פתיחת פורט לפעולה ב API - מהו?
-
יש לי קישור שפותח דלת משרדית.
אני רוצה להכניס אותו כשלוחת API,
אך מטעמי אבטחה יש צורך לפתוח בראוטר של המשרד את הפניית הפורט שממנו תישלח הפקודה.
איזה הפניית פורט צריך לפתוח ולהכניס?
למישהו יש מושג? -
@הבוס-הגדול אמר בפתיחת פורט לפעולה ב API - מהו?:
יש לי קישור שפותח דלת משרדית.
האם מדובר בלינק אינטרנטי רגיל שניתן לגשת אליו מכל דפדפן?
א"כ האם זה עובד לך כבר היום.
כי אם כן אני לא רואה צורך בהפניית פורטים -
@eliyahu אמר בפתיחת פורט לפעולה ב API - מהו?:
@הבוס-הגדול אמר בפתיחת פורט לפעולה ב API - מהו?:
יש לי קישור שפותח דלת משרדית.
האם מדובר בלינק אינטרנטי רגיל שניתן לגשת אליו מכל דפדפן?
א"כ האם זה עובד לך כבר היום.
כי אם כן אני לא רואה צורך בהפניית פורטיםזה בדיוק העניין, זה לינק אינטרנטי אבל הוא פתוח רק מתוך המשרד.
המתקין אמר לי שאני צריך לפתוח ולהפנות פורטים.
השאלה שלי את מה צריך לפתוח.
(האמת שאשמח לקבל גם מידע לגבי אם אני רוצה אפשרות לפתוח את הקישור ממחשב אחר קבוע מהבית, איזה פורטים אני צריך בשביל זה, ואולי צריך דווקא אייפי קבוע?).
תודה! -
@הבוס-הגדול בעיקרון השאלה שלך עוסקת ברשתות,
אבל העיקרון הוא כזה,
אם אתה פותח את השער עם כתובת פנימית, למשל:
http://192.168.1.45/Open
אתה תצטרך לאפשר גישה חיצונית לקישור הזה,
עכשיו, גם זה לא מדוייק וצריכים להיות זהירים.א. באם אין שום אימות בכניסה לקישור לא הייתי ממליץ לפתוח אותו לעולם.
ב. הכתובת מחזירה תשובה כל שהיא שתרצה לשקף למרכזיה? האם השער נפתח בהצלחה למשל? - תצטרך לתרגם את התשובה לשפה שלפיה בנוי הApi של ימות המשיח.
ג. כדי לבצע הפניית פורטים בצורה שזה יהיה שימושי, יש צורך בכתובת IP קבועה במקום.
ד. בכללי, הייתי ממליץ על כתובת ip קבועה, ולבנות צד שלישי של משהוא שיהיה אחראי על הפעולה, למשל, שרת כל שהוא - זה יכול להיות כל מחשב - שישב שם במקום, יקבל את הפניה מימות המשיח, אולי ישמור איפשהוא מי נכנס לשלוחה, זמן, וכו', והוא יפנה לכתובת הפנימית של פתיחת השער.
זה יפתור את כל הבעיות, כי אתה לא חושף את הפתיחה עצמה לעולם, ותוכל להוסיף בצד server שתבנה אפשרות של קוד כל שהוא שצריך לשלוח כדי לפנות לדף כדי למנוע גישה ישירה שלא מהמערכת הטלפונית. כמובן - את הערך עם הקוד תוסיף בשלוחת הApi במערכת.לגבי עצם השאלה שלך של הפניית פורטים, אם אתה פותח את השער בדוגמא שהבאתי למעלה, ההפניה צריכה להיות מפורט כל שהוא חיצוני לפורט 80 בכתובת הפנימית 192.168.1.45.
וכן על זו הדרך.
אבל שוב - לא הייתי פותח לעולם ככה בלי פיקוח.