز&lt;br /&gt;(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Service provider&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;) است . سرويس گيرنده تنها بايد به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;ISP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; وصل شود . تونل به طور خودكار از فراهم ساز تا ايستگاه مقصد وجود&lt;br /&gt;دارد . البته براي اين كار بايد همانگي هاي لازم با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ISP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; انجام بگيرد .ٍ &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ويژگي هاي&lt;br /&gt;امنيتي در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Authentication Header&lt;br /&gt;&lt;span class="GramE"&gt;( AH&lt;/span&gt;&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) مطمئن مي شود كه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي دريافتي از سوي&lt;br /&gt;فرستنده واقعي ( و نه از سوي يك نفوذ كننده كه قصد رخنه دارد ) رسيده و محتويات&lt;br /&gt;شان تغيير نكرده . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;اطلاعات مربوط به تعيين اعتبار و يك شماره توالي (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Seguence &lt;span class="GramE"&gt;Number&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" dir="RTL"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; )&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; در خود دارد تا از حملات &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Replay&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; جلوگيري كند . اما &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; رمز گذاري نمي شود .&lt;br /&gt;رمز گذاري از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Encapsulation&lt;br /&gt;Security Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;ESH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; انجام مي گيرد . در اين شيوه داده هاي اصلي رمز گذاري شده و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اطلاعاتي را از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ارسال مي كند . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;همچنين كاركرد هايي براي تعيين اعتبار و خطايابي &lt;span class="GramE"&gt;دارد .&lt;/span&gt;&lt;br /&gt;به اين ترتيب ديگر به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;نيازي نيست . براي رمز گذاري و تعيين اعتبار روش مشخص و ثابتي وجود ندارد اما با&lt;br /&gt;اين همه ، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IETF&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي حفظ سازگاري ميان محصولات مختلف ، الگوريتم هاي اجباري براي پياده سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; تدارك ديده . براي&lt;br /&gt;نمونه مي توان به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;MD5 &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;،&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;DES&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Secure Hash Algorithm&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اشاره كرد . مهمترين&lt;br /&gt;استانداردها و روش هايي كه در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به كار مي روند عبارتند از : &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Diffie-Hellman&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي مبادله كليد ها&lt;br /&gt;ميان ايستگاه هاي دو سر ارتباط . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• رمز&lt;br /&gt;گذاري &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Public Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي ثبت و اطمينان از كليدهاي مبادله شده و همچنين اطمينان از هويت ايستگاه هاي&lt;br /&gt;سهيم در ارتباط . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;•&lt;br /&gt;الگوريتم هاي رمز گذاري مانند &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;DES&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي اطمينان از درستي داده هاي انتقالي . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;•&lt;br /&gt;الگوريتم هاي درهم ريزي ( &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Hash&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;) براي تعيين اعتبار تك تك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ها . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• امضاهاي&lt;br /&gt;ديجيتال براي تعيين اعتبارهاي ديجيتالي . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;4.1.5 - &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بدون تونل &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در مقايسه با ديگر روش ها يك برتري ديگر هم دارد و آن اينست كه مي تواند همچون يك&lt;br /&gt;پروتكل انتقال معمولي به كار &lt;span class="GramE"&gt;برود .&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در اين&lt;br /&gt;حالت برخلاف حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunneling&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;همه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;رمز گذاري و دوباره بسته بندي نمي شود . بجاي آن ، تنها داده هاي اصلي رمزگذاري مي&lt;br /&gt;شوند و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;همراه با آدرس هاي فرستنده و گيرنده باقي مي ماند . اين باعث مي شود كه داده هاي&lt;br /&gt;سرباز ( &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Overhead&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;) كمتري جابجا شوند و بخشي از پهناي باند آزاد شود . اما روشن است كه در اين وضعيت&lt;br /&gt;، خرابكاران مي توانند به مبدا و مقصد داده ها پي ببرند . از آنجا كه در مدل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;OSI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; داده ها از لايه 3 به&lt;br /&gt;بالا رمز گذاري مي شوند خرابكاران متوجه نمي شوند كه اين داده ها به ارتباط با&lt;br /&gt;سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Mail&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مربوط مي شود يا به چيز ديگر . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;4.1.6 –&lt;br /&gt;جريان يك ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;بيش از آن&lt;br /&gt;كه دو كامپيوتر بتوانند از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; داده ها را ميان خود جابجا كنند بايد يكسري كارها انجام&lt;br /&gt;شود . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• نخست&lt;br /&gt;بايد ايمني برقرار شود . براي اين منظور ، كامپيوترها براي يكديگر مشخص مي كنند كه&lt;br /&gt;آيا رمز گذاري ، تعيين اعتبار و تشخيص خطا يا هر سه آنها بايد انجام بگيرد يا نه .&lt;br /&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• سپس&lt;br /&gt;الگوريتم را مشخص مي كنند ، مثلا” &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;DEC&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي رمزگذاري و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;MD5&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي خطايابي. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• در گام&lt;br /&gt;بعدي ، كليدها را ميان خود مبادله مي كنند . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي حفظ ايمني ارتباط از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security&lt;br /&gt;Association (&lt;span class="GramE"&gt;SA&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" dir="RTL"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; )&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt; استفاده مي كند . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;چگونگي ارتباط ميان دو يا چند ايستگاه و سرويس هاي ايمني را مشخص مي &lt;span class="GramE"&gt;كند .&lt;/span&gt; &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ها از سوي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SPI &lt;span class="GramE"&gt;( Security&lt;/span&gt; parameter Index&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) شناسايي مي شوند . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SPI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; از يك عدد تصادفي و&lt;br /&gt;آدرس مقصد تشكيل مي &lt;span class="GramE"&gt;شود .&lt;/span&gt; اين به آن معني است كه همواره&lt;br /&gt;ميان دو كامپيوتر دو &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SPI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;وجود دارد : &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;يكي براي&lt;br /&gt;ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;A&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;B&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و يكي براي ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;B&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;A&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; . اگر يكي از كامپيوترها&lt;br /&gt;بخواهد در حالت محافظت شده داده ها را منتقل كند نخست شيوه رمز گذاري مورد توافق&lt;br /&gt;با كامپيوتر ديگر را بررسي كرده و آن شيوه را روي داده ها اعمال مي كند . سپس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SPI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نوشته و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را به سوي مقصد مي&lt;br /&gt;فرستد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;4.1.7 -&lt;br /&gt;مديريت كليدهاي رمز در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اگر چه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; فرض را بر اين مي&lt;br /&gt;گذارد كه توافقي براي ايمني داده ها وجود دارد اما خودش براي ايجاد اين توافق نمي&lt;br /&gt;تواند كاري انجام بدهد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ipsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در اين كار به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IKE &lt;span class="GramE"&gt;( Internet&lt;/span&gt; Key Exchange&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) تكيه مي كند كه&lt;br /&gt;كاركردي همچون &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IKMP ( Key&lt;br /&gt;Management Protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) دارد. براي ايجاد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هر دو كامپيوتر بايد نخست&lt;br /&gt;تعيين اعتبار شوند . در حال حاضر براي اين كار از راه هاي زير استفاده مي شود : &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Pre shared keys&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; : روي هر دو كامپيوتر&lt;br /&gt;يك كليد نصب مي شود كه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IKE&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;از روي آن يك عدد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Hash&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ساخته و آن را به سوي كامپيوتر مقصد مي فرستد . اگر هر دو كامپيوتر بتوانند اين&lt;br /&gt;عدد را بسازند پس هر دو اين كليد دارند و به اين ترتيب تعيين هويت انجام مي گيرد .&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• رمز&lt;br /&gt;گذاري &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Public Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;: هر كامپيوتر يك عدد تصادفي ساخته و پس از رمز گذاري آن با كليد عمومي كامپيوتر&lt;br /&gt;مقابل ، آن را به كامپيوتر مقابل مي فرستد .اگر كامپيوتر مقابل بتواند با كليد&lt;br /&gt;شخصي خود اين عدد را رمز گشايي كرده و باز پس بفرستد برا ي ارتباط مجاز است . در&lt;br /&gt;حال حاضر تنها از روش &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RSA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;براي اين كار پيشنهاد مي شود . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;• امضاء&lt;br /&gt;ديجيتال : در اين شيوه ، هر كامپيوتر يك رشته داده را علامت گذاري ( امضاء ) كرده&lt;br /&gt;و به كامپيوتر مقصد مي فرستد . در حال حاضر براي اين كار از روش هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RSA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;DSS ( Digital Singature Standard&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;) استفاده مي شود . براي امنيت بخشيدن به تبادل داده ها بايد هر دو سر ارتبا طنخست&lt;br /&gt;بر سر يك يك كليد به توافق مي رسند كه براي تبادل داده ها به كار مي رود . برا ي&lt;br /&gt;اين منظور مي توان همان كليد به دست آمده از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Diffie Hellman&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را به كاربرد كه سريع&lt;br /&gt;تر است يا يك كليد ديگر ساخت كه مطمئن تر است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;4.1.8 –&lt;br /&gt;خلاصه &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;تبادل&lt;br /&gt;داده ها روي اينرنت چندان ايمن نيست . تقريبا” هر كسي كه در جاي مناسب قرار داشته&lt;br /&gt;باشد مي تواند جريان داده ها را زير نظر گرفته و از آنها سوء استفاده كند . شبكه&lt;br /&gt;هاي شخصي مجازي يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ها كار نفوذ را برا ي خرابكاران خيلي سخت مي كند&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;با ويندوز &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;استفاده&lt;br /&gt;از اينترنت به عنوان بستر انتقال داده ها هر روزگسترش بيشتري پيدا مي كند . باعث&lt;br /&gt;مي شود تا مراجعه به سرويس دهندگان وب و سرويس هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Email&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هر روز بيشتر شود . با كمي&lt;br /&gt;كار مي توان حتي دو كامپيوتر را كه در دو قاره مختلف قرار دارند به هم مرتبط كرد .&lt;br /&gt;پس از برقراري اين ارتباط ،‌هر كامپيوتر،كامپيوتر ديگر را طوري مي بيند كه گويا در&lt;br /&gt;شبكه محلي خودش قرار دارد. از اين رهگذر ديگر نيازي به ارسال داده ها از طريق&lt;br /&gt;سرويس هايي مانند &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Email&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;نخواهند بود. تنها اشكال اين كار اين است كه در صورت عدم استفاده از كاركردهاي&lt;br /&gt;امنيتي مناسب،‌كامپيوترها كاملا در اختيار خرابكارن قرار مي گيرند. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ها مجموعه اي از&lt;br /&gt;سرويس هاي امنيتي ردر برابراين عمليات رافراهم مي كنند.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; در بخش قبلي با چگونگي كار &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ها آشنا شديد و در&lt;br /&gt;اينجا به شما نشان مي دهيم كه چگونه مي توان در ويندوز يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; شخصي راه انداخت. براي اين&lt;br /&gt;كار به نرم افزار خاصي نياز نيست چون مايكروسافت همه چيزهاي لازم را در سيستم عامل&lt;br /&gt;گنجانده يا در پايگاه اينترنتي خود به رايگان در اختيار همه گذاشته. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پيش&lt;br /&gt;نيازها &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي&lt;br /&gt;اينكه دو كامپيوتر بر پايه ويندوز بتواند از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به هم مرتبط شوند دست كم يكي&lt;br /&gt;از آنها بايد به ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;يا 2000 كار كند تا نقش سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را به عهده بگيرد. ويندوز هاي 9&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Me&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; تنها مي توانند سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; باشند. سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بايد يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ثابت داشته باشد.&lt;br /&gt;روشن است كه هر دو كامپيوتر بايد به اينترنت متصل باشند. فرقي نمي كند كه اين&lt;br /&gt;اتصال از طريق خط تلفن و مودم باشد يا شبكه محلي. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بايد مجاز (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Valid&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) باشد تا سرويس&lt;br /&gt;گيرنده بتواند يك مستقيما آن را ببيند.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; در شبكه هاي محلي كه اغلب از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي شخصي (192.168.&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x.x&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) استفاده مي شود &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را بايد روي شبكه&lt;br /&gt;ايجاد كرد تا ايمني ارتباط بين ميان كامپيوترها تامين شود. اگر سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; با ويندوز 95 كار مي&lt;br /&gt;كند نخست بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Dial up&lt;br /&gt;Networking Upgrade 1.3&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را از سايت مايكروسافت برداشت&lt;br /&gt;كرده و نصب كنيد. اين مجموعه برنامه راه اندازهاي لازم براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در خود دارد . البته&lt;br /&gt;مايكروسافت پس از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Upgrade 1.3&lt;br /&gt;Networking Dial up&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نگارش هاي تازه تري نيز عرضه كرده كه بنا بر گفته خودش&lt;br /&gt;ايمني و سرعت ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را بهبود بخشيده است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;نصب سرويس&lt;br /&gt;دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;روي&lt;br /&gt;كامپيوتر بر پايه ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;نخست بايد در بخش تنظيمات شبكه، راه انداز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Point to Point Tunneling&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را نصب كنيد. هنگام اين كار،&lt;br /&gt;شمار ارتباط هاي همزمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;پرسيده مي شود. در سرويس دهنده هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اين عدد مي تواند حداكثر 256 باشد. در ايستگاه كاري &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;،‌ اين عدد بايد 1&lt;br /&gt;باشد چون اين سيستم عامل تنها اجازه يك ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را مي دهد. از آنجا كه ارتباط&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در قالب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Remote Access&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; برقرار مي شود ويندوز&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به طور خودكار پنجره&lt;br /&gt;پيكر بندي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را باز مي كند. اگر &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;هنوز نصب نشده باشد ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;آن را نصب مي كند. هنگام پيكربندي بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN Adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را به پورت هاي شماره گيري اضافه كنيد. اگر مي خواهيد&lt;br /&gt;كه چند ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;داشته باشيد بايد اين كار را براي هر يك از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN Adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ها انجام دهيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پيكربندي&lt;br /&gt;سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون&lt;br /&gt;بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN Adapter&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;را به گونه اي پيكربندي كنيد كه ارتباطات به&lt;br /&gt;سمت درون (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;incoming&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;اجازه بدهد. نخست بايد پروتكل هاي مجاز براي اين ارتباط را مشخص كنيد . همچنين&lt;br /&gt;بايد شيوه رمز گذاري را تعيين كرده و بگوييد كه آياسرويس دهنده تنها اجازه دسترسي&lt;br /&gt;به كامپيوترهاي موجود در شبكه كامپيوتر ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، در اين وضيعت، سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي تواند كار مسير&lt;br /&gt;يابي را هم انجام دهد. براي بالاتر بردن ايمني ارتباط، مي توانيد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NetBEUI&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را فعال كرده و از&lt;br /&gt;طريق آن به كامپيوترهاي دور اجازدسترسي به شبكه خود را بدهيد. سرويس گيرنده، شبكه&lt;br /&gt;و سرويس هاي اينترنتي مربوط به سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را نمي بينيد . براي راه&lt;br /&gt;انداختن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;TCP/IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;همراه با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;چند تنظيم ديگر لازم است. اگر سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;DHCP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نداريد بايد به طور دستي يك فضاي آدرس(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Adress Pool ) IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را مشخص كنيد. به&lt;br /&gt;خاطر داشته باشيد كه تنها بايد از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي شخصي (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Private&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;استفاده كنيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اين فضاي&lt;br /&gt;آدرس بايد دست كم 2 آدرس داشته باشد ،‌يكي براي سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و ديگري براي سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; . هر كار بر بايد&lt;br /&gt;براي دسترسي به سرويس دهنده از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مجوز داشته باشد. براي اين منظور بايد در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;User Manager&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در بخش &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Dialing&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اجازه دسترسي از دور&lt;br /&gt;را بدهيد . به عنوان آخرين كار،&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Remote Access Server&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را اجرا كنيد تا ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بتواند ايجاد شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;سرويس&lt;br /&gt;گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;نصب سرويس&lt;br /&gt;گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;شبيه راه اندازي سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;است بنابراين نخست بايد 4 مرحله گفته شده براي راه اندازي سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را انجام بدهيد،‌&lt;br /&gt;يعني: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;. نصب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;. تعيين&lt;br /&gt;شمار ارتباط ها &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;. اضافه&lt;br /&gt;كردن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به عنوان دستگاه&lt;br /&gt;شماره گيري &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;. پيكر&lt;br /&gt;بندي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN Adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، تنها تفاوت در پيكر&lt;br /&gt;بندي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN Adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;آن است كه بايد به جاي ارتباط هاي به سمت درون به ارتباط هاي به سمت بيرون (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;out going&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) اجاز ه بدهيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;. سپس&lt;br /&gt;تنظيمات را ذخيره كرده و كامپيوتر را بوت كنيد. در گام بعدي، در بخش &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Networking&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يك ارتباط(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Connection&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) تلفني بسازيد . به&lt;br /&gt;عنوان دستگاه شماره گير يا همان مودم بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN Adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را انتخاب كرده و بجاي شماره تلفن تماس، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به سرويس دهنده&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را وارد كنيد. در&lt;br /&gt;اينجا پيكر بندي سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;به پايان مي رسد و شبكه هاي شخصي مجازي ساخته مي شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;سرويس&lt;br /&gt;گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي ويندوز 2000 &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;راه&lt;br /&gt;اندازي سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ساده تر و كم زحمت تر از سرويس دهنده آن است. در ويندوز 2000 به بخش مربوط به&lt;br /&gt;تنظيمات شبكه رفته يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Connection&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;تازه بسازيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گام نخست&lt;br /&gt;: &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Assistant&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در ويندوز 2000 پيكر بندي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را بسيار ساده كرده. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;به طور&lt;br /&gt;معمول بايد آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مربوط به سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ر اداشته باشد. در اينجا بايد همان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; معمولي را وارد كنيد و نه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به شبكه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;را، با اين كار ، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پيكر بندي شده و&lt;br /&gt;ارتباط بر قرار مي شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي&lt;br /&gt;تعيين صلاحيت، بايد نام كاربري و رمز عبور را وارد كنيد كه اجازه دسترسي از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Remote Access&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را داشته باشيد.&lt;br /&gt;ويندوز 2000 بي درنگ ارتباط برقرار كرده و شبكه مجازي كامل مي شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گام دوم:&lt;br /&gt;كافي است آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مربوط به سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را وارد كنيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گام سوم:&lt;br /&gt;در پايان فقط كافي است خود را معرفي كنيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;سرويس&lt;br /&gt;گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي ويندوز 9&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;نصب سرويس&lt;br /&gt;گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;روي ويندوز هاي 95، 98 و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SE 98&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مانند هم است . نخست بايد پشتيباني از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; فعال شود. در اينجا بر خلاف ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به جاي اضافه كردن پروتكل بايد&lt;br /&gt;يك كارت شبكه نصب كنيد. ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;x 9&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; همه عناصر لازم را نصب مي كند. به اين ترتيب كار نصب راه اندازاها&lt;br /&gt;را هم كامل مي گردد. در قدم بعدي بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Dialup adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Connection&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بسازيد. به عنوان دستگاه شمار گير بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را معرفي كنيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گام نخست:&lt;br /&gt;نصب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN adapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گام دوم:&lt;br /&gt;يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Connection&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;تازه روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN dapter&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در ويندوز&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x9&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، سيستم عامل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به سرويس 90&lt;br /&gt;دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را در خواست مي كند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گام سوم:&lt;br /&gt;آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به سرويس دهنده&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را وارد كنيد. پيكر&lt;br /&gt;بندي سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در اينجا پايان يافته و ارتباط مي تواند برقرار شود. تنها كافي است كه نام كاربري&lt;br /&gt;و رمز عبور را وارد كنيد. اكنون ويندوز به اينترنت وصل شده و تونل را مي سازد و&lt;br /&gt;داده هاي خصوصي مي تواند حركت خود را آغاز كنند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;برنامه&lt;br /&gt;هاي كمكي &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اگر&lt;br /&gt;بخواهيد براي نمونه از دفتر كار( سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) به كامپيوتر خود در خانه (&lt;br /&gt;سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;وصل بشويد با دو مشكل روبرو خواهيد شد. نخست اينكه كامپيوتري كه در خانه داريد&lt;br /&gt;پيوسته به اينترنت متصل نيست و ديگري اينكه سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به يك آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نياز دارد. اين &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را هنگامي كه از يك&lt;br /&gt;شركت فراهم ساز (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ISP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;سرويس مي گيريد از پيش نمي دانيد چون به صورت پويا(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;dynamic&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) به شما تخصيص داده مي شود. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Online Jack&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;برنامه اي است كه براي هر دو مشكل راه حل دارد.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Online Jack&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يك برنامه كوچك است كه بايد روي كامپيوتر خانه نصب شود.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; از دفتر كار خود مي توانيد از طريق سايت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Online Jack&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و با نام كاربري و&lt;br /&gt;رمز عبور به كامپيوتر خود در خانه متصل شويد. با اين كار، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كه شركت فراهم ساز به شما&lt;br /&gt;تخصيص داده مشخص مي شود كه از روي آن، سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پيكر بندي شده و كار خود را&lt;br /&gt;آغاز مي كند. از اين دست برنامه هاي كمكي موارد زيادي وجود دارد كه با جستجو در&lt;br /&gt;اينترنت مي توانيد آنها را بيابيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;خلاصه &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;دامنه&lt;br /&gt;كاربردي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;گسترده و گوناگون است. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را مي توان براي متصل كردن كاربران بيروني به شبكه محلي،‌ارتباط&lt;br /&gt;دو كامپيوتر يا دو شبكه در دو شهر مختلف يا دسترسي از دفتر كار به كامپيوتر منزل&lt;br /&gt;بكار برد.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نه تنها داده ها را با ايمني بيشتر منتقل مي كند بلكه وقتي از آن&lt;br /&gt;براي مرتبط كردن دو كامپيوتر دور از هم استفاده مي كنيم هزينه ها بسيار كاهش مي&lt;br /&gt;يابد.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; آخرين نكته اينكه&lt;br /&gt;راه اندازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ساده و رايگان است.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;با لينوكس&lt;br /&gt;(1) &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;يكي از&lt;br /&gt;توانايي هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;امكان كاربران دور از شبكه(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Remote&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;در دسترسي به آ ن است . &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;در اين ميان نقش مهمي در فراهم كردن ايمني لازم براي داده ها &lt;span class="GramE"&gt;دارد&lt;br /&gt;.&lt;/span&gt; يكي از مناسب ترين و به صرفه ترين وسيله ها در پياده سازي اين امكانات&lt;br /&gt;لينوكس و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;كه در اين بخش به آن مي پردازيم . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اگر چه&lt;br /&gt;لينوكس هم به دليل توانايي هاي خوب&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Firewall&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بستر بسيار مناسبي براي يك دروازه امنيتي(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) برپايه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; است مال خودش به طور&lt;br /&gt;پيش فرض بخش هاي لازم براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را به همراه ندارد. اين برنامه ها را مي توانيد در مجموعه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بيابيد. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN (www.fresswan.org&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;در اصل مجمعي متشكل از برنامه نويسان زبده و تامين كنندگان مالي است كه برنامه هاي&lt;br /&gt;ويژه لينوكس را فراهم مي كنند. برنامه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; از دو بخش اصلي تشكيل شده يكي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;KLIPS(Kernel IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) است كه پروتكل هاي&lt;br /&gt;لازم را به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Kernel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;اضافه مي كند و ديگري &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Daemon&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;كه وظيفهبرقراري ارتباط و رمز گذاري را بر عهده دارد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در اين&lt;br /&gt;بخش مي بينيد كه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;چگونه كار مي كند و چگونه بايد آن را به كمك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در لينوكس براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پيكر بندي كرد. در&lt;br /&gt;ادامه خواهيم گفت كه با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;X.509&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;چطور زير ساخت هاي لازم براي يك شركت پياده سازي مي شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;نگاهي به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در اصل مجموعه اي از پروتكل ها و روش هايي است كه به&lt;br /&gt;كمك آنها مي توان روي اينترنت يك ارتباط مطمئن و ايمن ايجاد كرد.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;جزييات &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Internet Protocol Security&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RFC&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي شماره 2401 تا&lt;br /&gt;2410 آمده. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي اطمينان بخشيدن به ارتباط هاي اينترنتي از شيوه&lt;br /&gt;هاي تعيين اعتبار و رمز گذاري داده ها استفاده مي كند.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; براي اين منظور در لايه شبكه دو حالت&lt;br /&gt;انتقال و دو لايه ايمني فراهم مي كند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Transport&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در مقايسه با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunnel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Transport&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; دو ميزبان به طور&lt;br /&gt;مستقيم روي اينترنت با هم گفتگو مي كنند. در اين حالت مي توان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را براي تعيين اعتبار&lt;br /&gt;و همچنين يكپارچگي و درستي داده ها به كار برد. به كمك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نه تنها مي توان از هويت طرف&lt;br /&gt;گفتگو مطمئن شدبلكه مي توان نسبت به درستي و دست نخوردگي داده هاهم اطمينان حاصل&lt;br /&gt;كرد . به كمك عملكرد رمز گذاري مي توان افزون بر آن خوانده شدن داده ها از سوي&lt;br /&gt;افراد غير مجاز جلوگيري كرد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اما از&lt;br /&gt;آنجا كه در اين شيوه،‌ دو كامپيوتر به طور مستقيم داده ها را مبادله ميكنند نمي&lt;br /&gt;توان مبدا و مقصد داده ها را پنهان كرد. از حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunnel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هنگامي كه استفاده مي شود كه&lt;br /&gt;دست كم يكي از كامپيوترها به عنوان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به كار برود. در اين وضعيت حداقل يكي از كامپيوترهايي&lt;br /&gt;كه در گفتگو شركت مي كند در پشت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; قراردارد و در نتيجه ناشناس مي ماند. حتي اگر دو شبكه&lt;br /&gt;از از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;هاي خود با هم داده مبادله كنند نمي توان از بيرون فهميد كه دقيقا كدام كامپيوتر&lt;br /&gt;به تبادل داده مشغول است. در حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Tunnel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم مي توان از كاركردهاي تعيين اعتبار ،كنترل درستي&lt;br /&gt;داده ها و رمز گذاري بهره برد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Authentication&lt;br /&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;وظيفه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Authentication Header IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;آن است كه داده هاي در حال انتقال بدون اجازه از سوي شخص سوم مورد دسترسي و تغيير&lt;br /&gt;قرار نگيرد . براي اين منظور از روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و داده هاي اصلي يك عدد&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Hash&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به دست آمده و به همراه فيلدهاي كنترلي ديگر به انتهاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اضافه مي شود. گيرنده&lt;br /&gt;با آزمايش اين عدد مي تواند به دستكاري هاي احتمالي در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا داده هاي اصلي پي ببرد. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Authentication Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;هم در حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Transport&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و هم در حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunnel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;كاربرد دارد.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Transport&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ميان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و داده هاي اصلي مي &lt;span class="GramE"&gt;نشيند .&lt;/span&gt; در مقابل، در حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunneling &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Paket&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را همراه با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به داده ها در&lt;br /&gt;يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;بسته بندي مي كند. در اين حالت، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ميان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;جديد و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;اصلي قرار مي گيرد. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در هر دو حالت، اعتبار و سلامت داده ها را نشان مي دهد اما دليلي بر قابل اطمينان&lt;br /&gt;بودن آنها نيست چون عملكرد رمز گذاري ندارد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Encapsulated&lt;br /&gt;Security Payload&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Encapsulated&lt;br /&gt;Security Payload IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي اطمينان از ايمني داده ها به كار مي &lt;span class="GramE"&gt;رود .&lt;/span&gt; اين پروتكل داده ها در قالب يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Trailer&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; رمز گذاري مي كند. به طوري&lt;br /&gt;اختياري مي توان به انتهاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;يك فيلد&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP Auth&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;اضافه كرد كه مانند &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;اطلاعات لازم براي اطمينان از درستي داده ها رمز گذاري شده را در خود دارد. در&lt;br /&gt;حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Transport&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;،&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Trailer&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; تنها داده هاي اصلي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; از پوشش مي دهند و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بدون محافظ باقي مي&lt;br /&gt;ماند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اما در&lt;br /&gt;حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Tunneling&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;همه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ارسالي از سوي فرستنده،‌ داده اصلي به شمار مي رود و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; آن را در قالب يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به همراه آدرس هاي&lt;br /&gt;فرستنده و گيرنده رمز گذاري مي كند. در نتيجه،&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نه تنها اطمينان از داده ها&lt;br /&gt;بلكه اطمينان از ارتباط را هم تامين مي كند . در هر دوحالت،‌&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در تركيب با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ما را از درستي&lt;br /&gt;بهترين داده هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Header&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مطمئن مي كند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security&lt;br /&gt;Association&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي&lt;br /&gt;اينكه بتوان&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP/AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را به كار برد بايد الگوريتم هاي مربوط به درهم ريزي(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Hashing&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)، تعيين اعتبار و رمز گذاري&lt;br /&gt;روي كامپيوترهاي طرف گفتگو يكسان باشد. همچنين دو طرف گفتگو بايد كليدهاي لازم و&lt;br /&gt;طول مدت اعتبار آنها را بدانند. هر دو سر ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هر بار هنگام برقرار كردن&lt;br /&gt;ارتباط به اين پارامترهاي نياز دارند. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Association&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به عنوان يك شبه&lt;br /&gt;استاندارد در اين بخش پذيرفته شده.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt; براي بالا بردن امنيت، از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي توان كليدها را تا زماني كه ارتباط برقرار است عوض كرد. اين&lt;br /&gt;كار را مي توان در فاصله هاي زماني مشخص يا پس از انتقال حجم مشخصي از داده ها&lt;br /&gt;انجام داد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Internet&lt;br /&gt;Key Exchang&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پروتكل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Internet Key Exchang&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IKE( RFC 2409&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ) روند كار روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را تعريف مي كند. اين&lt;br /&gt;روش را &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Internet Security&lt;br /&gt;Association and Key Management Protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ISAKMP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نيز مي نامند. اين&lt;br /&gt;پروتكل مشكل ايجاد ارتباط ميان دو كامپيوتر را كه هيچ چيز از هم نمي دانند و هيچ&lt;br /&gt;كليدي ندارند حل مي كند. در نخستين مرحله &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IKE(IKE Phase 1&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) كه به آن حالت اصلي(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Main Mode&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) هم گفته مي شود دو&lt;br /&gt;طرف گفتگو نخست بر سر پيكر بندي ممكن براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;و الگوريتم هاي لازم براي درهم ريزي (&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Hashing&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)، تعيين اعتبار و&lt;br /&gt;رمزگذاري به توافق مي رسند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;آغاز&lt;br /&gt;كننده(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Initiator&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;ارتباط به طرف مقابل(يا همان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Responder&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;چند گزينه را پيشنهاد مي كند. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Responder&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم مناسب ترين گزينه را انتخاب كرده و سپس هر دو طرف&lt;br /&gt;گفتگو، از طريق الگوريتم &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Diffie-Hellman&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;يك كليد &lt;span class="GramE"&gt;رمز(&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Secret Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) مي سازند كه پايه همه رمز گذاري هاي بعدي است. به اين&lt;br /&gt;ترتيب صلاحيت طرف مقابل براي برقراري ارتباط تاييد مي شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون&lt;br /&gt;مرحله دوم &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IKE(2 ( IKE Phase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;آغاز مي گردد كه حالت سريع (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ouick&lt;br /&gt;Mode&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) هم ناميده مي شود. اين مرحله &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را از روي پارامترهاي&lt;br /&gt;مورد توافق برا ي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي سازد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گواهينامه&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x.506&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;همانطور&lt;br /&gt;كه پيش از اين گفتيم بهترين راه براي تبادل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Public Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ها &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x.509 Certificate(RFC&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; شماره 2495( است. يك&lt;br /&gt;چنين گواهينامه اي يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Public&lt;br /&gt;Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي دارنده خود ايجاد مي كند. اين گواهينامه، داده هايي مربوط به&lt;br /&gt;الگوريتم به كار رفته براي امضاء ايجاد كننده، دارنده و مدت اعتبار در خود دارد كه&lt;br /&gt;در اين ميان، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Public Key&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;مربوط به دارنده از بقيه مهمتر است. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم گواهينامه را با&lt;br /&gt;يك عدد ساخته شده از روي داده ها كه با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Public Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; خودش تركيب شده امضاء مي كند.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي&lt;br /&gt;بررسي اعتبار يك گواهينامه موجود، گيرنده بايد اين امضاء را با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Public Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; رمز گشايي كرده و سپس&lt;br /&gt;با عدد نخست مقايسه كند . نقطه ضعف اين روش در طول مدت اعتبار گواهينامه و امكان&lt;br /&gt;دستكاري و افزايش آن است. اما استفاده از اين گواهينامه ها در ارتباطهاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مشكل چنداني به همراه&lt;br /&gt;ندارد چون مدير شبكه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security&lt;br /&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و همه ارتباط ها را زير نظر دارد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FreeS/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;همانطور&lt;br /&gt;كه گفتيم &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FreeS/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مجموعه كاملي براي راه اندازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي لينكوس است . البته بيشتر نگارش هاي لينوكس برنامه&lt;br /&gt;هاي لازم براي اين كار را با خود دارند. اما بر اساس تجربه بهتر است &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FreeS/WAN&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;را به كار ببريد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در اينجا&lt;br /&gt;ما از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RedHatLinux&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;نگارش 2/7 با هسته 2.4.18 و&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FreeS/WAN197&lt;br /&gt;(ftp://ftp.xs4all.nl/pub/cryypto/freesean&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;/ ) استفاده كرده ايم.&lt;br /&gt;درصورت لزوم مي توان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FreeS/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را با هسته هسته هاي خانواده 2.2 هم به كار برد. البته در اين حالت دست كم به&lt;br /&gt;نگارش 2.2.19 لينوكس نياز داريد. اين را هم بايد در نظر داشته باشيد كه راه&lt;br /&gt;انداختن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;همراه با ديواره آتش سودمنداست و هسته نگارش 2.4 امكانات خوبي براي راه انداختن&lt;br /&gt;ديواره آتش دارد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;نصب &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي نصب&lt;br /&gt;بايد هسته را در/&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;usr/ser/linux&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را در /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;usr/scr/freeswan-versionnumber&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;باز كنيد. سپس با فرمان هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;make&lt;br /&gt;menuconfig&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;make&lt;br /&gt;xconfig&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پيكربندي هسته را انجام بدهيد. گزينه هاي لازم براي تنظيمات اضافي&lt;br /&gt;را در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Networking&lt;br /&gt;Options\IPsec Options&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي يابيد كه معمولا نيازي به&lt;br /&gt;تغيير دادن تنظيمات پيش فرض آن نيست . براي راه انداختن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x.509 patch&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بايد بسته مربوطه را&lt;br /&gt;باز كرده و فايل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;freewan.diff&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را در فهرست &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;كپي كنيد. پس از آن، فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;patch-p1&lt;br /&gt;&amp;lt; freewan.diff&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; همه چيز را برايتان تنظيم مي كند. در پايان بايد هسته&lt;br /&gt;را كه اكنون تغيير كرده كامپايل كنيد. اين مار را با صادر كردن فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;make kinstall&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; وقتي در فهرست &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هستيد انجام بدهيد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پس از&lt;br /&gt;اضافه كردن هسته تازه به مدير بوت و راه اندازي كامپيوتر مي توانيد نتيجه كارهايي&lt;br /&gt;كه انجام داديد را ببينيد. فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;dmesg&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پيام هاي آغاز به كار &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;KLIPS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را نشان مي دهد. لازم است كه&lt;br /&gt;روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Runlevel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ها هم كارهايي انجام بدهيد. از آنجا كه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بع رابط هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;eth0&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;eth1&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;،&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ipsec0&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را اضافه مي كند،&lt;br /&gt;سيستم نخست &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Networking&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;سپس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و در پايان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;iptables&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را اجرا مي كند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پيكر بندي&lt;br /&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ما قصد&lt;br /&gt;داريم كه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;خود را به گونه اي پيكربندي كنيم كه يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Firewall&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم باشد. اين ديواره آتش بايد به هر كامپيوتر از فضاي&lt;br /&gt;اينترنت با هر &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;دلخواه اجازه ارتباط با شبكه داخلي(172.16.0.0/16) را بدهد . اين كامپيوتر براي&lt;br /&gt;اين كار دو رابط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ethernet(eth0&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي شبكه داخلي (172.16.0.0/16) و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;eth1&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي محيط بيروني)‌دارد . بايد ميان اين دو رابط عملكرد&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP-Forwarding&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;فعال باشد. نخست بايد ديواره آتش را در اين &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; طوري تنظيم كنيم كه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;AH&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را بپذيرد. به همين&lt;br /&gt;دليل روي رابط بيروني(همان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;eth1)&lt;br /&gt;Packet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;UDP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را روي پورت 500(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ESP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;مي فرستيم. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;تنظيمات &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;FreeS/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در فايل /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/ipsec.conf&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ثبت مي شود . اين&lt;br /&gt;تنظيمات به سه گروه تقسيم مي شوند. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Config setup&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به تنظيمات پايه اي مربوط مي شود و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;conn%default&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; تنظيمات مشترك براي&lt;br /&gt;همه ارتباط ها را در خود دارد. گروه سوم كه با لغت كليدي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;conn&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و يك نام دلخواه مشخص مي شود&lt;br /&gt;پارامترهاي ارتباطي با همان نام را در خود دارد. در اين مثال ما نام اين بخش را &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Roadwarrior&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; گذاشته ايم كه&lt;br /&gt;كاربراني كه از بيرون با كامپيوترهاي همراه به شبكه متصل مي شوند مربوط مي شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;/&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/ipsec.conf&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در بخش &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Config setup&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پيش از هر چيز بايد&lt;br /&gt;رابطي كه درخواست ارتباط هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي آن مي روند رامشخص كرد. براي اين منظور، فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;interfaces=%defaultroute&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كافي است كه البته مي&lt;br /&gt;توانيد بجاي %&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;defaultroute&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به كارت را هم&lt;br /&gt;وارد كنيد. با تنظيم كردن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;kilpsdebug&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;plutodebug&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;none&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; حالت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Debug&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را غير فعال مي كنيم&lt;br /&gt;. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Plutoload&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;plutostart&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را روي %&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;search&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;تنظيم مي كنيم تا ارتباط ها پس از درخواست از سمت مقابل ، ايجاد شوند.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;دربخشي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;conn %defqult&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;keyingtries = 0&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي گويد كه در صورت&lt;br /&gt;تغيير كليدهاي رمز تا پيدايش آنها صبر كند. براي انتخاب اين روش تعيين اعتبار&lt;br /&gt;فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;authby = rsasig&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;باعث مي شود تا هر دو طرف گفتگو حتما ميان خود گواهينامه مبادله كنند: &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;leftrsasigkey = %cert rightsasigkey =&lt;br /&gt;%cert&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;left&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم دوباره %&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;defaultroute&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را اعلام مي كنيم كه&lt;br /&gt;به عنوان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;left subnet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;شبكه داخلي(172.16.0.0/16) به كار مي رود. كمي بعد اين بخش رابا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;leftid&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كامل مي كنيم كه&lt;br /&gt;گواهينامه ما را براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مشخص مي كند. در بخش &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;conn&lt;br /&gt;Roadwarrior&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم با فرمان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;right = %any&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به همه كساني كه بتوانند گواهينامه ارائه كننداجازه&lt;br /&gt;دسترسي مي دهيم. حالت ارتباط را هم با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;type = tunnel&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مشخص مي كنيم كه در آن تبادل كليدها از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IKE(key exchang = ike&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Perfect Forwarding Secrecy (pfc = yes&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;انجام مي گيرد. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Auto = add&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;هم به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;مي گويد كه ارتباط در پي در خواست از سوي كاربران بيرون از شبكه برقرار شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گواهينامه&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;S/WAN Free&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي برقرار كردن&lt;br /&gt;ارتباط با يك رمز گذاري قوي از طريق تبادل گواهينامه پيكربندي شده. گواهينامه لازم&lt;br /&gt;براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و كاربران بيرون از شبكه را خودمان مي سازيم. براي اين كار از توانايي هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SSL open&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بهره مي گيريم. نخست&lt;br /&gt;يك ساختار فهرست براي ايجاد گواهينامه مي سازيم. براي نمونه فهرست /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/fenrisCA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در نظر مي گيريم.&lt;br /&gt;اينجا فهرست هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;certs&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;private key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;ها مي سازيم. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;فهرست &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;private&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به طور منطقي بايد در&lt;br /&gt;دسترس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;root&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;باشد. در فهرست/&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/fenrisCA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;به دو فايل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;index.txt&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;serial&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نياز داريم. با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;touch&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;index.txt&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را خالي مي كنيم. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Open SSL&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بعدا در اين فايل&lt;br /&gt;ليستي از گواهينامه هاي صادر شده ثبت مي كند. اكنون در فايل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;OPENSSL.CNF&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; (كه در /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;usr/ssl&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يا /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;usr/share/ssl&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; قرار دارد) مسير&lt;br /&gt;فهرست &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را به عنوان پارامتر &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;dir&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; وارد مي كنيم. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RootCA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون به&lt;br /&gt;سراغ &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RootCA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;مي رويم . براي اين كار نخست يك &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RSAPrivate&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به طول 2048 بيت مي&lt;br /&gt;سازيم :&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;openssl gersa –des3&lt;br /&gt;–out private/caKey.pem2048&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; گزينه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;des3&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; باعث مي شود كه از طريق روش &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Triple DES&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ساخته شود تا افراد&lt;br /&gt;غير مجاز نتوانند گواهينامه را درستكاري كنند. البته اكنون گواهينامه را درستكاري&lt;br /&gt;كنند. البته اگر خودمان هم &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Passphrase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را فراموش كنيم امكان انجام اين كار را نخواهيم داشت. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون&lt;br /&gt;گواهينامه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RootCA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;خودمان را ايجاد كرده و آن را به يك بازه زماني محدوده مي كنيم: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Openssl&lt;br /&gt;req –new-x509 –days = 1825 – key private/cakey.pem out caCert.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;به عنوان &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;passphrase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;از همان چيزي كه براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Private&lt;br /&gt;Key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كار برديم استفاده كرده ايم. سپس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;openssl&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; تك تك عناصر مربوط به شناسايي&lt;br /&gt;دارنده گواهينامه مي پرسد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در پايان&lt;br /&gt;گواهينامه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Root CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را در /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;eht/ipsec.d/cacerts&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;كپي مي كنيم. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گواهينامه&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ساختن&lt;br /&gt;گواهينامه براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;دقيقا همانند روشي است كه براي گواهينامه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Root CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; شرح داديم. به كمك گواهينامه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به كاربران بيرون از شبكه&lt;br /&gt;اجازه ارتباط و استفاده از آن ر امي دهيم . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;نخست به&lt;br /&gt;يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Private key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;نياز داريم كه اين بار طول آن 1024 بيت است: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;openssl&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt; gersa&lt;br /&gt;–des3 –out private/gwKey.pem1024&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون گام&lt;br /&gt;بعدي را بر مي داريم: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;openssl&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt; req&lt;br /&gt;–new-key private/gwKey.pem –out geReq.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Request&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را به عنوان &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Root CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; امضاء مي كنيم: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Openssl&lt;br /&gt;ca –notext –in gwReq.pem –out gwCert.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اين&lt;br /&gt;گواهينامه را بايد در قالب فايل /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;etc/x509cert.der&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به شكل باينر روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ذخيره كنيم . عمل تبديل با&lt;br /&gt;فرمان زير انجام مي گيرد: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;openssl&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt; x509 –in&lt;br /&gt;gwcwert.pem –outform der –out /etc/x509cert.der&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Private&lt;br /&gt;key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; با نام &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;gwkey.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/ipsec.d/private&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;كپي مي كنيم. از اين گذشته بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Passphrase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوطه به طور واضح در فايل /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/ipsec.secrets&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; آمده باشد. اگر &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Passphrase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به طور نمونه « &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;asample Passphrase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; » باشد آن را در سطر&lt;br /&gt;زير مي نويسيم : &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;« &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;asample Passphrase » :RAS gwkey.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;روشن است&lt;br /&gt;كه تنها &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;root&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;بايد به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ipsec.secrets&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;دسترسي داشته باشد. اكنون آخرين جاي خالي را در /&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;etc/ipsec.conf&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پر مي كنيم. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Leftid =&lt;br /&gt;"C = IR&lt;span class="GramE"&gt;,ST&lt;/span&gt; = &lt;st1:city st="on"&gt;Tehran&lt;/st1:city&gt;,&lt;br /&gt;L = &lt;st1:city st="on"&gt;&lt;st1:place st="on"&gt;Tehran&lt;/st1:place&gt;&lt;/st1:city&gt;, O =&lt;br /&gt;Rayaneh Magazine, OU = Editorial,CN = fashkain, Email = fashkain@rayanehmag.net&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;"&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;گواهينامه&lt;br /&gt;هاي كاربران &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون&lt;br /&gt;بايد عمل تعيين اعتبار را براي هر كاربر يكبار انجام بدهيم. در فرمان زير كه براي&lt;br /&gt;ساختن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Private key&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي يك كاربر به كار مي رود: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;openssl&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt; genrsa&lt;br /&gt;–des3 –out private/userkey.pem –out 1024&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;بايد براي&lt;br /&gt;هر كاربر &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Passphrase&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;جداگانه اي وارد كنيد. در گام بعدي فرمان زير را به كار ببريد: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;openssl&lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt; req&lt;br /&gt;–new-key private/gwKey.pem –out geReq.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون&lt;br /&gt;بايد گواهينامه اي را كه آن را در قالب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Root CA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; امضاءخواهيد كرد بسازيد.-&lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;enddate&lt;/span&gt;&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در اينجا براي مشخص&lt;br /&gt;كردن مدت اعتبار به كار مي رود: &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Openssl&lt;br /&gt;ca –notext –eddate 020931200z in gwReq.pem –out gwCert.pem&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در آخرين مرحله&lt;br /&gt;روي اين گواهينامه يك فايل باينري با فرمت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;PKCS#12&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي سازيم كهدر ادامه براي سرويس گيرنده هاي ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;xp /2000&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; لازم داريم. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Openssl&lt;br /&gt;pkcs12 –export –inusercert.pem –inkey private/userkey.pem –certfile&lt;br /&gt;caCert.pem-out user.p12&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;چشم انداز&lt;br /&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پيكربندي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را با موفقيت پشت سر&lt;br /&gt;گذاشتيم. در بخش بعدي به سرويس گيرنده هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در ويندوز مي پردازيم. براي اين كار از ابزارهاي موجود در ويندوز&lt;br /&gt;2000 و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;xp&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;بهره خواهيم برد.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;با لينوكس&lt;br /&gt;(2) &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در بخش&lt;br /&gt;پيش بر پايه لينوكس 2.4 و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free&lt;br /&gt;S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;br /&gt;Security Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; راه انداختيم. با نصب &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;patch&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x.509 (www.strongsec.com/freewan/) Gateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را با تنامين اعتبار هاي مطمئن و رمز گذاري هاي قوي كامل كرديم. به اين ترتيب پيكر&lt;br /&gt;بندي سرويس دهنده به پايان مي رسد. اكنون بايد سرويس گيرنده ها را براي دسترسي به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; تنظيم كنيم. فرض مي&lt;br /&gt;كنيم كه سيستم عامل مورد استفاده كاربران بيرون از شبكه ويندوز 2000 و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;xp&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; است كه هر دوي آنها&lt;br /&gt;برنامه هاي لازم براي ايجاد و مديريت ارتباط هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در خود دارند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;البته&lt;br /&gt;بايد اين احتمال را نيز در نظر گرفت كه شايد برخي كاربران با سيستم ويندوز 9&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;x/Me&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; قصد استفاده از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را داشته باشند. در&lt;br /&gt;اين حالت به يك برنامه سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نياز داريم. يكبار معروفترين اين برنامه ها كه براي&lt;br /&gt;كاربردهاي شخصي رايگان است &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PGPnet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مي باشد. اين برنامه را مي توان حتي روي ويندوز هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و 2000 هم بكار برد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ويندوز&lt;br /&gt;2000 و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ويندوز&lt;br /&gt;هاي 2000و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;با توجه به پشتيباني از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي استفاده به عنوان سرويس گيرنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بسيار مناسبند. اين دو سيستم عامل افزون بر سرويس هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; امكاناتي هم براي&lt;br /&gt;ايمني &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; دارند. براي ساختن يك&lt;br /&gt;تونل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، كافي است كه به&lt;br /&gt;كاربر تنها سرويس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را اجرا كرده و گزينه هاي لازم را در آن تنظيم كند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;البته فرض&lt;br /&gt;بر اين است كه تنظيمات امنيتي از پيش انجام شده باشد. انجام اين كار در ويندوز&lt;br /&gt;چندان ساده نيست. در ويندوز 2000 بايد برنامه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsecPOL&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;http://agent.microsoft.com/windows2000/techinfo/reskit/tools/existing/ipsecpol-o.asp&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;را از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ResourceKit&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نصب كنيد. در ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بجاي آن به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsecCmd&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نياز داريم. براي&lt;br /&gt;دستيابي به اين برنامه بايد &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Support&lt;br /&gt;Tools&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به طور كامل نصب كنيد(فهرست \&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;SUPPORT\TOOLS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;CD&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;). &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;تنظيم &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ipsec.conf&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ipsec.conf&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را كه قبلا آماده&lt;br /&gt;كرده بوديم مطابق كاربردمان تنظيم كنيم. در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;conn %default&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ارتباط هاي تلفني(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Dail up&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) كه بايد به طور&lt;br /&gt;خودكار فعال شوند مشخص مي شوند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;سپس بخشي&lt;br /&gt;قرار مي گيرد كه با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;conn&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;آغاز مي شود و پارامترهاي ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در خود دارد. آدرس هاي محلي كه به طور خودكار براي آدرس هاي&lt;br /&gt;سرويس گيرنده ها به كار مي روند با با &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;left = %any&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مشخص مي شوند. در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;right&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مربوط به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPNGateway&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را واردكنيم. پارامتر&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;rightsubnet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; هم آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و ماسك شبكه اي كه&lt;br /&gt;ارتباط با آن برقرار مي شود را در خود دارد. در اينجا مي توانيد از هر دو شيوه&lt;br /&gt;نوشتن آدرس ها يعني 172.16.0.0/16 يا172.16.0.0/255.255.0.0 استفاده كنيد. &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Network&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مشخص مي كند كه&lt;br /&gt;ارتباط از طريق تماس تلفني (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;network&lt;br /&gt;= ras&lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)،&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; شبكه (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;network = lan&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) يا هر دو (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;network = both&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) برقرار شود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پيكر بندي&lt;br /&gt;سرويس گيرنده &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اكنون&lt;br /&gt;بايد فايل آرشيوي كه براي گواهينامه كاربر، رمز عبور،&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPsec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;ipsec.conf&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ساختيم را از يك راه&lt;br /&gt;مطمئن (مثلا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Email&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;رمز گذاري شده) به كامپيوتر سرويس گيرنده بفرستيم. پس از باز كردن اين فايل، بايد&lt;br /&gt;يك&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Snap in&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;را همان طور كه در شكل مي بينيد اضافه كنيد . براي اين منظور در "&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Start,Run" &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;mmc&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را وارد كنيد. سپس از&lt;br /&gt;طريق "&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;File,Add/Remove&lt;br /&gt;Snap-in&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;" يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Plug&lt;br /&gt;in&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; از از جنس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Certificate&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;بسازيد. اين &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Plug in&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;بايد از جنس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Compeuter account&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Local computer&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;باشد. پس از اتمام كار و زدن كليدهاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Finish &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Close&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Ok &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;،&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Plug in&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را در پنجره &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;MMC&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; خواهيد ديد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;خلاصه &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;لينوكس و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Free S/WAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي ساختن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; راه حل هايي هستند كه&lt;br /&gt;در مقايسه با راه حل هاي سخت افزاري بسيار ساده تر و كم هزينه تر است. به ويژه&lt;br /&gt;سرويس گيرنده هاي ويندوز 2000 و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; با توجه به دسترس بودن برنامه هاي لازم بسيار ساده و سريع&lt;br /&gt;پيكربندي مي شوند. اما هنگام راه اندازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; نبايد يك نكته فراموش كرد. &lt;/span&gt;&lt;span class="GramE"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; اگر چه مطمئن است اما&lt;br /&gt;اين اطمينان تا وقتي است كه كامپيوترها در هماهنگي كامل با يكديگر باشند.&lt;/span&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt; اگر از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به درستي محافظت نشود بستر&lt;br /&gt;بسيار مناسبي براي ويروس ها، كرم ها، اسب هاي تروآيي و كاربران غير مجاز خواهد&lt;br /&gt;بود. بنابراين استفاده از برنامه هاي ضد ويروس و ديواره آتش را نبايد فراموش كنيد.&lt;br /&gt;&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;شبكه&lt;br /&gt;خصوصي مجازي يا &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN (Virtual&lt;br /&gt;Private Network&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) در اذهان تصور يك مطلب پيچيده براي استفاده و پياده&lt;br /&gt;كنندگان آن به وجود آورده است . اما اين پيچيدگي ، در مطالب بنيادين و مفهومي آن&lt;br /&gt;است نه در پياده‌سازي . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اين نكته&lt;br /&gt;را بايد بدانيد كه پياده‌سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; داراي روش خاصي نبوده و هر سخت‌افزار و نرم‌افزاري روش پياده‌سازي&lt;br /&gt;خود را داراست و نمي‌توان روش استانداردي را براي كليه موارد بيان نمود . اما اصول&lt;br /&gt;كار همگي به يك روش است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;مختصري&lt;br /&gt;درباره تئوري &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;مفهوم&lt;br /&gt;اصلي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; چيزي جز برقراري يك&lt;br /&gt;كانال ارتباطي خصوصي براي دسترسي كاربران راه دور به منابع شبكه نيست . در اين&lt;br /&gt;كانال كه بين دو نقطه برقرار مي‌شود ، ممكن است كه مسيرهاي مختلفي عبور كند اما&lt;br /&gt;كسي قادر به وارد شدن به اين شبكه خصوصي شما نخواهد بود . گرچه مي‌توان از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در هر جايي استفاده&lt;br /&gt;نمود اما استفاده آن در خطوط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Dialup&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Leased&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كار غير ضروري است (در&lt;br /&gt;ادامه به‌دليل آن پي خواهيد برد). &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در يك&lt;br /&gt;ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;شبكه يا شبكه‌ها مي‌توانند به هم متصل شوند و از اين طريق كاربران از راه دور به&lt;br /&gt;شبكه به راحتي دسترسي پيدا مي‌كنند. اگر اين روش از ارائه دسترسي كاربران از راه&lt;br /&gt;دور را با روش خطوط اختصاصي فيزيكي (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Leased&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) مقايسه كنيم ، مي‌بينيد كه ارائه يك ارتباط خصوصي از&lt;br /&gt;روي اينترنت به مراتب از هر روش ديگري ارزان‌تر تمام مي‌شود . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;از اصول&lt;br /&gt;ديگري كه در يك شبكه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;در نظر گرفته شده بحث امنيت انتقال اطلاعات در اين كانال مجازي مي‌باشد . يك&lt;br /&gt;ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مي‌تواند بين يك ايستگاه كاري و يك شبكه محلي و يا بين دو شبكه محلي صورت گيرد. در&lt;br /&gt;بين هر دو نقطه يك تونل ارتباطي برقرار مي‌گردد و اطلاعات انتقال يافته در اين&lt;br /&gt;كانال به صورت كد شده حركت مي‌كنند ، بنابراين حتي در صورت دسترسي مزاحمان و هكرها&lt;br /&gt;به اين شبكه خصوصي نمي‌توانند به اطلاعات رد و بدل شده در آن دسترسي پيدا كنند. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;جهت&lt;br /&gt;برقراري يك ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;، مي‌توان به كمك نرم‌افزار يا سخت‌افزار و يا تركيب هر دو ، آن را پياده‌سازي&lt;br /&gt;نمود . به طور مثال اكثر ديواره‌هاي آتش تجاري و روترها از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پشتيباني مي‌كنند . در زمينه&lt;br /&gt;نرم‌افزاري نيز از زمان ارائه ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;NT&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; ويرايش 4 به بعد كليه سيستم عامل‌ها داراي چنين قابليتي هستند . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در اين&lt;br /&gt;مقاله پياده‌سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;بر مبناي ويندوز 2000 گفته خواهد شد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پياه‌سازي&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي&lt;br /&gt;پياده‌سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;بر روي ويندوز 2000 كافيست كه از منوي &lt;/span&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Program/AdministrativeTools&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;/ ، گزينه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Routing and Remote Access&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را انتخاب كنيد . از اين پنجره گزينه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را انتخاب كنيد . پس از زدن دكمه &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Next&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; وارد پنجره ديگري مي‌‌شويد كه&lt;br /&gt;در آن كارت‌هاي شبكه موجود بر روي سيستم ليست مي‌شوند . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;براي راه‌اندازي&lt;br /&gt;يك سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مي‌بايست دو كارت شبكه نصب شده بر روي سيستم داشته باشيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;از يك&lt;br /&gt;كارت شبكه براي ارتباط با اينترنت و از كارت ديگر جهت برقراري ارتباط با شبكه محلي&lt;br /&gt;استفاده مي‌شود. در اين‌جا بر روي هر كارت به‌طور ثابت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; قرار داده شده اما مي‌توان&lt;br /&gt;اين &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ها را به صورت پويا بر روي كارت‌هاي شبكه قرار داد .&lt;br /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در پنجره&lt;br /&gt;بعد نحوه آدرس‌دهي به سيستم راه دوري كه قصد اتصال به سرور ما را دارد پرسيده مي‌شود&lt;br /&gt;. هر ايستگاه كاري مي‌ تواند يك آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي كار در شبكه محلي و يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; براي اتصال &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; داشته باشد . در منوي&lt;br /&gt;بعد نحوه بازرسي كاربران پرسيده مي‌شود كه اين بازرسي مي‌ تواند از روي كاربران&lt;br /&gt;تعريف شده در روي خود ويندوز باشد و يا آنكه از طريق يك سرويس دهنده &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RADIUS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; صورت گيرد در صورت&lt;br /&gt;داشتن چندين سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;استفاده از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RADIUS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را به شما پيشنهاد مي‌كنيم . با اين روش كاربران ، بين تمام سرورهاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به اشتراك گذاشته شده&lt;br /&gt;و نيازي به تعريف كاربران در تمامي سرورها نمي‌باشد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پروتكل‌هاي&lt;br /&gt;استفاده شونده &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;عملياتي&lt;br /&gt;كه در بالا انجام گرفت تنها پيكربندي‌هاي لازم جهت راه‌اندازي يك سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي‌باشد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اما (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Remote Routing Access Service) RRAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;داراي دو پروتكل جهت برقراري تونل ارتباطي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي‌باشد. ساده‌ترين پروتكل آن &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP (Point to Point Tunneling Protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;است ، اين پروتكل برگرفته از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;است كه در سرويس‌هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Dialup&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;مورد استفاده واقع مي‌شود ،‌ در واقع &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; همانند &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;PPP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; عمل مي‌كند . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پروتكل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در بسياري از موارد&lt;br /&gt;كافي و مناسب است ،‌ به كمك اين پروتكل كاربران مي‌توانند به روش‌هاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PAP (Password Authentication Protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Chap (Challenge Handshake&lt;br /&gt;Authentication Protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) بازرسي شوند. جهت كد كردن&lt;br /&gt;اطلاعات مي‌توان از روش كد سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;RSA&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; استفاده نمود. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي كاربردهاي خانگي و دفاتر و افرادي كه در امر شبكه حرفه‌اي نيستند مناسب است&lt;br /&gt;اما در جايگاه امنيتي داراي پايداري زيادي &lt;span class="GramE"&gt;نيست .&lt;/span&gt; پروتكل&lt;br /&gt;ديگري به نام &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;L2TP (Layer2 Forwarding&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;به وسيله شركت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;CISCO&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ارائه شده كه به لحاظ امنيتي بسيار قدرتمندتر است. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اين&lt;br /&gt;پروتكل با استفاده از پروتكل انتقال اطلاعات &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;UDP (User Datagram Protocol&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) به‌جاي استفاده از &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;TCP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به مزاياي زيادي دست&lt;br /&gt;يافته است . اين روش باعث بهينه و ملموس‌تر شدن براي ديواره‌هاي آتش شده است ، اما&lt;br /&gt;باز هم اين پروتكل در واقع چيزي جز يك كانال ارتباطي نيست . جهت حل اين مشكل و هر&lt;br /&gt;چه بالاتر رفتن ضريب امنيتي در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; شركت مايكروسافت پروتكل ديگري را به نام &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IPSec (IP Security&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) مطرح نموده كه&lt;br /&gt;پيكربندي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;با آن كمي دچار پيچيدگي مي‌گردد. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اما در&lt;br /&gt;صورتي كه پروتكل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;را انتخاب كرده‌ايد و با اين پروتكل راحت‌تر هستيد تنها كاري كه بايد در روي سرور&lt;br /&gt;انجام دهيد فعال كردن قابليت دسترسي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Dial in&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي‌باشد. اين كار را مي‌توانيد با كليك بر روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Remote Access Polices&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; در &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RRAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; انجام دهيد و با&lt;br /&gt;تغيير سياست كاري آن ، آن را راه‌اندازي كنيد (به‌ طور كلي پيش‌فرض سياست كاري ،&lt;br /&gt;رد كليه درخواست‌ها مي‌باشد). &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;دسترسي ايستگاه&lt;br /&gt;كاري از طريق &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;حالا كه&lt;br /&gt;سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; آماده سرويس‌دهي شده&lt;br /&gt;، براي استفاده از آن بايد بر روي ايستگاه كاري نيز پيكربنديهايي را انجام دهيم . سيستم&lt;br /&gt;عاملي كه ما در اين‌جا استفاده مي‌كنيم ويندوز &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مي‌باشد و روش پياده‌سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را بر روي آن خواهيم&lt;br /&gt;گفت اما انجام اين كار بر روي ويندوز 2000 نيز به همين شكل صورت مي‌گيرد . بر روي&lt;br /&gt;ويندوزهاي 98 نيز مي‌توان ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را برقرار نمود ، اما روش كار كمي متفاوت است و براي انجام آن&lt;br /&gt;بهتر است به آدرس زير مراجعه كنيد : &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;www.support.microsot.com&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;بر روي&lt;br /&gt;ويندوزهاي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;XP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;، يك نرم‌افزار جهت اتصال به &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;براي هر دو پروتكل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;L2TP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; وجود دارد. در صورت&lt;br /&gt;انتخاب هر كدام ،‌ نحوه پيكربندي با پروتكل ديگر تفاوتي ندارد . راه‌اندازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كار بسيار ساده‌اي&lt;br /&gt;است ، كافيست كه بر روي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Network&lt;br /&gt;Connection&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كليك نموده و از آن اتصال به شبكه خصوصي از طريق اينترنت&lt;br /&gt;(&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Private Network Through&lt;br /&gt;Internet&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) را انتخاب كنيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در انجام&lt;br /&gt;مرحله بالا از شما يك اسم پرسيده مي‌شود . در همين مرحله خواسته مي‌شود كه براي&lt;br /&gt;اتصال به اينترنت يك ارتباط تلفني (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;Dialup&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) تعريف نماييد ، پس از انجام اين مرحله نام و يا آدرس&lt;br /&gt;سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; پرسيده مي‌شود . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;مراحل&lt;br /&gt;بالا تنها مراحلي است كه نياز براي پيكربندي يك ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بر روي ايستگاه‌هاي كاري مي‌باشد&lt;br /&gt;. كليه عمليات لازمه براي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;به صورت خودكار انجام مي‌گيرد و نيازي به انجام هيچ عملي نيست . براي برقراري&lt;br /&gt;ارتباط كافيست كه بر روي آيكوني كه بر روي ميز كاري ايجاد شده دو بار كليك كنيد پس&lt;br /&gt;از وارد كردن كد كاربري و كلمه عبور چندين پيام را مشاهده خواهيد كرد كه نشان‌دهنده&lt;br /&gt;روند انجام برقراري ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اگر همه&lt;br /&gt;چيز به خوبي پيش رفته باشد مي‌توانيد به منابع موجود بر روي سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; دسترسي پيدا كنيد اين&lt;br /&gt;دسترسي مانند آن است كه بر روي خود سرور قرار گرفته باشيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;ارتباط&lt;br /&gt;سايت به سايت (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Site-to-Site&lt;br /&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در صورتي&lt;br /&gt;كه بخواهيد دو شبكه را از طريق يك سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; دومي به يكديگر وصل كنيد علاوه بر مراحل بالا بايد چند كار اضافه‌تر&lt;br /&gt;ديگري را نيز انجام دهيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;جزئيات&lt;br /&gt;كار به پروتكلي كه مورد استفاده قرار مي‌گيرد . جهت اين كار بايد سرور را در پنجره&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RRAS&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; انتخاب كرده و منوي&lt;br /&gt;خاص (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Properties&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;آن را بياوريد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در قسمت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;General&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; مطمئن شويد كه گزينه‌هاي&lt;br /&gt;&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;LAN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Demand Dial&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; انتخاب شده باشند (به&lt;br /&gt;طور پيش گزيده انتخاب شده هستند). هم‌چنين اطمينان حاصل كنيد كه پروتكل را كه قصد&lt;br /&gt;روت (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Route&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;كردن آن را داريد فعال است . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پس از&lt;br /&gt;مراحل بالا نياز به ايجاد يك &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Demand&lt;br /&gt;Dial&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; داريد ، اين كار را مي‌توانيد با يك كليك راست بر روي واسط روت (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Routing Interface&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;) انجام دهيد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;در پنجره&lt;br /&gt;بعدي كه ظاهر مي‌شود بايد براي اين ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; خود يك نام تعيين كنيد اين نام بايد همان اسمي باشد كه در طرف&lt;br /&gt;ديگر كاربران با آن به اينترنت متصل مي‌شوند در صورتي كه اين مطلب را رعايت نكنيد&lt;br /&gt;ارتباط &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;شما برقرار نخواهد شد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پس از اين&lt;br /&gt;مرحله بايد آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;و يا نام دامنه آن را مشخص كنيد و پس از آن نوع پروتكل ارتباطي را تعيين نمود . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;اما مرحله&lt;br /&gt;نهايي تعريف يك مسير (&lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Route&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;)&lt;br /&gt;بر روي سرور ديگر مي‌باشد بدين منظور بر روي آن سرور در قسمت &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;RRAS &lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;، &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Demand Dial&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; را انتخاب كنيد و&lt;br /&gt;آدرس &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;IP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; و ساب‌نت را در آن&lt;br /&gt;وارد كنيد و مطمئن شويد كه قسمت &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;Use This&lt;br /&gt;to Initate Demand&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; &lt;span lang="FA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;انتخاب&lt;br /&gt;شده باشد . پس از انجام مرحله بالا كار راه‌اندازي اين نوع &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; به پايان مي‌رسد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;پايان &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;همان‌طور&lt;br /&gt;كه ديديد راه‌اندازي يك سرور &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;بر روي ويندوز 2000 تحت پروتكل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;PPTP&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language: FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كار ساده‌اي بود اما اگر بخواهيد از پروتكل &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;L2TP/IPSec&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; استفاده كنيد كمي كار&lt;br /&gt;پيچيده خواهد شد . به خاطر بسپاريد كه راه‌اندازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; بار زيادي را بر روي پردازنده&lt;br /&gt;سرور مي‌گذارد و هرچه تعداد ارتباطات &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language: FA"&gt;VPN&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;بيشتر باشد بار زيادتري&lt;br /&gt;بر روي سرور است كه مي‌توانيد از يك وسيله سخت‌افزاري مانند روتر جهت پياده‌سازي &lt;/span&gt;&lt;span dir="LTR" style="mso-bidi-language:FA"&gt;VPN&lt;/span&gt;&lt;span dir="RTL"&gt;&lt;/span&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;span dir="RTL"&gt;&lt;/span&gt; كمك بگيرد . &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;div align="right"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p class="MsoNormal" dir="RTL" align="right"&gt;&lt;span lang="FA" style="mso-bidi-language:FA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-3737486006299441798?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/3737486006299441798/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/06/vpn-amir-normal-amir-2-71-2009-06.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/3737486006299441798'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/3737486006299441798'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/06/vpn-amir-normal-amir-2-71-2009-06.html' title=''/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-350232546605449424.post-2621434968617328686</id><published>2009-06-17T11:05:00.000-07:00</published><updated>2009-06-17T11:16:00.666-07:00</updated><title type='text'>Installing PHP with Slackware Linux</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_Aw3rPsc6RV0/Sjkx6WipdzI/AAAAAAAAAAM/nqWir6xwNNQ/s1600-h/untitled.JPG"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Slackware Linux, Apache2, PHP, Build Apache&lt;br /&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;cd /downloads&lt;br /&gt;Create apache user and group if they don’t already exist:&lt;br /&gt;groupadd apache&lt;br /&gt;useradd -g apache -d /dev/null -s /bin/false apache&lt;br /&gt;wget latest source from http://httpd.apache.org&lt;br /&gt;tar zxvf httpd-2.2.3.tar.gz&lt;br /&gt;cd httpd-2.2.3&lt;br /&gt;./configure –prefix=/usr/local/apache –enable-mods-shared=most –enable-deflate –enable-ssl&lt;br /&gt;make&lt;br /&gt;make install&lt;br /&gt;echo “/usr/local/apache/lib” &gt;&gt; /etc/ld.so.conf&lt;br /&gt;ldconfig&lt;br /&gt;cd /usr/local/apache/conf&lt;br /&gt;mkdir ssl.crt ssl.key ssl.csr&lt;br /&gt;openssl req -new -out server.csr&lt;br /&gt;openssl rsa -in privkey.pem -out server.key&lt;br /&gt;openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 365&lt;br /&gt;rm privkey.pem&lt;br /&gt;mv server.crt ssl.crt/&lt;br /&gt;mv server.key ssl.key/&lt;br /&gt;mv server.csr ssl.csr/&lt;br /&gt;edit httpd.conf and do the following:&lt;br /&gt;Change User and Group to “apache”&lt;br /&gt;Uncomment “Include conf/extra/httpd-default.conf”&lt;br /&gt;Uncomment “Include conf/extra/httpd-ssl.conf”&lt;br /&gt;edit extras/httpd-ssl.conf and change the following (the paths don’t have the ssl.* directories by default):&lt;br /&gt;SSLCertificateFile /usr/local/apache/conf/ssl.crt/server.crt&lt;br /&gt;SSLCertificateKeyFile /usr/local/apache/conf/ssl.key/server.key&lt;br /&gt;echo “/usr/local/apache/bin/apachectl start” &gt;&gt; /etc/rc.d/rc.local&lt;br /&gt;/usr/local/apache/bin/apachectl start&lt;br /&gt;go to http://your_server and https://your_server to make sure Apache is working on both ports 80 and 443# chmod +x /etc/rc.d/rc.httpd# /etc/rc.d/rc.httpd start&lt;/div&gt;&lt;br /&gt;&lt;div&gt;-----------------------------------------------------------------------------&lt;br /&gt;Build PHP&lt;br /&gt;cd /downloads&lt;br /&gt;wget latest source from http://www.php.net&lt;br /&gt;tar zxvf php-5.1.4.tar.gz&lt;br /&gt;cd php-5.1.4&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;./configure –prefix=/usr/local –with-config-file-path=/etc –with-apxs2=/usr/local/apache/bin/apxs –with-mysql=/usr/local/mysql –with-mysql-sock=/var/run/mysql/mysql.sock –with-mysqli=/usr/local/mysql/bin/mysql_config –with-openssl –enable-ftp –disable-debug –enable-memory-limit –enable-inline-optimization –enable-magic-quotes –enable-mbstring –enable-track-vars –enable-xml –with-dom –with-xml&lt;/span&gt; –enable-sockets –with-zlib –with-gettext –with-pear –with-apsell&lt;br /&gt;make&lt;br /&gt;make install&lt;br /&gt;&lt;span style="color:#33ff33;"&gt;cp php.ini-recommended /etc/php.ini&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#3366ff;"&gt;Vi /etc/php.ini and do the following:&lt;br /&gt;change “short_open_tag” to On&lt;/span&gt;&lt;br /&gt;change include_path to &lt;span style="color:#6600cc;"&gt;“.:/usr/local/lib/php”&lt;br /&gt;&lt;/span&gt;edit /usr/local/apache/conf/httpd.conf and do the following:&lt;br /&gt;make sure install added “LoadModule php5_module modules/libphp5.so”&lt;br /&gt;add “index.php” to DirectoryIndex directive&lt;br /&gt;add “AddType application/x-httpd-php .php .inc .class” to the end of the file&lt;br /&gt;/usr/local/apache/bin/apachectl restart&lt;br /&gt;echo “&lt;? phpinfo(); ?&gt;” &gt; /usr/local/apache/htdocs/test.php&lt;br /&gt;go to http://your_server/test.php and see if your PHP is working&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;see this &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="color:#660000;"&gt;II) Downloading PHP&lt;br /&gt;You can download from one of the PHP &lt;/span&gt;&lt;a href="http://www.php.net/get/php-5.2.9.tar.bz2/from/a/mirror"&gt;&lt;span style="color:#660000;"&gt;mirrors&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#660000;"&gt;. (PHP comes in both &lt;/span&gt;&lt;a href="http://www.php.net/get/php-5.2.9.tar.gz/from/a/mirror"&gt;&lt;span style="color:#660000;"&gt;gzip&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#660000;"&gt; and &lt;/span&gt;&lt;a href="http://www.php.net/get/php-5.2.9.tar.bz2/from/a/mirror"&gt;&lt;span style="color:#660000;"&gt;bzip2&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#660000;"&gt; archives. This document assumes the bzip2 type.)&lt;br /&gt;In bzip2 form, PHP 5.2.x is around 9 MB, so if you're using dial-up this will take a while.&lt;br /&gt;As of the time of this writing, the current PHP is version 5.2.9, so the file you get is called php-5.2.9.tar.bz2 or something similar.&lt;br /&gt;Just store this somewhere that Linux can see it.&lt;br /&gt;III) Installing PHP&lt;br /&gt;cd to wherever you want the PHP source to live and extract it:cd /usr/srctar jxf /where_php_tarfile_is/php-5.2.9.tar.bz2&lt;br /&gt;Change to the PHP top directory:cd /usr/src/php-5.2.9&lt;br /&gt;Configure PHP:(This assumes that Apache is installed in /home/httpd. If it's not there, you'll need to figure out where apxs lives.)./configure --with-mysql --with-apxs2=/home/httpd/bin/apxs&lt;br /&gt;(NOTE: Apache must be installed with mod_so enabled.)&lt;br /&gt;Assuming there are no error messages from configure, it's time to make and install PHP. Just type:make ; make install&lt;br /&gt;Now, we need a php.ini file to tell PHP how to act. I just use php.ini-recommended with one change.&lt;br /&gt;First, put php.ini in the default location:cp php.ini-recommended /usr/local/lib/php.ini&lt;br /&gt;The only change I make is to turn off allow_url_fopen:allow_url_fopen = Off&lt;br /&gt;(NOTE: In the wrong hands, allow_url_fopen can be very dangerous! I write PHP code to avoid its use.)&lt;br /&gt;All that's left to do is modify the Apache configuration file: /home/httpd/conf/httpd.conf by adding the line:AddType application/x-httpd-php .php&lt;br /&gt;While you're there, you may want to add .php indexes to the DirectoryIndex line:DirectoryIndex index.html index.php index.shtml&lt;br /&gt;To make it all work, stop the web server:/etc/rc.d/rc.httpd stop&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;Then start it again:/etc/rc.d/rc.httpd start&lt;/span&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/350232546605449424-2621434968617328686?l=5lackware.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://5lackware.blogspot.com/feeds/2621434968617328686/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://5lackware.blogspot.com/2009/06/installing-php-with-slackware-linux.html#comment-form' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/2621434968617328686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/350232546605449424/posts/default/2621434968617328686'/><link rel='alternate' type='text/html' href='http://5lackware.blogspot.com/2009/06/installing-php-with-slackware-linux.html' title='Installing PHP with Slackware Linux'/><author><name>angeremino</name><uri>http://www.blogger.com/profile/07909387683643703519</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
