مجازی نجی نیٹ ورکس
ایک VPN نیٹ ورک کنٹرول ہے جو محدود کرتا ہے کہ کون Iroha خدمات تک پہنچ سکتا ہے۔ یہ نجی اور کنسورشیم کی تعیناتی کے لئے سب سے زیادہ مفید ہے جہاں تصدیق کنندہ ، ایپلیکیشن بیک اینڈس ، اور آپریٹرز کو کھلی انٹرنیٹ راستوں کی بجائے نجی پتے پر بات چیت کرنی چاہئے۔
ایک VPN Iroha پیئر چابیاں ، اکاؤنٹ چابیاں، اجازتیں ، فائر وال کے قوانین ، مانیٹرنگ ، یا محفوظ کلید اسٹوریج کی جگہ نہیں لیتا ہے۔ اسے تعیناتی کی حد میں ایک پرت کے طور پر علاج کریں۔ VPN نیٹ ورک کی دستیابی کو تنگ کرتا ہے، جبکہ Iroha ترتیب اور گورننس فیصلہ کرتے ہیں کہ کون سے ہم مرتبہ اور اکاؤنٹس پر اعتماد کیا جاتا ہے۔
VPN کا استعمال کب کرنا ہے
VPN کا استعمال کریں جب:
- ویلیڈیٹرز مختلف تنظیموں یا مختلف ہوسٹنگ ماحول میں چلائے جاتے ہیں۔
- Torii صرف ایپلی کیشنز کے پس منظر، آپریٹرز یا قابل اعتماد گاہکوں کے ذریعہ قابل رسائی ہونا چاہئے۔
- میٹرکس ، نوشتہ جات ، SSH یا دیگر انتظامی اختتامی پوائنٹس کو نجی آپریٹر نیٹ ورک پر رہنا چاہئے۔
- ایک ٹیسٹ یا اسٹیجنگ نیٹ ورک کو عوامی اختتام پوائنٹس کو بے نقاب کیے بغیر پیداوار تک رسائی کنٹرول کی طرح ہونا چاہئے۔
ہر تعیناتی کے لئے VPN کی ضرورت نہیں ہے۔ عوامی نیٹ ورکس جان بوجھ کر عوامی گیٹ وے ، لوڈ بیلنسر ، یا ریورس پراکسی کے ذریعہ Torii کو بے نقاب کرسکتے ہیں۔ اس صورت میں بھی ، جب بھی ممکن ہو تو ، ایک محدود نیٹ ورک پر تصدیق کنندہ پیئر ٹو پیئر ٹریفک اور انتظامی اختتام پوائنٹس کو برقرار رکھیں.
TIP
براؤزر VPN یہ صرف اس براؤزر سے ٹریفک کی حفاظت کرتا ہے. irohad, CLI, SDK, SSH, میٹرکس، یا بیک اپ ٹریفک جب تک کہ ان عملوں کو ایک ہی نجی نیٹ ورک کے ذریعے روٹ نہیں کیا جاتا ہے.
تعیناتی کا نمونہ
ایک نجی تصدیق کنندہ میش کے لئے، ہر تصدیق کنندہ کو ایک مستحکم VPN ایڈریس یا نجی DNS نام دیں۔ ہم مرتبہ ترتیب دیں تاکہ ان کی اشتہار کردہ ہم مرتبہ سے ہم مرتبہ ایڈریس اس نیٹ ورک پر دیگر تصدیق کنندگان سے قابل رسائی ہو:
trusted_peers = [
"PUBLIC_KEY_1@10.20.0.11:1337",
"PUBLIC_KEY_2@10.20.0.12:1337",
"PUBLIC_KEY_3@10.20.0.13:1337",
"PUBLIC_KEY_4@10.20.0.14:1337",
]
[network]
address = "10.20.0.11:1337"
public_address = "10.20.0.11:1337"
[torii]
address = "10.20.0.11:8080"network.address اور network.public_address میں موجودہ ہم مرتبہ کو تفویض کردہ ایڈریس کا استعمال کریں۔ ہر ہم مرتبہ کو ایک ہی قابل اعتماد ہم مرتبہ کی شناختوں کی فہرست بنانی چاہئے ، لیکن ایسے پتے کے ساتھ جو اس کی اپنی VPN روٹ ٹیبل سے قابل رسائی ہیں۔
کلائنٹ اور CLI ترتیب کو ایک Torii اختتامی نقطہ پر اشارہ کرنا چاہئے جو VPN کے ذریعے یا کنٹرول شدہ داخلی گیٹ وے کے ذریعہ قابل رسائی ہو:
torii_url = "http://10.20.0.11:8080"اگر Torii کو VPN کے باہر دستیاب ہونا ضروری ہے تو ، اسے ایک ریورس پراکسی یا لوڈ بیلنسر کے پیچھے رکھ دیں جو TLS ، تصدیق ، شرح کی حد اور لاگنگ فراہم کرتا ہے۔ خام پیئر ٹو پیئر پورٹس یا انتظامیہ کے اختتام پوائنٹس کو براہ راست عوامی انٹرنیٹ سے بے نقاب کرنے سے گریز کریں۔
فائر وال کے قواعد
VPN موجود ہونے پر بھی میزبان اور کلاؤڈ فائر وال کے قواعد کا استعمال کریں:
| خدمت | رسائی کی سفارش |
|---|---|
| پیئر ٹو پیئر پورٹ | دیگر تصدیق کنندہ VPN صرف پتے |
| Torii | ایپلی کیشن بیکینڈز، آپریٹرز یا قابل اعتماد کلائنٹ VPN رینج |
| میٹرکس اور صحت کی جانچ | آپریٹرز کے نیٹ ورک پر نگرانی کے نظام |
| SSH اور انتظامیہ | بیسٹون میزبان، امتیاز یافتہ آپریٹر VPN رینج، یا شیشے توڑنے کے عمل |
| بیک اپ اور اسٹوریج کی نقل | ایک نجی نیٹ ورک پر بیک اپ سسٹم |
ڈیفالٹ انکار کے قواعد وسیع اجازت دینے والے قواعد سے آڈٹ کرنا آسان ہیں۔ جب کوئی نیا ہم مرتبہ نیٹ ورک میں شامل ہوتا ہے تو ، VPN رکنیت کو اپ ڈیٹ کریں ، فائر وال کی اجازت لسٹ ، اور Iroha قابل اعتماد ہم مرتبہ ترتیب کو ایک مربوط تبدیلی کے طور پر.
آپریشنل چیک لسٹ
- ایک آڈٹ اور فعال طور پر برقرار رکھا VPN ایپلی کیشن منتخب کریں، جیسے WireGuard، IPsec، یا تنظیم کی طرف سے منظور شدہ منظم نجی نیٹ ورک.
- ہر میزبان اور آپریٹر کے لئے منفرد VPN اسناد کا استعمال کریں۔ تصدیق کنندہ کے درمیان VPN چابیاں شیئر نہ کریں.
- VPN سرٹیفکیٹ کو Iroha نجی چابیاں اور جینس دستخط کرنے والے مواد سے الگ رکھیں.
- VPN تاخیر ، پیکٹ نقصان ، دوبارہ منسلک اور روٹ تبدیلیوں کی نگرانی کریں۔ مستقل نیٹ ورک عدم استحکام کے لئے اتفاق رائے حساس ہے۔
- مؤثر MTU کا تجربہ کریں۔ پیکیج کی ٹکڑے ٹکڑے کرنا وقفے وقفے سے ہم مرتبہ یا Torii ناکامیوں کی طرح نظر آ سکتا ہے۔
- دستاویز جس میں VPN کی حدوں کو پیئر ٹو پیئر ، Torii ، میٹرکس ، SSH ، اور بیک اپ اختتام پوائنٹس تک پہنچنے کی اجازت ہے۔
- جب میزبان، آپریٹر اکاؤنٹ، یا تنظیم نیٹ ورک چھوڑتا ہے تو VPN اسناد کو گھومنا.
- تصدیق کاروں کے درمیان واحد VPN گیٹ وے سے بچیں. پیداواری نیٹ ورکس کے لئے اضافی گیٹ وے۔ز یا سائٹ سے سائٹ کے راستے کا منصوبہ بنائیں۔
- حادثے کے جواب کی مشقوں میں VPN ناکامیوں کو شامل کریں تاکہ آپریٹرز کو معلوم ہو کہ نیٹ ورک پارٹیشن اور Iroha عمل کی خرابی کو کب ممتاز کرنا ہے.