سرور اختصاصی OVH

سرور اختصاصی OVH

سرور اختصاصی دیتاسنتر بزرگ OVH با موقعیت دیتاسنترهای این شرکت در فرانسه، انگلستان، کانادا، آمریکا، سنگاپور، استرالیا، لهستان و آلمان با مدرن ترین امکانات و سخت افزار میزبان امنی برای اطلاعات شماست.


سرور اختصاصی OVH:

شما با خرید سرور اختصاصی OVH ، از سرورهایی با کیفیت و از نسل جدید بهرمند خواهید شد. تنوع لوکیشن این دیتاسنتر در موقعیت اروپا، آسیا، استرالیا و آمریکا انتخاب را راحتتر میکند. سرور های اختصاصی این دیتاسنتر دارای پلن های متنوعی است و با توجه به ارائه سرور اختصاصی ارزان و قدرتمند، برای انواع نیاز ها (از جمله سرور دانلود، سرور گیم، سرور هاستینگ و ...) مناسب می باشند. شما با انتخاب سرورهای اختصاصی این دیتاسنتر محلی امن برای اطلاعات خود برگزیده اید و این دیتاسنتر ضمانت ها و امکانات فوق العاده ای به شما ارائه خواهد کرد که در ادامه به آنها اشاره خواهیم کرد:

هشدار: لطفا قبل از خرید سرور اختصاصی، حتما متن زیر را بخوانید!

تمام افرادی که در بستر اینترنت فعالیت میکنند نیازمند زیرساختی امن، با کیفیت، مقرون به صرفه و کارآمد هستند تا بتوانند کسب و کار خود را به بهترین شکل و با بالاترین سود اداره کنند. متاسفانه برخی از فروشندگان سودجو بدون توجه به نیازهای مشتری فقط به دنبال فروش سرورهای خود بوده که این موضوع باعث عدم هماهنگی میان نیاز مشتری و سرور خریداری شده می شود.

به عنوان مثال سرور مناسب برای کسی که سرور اختصاصی دانلود نیاز دارد با کسی که سرور اختصاصی گیم نیاز دارد کاملا متفاوت بوده و درصورت انتخاب اشتباه علاوه بر کاهش راندمان باعث ضررهای جبران ناپذیری خواهد شد.

پس میتوان گفت که انتخاب سرور اختصاصی ارزان و متناسب با نیاز شما، یک سرمایه گذاری بلند مدت بوده و بسیاری از مشکلات و موانع پیش روی شما را حذف خواهد کرد و به افزایش سود شما کمک زیادی می کند.

تیم قدرتمند وان سرور با سال ها سابقه همکاری با دیتاسنتر های مختلف دنیا و شناسایی بهترین آنها، این امکان را برای شما فراهم آورده تا براساس نیاز خود بهترین و مناسب ترین سرور اختصاصی را تهیه کنید.

شما میتوانید علاوه بر مشاهده توضیحات ارائه شده برای هر پلن با شماره 026.910.10.914 تماس گرفته و از مشاوره رایگان و تخصصی ما بهره ببرید.

چرا حرفه ای ها سرور اختصاصی OVH را انتخاب میکنند؟

دیتاسنتر OVH جز بزرگترین و بهترین دیتاسنتر های دنیا می باشد. سرور اختصاصی OVH به دلیل آپتایم بالا،کیفیت بالای سخت افزار و پینگ پایین به ایران از محبوبیت بالایی نزد ایرانیان برخوردار است.

مزایای سرور اختصاصی OVH:

  • سرور اختصاصی OVH دارای چندین دیتاسنتر در نقاط مختلف آمریکا، اروپا و آسیا بوده و امکان خرید سرور از کشورهای مختلف را به شما میدهد.
  • با توجه به تنوع پلن ها، قابلیت استفاده برای هاستینگ،سرور گیم ،سرور دانلود، مجازی سازی و … وجود دارد.
  • افزایش کارایی و کیفیت خدمات شما با توجه به آپتایم 99.9% و سخت افزار قدرتمند و بروز.
  • استفاده راحت و روان از سرور به دلیل نزدیکی به ایران و پینگ تایم پایین.
  • سرعت دانلود و آپلود فوق العاده بالا با گارانتی پورت و پهنای باند نامحدود.
  • صرفه جویی در هزینه ها با آی پی های یک بار پرداخت (هزینه آی پی های این دیتاسنتر یک بار پرداخت تا لغو سرویس میباشد).
  • ارائه ipv6 به صورت رایگان.
  • جلوگیری از حملات به سرور شما با آنتی دیداس سخت افزاری.
  • تنوع پلن ها و قابلیت ایجاد تغییرات در هر پلن.
  • 500 گیگ فضای بک آپ برای پشتیبان گیری از سرورها.

توجه:

  • سرور های اختصاصی OVH همانند اکثر دیتاسنتر های دنیا مناسب فعالیت هایی نظیر کرک، اتک، اسکن، موارد نقض کپی رایت، ارسال اسپم و … نمی باشد.
  • اکثر مشترکین این دیتاسنتر از ابیوز های زیاد گلایه داشتند که برای رفاه حال شما و جلوگیری از ابیوز خوردن سرورها، امکان کانفیگ حرفه ای فایروال توسط تیم فنی وان سرور وجود دارد.

برخی پلن های سرور اختصاصی OVH

Rise-LE-1
  • CPU: Intel Xeon-E 2274G - 4c/8t - 4 GHz/4.9 GHz
  • MEMORY: 32 GB DDR4 ECC
  • HDD: SSD SATA, HDD SATA
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 500 Mbps unmetered
  • Private bandwidth : No private bandwidth
Setup
€ 50 /setup
€ 50 /mo
درخواست پلن
Rise-LE-2
  • CPU: Intel Xeon E5-2680v4 - 14c/28t - 2.4GHz/3.3GHz
  • MEMORY: 64GB DDR4 ECC 2400MHz
  • HDD: 2× 1.92TB SSD SATA Soft RAID
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 500 Mbps unmetered
  • Private bandwidth : No private bandwidth
Setup
€ 80 /setup
€ 80 /mo
درخواست پلن
Advance-1
  • CPU: Intel Xeon-E 2386G - 6c/12t - 3.5GHz/4.7GHz
  • MEMORY: (32GB - 128G)
  • HDD: SSD NVMe, HDD SATA (UP to 12TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 1 Gbps unmetered
  • Private bandwidth : 1 Gbps unmetered
Setup
€ 95 /setup
€ 95 /mo
درخواست پلن
Rise-APAC
  • CPU: Intel Xeon E3-1245v5 - 4c/8t - 3.5GHz/3.9GHz
  • MEMORY: (32GB - 64G)
  • HDD: 2× 2TB HDD SATA OR 2× 480GB SSD
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s - Limited traffic 10TB
  • Private bandwidth : No private bandwidth
Setup
€ 60 /setup
€ 60 /mo
درخواست پلن
Rise-1
  • CPU: Intel Xeon-E 2136 - 6c/12t - 3.3GHz/4.5GHz
  • MEMORY: (32GB - 128G)
  • HDD: SSD NVMe, HDD SATA (UP to 8TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 500Mbit/s unmetered
  • Private bandwidth : No private bandwidth
Setup
€ 78 /setup
€ 78 /mo
درخواست پلن
Game-1
  • CPU: AMD Ryzen 5 5600X - 6c/12t - 3.7GHz/4.6GHz
  • MEMORY: (32GB - 64G)
  • HDD: SSD NVMe, HDD SATA (UP to 9TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s unmetered (burst 1Gbit/s)
  • Private bandwidth : No private bandwidth
Setup
€ 105 /setup
€ 105 /mo
درخواست پلن
Rise-GAME-2
  • CPU: AMD Ryzen 7 3800X - 8c/16t - 3.9GHz/4.5GHz
  • MEMORY: (64GB - 128G)
  • HDD: 2× 960GB SSD NVMe Soft RAID
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s unmetered (burst 500Mbit/s)
  • Private bandwidth : No private bandwidth
Setup
€ 115 /setup
€ 115 /mo
درخواست پلن
HOST-64H
  • CPU: Intel Xeon-D 1541 - 8c/16t - 2.1GHz/2.7GHz
  • MEMORY: 64GB DDR4 ECC 2133MHz
  • HDD: SSD NVMe, HDD SATA, SSD SATA (UP to 5TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s To 1Gbit/s unmetered
  • Private bandwidth : 100Mbit/s unmetered To 1Gbps unmetered
No Setup
€ 0 /mo
€ 138 /mo
درخواست پلن
Advance-6
  • CPU: Intel Xeon Gold 6312U - 24c/48t - 2.4GHz/3.6GHz
  • MEMORY: (32GB - 1TB)
  • HDD: SSD NVMe, HDD SATA, SSD SATA (UP to 24TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : From 1Gbps to 5Gbps
  • Private bandwidth : From 2Gbps guaranteed to 6Gbps guaranteed
Setup
€ 280 /setup
€ 290 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-LE-1
  • Intel Xeon-E 2274G - 4c/8t - 4 GHz/4.9 GHz
  • 32 GB DDR4 ECC
  • SSD SATA, HDD SATA
  • 1x IPv4 AND /64 IPv6
  • 500 Mbps unmetered
  • No private bandwidth
Setup
€ 50 /setup
€ 50 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-LE-2
  • Intel Xeon E5-2680v4 - 14c/28t - 2.4GHz/3.3GHz
  • 64GB DDR4 ECC 2400MHz
  • 2× 1.92TB SSD SATA Soft RAID
  • 1x IPv4 AND /64 IPv6
  • 500 Mbps unmetered
  • No private bandwidth
Setup
€ 80 /setup
€ 80 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Advance-1
  • Intel Xeon E5-2680v4 - 14c/28t - 2.4GHz/3.3GHz
  • (32GB -128G)
  • SSD NVMe, HDD SATA (UP to 12TB)
  • 1x IPv4 AND /64 IPv6
  • 1 Gbps unmetered
  • 1 Gbps unmetered
Setup
€ 95 /setup
€ 95 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-APAC
  • Intel Xeon E3-1245v5 - 4c/8t - 3.5GHz/3.9GHz
  • (32GB - 64G)
  • 2× 2TB HDD SATA OR 2× 480GB SSD
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s - Limited traffic 10TB
  • No private bandwidth
Setup
€ 60 /setup
€ 60 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-1
  • Intel Xeon-E 2136 - 6c/12t - 3.3GHz/4.5GHz
  • (32GB - 128G)
  • SSD NVMe, HDD SATA (UP to 8TB)
  • 1x IPv4 AND /64 IPv6
  • 500Mbit/s unmetered
  • No private bandwidth
Setup
€ 78 /setup
€ 78 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Game-1
  • AMD Ryzen 5 5600X - 6c/12t - 3.7GHz/4.6GHz
  • (32GB - 64G)
  • SSD NVMe, HDD SATA (UP to 9TB)
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s unmetered (burst 1Gbit/s)
  • No private bandwidth
Setup
€ 105 /setup
€ 105 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-GAME-2
  • AMD Ryzen 7 3800X - 8c/16t - 3.9GHz/4.5GHz
  • (64GB - 128G)
  • 2× 960GB SSD NVMe Soft RAID
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s unmetered (burst 500Mbit/s)
  • No private bandwidth
Setup
€ 115 /setup
€ 115 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • HOST-64H
  • Intel Xeon-D 1541 - 8c/16t - 2.1GHz/2.7GHz
  • 64GB DDR4 ECC 2133MHz
  • SSD NVMe, HDD SATA, SSD SATA (UP to 5TB)
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s To 1Gbit/s unmetered
  • 100Mbit/s unmetered To 1Gbps unmetered
Setup
€ 80 /setup
€ 80 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Advance-6
  • Intel Xeon Gold 6312U - 24c/48t - 2.4GHz/3.6GHz
  • (32GB - 1TB)
  • SSD NVMe, HDD SATA, SSD SATA (UP to 24TB)
  • 1x IPv4 AND /64 IPv6
  • From 1Gbps to 5Gbps
  • From 2Gbps guaranteed to 6Gbps guaranteed
Setup
€ 280 /setup
€ 290 /mo
درخواست پلن

پلــن مورد نظرتـــان را نیــافتید؟!

امکان سفارش تمامی پلن های موجود در سایت رسمی دیتاسنتر میباشد

Anti-DDoS protection

برای تضمین حداکثر امنیت برای زیرساخت های سرور و اطلاعات شما، یک سیستم ضد DDoS سخت افزاری در مدار بالای سرور اختصاصی قرار داده شده که به صورت هوشمند از حملات جلوگیری میکند.

پشتیبانی 24/7

وان سرور با تیمی قدرتمند پشتیبانی 24 ساعته در هفت روز هفته را برای کاربران گرامی وان سرور تدارک دیده تا در هر زمان افتخار خدمت رسانی داشته باشد. پشتیبانی از طریق تیکت و تماس.

آپتایم 99.99%

سرورهای وان سرور از معتبرترین دیتاسنترهای جهان که دارای تضمین آپ تایم 99.99% میباشند، تیم وان سرور به صورت 24 ساعته در حال مانیتورینگ سرورها هستند تا در صورت وجود هرگونه اختلال و مشکل سریعا پیگیر حل مشکل باشند.

پورت شبکه 10Gbps

تنوع انتخاب پورت داخلی و خارجی از 1Gbps تا سرعت 10Gbps با تضمین پورت حداقل 500Mbps

ارائه IPv4/IPv6

تمامی سرورهای اختصاصی دارای یک ipv4 و یک سابنت /64 از نوع ipv6 میباشند.

فضای بک آپ

دیتاسنتر OVH برای هر سرور اختصاصی یک فضای ftp بک آپ به میزان 500G برای نگهداری اطلاعات مهمتان ارائه میدهد.

برخی از سیستم عامل های قابل پشتیبانی

سوالات متداول

برخی از سوالاتی که ممکن است در ابتدا داشته باشید

پرداخت با تمام روشهای درگاه پرداختی که وان سرور محیا کرده مقدور است، پرداخت به صورت ریالی در حالت عادی برای شما فعال میباشد، اما در صورت روشهای پرداخت همچون پی پال یا رمز ارز باید با بخش مالی در ارتباط باشید.

قیمت گذاری کلیه سرورها بر اساس واحد یورو میباشد، برای هر دوره پرداختی هم با قیمت روز یورو محاسبه میشود.

بله، امکان نصب هر نوع سیستم عامل یا مجازی سازی که نوع سرور اختصاصی شما پشتیبانی کند مقدور میباشد.

خیر. به دلیل تحریم های ایران که این دیتاسنتر هم تابع این قوانین میباشد و خدماتی به مشخصات ایرانی ارائه نمیکند، امکان ارائه پنل کاربری میسر نیست.

اما پشتیبانی وان سرور تغییرات و نصب هایی که نیاز هست برای شما انجام خواهد داد.

اگر هم نیاز ضروری به vnc و kvm دارید پیشنهاد ما نصب مجازی ساز بر روی سرورتان هست تا دسترسی کامل بر روی سرورتان داشته باشید.

خیر، این دیتاسنتر قابلیت کاستومایز را در زمان خرید مشخص کرده، و پس از ارائه سرور در خصوص ارتقا و تنرل هیچ خدماتی ارائه نمیدهد.

تنها راه برای کاستومایز پس از اتمام سررسید سرور جدیدی متناسب با نیازتان سفارش دهید.

کلیه سرورهای اختصاصی OVH قابلیت بک آپ گیری ندارند و این موضوع به عهده کاربر میباشد. در صورت مهم بودن این مسئله این سه مورد را جدی بگیرید:

1- سرور امکان فعال سازی 500 گیگ فضای بک آپ گیری برای سرورتان میباشد تا برای بک آپ گیری خودکار هاست یا فایل های مهم استفاده کنید.

2- هاردهای سرور دارای قابلیت raid میباشند. برای اطمینان 100% از اطلاعات هارد میتوانید از روش raid 11 پارتیشن بندی کنید.

3- از اسکریپتهای بک آپ گیری استفاده کنید و حدالمقدور در طی زمان دلخواه بک آپ کلی از اطلاعات مهمتان دانلود و نگهداری کنید.

بله! تمامی سرویسهای وان سرور دارای فاکتور رسمی هستند و در سرورهای اختصاصی هم این امر مستثنی نیست.

در نظر داشته باشید که فقط در شرایط پرداخت ریالی امکان ارائه فاکتور رسمی میسر میباشد.

اگر جواب سوالتان را نیافتید، میتوانید از لینک زیر در بخش تماس با ما از طریق پلهای ارتباطی با ما در ارتباط باشید.

صفحه تماس بـــا مـــا

نظرات مشتریان

برخی از نظرات مشتریان وان سرور

جزیره آموزشی

برخی از پستهای آموزشی پیشنهادی
آموزش نصب Elasticsearch در CentOS 8

آموزش نصب Elasticsearch در CentOS 8

آموزش نصب Elasticsearch در CentOS 8Elasticsearch یک موتور جستجوی متن کامل و متناسب با آنالیز است و از عملیات RESTful پشتیبانی می کند و به شما امکان می دهد حجم زیادی از داده ها را فورا ذخیره ، جستجو و تجزیه و تحلیل کنید. Elasticsearch یکی از محبوب ترین موتورهای جستجوگر قدرتمند برنامه هایی است که نیازهای جستجوی پیچیده ای مانند فروشگاه های بزرگ تجارت الکترونیکی و برنامه های کاربردی تحلیلی را دارد. این آموزش نصب Elasticsearch در CentOS 8 را پوشش می دهد. نصب جاواElasticsearch یک برنامه جاوا است ، بنابراین اولین قدم نصب جاوا است. برای نصب بسته OpenJDK موارد زیر را به عنوان root یا یوزر با دسترسی روت اجرا کنید: sudo dnf install java-11-openjdk-develنصب جاوا را تأیید کنید: java -version خروجی باید چیزی شبیه به این باشد: openjdk version "11.0.5" 2019-10-15 LTSOpenJDK Runtime Environment 18.9 (build 11.0.5+10-LTS)OpenJDK 64-Bit Server VM 18.9 (build 11.0.5+10-LTS, mixed mode, sharing)نصب Elasticsearch Elasticsearch در مخازن استاندارد CentOS 8 موجود نیست. ما آن را از مخزن Elasticsearch RPM نصب خواهیم کرد. GPG مخزن را با استفاده از دستور rpm وارد کنید: sudo rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch ویرایشگر متن خود را باز کنید و پرونده مخزن فهرست /etc/yum.repos.d/ را ایجاد کنید: sudo nano /etc/yum.repos.d/elasticsearch.repo محتوای زیر را درون پرونده قرار دهید: [elasticsearch-7.x]name=Elasticsearch repository for 7.x packagesbaseurl=https://artifacts.elastic.co/packages/7.x/yumgpgcheck=1gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearchenabled=1autorefresh=1type=rpm-md پرونده را ذخیره کرده و ویرایشگر متن خود را ببندید. در زمان نوشتن این مقاله ، آخرین نسخه Elasticsearch 7.6 است. اگر می خواهید نسخه قبلی Elasticsearch را نصب کنید ، 7.x در دستور بالا با نسخه مورد نیاز خود تغییر دهید. اکنون که مخزن فعال است ، بسته Elasticsearch را با تایپ کردن دستور زیر نصب کنید: sudo dnf install elasticsearch پس از اتمام مراحل نصب ، سرویس را شروع و فعال کنید: sudo systemctl enable elasticsearch.service --now برای تأیید صحت اجرای Elasticsearch ، از curl برای ارسال درخواست HTTP به پورت 9200 در localhost استفاده کنید: curl -X GET "localhost:9200/" خروجی چیزی شبیه به این خواهد بود: { "name" : "centos8.localdomain", "cluster_name" : "elasticsearch", "cluster_uuid" : "V_mfjn2PRJqX3PlZb_VD7w", "version" : { "number" : "7.6.0", "build_flavor" : "default", "build_type" : "rpm", "build_hash" : "7f634e9f44834fbc12724506cc1da681b0c3b1e3", "build_date" : "2020-02-06T00:09:00.449973Z", "build_snapshot" : false, "lucene_version" : "8.4.0", "minimum_wire_compatibility_version" : "6.8.0", "minimum_index_compatibility_version" : "6.0.0-beta1" }, "tagline" : "You Know, for Search"} ممکن است 5-10 ثانیه طول بکشد تا سرویس شروع شوند. اگر curl: (7) Failed to connect to localhost port 9200: Connection refused مشاهده می کنید ، چند ثانیه صبر کنید و دوباره امتحان کنید. برای مشاهده پیام های وارد شده توسط سرویس Elasticsearch ، از دستور زیر استفاده کنید: sudo journalctl -u elasticsearch در این مرحله ، شما باید Elasticsearch را بر روی سرور CentOS خود نصب کنید. پیکربندی Elasticsearch داده های Elasticsearch در فهرست /var/lib/elasticsearch ذخیره می شوند ، پرونده های پیکربندی در /etc/elasticsearch قرار دارند. به طور پیش فرض ، Elasticsearch پیکربندی شده است که فقط در localhost فراخوانی شود. اگر مشتری متصل به پایگاه داده نیز در همان میزبان در حال اجرا است و شما در حال تنظیم یک گروه هستید ، نیازی به تغییر فایل پیکربندی پیش فرض نیست. دسترسی از راه دورخارج از بسته Elasticsearch ، احراز هویت را پیاده سازی نمی کند ، بنابراین توسط هر کسی که می تواند به HTTP API دسترسی داشته باشد قابل دسترسی است. اگر می خواهید دسترسی از راه دور به سرور Elasticsearch خود داشته باشید ، باید دیوار آتش خود را پیکربندی کنید و اجازه دسترسی به درگاه Elasticsearch 9200 را فقط از طریق مشتریهای معتبر فراهم کنید. به عنوان مثال ، برای اجازه اتصال فقط از 192.168.121.80 ، دستور زیر را وارد کنید: دستور زیر را اجرا کنید تا فقط اجازه دسترسی ریموت به ای پی های مجاز در پورت 9200 صادر شود: sudo firewall-cmd --new-zone=elasticsearch --permanentsudo firewall-cmd --reloadsudo firewall-cmd --zone=elasticsearch --add-source=192.168.121.80/32 --permanentsudo firewall-cmd --zone=elasticsearch --add-port=9200/tcp --permanentsudo firewall-cmd --reload فراموش نکنید که 192.168.121.80 را به آدرس IP ریموت خود تغییر دهید. بعداً ، اگر می خواهید از آدرس IP دیگری استفاده کنید ، از دستورات زیر استفاده کنید: sudo firewall-cmd --zone=elasticsearch --add-source=<IP_ADDRESS> --permanentsudo firewall-cmd --reload پس از پیکربندی فایروال ، مرحله بعدی ویرایش پیکربندی Elasticsearch و اجازه دادن به Elasticsearch برای گوش دادن به اتصالات خارجی است. برای انجام این کار ، پرونده پیکربندی elasticsearch.yml را باز کنید: sudo nano /etc/elasticsearch/elasticsearch.yml خطی را که حاوی network.host ، مقدار آن را به 0.0.0.0 تغییر دهید: network.host: 0.0.0.0 اگر چندین کارت شبکه در دستگاه خود دارید ، آدرس IP رابط را تعیین کنید تا Elasticsearch را مجبور کند فقط به کارت شبکه داده شده گوش کند. سرویس Elasticsearch را برای اجرای تغییرات ری استارت کنید: sudo systemctl restart elasticsearch اکنون می توانید به صورت ریموت به سرور Elasticsearch وصل شوید. نتیجه گیری ما به شما نحوه نصب Elasticsearch در CentOS 8 را نشان داده ایم. برای کسب اطلاعات بیشتر در مورد Elasticsearch ، به صفحه رسمی اسناد مراجعه کنید.

پنج‌شنبه, 24 بهمن 1398

ادامه مطلب
ارز رمزنگاری‌‌ شده چیست؟

ارز رمزنگاری‌‌ شده چیست؟

ارز رمزنگاری‌‌ شده چیست؟ انواع فراوانی از ارزهای رمزنگاری ‌‌شده وجود دارند، اما تمام آن‌ها، 6 ویژگی مشترک دارند. این ویژگی‌‌ها، ویژگی‌‌هایی هستند که آن‌ها به منظور نامیده شدن به عنوان یک ارز رمزنگاری‌‌ شده نیاز دارند. برای یادگیری چند کلمه‌‌ی بزرگ آماده شوید!ارزهای رمزنگاری شده:دیجیتال هستند: ارز رمزنگاری ‌‌شده، پول دیجیتال (یا واحد پول دیجیتال، این عبارت، همان مفهوم را در بر دارد) است. به این معنی که تنها در رایانه‌‌ها وجود دارد. ارزهای رمزنگاری‌‌ شده، دارای سکه‌‌هایی با یک تصویر از سر ملکه روی آن‌ها یا اسکناس‌‌های کاغذی با جمله “In God we trust” (اشاره به دلار) نوشته ‌‌شده روی آن‌ها نیز نیستند.همتا به همتا هستند: ارزهای رمزنگاری ‌‌شده،به صورت آنلاین از فرد به فرد منتقل می‌‌شوند.جهانی هستند: (برای مثال) یک ارزرمزنگاری‌‌ شده برای اسپانیا و یک ارز رمزنگا‌‌ری‌‌ شده دیگر برای چین وجود ندارد.یک ارز رمزنگاری شده، در تمام کشور‌‌ها یکسان است. آن‌ها می‌‌توانند آزادانه بینکشورها و در آن سوی مرزها مورد استفاده قرار گیرند.رمزگذاری ‌‌شده هستند: هیچ قانونی درباره‌‌یاین که چه کسی می‌‌تواند از ارز رمزنگاری‌‌ شده استفاده کند و برای چه چیزی می‌‌توانداستفاده کند وجود ندارد. از نام‌‌های واقعی برای حساب‌‌های کاربری استفاده نمی‌‌شود.در عوض، به هر کاربر کدهایی داده می‌‌شود. اینجاست که بخش رمزنگاری شده‌‌ی تعریفارز رمزنگاری شده را درک می‌‌کنیم. Crypto، کلمه‌‌ای لاتین به معنای مخفی است. بنابراین، ارز رمزنگاری‌‌‌‌شده، به صورت پول مخفی ترجمه می‌‌شود.غیرمتمرکز هستند: در دنیای ارزرمزنگاری ‌‌شده، هیچ بانکی وجود ندارد. هر فردی، مسئول پول متعلق به خود است و اینپول، در یک بانک نگهداری نمی‌‌شود. یک بانک، مرکزی است که افراد بسیاری، پول خودرا در آنجا نگهداری می‌‌کنند. ارزهای رمزنگاری ‌‌شده، توسط یک سرور مرکزی مدیریتنمی‌‌شوند، به همین دلیل، می‌گوییم که غیرمتمرکز هستند.بدون نیاز به اعتمادسازی هستند: روش ساخت ارزهایرمزنگاری ‌‌شده به این معناست که لازم نیست به منظور اجرا کردن آن، به فردی درسیستم اعتماد کنید.این ایده، بسیار ناملموساست، درست است؟ درک ارز رمزنگاری‌‌ شده مستلزم این است که ابتدا کمی درباره پولمعمولی، یعنی چیزی که در جیب‌‌های خود داریم، شناخت پیدا کنیم.پول معمولی چگونه عمل می‌‌کند؟پول درون جیب‌‌ها‌‌ی ما،به خودی خود ارزشی ندارد. تنها کاغذ و تکه‌‌هایی از فلز است، درست است؟ ما اجازهداریم که پول درون جیب‌‌های خود را برای معامله‌‌ی کالاها و خدمات استفاده کنیم،زیرا دولت بیان می‌‌کند که ما می‌‌توانیم این کار را انجام دهیم. به این پول، پولفیات گفته می‌‌شود. دلارهای آمریکایی، پوندهای انگلیسی و یوان چینی، ارزهای فیاتهستند.ما می‌‌دانیم که وقتی بهفروشگاه مواد غذایی می‌‌رویم، می‌‌توانیم با پول فیات درون جیب‌‌های خود، غذاخریداری کنیم. ما این موضوع را می‌‌دانیم، زیرا ما به چیزی که دولت به ما می‌‌گویداعتماد داریم.هنگامی‌‌که پول فیات ما ازآنچه که می‌‌توانیم در جیب‌‌های خود نگهداری کنیم بیشتر باشد، یک حساب بانکی بازمی‌‌کنیم. برای افتتاح یک حساب بانکی، باید اطلاعات خصوصی خود را به بانک ارائهکنیم. زمانیکه پول ما در بانک است، نمی‌‌توانیم آن را ببینیم، اما می‌‌دانیم کهپول ما آنجاست. بنابراین، اساسا ما به بانک اعتماد داریم.بانک‌‌ها، مثالی از چیزیهستند که آن را یک سیستم واسطه‌‌ی قابل‌‌اعتماد خواهیم نامید. بانک‌‌ها و دولت‌‌ها،شرکت‌‌های واسطه هستند که ما به آن‌ها اعتماد داریم. برای روشن‌‌تر نمودن اینمطلب، بیایید یک مثال را بررسی کنیم.پیتر گرسنه است و پاولمایل است که پرچین وی رنگ آمیزی شود. پاول به بانک می‌‌رود و 10 دلار برداشت می‌‌کند.آنگاه، پاول برای رنگ زدن پرچین خود، 10 دلار به پیتر می‌‌پردازد. پیتر از رنگ زدنپرچین پاول خوشحال است، زیرا او به دولت اعتماد دارد و می‌‌داند که می‌‌تواند یکهمبرگر به قیمت 5 دلار خریداری کند. او همبرگر خود را می‌‌خورد و 5 دلار دیگر خودرا در بانک قرار می‌‌دهد، زیرا او به بانک برای ایمن نگه داشتن آن اعتماد دارد.معامله‌‌ی بالا، تنها بینپیتر و پاول است، اما لازم است که برای عملی شدن آن، هر دو به واسطه اعتماد داشتهباشند.یک ارز رمزنگاری‌‌ شده چیست؟ سیستم رمز ارز ها چه تفاوتی دارد؟ارزهای رمزنگاری‌‌ شده، نیازی به بانک‌‌ها و دولت‌‌ها ندارند. کاربران می‌‌توانند به صورت آنلاین و بدون نیاز به اعتماد درباره‌‌ی پول یا اطلاعات خود به یکدیگر یا هر واسطه‌‌ای، به همدیگر پول ارسال کنند.ارزهای رمزنگاری‌‌ شده، این کار را با ثبت تمام معاملات (مانند معامله‌‌ی بین پیتر و پاول بالا) در یک پایگاه داده‌‌ی مشترک به نام بلاک چین انجام می‌‌دهند. این بلاک چین، در میان هزاران سیستم رایانه‌‌ای قدرتمند به نام گره یا نود به اشتراک گذاشته می‌‌شود.هر معامله جدید، توسط یکنود تأیید می‌‌شود. اگر بیش از نیمی از نود‌‌ها موافقت کنند که معامله معتبر است،آن معامله به بلاک چین اضافه می‌‌شود. نود‌‌ها، واحد پول جدیدی را برای تأییدمعاملات دریافت می‌‌کنند. به این کار، استخراج گفته می‌‌شود. استخراج، اطمینانحاصل می‌‌کند که تنها اطلاعات صحیح به بلاک چین افزوده می‌‌شوند. به محض این کهمعاملات به آن اضافه می‌‌گردند، نمی‌‌توان آنها را تغییر داد یا حذف کرد.هنگامیکه از رمز ارزاستفاده می‌‌کنید، لازم نیست که نام، آدرس یا تاریخ تولد خود را ارائه دهید. حسابکاربری شما، یک کلید عمومی و یک کلید خصوصی دارد. رمز ارز را مانند حساب کاربریایمیل خود در نظر بگیرید. کلید عمومی شما، مانند نام کاربری شما و کلید خصوصی شما،مانند رمز عبور شماست. برای دسترسی به حساب کاربری خود، به هر دو نیاز دارید.کاربران، ناشناس هستند،اما معاملات، ناشناس نیستند. تمام افراد می‌‌توانند کل معاملاتی را که در بلاکچینرخ می‌‌دهند مشاهده کنند، اما نمی‌‌توانند نام‌‌های کاربران پشت هر معامله رامشاهده کنند.راهنمای جامع رمز ارز هاحال، اگر یک فرد مبتدی (وهمه‌‌ی ما یکی از آن‌ها را می‌‌شناسیم!) از شما بپرسد که “یک ارز رمزنگاری شدهچیست؟” به او بگویید که ارز رمزنگاری شده، پول دیجیتال است که می‌‌توانید بدوناستفاده از یک بانک، آن را به هر فردی در جهان ارسال کنید. او نیازی به ارائه‌‌یهیچ اطلاعات شخصی‌‌ برای ایجاد یک معامله ندارد و معاملات، در شبکه‌‌ای که می‌‌تواندبه آن اعتماد کند، صورت می‌‌گیرند.همچنین، شاید آن فردمبتدی، مایل به دانستن چگونگی شروع به کار ارزهای رمزنگاری شده باشد. مشکلی نیست!به مطالعه‌‌ی این مقاله ادامه دهید و شما قادر خواهید بود به این سؤال پاسخ دهید.یک ارز رمزنگاری‌‌ شده چیست؟ داستان رمز ارز هادر دهه 1990، افراد بسیاریتلاش کردند که ارزهای رمزنگاری‌‌ شده را ایجاد کنند. DigiCash، HashCash و B-money، نزدیک‌‌ترین‌‌ها به ایجاد ارز رمزنگاری شده بودند. هیچ کدام ازآن‌ها، فناوری را کاملا درست به دست نیاورد یا حمایتی را که برای موفقیت به آننیاز داشت، کسب نکرد.داستان ارز رمزنگاری شده، عملا با بیت‌‌کوین آغاز می‌شود. بیت کوین، اولین ارز رمزنگاری شده‌‌ واقعی جهان بود و همچنان، مشهورترین ارز رمز است. خالق بیت کوین، ساتوشی ناکاموتو نامیده می‌‌شود، اما هیچ فردی نمی‌‌داند که او دقیقا کیست! هیچ فردی تا به حال، ساتوشی را به صورت حضوری ملاقات نکرده است. او می‌‌تواند یک مرد، یک زن یا یک گروه از افراد باشد!در 12 ژانویه سال 2009، بلاک چین بیت کوین آنلاین شد. اولین معامله بیت کوین ، به قیمت 10 BTC (بیت کوین) بود. ساتوشی، آن را به یک برنامه‌‌نویس به نام هال فینی (Hal Finney) ارسال کرد.تا به حال، ساتوشی، تنها از طریق پیامرسان‌های اینترنتی و در ایمیل‌‌ها صحبت کرده است. در ماه آوریل سال 2011، ساتوشی ناپدید شد. تمام چیزی که از ساتوشی ناکاموتو به جای ماند، بیت کوین و این نام است.علاقه‌مند کردن مردم نسبتبه بیت کوین، 2 سال زمان برد. هنگامیکه آن‌ها شروع به درک کارهایی کردند که بیتکوین می‌‌توانست انجام دهد، محبوبیت بیت کوین، روز به روز افزایش یافت. مردممشاهده کردند که بیت کوین، تمام آن 6 ویژگی گفته شده را دارد و شروع به خرید واستفاده از آن کردند.بنابراین، یک ارز رمزنگاریشده مانند بیت کوین، برای چه چیزی مورد استفاده قرار می‌‌گیرد؟ بیایید درباره‌‌ییکی از وب‌‌سایت‌‌هایی صحبت کنیم که ابتدا در آنجا، افراد شروع به استفاده از بیتکوین کردند که این کار، به معروف شدن آن کمک کرد!سایت Silk RoadSilk Road ، یک بازار سیاه آنلاین و مانند یک آمازون یا ebay غیرقانونی بود. این سایت، از بیت‌‌کوین به عنوان واحد پول اصلی تجارت خود استفاده کرد. مشتریان می‌‌توانستند انواع کالاها را با استفاده از بیت کوین و بدون این که کسی هویت آن‌ها را بداند خریداری کنند. بسیاری از این کالاها، مانند مواد مخدر، کالاهای مسروقه و سلاح‌‌ها غیرقانونی بودند. Silk Road ، حتی آگهی‌‌هایی برای قاتلین (assassins) داشت! در سال 2013 و پس از 2 سال داد وستد Silk Road تعطیل شد. دایره پلیس تجسس (FBI) آمریکا، بیت کوین‌‌هایی به ارزش میلیون‌‌ها دلار را کشف و ضبط کرد و با این کار، بیت کوین را یک عضو بسیار بدنام از جامعه ارز رمزنگاری ‌‌شده کرد!داستان Silk Road ، بیت کوین راوارد رسانه های سراسر جهان کرد. این رخداد برای بیت کوین هم خوب و هم بد بود. بدبود، زیرا بیت کوین با جرائم آنلاین، ارتباط داده شد و خوب بود، زیرا این اتفاقبیت کوین را به دنیا معرفی کرد. داستان Silk Road ، به جهان نشان داد که بیت کوین مفید است ودارای گروه بزرگی از افراد است که مایل به استفاده از آن هستند (حتی اگر آن‌هامجرم باشند).پس از آن، چه اتفاقی رخ داد؟هنگامیکه بیت کوین در سال2009 عملیاتی شد، صفر دلار و صفر سنت ارزش داشت. در ماه آوریل سال 2011، می‌‌توانستید1 بیت کوین را به قیمت 1 دلار دریافت کنید. در 17 دسامبر سال 2017، بیت کوین دربهترین روز خود تاکنون قرار داشت. شما می‌‌توانستید 1 BTC را به قیمت 20.052 دلار خریداری کنید!امروز، در 9 مارس سال 2018، قادرید 1 BTC را به قیمت 8.840 دلار خریداری کنید. بد نیست، درست است؟بازار ارز رمزنگاری‌‌ شده،بسیار محبوب شده است. صدها ارز رمزنگاری شده‌‌ دیگر، جایگزین بیت کوین در بازارشده‌‌اند. این ارزها، آلتکوین (altcoins) نامیده می‌‌شوند.آلتکوین‌‌ها مانند بیتکوین از فناوری بلاک چین استفاده می‌‌کنند، اما آن‌ها سعی می‌‌کنند که امور را بهصورت متفاوتی انجام دهند. بیایید نگاهی به بهترین رمز ارز های دیگر داشته باشیم:لایتکوین (Litecoin)، بسیار مشابه بیت کوین است، اما سیستم آن، استخراج را برای کاربرانی که رایانه‌‌های قدرتمندی ندارند ساده‌‌تر می‌‌کند.دوج‌‌کوین (Dogecoin)، یک آلتکوین مبتنی بر سرگرمی به همراه یک سگ شیبا اینو (Shiba Inu) به عنوان بخت‌‌آور خود می‌‌باشد. طرفداران دوج‌‌کوین، غالبا از آن برای حمایت از سازمان‌‌ها و فعالیت‌‌های اجتماعی غیرانتفاعی مانند چاه‌‌ها در کنیا و گروه سورتمه‌‌ی جامائیکایی (Jamaican Bobsled Team) استفاده می‌‌کنند.بیت‌‌کوین‌‌کش (Bitcoin cash)، هنگامی ایجاد شد که گروهی از کاربران بیت‌‌کوین با برخی از قوانین بیت‌‌کوین مخالفت کردند و در سال 2017، برای تشکیل واحد پول دیجیتال خاص خود از بیت‌‌کوین جدا شدند. یک انشعاب بزرگ مانند این انشعاب، به عنوان یک هارد فورک (hardfork) شناخته می‌‌شود.نکته: شما می‌‌توانید یکهارد فورک را مشابه چگونگی عملکرد یک بروزرسانی موبایل تصور کنید. برخی از افرادترجیح می‌‌دهند که موبایل خود را ارتقاء دهند، در حالیکه برخی از افراد ترجیح می‌‌دهنداین کار را انجام ندهند. این موبایل، همچنان همان موبایل است، اما امکانات متفاوتیدارد. تمام افرادی که از فناوری بلاک چین استفاده می‌‌کنند، در حال تلاش برای ایجاد ارزهای رمزنگاری‌‌ شده هستند. برخی از افراد، در حال تلاش برای ساخت بلاکچین‌‌هایی بزرگتر و بهتر و قادر به انجام امور بیشتر هستند. معروف‌‌ترین مثال از این بلاکچین‌‌ها، اتریوم (Ethereum) است.یک ارز رمزنگاری‌‌ شده چیست؟ یک رمز ارز، فقط یک ارز رمزنگاری ‌‌شده نیستخالق اتریوم، ویتالیک بوترین (Vitalik Buterin)، مایل به ساخت بلاک چینی بود که پیشرفته‌‌تر از بلاک چین بیت کوین باشد. او خواهان ایجاد پلتفرمی بود که بتواند کاری بیش از تنها یک پول دیجیتال بودن انجام دهد.اتریوم، امکان ساخت dAppها و ایجاد قراردادهای هوشمند را برای کاربران فراهم می‌‌کند. قراردادهای هوشمند می‌‌توانند انواع معاملات مختلف بسیاری، شامل تبادل رمز ارز ها را هدایت کنند. آن‌ها می‌‌توانند برای هدایت حقوق و دستمزد یک شرکت، توافق اجاره‌‌ی خودروی شما یا حتی خرید یک خانه نیز مورداستفاده قرار گیرند.نکته: dAppها، مشابه برنامه‌‌های کاربردی معمولی(مانند فیس‌‌بوک، گوگل یا توییتر) هستند، اما روی یک سرور مرکزی اجرا نشده بلکهروی یک بلاک چین اجرا می‌‌شوند.می‌‌توان به این صورت گفتکه اگر بیت کوین، مایل به این باشد که جایگزین برنامه‌‌ی بانکداری آنلاین شما شود،آنگاه اتریوم، خواهان این است که جایگزین تمام برنامه‌‌های دیگر شما شود!بسیاری از افراد، شیوه‌‌ی کنونی به کارگیری فناوری بلاک چین توسط اتریوم را به عنوان آینده صنعت کریپتو در نظر می‌‌گیرند. اتریوم، رمز ارز پرطرفدار آینده است!اکنون ما می‌‌دانیم کهچگونه به طور کامل به چند سؤال زیر پاسخ دهیم:یک ارز رمزنگاری شده چیست؟چه زمانی ارز رمزنگاری شده ایجاد شد؟ارزهای رمزنگاری شده‌‌ی اصلی موجود کدامند؟اکنون بیایید سؤال بسیارمهم دیگری را بپرسیم.آیا رمز ارز ها خوبند؟نکات مثبت درباره ارزهای رمزنگاری ‌‌شدهشفاف است: به این معنی که هر فرد استفاده‌‌کننده از یک بلاک چین ارز رمزنگاری‌‌ شده می‌‌تواند هر تراکنشی را که تا به حال انجام شده است مشاهده کند. شما نیازی به اعتماد به کاربران دیگر ندارید.کنترل شخصی: به این معنی که هر کاربر، مسئول پول متعلق به خود است و هیچ فردی جز کاربر نمی‌‌تواند به آن دسترسی پیدا کند. رمز ارز ها غیرمتمرکز هستند، بنابراین این امر با ارائه‌‌ی کنترل پول خود به بانک متفاوت است.برای تمام افراد است: رمز ارز ها، پذیرای تمام افراد جهان هستند. بانک‌‌ها قوانینی دارند درباره این که چه کسی می‌‌تواند یک حساب داشته باشد، اما ارزهای رمزنگاری شده، چنین قوانینی ندارند. 2 میلیارد نفر در سراسر جهان وجود دارند که دسترسی کامل به حساب‌‌های بانکی ندارند!سریع است: یک معامله بیت کوین، حدود یک ساعت زمان می‌‌برد، اگرچه می‌‌تواند به کوتاهی 10 دقیقه هم باشد. در اکثر بانک‌‌ها، یک انتقال بانکی بین‌‌المللی می‌‌تواند 1 تا 5 روز زمان ببرد.امن است: یک شبکه بلاک چین ارز رمزنگاری‌‌ شده، در بیش از هزاران رایانه گسترش یافته ‌‌است که این امر، هک شدن آن‌ها را تقریبا غیرممکن می‌‌سازد.چند نکته منفی درباره رمز ارز هامی‌‌تواند ناپایدار باشد: پیش از آن که هر فردی شروع به استفاده از ارزهای رمزنگاری‌‌ شده کند، آن‌ها باید محبوب‌‌تر شوند. ارزهای فیات، نیازی به معروف بودن ندارند، زیرا توسط دولت حمایت می‌‌شوند. اگر ارز رمزنگاری شده متعلق به شما از رونق بیافتد، شاید قادر به استفاده از آن نباشید.اگر آن را از دست دهید، برای همیشه از دست رفته است: اگر ارز رمزنگار‌‌ی شده  شما، از دست برود، یا کلید خصوصی خود را گم کنید، نمی‌‌توانید آن را بازگردانید. شما نمی‌‌توانید برای اعتراض کردن با بیت‌‌کوین تماس بگیرید. به یاد داشته باشید! بیت‌‌کوین، یک بانک نیست.مجرمان، آن را دوست دارند: اگر شما یک مجرم هستید، آنگاه این نکته، احتمالا نکته‌‌ی بدی نیست، اما برای باقی افراد، نکته‌‌ی بدی است! حساب‌‌های ارز رمزنگاری شده مخفی هستند. بنابراین، افراد می‌‌توانند از آن‌ها برای تبهکاری استفاده کنند. اگر افراد مشاهده کنند که مجرمان و تروریست‌‌ها از آن استفاده می‌‌نمایند، شاید مایل به استفاده از آن برای خود نباشند.پیش از آن که راهنمای خوددرباره‌‌ی ارز رمزنگاری شده را به پایان برسانیم، بیایید یک سؤال دیگر بپرسیم.یک ارز رمزنگاری‌‌ شده چیست؟ و چگونه می‌‌تواند جهان را تغییر دهد؟در زندگی، ما باید دربارهکسی که به او اعتماد می‌‌کنیم، بسیار محتاط باشیم. اکثر افراد، تنها واقعا بهخانواده و دوستان خود اعتماد می‌‌کنند. ما اطلاعات شخصی خود را به یک غریبه درخیابان ارائه نخواهیم کرد، زیرا به او اعتماد نداریم. با این وجود، این کار دقیقاهمان کاری است که ما هر بار که یک حساب بانکی افتتاح می‌‌کنیم یا برای چیزی بهصورت آنلاین پرداخت می‌‌کنیم، انجام می‌‌دهیم.شاید اکثر اوقات ما قادرباشیم که به بانک‌‌ها، دولت‌‌ها و واسطه‌‌های دیگر اعتماد کنیم، اما نمی‌‌توانیمهمیشه به آن‌ها اعتماد کنیم.در سال 2008، اقتصاد جهانسقوط کرد. بانک‌‌ها، پولی را که با اعتماد مردم در اختیارشان قرار داشت، به صورتبسیار نامناسبی استفاده کرده بودند. دولت‌‌های جهان نمی‌‌توانستند از نابود شدنپول میلیون‌‌ها نفر جلوگیری کنند.در سال 2008، اتفاق دیگرینیز در حال رخ دادن بود: تولد بیت کوین. آیا این اتفاق تصادفی بود؟ گمان نمی‌‌کنیم.رمز ارز ها، قدرتی را کهبانک‌‌ها و دولت‌‌ها بر زندگی‌‌ ما دارند حذف می‌‌کنند. آن‌ها، این قدرت را به ماباز می‌‌گردانند. همچنین، آن‌ها به تمام افرادی که از سیستم بانکداری مدرن محرومشده‌‌اند، امید می‌‌دهند.به این موضوع بیندیشید کهارزهای رمزنگاری ‌‌شده چه امکاناتی را می‌‌توانند برای کشورهایی مانند افغانستانبه ارمغان بیاورند. تنها 10% از بزرگسالان حساب‌‌های بانکی دارند و این حساب‌‌هاغالبا توسط مردها کنترل می‌‌شوند. یک ارز رمزنگاری ‌‌شده برای یک زن افغانی چیست؟آزادی.سوریه، یمن و لیبی، در وضعیتجنگ داخلی هستند. تصور کنید که قادرید به صورت مستقیم به مردم این کشورها کمکارسال کنید. یک ارز رمزنگاری‌‌ شده برای یک سوریه‌‌ای چیست؟ راه ارتباطی‌‌ با باقیجهان و افرادی که مایل به کمک کردن هستند.یکی از راه های سرمایه گذاری در ارز های رمزنگاری شده ترید کردن آن است.در نهایتهنگامیکه ما سؤال‌‌هاییمانند این که “یک رمز ارز چیست؟” می‌‌پرسیم، واقعا در حال پرسش این هستیم که “یکرمز ارز برای من چه کاری انجام خواهد داد؟”. پاسخ این است که ارزرمزنگاری ‌‌شده، شما را مدیر پولتان می‌کند. ارز رمزنگاری ‌‌شده، شما را بخشی ازخانواده جهانی‌‌ خواهد کرد که در آن آزادانه با آن سوی مرزها تجارت می‌کنید و می‌‌تواندجهان را برای همه ما تبدیل به مکانی بهتر برای زندگی کند.

دوشنبه, 30 مهر 1397

ادامه مطلب
آموزش کانفیگ SSTP در میکروتیک

آموزش کانفیگ SSTP در میکروتیک

آموزش کانفیگ SSTP در میکروتیک (Mikrotik)پروتکل SSTP یا Secure Socket Tunneling Protocol پروتکلی ابداعی توسط شرکت مایکروسافت است که با معرفی ویندوز ویستا سرویس پک ۱ به دنیا معرفی شد. در این مقاله آموزش کانفیگ SSTP در میکروتیک (Mikrotik) را به شما آموزش خواهیم داد.با توجه به این که این سرویس از SSL برای رمزنگاری ارتباطات استفاده می کند جهت ایجاد یک SSL معتبر یا Local می توانیم از یک CA Server اینترنتی معتبر یا سرور داخلی استفاده کنیم که در این مقاله ابتدا در روتر میکروتیک خود یک CA ایجاد کرده و سپس نسبت به ایجاد SSL و فعالسازی سرور SSTP اقدام می کنیم.در نسخه های قبلی میکروتیک امکان ایجاد CA و Sign کردن توسط خود میکروتیک وجود نداشت و کاربران باید بصورت جداگانه یک CA Request ایجاد کرده و در یک سرور لینوکسی با سرویس OpenSSL نسبت به ایجاد Cert اقدام کنند. ولی در نسخه جدید میکروتیک خوشبختانه این قابلیت قرار داده شده است که بصورت Self-Sign امکان ایجاد Cert وجود دارد. آموزش زیر را برای کانفیگ SSTP در میکروتیک را دنبال کنید.ایجاد گواهی "CA" برای کانفیگ SSTP در میکروتیک (Mikrotik) ابتدا در روتر میکروتیک به منو [System > Certificates] وارد می شویم و روی گزینه + کلیک می کنیم و پارامتر ها را به شکل زیر تکمیل می کنیم: گواهی "Server" ایجاد کنید اکنون که گواهی CA ایجاد شده، زمان آن رسیده است که گواهی سرور را ایجاد کنید. هنگام ایجاد گواهی سرور، من به سادگی از دکمه Copy در پنجره تنظیمات گواهی CA استفاده کردم و مقادیر پیکربندی کپی شده را تغییر دادم تا با تصاویر زیر مطابقت داشته باشد. پس از اعمال تغییرات لازم ، اکنون باید دو گواهینامه - CA و Server- وجود داشته باشد.گواهی "CA" را Sign کنیدگواهی CA را که قبلاً ایجاد کرده ایم باز کنید و در سمت راست پنجره پیکربندی ، روی دکمه Sign کلیک کنید. یک پنجره جدید ظاهر می شود، تنظیمات زیر را در تصویر زیر اعمال کنید و روی دکمه start کلیک کنید تا گواهی را sign کنید. گواهی "Server" را Sign کنید حال همین مراحل را برای sign گواهی سرور تکرار کنید. با این حال ، توجه داشته باشید که ما گواهی CA را به عنوان CA (مرجع صدور گواهینامه) انتخاب کرده ایم. پس از امضای گواهینامه سرور، مجدداً گواهی سرور را باز کرده و از انتخاب تیک اعتماد اطمینان حاصل کنید. صدور گواهی "CA"گواهی CA را که قبلاً sign کرده بودیم باز کنید و در سمت راست پنجره پیکربندی ، دکمه Export را انتخاب کنید. تنظیمات زیر را در تصویر زیر اعمال کنید. توجه داشته باشید که از Passfrase Export استفاده کنید، آنرا پیچیده / مطمئن کنید و دکمه Export را انتخاب کنید. گواهی CA به عنوان پرونده .crt (به عنوان مثال cert_export_CA.crt) در لوکال MikroTik صادر می شود. بعداً، این فایل نیاز به انتقال و نصب در ClientX دارد. VPN IP Pool درست کنید [IP > Pool] را انتخاب کنید و Pool را مطابق نیاز یا مطابق شکل زیر تنظیم کنید. این قسمت از نظر فنی لازم نیست زیرا ما فقط از یک مشتری متصل برای اتصال به VPN استفاده می کنیم. با این حال ، من فرض می کنم که VPN ی ما ایجاد می کنیم توسط مشتری های زیادی مورد استفاده قرار میگیرد.در این صورت ، ما می خواهیم با ایجاد ارتباط VPN ، یک Pool ایجاد کنیم که از طریق میکروتیک به آنها آدرس IP داده شود.در این مثال ، من آدرس های IP را بین 10.10.100.10 و 10.10.100.254 انتخاب کرده ام. توجه داشته باشید که 10.10.100.1 تا 10.10.100.9 از Pool خارج شده اند. دوست دارم تعدادی آدرس IP را در صورت نیاز بعداً به آنها اضافه کنم.به عنوان مثال ، من در مرحله بعدی این راهنما به عنوان VPN gateway یا در غیر این صورت به عنوان " Local Address " در تنظیمات PPP Profile از 10.10.100.1 استفاده می کنم. آدرس های IP مستثنی شده باقی مانده می توانند برای گتوی اتصال اضافی VPN مانند OpenVPN (10.10.100.2) ، L2TP / IPSec (10.10.100.3) و غیره استفاده شوند.برای کانفیگ SSTP در میکروتیک پروفایل PPP را ایجاد کنید PPP را در سمت چپ Winbox انتخاب کرده و به برگه پروفایل بروید. تنظیمات زیر را برای ایجاد / اضافه کردن پروفایل PPP اعمال کنید. توجه داشته باشید که من قبلاً ایجادVPN IP Pool و آدرس لوکال 10.10.100.1 را اضافه کردم که این VPN Gateway برای سرویس دهنده VPN متصل خواهد بود.نکته مهم این است که DNS Server نیز 10.10.100.1 است، زیرا من از MikroTik برای resolve DNS استفاده می کنم. زیرا SiteX دارای سرور DNS اختصاصی نیست.در بیشتر موارد ، شبکه ای که مشتری VPN به آن متصل خواهد شد، دارای یک نوع دامنه با DNS Server معتبر خود است. در صورت بروز این موارد ، IP آدرس DNS Serverدر تصویر زیر باید تغییر کند تا آی پی DNS Server را برمیگرداند.ایجاد یک PPP SecretPPP را در سمت چپ Winbox انتخاب کرده و به برگه Secrets بروید. تنظیمات زیر را برای create/add و user/client اعمال کنید.در صورت لزوم ، آدرس IP که معمولاً از VPN IP pool خارج می شود با تنظیم یک آدرس استاتیک در قسمت Remote Address قابل ردگیری است. برای اتصال به VPN ، مقادیر نام و رمز عبور توسط ClientX مورد نیاز خواهد بود.سرور SSTP را کانفیگ و فعال کنیدPPP را در سمت چپ Winbox انتخاب کنید و به تب Interface بروید. دکمه SSTP Server را انتخاب کنید و تنظیمات زیر را برای پیکربندی / فعال کردن سرور SSTP اعمال کنید.توجه داشته باشید که قسمت Default Profile از پروفایل SSTP01 که اخیراً ایجاد شده است استفاده می کند و فیلد Certificate از گواهی "server" استفاده می کند که در ابتدای این آموزش ایجاد شده است.همچنین به پورت مورد استفاده توجه کنید - پورت 443. ما در مرحله بعدی برای ایجاد قانون فایروال از این پورت استفاده خواهیم کرد. توجه : در تصویر بالا، نسخه TLS در حال حاضر روی "only-1.2" تنظیم شده است. اگر سیستم عامل شما از TLS 1.2 پشتیبانی نمی کند ، اتصال VPN قطع می شود. من با SSTP clients ویندوز 7 به این مشکل بر خوردم. برای حل مسئله اتصال ، این تنظیم خاص را از " only-1.2 " به " any " تغییر دادم. ایجاد SSTP Firewall Filter و NAT Rules [IP> Firewall] را انتخاب کنید . در زیر تب Filter Rules قانون فایروال زیر را اضافه کنید تا از طریق WAN ترافیک SSTP به روتر امکان پذیر باشد.موقعیت / این رول را به بالای لیست قوانین فیلترهای فایروال منتقل کنید. این رول ترافیک WAN ورودی به MikroTik را از طریق پورت 443 امکان پذیر می کند. در صورت لزوم برای اجرای سیاست امنیتی شبکه ، قوانین فایروال اضافی را اضافه کنید (به دستورات اضافی در زیر مراجعه کنید)در این مثال ، به خاطر داشته باشید که پس از ایجاد VPN ، مشتری (های) VPN آدرس IP را از VPN IP Pool قبلی (10.10.100.10 - 10.10.100.254) می گیرند.در ادامه...دستورات زیر قوانین اضافی را اضافه می کند که امکان رد شدن ترافیک از سابنت VPN از طریق روتر را فراهم می کند. پس از ایجاد قوانین ، آنها باید تحت قانون "Allow SSTP" که قبلاً ایجاد شده قرار گیرند (تصاویر فوق). این قوانین بسیار گسترده هستند ، آنها اجازه می دهند تا همه ترافیک از سابنت VPN از طریق MikroTik انجام شود. به خاطر داشته باشید که سابنت 10.10.100.0/24 نمایانگر VPN pool است که قبلاً ایجاد شده است و “src-address” مقدار “ether1” نمایانگر رابط WAN MirkoTik است - در صورت نیاز این مقدار را تغییر دهید. /ip firewall filter#Allow VPN subnet traffic to the router.add action=accept chain=input src-address=10.10.100.0/24#Allow VPN subnet traffic through the router.add action=accept chain=forward src-address=10.10.100.0/24علاوه بر این ، در صورت نیاز کلاینت های VPN به دسترسی اینترنت از طریق VPN ، باید قانون زیر (masquerade) زیر اضافه شود./ip firewall natadd action=masquerade chain=srcnat out-interface=ether1 src-address=10.10.100.0/24اجازه به درخواست Remote DNSIP> DNS را انتخاب کنید و کادر Allow Remote Requests را که در تصویر زیر نشان داده شده است ، تیک بزنید. این به روتر اجازه می دهد تا به درخواست های DNS از راه دور پاسخ دهد.با این حال ، توجه به این نکته مهم است که در این تنظیم خاص ، کلمه "Remote" درخواست های شبکه خارجی و داخلی را در بر می گیرد. در اصل ، این شامل کلیه درخواستهای DNS از طریق WAN و LAN می شود.توصیه می شود برای دراپ کردن درخواست DNS از WAN ، یک قانون فایروال ایجاد کنید.دستورات زیر را برای تحقق این امر ارائه داده ایم.این دستورات می توانند مستقیماً در ترمینال MikroTik بکار برده شوند. به خاطر داشته باشید که مقدار "in-interface" باید نام پورت WAN را در MikroTik شما باشد./ip firewall filteradd action=drop chain=input connection-state=new dst-port=53 in-interface=ether1 protocol=udpadd action=drop chain=input connection-state=new dst-port=53 in-interface=ether1 protocol=tcpایجاد ورودی های Static DNS (اختیاری)من این بخش از آموزش کانفیگ SSTP در میکروتیک (Mikrotik) را به صورت اختیاری علامت گذاری کرده ام ، زیرا ممکن است این مورد برای اکثر محیط های شبکه لازم نباشد. همانطور که قبلاً در ابتدای این راهنمای ذکر شد ، SiteX شبکه معمولی شما نیست ، که ممکن است شامل یک کنترل کننده دامنه و سرور معتبر / اختصاصی DNS باشد.از آنجا که ClientX به SiteX متصل می شود ، یک workgroup/non-domain با MikroTik به عنوان تنها وسیله ای برای حل Local DNS/hostnames است، بنابراین من مجبور شدم چند تغییر ایجاد کنم تا بتوانم رزولوشن نام میزبان را برای کار در ClientX استفاده کار کنم. نام های میزبان را در شبکه SiteX حل کنید. من میخواهم از پسوند DNS برای ورودی های DNS استاتیک برای میزبان های MikroTik استفاده می شد.به عنوان مثال ، hostname10.domain.local بجای ( hostname10) . علاوه بر این ، پسوند دامنه باید به پیکربندی آداپتور VPN ClientX اضافه شود. فقط بخاطر داشته باشید که هر کاری که در ClientX انجام دهید و شامل نام میزبان موجود در SiteX باشد ، به FQDN hostname احتیاج خواهید داشت.ویندوز 10: گواهی "CA" را نصب کنیدبعد از آموزش کانفیگ SSTP در میکروتیک (Mikrotik)، اکنون باید پیکربندی VPN در سمت مشتری برای دستگاه Windows 10 ClientX را انجام دهیم. در اوایل این آموزش، گواهی "CA" را با استفاده از MikroTik در SiteX صادر کردیم. در Winbox ، Files را در سمت چپ انتخاب کنید. اگر روش نامگذاری این راهنما را دنبال کرده اید ، پرونده باید با عنوان "cert_export_CA.crt" نامگذاری شود. فایل را به مکان امن در رایانه دانلودکنید (کلیک راست> دانلود). اکنون که گواهی CA از MikroTik بارگیری شده است ، ما نیاز به انتقال گواهینامه به دستگاه ویندوز 10 ClientX داریم.پس از انتقال گواهینامه CA به ClientX ، بر روی گواهی کلیک راست کرده و " Install Certificate" را از فهرست زمینه انتخاب کنید و از تصاویر زیر در زیر استفاده کنید تا تنظیم گواهی CA را برای ClientX's SSTP VPN انجام دهید: ویندوز 10: ایجاد VPN/Network Adapter (NON-Split Tunnel) ما نصب گواهی "CA" ویندوز 10 را برای ClientX به اتمام رسانده ایم. اکنون نیاز به ایجاد VPN/network adapter داریم. در کنترل پنل Windows 10 ، Network and Sharing Center را باز کنید. “Set up a new connection or network” را انتخاب کنید و از تصاویر زیر در زیر استفاده کنید تا VPN/network adapter را ایجاد کنید.ویندوز 10: VPN/Network Adapter را بدون Split Tunneling تنظیم پیکربندی کنیدایجاد VPN/network adapter را به اتمام رسانده ایم. اکنون باید تنظیمات امنیتی SSTP را پیکربندی کنید. در ویندوز 10 ، این مسیر را دنبال کنید: Control Panel (ممکن است نیاز به تغییر “View by” به“Small Icons”باشد) > Network and Sharing Center > Change adapter settings VPN/network adapter (مانند Office VPN) را پیدا کنید. روی آداپتور راست کلیک کرده و properties را انتخاب کنید. برای پیکربندی VPN/network adapter از عکس های زیر استفاده کنید. نتیجه گیریدر این آموزش نحوه کانفیگ SSTP VPN در سرور میکروتیک (Mikrotik) و همچنین نحوه ساخت کانکشن و اتصال به آن در ویندوز 10 را برای شما توضیح دادیم.درصورتی که در انجام این کانفیگ مشکل دارید میتوانید از سرور های مجازی وان سرور با کانفیگ رایگان استفاده نماید.

سه‌شنبه, 31 تیر 1393

ادامه مطلب