এমকিউটিটি ব্রোকার ফায়ারওয়ালে পোর্ট না খুলে বাইরে থেকে অ্যাক্সেসযোগ্য?


9

আমি চাই আমার এমকিউটিটি ব্রোকারটি আমার হোম নেটওয়ার্কের বাইরে থেকে অ্যাক্সেসযোগ্য হোক তবে আমি ফায়ারওয়ালে একটি বন্দর খুলতে কিছুটা অনিচ্ছুক। এবং আমি আমার হোম আইপি ব্যবহার এড়াতে চাই।

বাড়িতে একটি এনক্রিপ্ট করা খোলা ব্রোকার রাখা বেশ সুবিধাজনক, তবে আমি এটি প্রকাশ করতে চাইলে এটি কার্যকর হয় না। আমার আর কোন বিকল্প নেই?


আমার উত্তরটি কী অনুপস্থিত?
হার্ডিলব

1
@ হার্ডিলব আপনার উত্তরটি একটি ভাল সংক্ষিপ্ত বিবরণ তবে আমি মনে করি প্রতিটি পয়েন্ট সম্পর্কে আরও কিছু বিশদ থাকতে এটি সহায়ক হতে পারে। যেমন কীভাবে দুটি ব্রোকারের মধ্যে এই ধরনের ব্রিজ সেটআপ করা যায়। এছাড়াও আমি অন্য আইডিয়াগুলিতে খুব ভালভাবে আসতে পারি যদি কোনও থাকে তবে এই অনুগ্রহ বিবরণটি আমি খুঁজে পেতে পারি সেরা, আপনার উত্তরটি নিজের মতো করে দাঁড়িয়েছে। সম্ভবত আমার "যথেষ্ট মনোযোগ পেলেন না" কারণটি বেছে নেওয়া উচিত ছিল।
বেনস কৌলিক্স

একজন অ-বিশেষজ্ঞ হিসাবে, আমি point দফার (যা উত্তরের সর্বাধিক মূল্যবান অংশ বলে মনে হচ্ছে) আরও কিছুটা ব্যাখ্যা করা যেতে পারে agree কীভাবে করা যায় তার লিঙ্ক সহ, এখন নিশ্চিত।
শন হোলিহানে

দুর্ভাগ্যক্রমে প্রতিটি পৃথক ধরণের ব্রোকারের একটি সেতু কনফিগার করার আলাদা পদ্ধতি রয়েছে সুতরাং জেনেরিক উত্তর দেওয়া অসম্ভব (অনুরূপভাবে প্রমাণীকরণ / টিএলএস সেটআপ সহ)
হার্ডিলব

উত্তর:


10

আপনি যদি কোনও বন্দর ফরওয়ার্ড না করতে চান তবে আপনার কাছে মূলত 3 টি বিকল্প রয়েছে।

  1. ক্লাউডে ব্রোকার ব্যবহার করুন যাতে বাড়ি থেকে ক্লায়েন্ট সর্বদা এর সাথে যোগাযোগ করে। টিএলএস এবং প্রমাণীকরণ ব্যবহার করুন যাতে অন্যরা অযাচিত বার্তাগুলি ছদ্মবেশে বা ইনজেক্ট করতে না পারে
  2. একটি ক্লাউড ব্রোকার ব্যবহার করুন এবং অভ্যন্তরীণ ব্রোকার এবং ক্লাউড ব্রোকারের মধ্যে একটি ব্রিজ সেট আপ করুন (আপনি এখনও ক্লাউড ব্রোকারের উপর ব্যবহারকারী নাম / পাসওয়ার্ড এনক্রিপ্ট করতে এবং সেট করতে চান)। এটির সুবিধা রয়েছে যে ইন্টারনেট সংযোগটি নিচে নামলে অভ্যন্তরীণ জিনিসগুলি কাজ করে।
  3. আপনার বাড়ির নেটওয়ার্কে অ্যাক্সেসের অনুমতি দেওয়ার জন্য সমস্ত বাহ্যিক ডিভাইসের একটি ভিপিএন (তবে সত্যি বলতে কী, আপনি সম্ভবত ভিপিএন এর জন্য একটি পোর্ট খুলতে পারেন বা একটি রাউটার রয়েছে যা ভিপিএন সার্ভার হিসাবে সমর্থন করে)

তবে সঠিকভাবে কনফিগার করা (ক্লাউড ব্রোকারের মতো একই) পোর্টকে ফরোয়ার্ড করা আসলে কোনও ঝুঁকি নয়।


1
আমি ক্লাউড হোম ব্রিজ আইডিয়াটি পছন্দ করি, এতে যুক্ত বোনাস রয়েছে যে আমার বাড়ির নেটওয়ার্কের বাইরের সমস্ত রিপোর্টিং পরিষেবাগুলি এখনও স্থানীয়ভাবে কাজ করবে যদি আমার স্থানীয় দালাল বাদ পড়ে। এবং স্থানীয় দালাল অনলাইনে ফিরে আসার পরে "মিসড" ডেটা পাবে। গ্রেট! :)
থমাস জেনসেন

3

ব্রোকার যেহেতু একটি সার্ভার, তাই আপনি ক্লায়েন্টদের সংযোগ করার জন্য কমপক্ষে একটি পোর্ট খুলতে হবে।

সুতরাং, আপনার সমস্যাটি ইন্টারনেটে কোনও পরিষেবা উন্মুক্ত করার একটি বিশেষ ক্ষেত্রে পরিণত হয়।

এটি ডিএমজেডের মাধ্যমে করা হয়েছে, হয় প্রক্সি বা ডিফল্ট পরিষেবাটির চেয়ে কঠোর প্রমাণীকরণ প্রয়োগের অন্য কোনও মাধ্যমে। যদি আপনার প্রক্সিটি মেঘের উপরে থাকে তবে তা কেবল আপনার ডিএমজেডকে ক্লাউড পর্যন্ত প্রসারিত করে।

আপনার সহজ পদ্ধিতিটি হ'ল সম্ভবত আপনার ব্রোকারকে শক্ত করা (বেনামে ক্লায়েন্টদের অক্ষম করা) এবং ফায়ারওয়ালের মাধ্যমে কারা এটির সাথে সংযোগ স্থাপন করতে পারে তা সীমাবদ্ধ করে রাখুন (যদি আপনি আগে থেকে তাদের চেনেন তবে কেবলমাত্র নির্দিষ্ট ক্লায়েন্টের আইপি ঠিকানাগুলি অনুমতি দিন)।


3
এটি সঠিক নয়, আমি আমার স্থানীয় দালালকে একটি মেঘের সাহায্যে ব্রিজ দিয়েছি। এবং যেহেতু ব্রিজ সংযোগটি আমার হোম নেটওয়ার্কের ভিতরে থেকেই শুরু করা হয়েছে কোনও বন্দর খোলার প্রয়োজন নেই।
থমাস জেনসেন

3

@ হার্ডিলব একটি ভাল উত্তর দিয়েছেন তবে আমাকে কিছু "বাস্তব-জীবন" স্পর্শ যুক্ত করে কিছু বিশদ যুক্ত করার চেষ্টা করুন:

  1. জনগণের জন্য উপলব্ধ কিছু এমকিটিটি ব্রোকার চয়ন করুন Choose HiveMQ একটি ভাল উদাহরণ হতে পারে এবং আপনি ব্রোকারের সাথে কীভাবে সংযোগ স্থাপন করবেন সে সম্পর্কে বর্ণনা দিয়ে চেষ্টা শুরু করতে পারেন :

পাবলিক ব্রোকারের সাথে সংযুক্ত হন

হোস্ট: ব্রোকার হিভমেক.কম

বন্দর: 1883

ওয়েবসাইট পোর্ট: 8000

  1. কোন ক্লায়েন্ট আপনার পক্ষে সবচেয়ে উপযুক্ত তা চয়ন করুন এবং এটি সর্বজনীন এমকিউটিটি ব্রোকারের সাথে অভ্যন্তরীণ ব্রোকার আন্তঃসংযোগের জন্য ব্যবহার করুন। উদাহরণস্বরূপ আপনার সি ক্লায়েন্ট পাহো এমকিউটিটি হতে পারে । ক্লায়েন্টের এসএসএল / টিএলএসের জন্য সমর্থন রয়েছে যাতে আপনার সুরক্ষা উচ্চ স্তরে থেকে যায়।

  2. এমাহোড করা পাহো এমকিউটিটি বাহ্যিক ডিভাইসের জন্য আপনার পছন্দ হতে পারে।

  3. HiveMQ- এর একটি বেতন-হিসাবে-যেতে লাইসেন্স পলিসি রয়েছে যাতে আপনি এটিকে যত্ন সহকারে বিবেচনা করতে পারেন। যাইহোক আপনি মেঘ উপলব্ধ এবং এমকিউটিটি দালালদের পরীক্ষা করার জন্য তালিকার জন্য এই পৃষ্ঠাটি দেখতে পারেন ।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.