دسترسی ریموت از طریق شبکه VPN
در بسیاری موارد نیازی به داشتن ارتباط سایت به سایت در تمام شبکه نیست و اغلب کاربران از شبکه ای به دوربینهای مداربسته متصل می شوند که امکان دسترسی به آن از خارج از شبکه وجود ندارد. برای اتصال از طریق VPN کاربران مجازی ایجاد کردیم. تنظیمات شبکه VPN دوربین مداربسته دقیقا همانند همان مراحلی است که برای ارتباط نقطه به نقطه در قسمت قبلی مقاله آموزش راه اندازی شبکه VPN دوربین مدار بسته گفتیم. یعنی با ایجاد Policy ها برای شبکه VPN شروع می کنیم. سپس باید یک کاربر مجاز VPN تعریف کنید و نرم افزار سمت کاربر را تنظیم نماییم.
تعریف Policy
تنظیمات با ایجاد یک پالیسی برای VPN بر روی سیستم مبداء در سایت آغاز می شود که نیاز است بتواند بعد از طریق شبکه ارتباط ریموت برقرار نماید. برای اینکار نیاز است که یک نوع ارتباط تعریف کنیم که مشخصاتی مثل اسم و shared secret نیاز دارد. توجه کنید که این کلید عبور یا Shared secret با یوزر و پسوورد شخصی شباهت دارد اما دو چیز متفاوتند.
ایجاد حساب کاربری
پس از تعریف Policy بر روی تنظیمات VPN، باید یک حساب کاربری (User Account) ایجاد کنیم. این حساب کاربری مجوزی است برای دسترسی سیستم کاربر به موقعیتی بصورت ریموت از طریق VPN خواهد بود.
تعریف دسترسی
در آخر هم کاربرانی را در یک یا چند شبکه تعریف می کنیم تا بتوانند از طریق VPN ارتباط ریموت داشته باشند. این شبکه ها در بالا در بخش Define Local/Remote Network Section بخوبی نشان می دهند که ارتباطشان Local یا بصورت ریموت خواهد بود.
دسترسی ریموت به شبکه VPN دوربین مدار بسته با کاربر تعریف شده
هنگامی که کاربری را همانند بالا ایجاد کردیم دیگر می توانیم با نرم افزارهای ارتباطی از طریق VPN به دوربین مداربسته یا شبکه دوربین مداربسته متصل شویم.
نمونه ارتباط ریموت با VPN : ارتباط کاربران VMS به سرور
تصویر متحرک زیر بخوبی سناریوی اتصال یک کاربر به سیستم ریموت را از طریق شبکه VPN نشان می دهد. در این تصویر کاربر از طریق سیستم خودش بصورت ریموت به سرور متصل می شود. در مثال زیر سرور در صورت قطع ارتباط VPN از دسترس خارج می شود اما بمحض برقرار شدن ارتباط VPN مجددا در دسترس بوده و تنها چند ثانیه بعد می توانید تصاویر زنده را لود نمایید.
نمونه ارتباط ریموت با VPN : ارتباط دستگاه موبایل با سرور
در بسیاری از شبکه های VPN می توان علاوه بر برقراری ارتباط با سخت افزار/نرم افزارهای کاربری ثابت، از طریق دستگاههای موبایل و همراه هم ارتباط برقرار کرد. برای مثال تصویر زیر نشان می دهد که نرم افزار موبایل Exacq بر روی گوشی iPhone در حال کار است و به سروری از طریق نرم افزار ارتباط موبایل SonicWall بصورت ریموت متصل شده است. وضعیت VPN در کنار نشانگرهای وضعیت گوشی، در بالای صفحه نمایش گوشی دیده می شوند.
نتیجه گیری
با توجه به افزایش حملات سایبری (هم از نظر تعدد و هم از نظر تداوم) و کاهش قیمت سخت افزارهای ایجاد شبکه VPN ، سی سی تی وی آنلاین پیشنهاد می کند که از شبکه های VPN استفاده کنید که البته میزان استفاده از شبکه های VPN برای سیستمهای نظارت تصویری قطعا در سال 2017 بسیار افزایش می یابد. از این طریق امنیت بیشتری در ارتباطات ریموت خواهیم داشت و از طرفی هم اینکار باعث خواهد شد به مسئولیت خود در حفظ امنیت ارتباطات متعهد بمانیم.
این موارد نشان دهنده افزایش اهمیت مسائل امنیتی است که روز به روز بیشتر مد نظر کاربران قرار می گیرد.