بهترین راه حل کسب و کارهای کوچک، استفاده از بازاریابی پارتیزانی است، چرا که با صرف بودجه ای اندک، تاثیری شگرف در ذهن مخاطب ایجاد خواهد کرد.
چنین تبلیغاتی از انواع بازاریابی پنهان یا بازاریابی مبتنی بر هیاهو است. امروزه با وجود تحولات سریع فناوری، اقدامات بازاریابی هم به جهت بالا بردن بهره وری خود دستخوش تغییرات عمده شده است. پس شرکت ها در جست و جوی روش هایی نوین برای کاهش هزینه ها و افزودن ارزش به محصولات و خدمات خویش هستند و می دانند که بازاریابی سنتی دیگر پاسخگوی شرایط کنونی نیست و شناسایی رویکردهای جدیدی برای مواجهه با این تحولات لازم و ضروری است. یکی از این روش های نوین، استفاده از بازاریابی پارتیزانی است.
بازاریابی پارتیزانی Guerilla Marketing روشی نامنظم و نامتعارف در تبلیغات است که بر پایه نوآوری و شکستن ساختارهای سنتی استوار شده است.
مزایای تبلیغات پارتیزانی، متمرکز شدن بر مشتری بالقوه ای است که در محل مناسب حضور دارد. پس در این اثنا بودجه تبلیغاتی به هدر نخواهد رفت. چنین تبلیغاتی گاه به گونه ای طرح می شود که مخاطب حتی از وجود آنها بی اطلاع است و شاید بتوان گفت این نوع بازاریابی از انواع بازاریابی پنهان با بازاریابی مبتنی بر هیاهو است.
جی کنراد لوینسون پدر بازاریابی پارتیزانی، اولین بار در کتابی با همین عنوان در سال 1982 تشریح کرد «بهترین راه حل کسب و کارهای کوچک، استفاده از بازاریابی پارتیزانی است. چرا که با صرف بودجه ای اندک، تاثیری شگرف در ذهن مخاطب ایجاد خواهد کرد.»
البته پس از گذشت بیش از سه دهه، بسیاری از شرکت های بزرگ هم چاره کار را در استفاده از این نوع بازاریابی دانسته اند. این نوع بازاریابی نیازمند ذهن های باز و نگرش های جدید است تا با از بین بردن یکنواختی تبلیغات، جنب و جوشی حیرت انگیز در مخاطب ایجاد نماید.
باید توجه داشت که بازاریابی پارتیزانی از عناصر مختلفی تشکیل شده است که همگی با یکدیگر کار کرده و یکدیگر را تقویت می کنند.
در این روش، تبلیغات به زندگی مردم پا گذاشته و با خلق فضاهای جدید از آنها می خواهد تا دست به کشف ارتباط میان محصول و زندگی روزمره خود بزنند. در این میان فرصتی برای همکاری با دیگر کسب و کارها نیز به وجود خواهد آمد.
بازاریابی پارتیزانی بر اساس روان انسان ها و آن گونه ای که انسان ها می اندیشند و قضاوت می کنند، بنا نهاده شده است. این روش اغلب به دنبال ایجاد ارتباط دوسویه بین برند و مردم است. پس انتظار داریم در مدت زمان مشخص تعداد ارتباطات افزایش یابد.
غالبا تـأثیرگذاری در این روش، بالاتر از بسیاری روش های تبلیغی دیگر است، چرا که مخاطب احساس می کند شرکت برای او برنامه ای داشته و تلاش کرده به او نزدیک تر شود. پس مخاطب هم این حرکت را از یاد نخواهد برد و به پیام های بعدی شرکت پاسخی پویاتر خواهد داد.نقش خلاقیت در بازاریابی پارتیزانیخلاقیت، محور اصلی بازاریابی پارتیزانی محسوب می شود. این خلاقیت باید به نحو هدایت شده ای باعث برآورده شدن اهداف تبلیغات شود. گاهی ایده های هوشمندانه ممکن است بازاریاب را به وجد آورد اما نباید فراموش کرد که این ایده ها در نهایت باید تبدیل به فروش و سودآوری شوند.
در این رابطه تبیین یک «استراتژی خلاق باعث به ظهوررسانی نواندیشی در مخاطب خواهد شد. استراتژی خلاق تمامی مصالح بازاریابی را دربر می گیرد و تمزکز آن روی پیام و محتوای آن است که در نهایت هویت تبلیغات را می سازد.
تاکتیک های کامیابی در بازاریابی پارتیزانی
باید دانست یافتن مهارت در این تاکتیک ها، موفقیت یک کمپین بازاریابی پارتیزانی را تضمین خواهد کرد:
استفاده از تبلیغات دهان به دهان، تبلیغات محیطی در نقاط تصمیم گیری خرید، استفاده از تبلیغات پیامکی هیجان برانگیز، برقراری ارتباط مستقیم با مشتری در جهت صمیمیت با وی، استفاده از تکنیک های بازاریابی ویروسی، ترغیب مشتریان به مشارکت در نظرسنجی ها، ایجاد گروه های متعهد به کسب و کار در سطح جامعه، پیام سازی و گردش آن در اینترنت، برقراری سمینارها با حضور مشتریان شرکت و در نهایت تداوم ارتباط با مشتری.
گام های بازاریابی پارتیزانی
لوینسون، بازاریابی پارتیزانی را به یک حمله تشبیه کرده است که مراحل زیر باید گام به گام به صورت یک فرایند گردشی اجرا شود:
گام 1: جست و جوی دقیق بازار «در این گام باید بازار را از حیث شدت رقابت، سبک مشتریان و تکنولوژی، بررسی نمایید تا مزیت هایی که می توانند حاصل شوند را کشف کنید.»
گام 2: شناسایی مزیت های رقابتی «لیستی از مزیت های رقابتی شرکت تهیه نمایید تا در اتخاذ تصمیمات و سیاست گذاری اصلی برنامه بازاریابی یاری رسان شما باشد.»
گام 3: تعیین اهداف تبلیغات پارتیزانی «باید اهداف بازاریابی دقیقا مشخص شوند تا در مراحل بعد امکان پایش آنها میسر گردند.»
گام 4: طراحی استراتژی خلاق «یا تمرکز روی اهداف خاص بازاریابی شرکت، استراتژی های خلاقی که برای ارسال پیام به بازارهای هدف به کار گرفته می شوند را مشخص نمایید.»
گام 5: همگام سازی برنامه با شرکای بازاریابی «همگام شدن با شرکای بازاریابی از یک سو باعث تقویت تبلیغات شده و از سوی دیگر هزینه های بازاریابی را کاهش می دهد.»
گام 6: انتخاب و اولویت بندی اقدامات بازاریابی «حربه های بازاریابی را به دقت انتخاب نمایید و در مورد ترتیب به کارگیری، مسئولیت اجرا و تاریخ اجرای آنها تصمیم گیری کنید.»
گام 7: اجرای بازاریابی پارتیزانی «حمله را باید با سرعتی مناسب شروع کرد تا منجر به هیجان عمومی شود.»
گام 8: پشتیبانی عملیاتی «در هر مرحله از اجرا، باید از اقدامات بازاریابی پشتیبانی کنید تا مشکلات پیش رو سریع تر حل شوند.»
گام 9: سنجش اثربخشی بازاریابی پارتیزانی «سنجش های دوره ای اقدامات بازاریابی باعث جلوگیری از تکرار عملیات بیهوده و تقویت فعالیت های موثر می شوند.»
گام 10: بهسازی تلاش های بازاریابی پارتیزانی «با بازخورد گرفتن از کلیه اقدامات انجام شده مواردی چون پیام، رسانه و حربه ها را بهبود بخشید.»
رموز پنهان بازاریابی پارتیزانی
جی کنراد لوینسون رازهای زیر را مهم و حیاتی دانسته و عنوان می کند این ها ابزاری برای یک بازاریاب پارتیزانی موفق هستند:
برنامه بازاریابی به عنوان یک سرمایه گذاری، تعهد نسبت به برنامه بازاریابی خود، فروش و سودآوری به عنوان هدف اصلی، ایجاد شگفتی در مشتریان، ثبات رویه در برنامه بازاریابی، ایجاد تبلیغاتی در خور مشتریان خود، بازاریابی به منزله مجموعه ای از حربه ها، ایجاد مشارکت میان کسب و کار و مشتریان، ایجاد اطمینان و دلگرمی در مشتریان، صبور و شکیبا بودن. نکات فراموش نشدنی در بازاریابی پارتیزانی
بازاریابی پارتیزانی در کسب و کارهای کوچک به همان میزان کسب و کارهای بزرگ موثر است. بازاریابی پارتیزانی بر الگوی خرید، رفتار مصرفی و روانشناسی مخاطب استوار است نه بر تصورات ذهنی شما. بازاریابی پارتیزانی بدون خلاقیت و ایده پردازی نواندیش، تلاشی بیهوده و سخره آمیز خواهد بود.
مخاطب همیشه انتظار دارد در اجرای تبلیغات پارتیزانی، از آخرین فن آورری های موجود استفاده شود. باید قبل از هرگونه حرکت، برای برقراری ارتباط مستحکم با مشتریان، برنامه ریزی نمود. از بازاریابی پارتیزانی گرچه گاهی باعث ارتقای آنی فروش می شود اما هدف بالا بردن میزان فروش لحظه ای نیست.
ما همیشه در این وبلاگ مطالبی را عرضه خواهیم کرد تا شما با اجرای آنها بتوانید هرچه سریعترر گام های موفقیت رار بردارید.
Want to run Android on your PC? The Android-x86 Project has ported Android to the x86 platform from ARM. Android-x86 can be installed on netbooks with supported hardware, but you can also install Android in VirtualBox.
Android can be run as just another virtual machine, like you would run a Windows or Linux virtual machine. This allows you to play with the Android interface and install apps in a full Android environment on your PC.
What You’ll Need
Before you can get started, you’ll need both VirtualBox and an Android-x86 ISO to install inside VirtualBox.
You can now open VirtualBox and create a new virtual machine by clicking the New button. Go through the wizard and configure your virtual machine with the following settings:
Operating System: Linux – Linux 2.6
Memory Size: 512 MB
Hard Drive Size: 3 GB or More
Next, power on your new virtual machine and point VirtualBox at the Android-x86 ISO file you downloaded. The installer will boot up inside your virtual machine.
Select the Installation option and press Enter to continue.
We’ll need to create a partition for the Android system. Select the Create/Modify partitions option and press Enter.
Select the New option with your arrow keys and press Enter to create a new partition in the free space.
Choose the Primary option and press Enter, then press Enter again to have the partition take up the entire size of the virtual disk you created.
Highlight the Bootable option and press Enter to make the partition bootable, then select the Write option and press Enter to write your changes to the virtual disk. You’ll have to type yes and press Enter to confirm writing the changes.
Activate the Quit option and you’ll go back to the Choose Partition screen.
This time, you’ll see the partition you created at the top of the screen. Select the partition and press Enter to install Android to it.
Select the ext3 file system, and then select Yes to format the partition.
Choose Yes to install the GRUB bootloader, and then select Yes to install the /system directory as read-write.
Once you’re done, you can remove the ISO file and reboot your virtual machine.
Android should boot up like any other operating system would in your virtual machine. As with an Android smartphone or tablet, you’ll have to go through the setup process and optionally provide Google account details. Skip the Wi-Fi setup screen — Android will use your virtual machine’s standard Internet connection.
If your mouse cursor doesn’t work, click the Machine menu and select the Disable Mouse Integration option. Click inside the virtual machine and you’ll see the mouse cursor. Press the host key displayed at the bottom-right corner of the virtual machine window (default key: Right Ctrl) to release the mouse cursor from the virtual machine.
You’ll boot into a live Android environment, complete with Google apps like Gmail, Maps, and the Play Store for installing other apps.
Android is primarily designed for touch input, but it can also be used with a mouse and keyboard — this means that your computer’s mouse and keyboard can function as serviceable input devices. Just don’t try doing anything you need multi-touch for.
This isn’t the fastest way to run Android apps on your PC — BlueStacks is faster if all you want to do is play Temple Run 2 or another Android game on your Windows PC. However, Android-x86 provides access to a complete Android system in a virtual machine. It’s a great way to get more familiar with a standard Android system or just experiment with it like you would experiment with a virtual machine running any other operating systems.
Go full-screen with an Android virtual machine and you’ll get an idea of what it would be like to use Android on a laptop. If the rumors we’re hearing are correct, we’ll be seeing Android laptops coming out this year — ASUS Transformer devices already function just like Android laptops when in docked mode.
در صورت مخفي شدن فايل هاي فلش مموري مراحل زير را انجام دهيد:
1- از استارت گزينه run را انتخاب كنيد
2- دستور cmd را تايپ و سپس enter كنيد
3- در صفحه (command prompt) بازشده نام درايو فلش خود را كه از my computer قابل رويت است وارد و سپس : گذاشته و enter كنيد
مثلا براي درايو f به صورت زير عمل كنيد:
f:
4- حال دستور زير را وارد كرده و صبر كنيد تا به پايان برسد (مدت زمان اجراي دستور بستگي به حجم اطلاعات شما دارد)
attrib /d /s -h -s *.*
نكته1:
اين دستور در صورتي نتيجه مي دهد كه سيستم شما ويروسي نبوده و بلافاصله فايل ها را دوباره به حالت مخفي در نياورد. براي سيستم هاي سايت نيز قبل از اجراي دستور يكبار سيستم را restart كنيد.
نكته2:
جهت باز كردن فلش ممورياز دابل كليك بر روي ان خودداري كرده و به جاي آن از address bar آنرا باز كنيد. و يا بر روي آن راست كليك كرده و گزينه explore را انتخاب كنيد.
پادشاهی جایزه بزرگی برای هنرمندی گذاشت که بتواند به بهترین شکل ، آرامش را تصویر کند.
نقاشان بسیاری آثار خود را به قصر فرستادند.
آن تابلو ها ، تصاویری بودند از جنگل به هنگام غروب ، رودهای آرام ، کودکانی که در خاک می دویدند ، رنگین کمان در آسمان ، و قطرات شبنم بر گلبرگ گل سرخ.
پادشاه تمام تابلو ها را بررسی کرد ، اما سرانجام فقط دو اثر را انتخاب کرد.
اولی ، تصویر دریاچه ی آرامی بود که کوههای عظیم و آسمان آبی را در خود منعکس کرده بود.
در جای جایش می شد ابرهای کوچک و سفید را دید، و اگر دقیق نگاه می کردند، در گوشه ی چپ دریاچه، خانه ی کوچکی قرار داشت، پنجره اش باز بود، دود از دودکش آن بر می خواست، که نشان می داد شام گرم و نرمی آماده است.
تصویر دوم هم کوهها را نمایش می داد.
اما کوهها ناهموار بود ، قله ها تیز و دندانه ای بود.
آسمان بالای کوهها بطور بیرحمانه ای تاریک بود، و ابرها آبستن آذرخش، تگرگ و باران سیل آسا بود.
این تابلو هیچ با تابلو های دیگری که برای مسابقه فرستاده بودند، هماهنگی نداشت.
اما وقتی آدم با دقت به تابلو نگاه می کرد، در بریدگی صخره ای شوم، جوجه پرنده ای را می دید.
آنجا، در میان غرش وحشیانه ی طوفان ، جوجه گنجشکی ، آرام نشسته بود.
پادشاه درباریان را جمع کرد و اعلام کرد که برنده ی جایزه ی بهترین تصویر آرامش، تابلو دوم است.
بعد توضیح داد :
آرامش آن چیزی نیست که در مکانی بی سر و صدا ، بی مشکل ، بی کار سخت یافت می شود ، چیزی است که می گذارد در میان شرایط سخت ، آرامش در قلب ما حفظ شود. این تنها معنای حقیقی آرامش است …
تين كلاينت به كامپيوتر همراه با نرم افزاري اطلاق مي شود كه جهت انجام بسياري از كارهاي خود به شدت وابسته به كامپيوتر ديگر است به عبارت ديگر قسمتي از يك شبكه است كه در آن نرم افزار يا كامپيوتر به عنوان رابط عمل مي كند ، در حالي كه سرور تمام كارهاي واقعي را انجام مي دهد . تين كلاينت به عنوان يك كامپيوتر به تنهايي و يا به عنوان قسمتي از يك شبكه بزرگتر مي باشد ، مثلاً در يك شركت يا مدرسه اين نوع كامپيوتر شامل اطلاعات كافي جهت راه اندازي و برقراري ارتباط با سرور شبكه است و سرور ساير توان محاسباتي را فراهم مي كند . تين كلاينت تمام اطلاعات و امكاناتي را كه در يك بخش از نرم افزار موجود روي سرور است ، مي بيند و به آنها دسترسي دارد . اما در پشت پرده برنامه ايي ديگر در سرور فعال است كه تمامي كارها را انجام مي دهد . دلايلي كه ممكن است افراد تين كلاينت را به كار گيرند شامل كاهش هزينه (قيمت پايين و مصرف برق كم با توجه به حذف يارانه ها )، سهولت در نگهداري و كاربرد و همچنين امنيت آن است . تين كلاينت خيلي ساده تر از يك كامپيوتر كامل و هزينه تهيه آن براي افرادي كه عمدتاً كار مشابهي انجام مي دهند پايين تر است . زيرا تين كلاينت ها نسبتاً ساده هستند و تعمير و نگهداري آنها ساده تر مي باشند .تين كلاينت ها از اجزاي كمتري نسبت به يك كامپيوتر استاندارد تشكيل شده اند و اجزاي كمتر به معناي اشتباه و خرابي كمتر است . افرادي كه شناخت زيادي از كامپيوتر ندارند ، با تين كلاينت ها بسيار راحت تر از كامپيوترهاي استاندارد با برنامه هاي نرم افزاري ارتباط برقرار مي كنند. تين كلاينت ها با خصوصيات و كارهاي كمتر ، دامنه يادگيري افراد را كوتاه و آسان مي كنند و با محدود كردن دسترسي كاربران به برنامه هاي نفوذگر و مخل امنيت شبكه زمينه افزايش امنيت شبكه را فراهم مي سازد . گرچه يك تين كلاينت ابزارهاي مناسب هر كاري را در اختيار ندارد اما كاربردهاي ارزشمند بسياري دارد . اگر يك كاربر تنها محدود به اجراي وظايف مشخص و تعريف شده اي باشد و به تمام ويژگي هاي يك كامپيوتر يا برنامه استاندارد نيازي نداشته باشد ، تين كلاينت گزينه مفيد و مناسبي خواهد بود .
اگر کاربران از طریق آدرس IP امکان دسترسی به فایل سرور را داشته باشند، اما با استفاده از نام سرور نتوانند با سرور ارتباط برقرار کنند، محتملترین دلیل، وجود ایراد در Name Resolution یا تشخیص نام است. تشخیص نام میتواند در نام هاست NetBIOS یا DNS مشکل ايجاد کند. اگر سیستمعامل کلاینت به NetBIOS وابسته باشد، کلاینتهای VPN میتوانند از طریق سرور VPN آدرس سرور WINS را تعیین کنند، اما اگر سیستمعامل کلاینت ترجیحاً از DNS استفاده میکند، کلاینتهای VPN از طریق یک سرور DNS داخلی به نام سرور شبکه داخلی دسترسی پیدا میکنند.
هنگام استفاده از DNS برای تخصیص نامهای شبکه داخلی از توانايی کلاینتها برای تعیین صحیح نام دامینهای دارای مجوز شبکه سازمانی اطمینان حاصل کنيد. این مشکل اغلب زمانی بهوجود ميآيد که کامپیوترهای خارج از دامین برای دسترسی و استفاده از نام سرورهای موجود در شبکه داخلی، که پشت VPN قرار دارند، به استفاده از DNS اقدام ميکنند.
2 - کاربران نمیتوانند به هیچ منبعی روی شبکه سازمانی دسترسی پیدا کنند
در بعضی مواقع کاربران میتوانند به سرور VPN راه دور متصل شوند، اما نميتوانند به هیچکدام از منابع موجود روی شبکه سازمانی دسترسی پیدا کنند. در چنین مواردی کاربران نمیتوانند نام هاست را شناسايی کرده و حتی قادر نیستند به منابع موجود در شبکه سازمانی Ping کنند.
رایجترین دلیل وقوع این مشکل این است که کاربران به شبکهای متصل هستند که ID شبکه آن با شبکه سازمانی مستقر در پشت سرور VPN یکسان است. بهعنوان مثال، کاربر به شبکه پرسرعت یک هتل متصل شده و به این ترتیب ID شبکه پس از تخصیص آدرس IP اختصاصی بهصورت 24/10.0.0.0 اختصاص یافته است.
حال چنانچه شبکه سازمانی نیز روی همین ID شبکه 24/10.0.0.0تعریف شده باشد، آنگاه کاربر قادر به اتصال به شبکه سازمانی خود نخواهد بود، زیرا ماشین کلاینت VPN آدرس مقصد را بهصورت شبکهای محلی میبیند و اتصال شبکه راه دور را از طریق رابط VPN ارسال نميکند.
دلیل عمده دیگر برای عدم موفقیت در اتصال این است که کلاینتهای VPN اجازه دسترسی به منابع موجود روی شبکه سازمانی را بهدلیل قوانین تعیین شده از جانب فایروال نمییابند. راهحل این مشکل پیکربندی فایروال بهگونهای است که اجازه دسترسی به منابع شبکهای را به کلاینتهای VPN بدهد.
3 - کاربران نمیتوانند از پشت ابزارهای NAT به سرور VPN متصل شوند
اغلب روترهای NAT و فایروالها به اصطلاح از پشت ابزارهای NAT از پروتکل PPTP VPN پشتیبانی میکنند. هرچند برخی از فروشندگان طراز اول تجهيزات شبکهای، ويرايشگر NAT را در پروتکل PPTP VPN خود تعبیه نميکنند. اگر کاربری در پشت چنین ابزاری واقع شده باشد، ارتباط VPN براي اتصال از طريق PPTP با شكست مواجه خواهد شد. البته، ممكن است با ديگر پروتكلهاي VPN كار كند.
همه ابزارهاي NAT و فايروالها در كار با پروتكلهاي VPN مبني بر IPSec از IPSec پشتيباني ميکنند. اين پروتكلهاي VPN شامل پيادهسازيهاي اختصاصي مد تونل IPSec و L2TP/IPSec سازگار با RFC خواهند بود. همچنين اين دسته از پروتكلهاي VPN ميتوانند با استفاده از (Encapsulating) ارتباطات IPSec و در هدر UDP از پيمايش NAT يا (NAT Traversa) پشتيباني کنند.
چنانچه سرور و كلاينت VPN شما از پيمايش NAT پشتيباني کرده و كلاينت تمايل دارد از L2TP/IPSec براي اتصال به سرور سازگار با NAT استفاده کند، رايجترين دليل براي اين مشكل اين است كه كلاينت از سيستمعامل Windows XP SP2 استفاده ميكند.
سرويس پك 2 پيمايش NAT Traversal را روي كلاينتهاي L2TP/IPSec بهاصطلاح ميشكند. شما ميتوانيد اين مشكل را از طريق ويرايش رجيستري روي كلاينت VPN آنگونه كه در آدرس زير توضيح داده شده حل كنيد.
سرعت كم يكي از مشكلاتي است كه برطرف کردن آن بسيار دشوار است. دلايل زيادي براي كاهش كارايي ارتباط VPN وجود دارد و نكته مهم آن هم اين است كه كاربران بتوانند توضيح دهند دقيقاً در زمان انجام چه كاري با افت كارايي و كاهش در سرعت روبهرو ميشوند.
يكي از عمدهترين موارد هنگام كاهش كارايي ارتباط VPN زماني است كه كلاينت در پشت شبكه DSL قرار گرفته و از پروتكل PPPoE استفاده ميکند. چنين ارتباطات شبكهاي معمولاً موجب بروز مشكلات مرتبط با MTU شده كه ميتوانند بر هر دو عامل اتصال و كارايي تأثيرگذار باشند. براي اطلاعات بيشتر درخصوص موارد مرتبط با MTU در كلاينتهاي ويندوزي به آدرس زير مراجعه کنيد.
5 – كاربران از طريق PPTP متصل ميشوند، اما امکان اتصال از طريق L2TP/IPSec وجود ندارد
PPTP پروتكل سادهاي براي پيكربندي و تنظيم روي سرور و كلاينت VPN است. فقط كافي است كه كاربر از نرمافزار كلاينت توكار VPN كه بههمراه تمام نسخههاي سيستمعامل ويندوز ارائه ميشود استفاده کرده و نام كاربري و كلمه عبور معتبر اكانتي را كه مجوز دسترسي از راه دور را دارد، در اختيار داشته باشد.
اگر كامپوننت سرور VPN براساس مسيريابي ويندوز و Remote Access Service باشد، بهسادگي تنظيم شده و پس از اجراي يك راهنماي پيكربندي كوتاه بهطور خودكار اجرا خواهد شد. L2TP/IPSec قدري پيچيدهتر است. اعتبار كاربر و ماشين وي بايد توسط سرور VPN تأييد شوند.
تأييد اعتبار ماشين ميتواند از طريق يك كليد مشترك (Pre-shared Key) يا ماشين ثبتشده صورت گيرد. اگر از كليد مشترك استفاده ميكنيد (كه معمولاً به دلايل امنيتي توصيه نميشود)، بررسي كنيد كه آيا كلاينت VPN براي استفاده از همان كليد مشترك پيكربندي شده يا خير؟ اگر از روش ثبت ماشين استفاده ميكنيد نيز مطمئن شويد كه كلاينت VPN مجوز مربوطه را دارد يا خير؟
6 – اتصال VPN سايتبهسايت برقرار ميشود، اما هيچ ترافيكي بين گيتويهاي VPN جابهجا نميشود
هنگامي كه يك ارتباط VPN سايتبهسايت بين سرورهاي RRAS ويندوزي ايجاد ميكنيد، اين امكان وجود دارد كه اتصال VPN درظاهر برقرار نشان داده شود، اما ترافيكي ميان شبكههاي متصلشده رد و بدل نشود. اشكال در شناسايي نام سرورها ايجاد شده وهاستها حتي قادر به پينگ كردن به شبكه راه دور نيز نيستند.
عمدهترين دليل براي بروز اين مشكل اين است كه هر دو طرف اتصال سايت به سايت روي يك ID شبكه يکسان هستند. راهحل آن نيز تغيير الگوي آدرسدهي IP روي يك يا هر دو شبكه بوده تا بهاين ترتيب، تمام شبكههاي متصلشده بهصورت سايت به سايت روي IDهاي شبكه متفاوتي قرار داشته باشند.
7 – كاربران نميتوانند از پشت فايروال به ارتباط در مُد تونل IPSec اقدام کنند
بهطور معمول سرور VPN و کلاينتها بهطور صحيح پيکربندي ميشوند تا بتوانند از مُد تونل IPSec يا ارتباط L2tp/IP Sec NAT-T براي ارتباط با يک سرور VPN استفاده کنند و در نتيجه ارتباط با شکست مواجه ميشود. در برخي مواقع اين اتفاق را بعد از برقراري اتصال موفق اولين كلاينت مشاهده ميكنيد، اما كلاينتهاي بعدي كه در پشت همان ابزار NAT قرار دارند، با شكست در ارتباط روبهرو ميشوند.
دليل بروز اين مشكل اين است كه تمام سرورهاي IPSec NAT-T VPN با RFC سازگار نيستند. سازگاري با RFC نيازمند اين است كه سرور مقصد NAT-T VPN از تماسهاي IKE روي پورت منبع UDP 500 پشتيباني كرده تا آنهابتوانند ارتباطات چندگانه را از چندين كلاينت در پشت يك گيتوي VPN واحد مالتيپلكس كنند.
حل اين مشكل از طريق تماس با فروشنده سرور VPN و حصول اطمينان از اينكه پيادهسازي VPN IPSec NAT-T با RFC سازگاري دارد يا خير، امكانپذير خواهد بود. اگر اينگونه نبود، از فروشنده درباره وجود Firmware براي بهروز رساني سؤال كنيد.
8 – كاربران نميتوانند به برخي از IDهاي شبكه سازماني دسترسي پيدا كنند
برخي از اوقات كاربران مواردي را گزارش ميكنند كه در آن ذكر شده، ميتوانند بعد از برقراري ارتباط VPN به برخي از سرورها دسترسي پيدا كنند، اما بقيه سرورها قابل دسترسي نيستند. آنان وقتي ارتباط خود را آزمايش ميكنند، مشاهده ميكنند كه نميتوانند با استفاده از نام يا آدرس IP به سرور مورد نظر خود پينگ كنند.
دليل عمده براي اين مشكل اين است كه سرور VPN وروديهاي جدول روزمره را براي تمام IDهاي شبكههايي كه كاربر نميتواند به آنان متصل شود، در اختيار ندارد. كاربران فقط قادر به اتصال به سرورهايي هستند كه روي زيرشبكه سرور VPN باشند، اما از طريق سرور VPN قادر به ارتباط با IDهاي شبكه راهدور نيستند.
راهحل اين مشكل پركردن جدول مسيريابي روي سرورVPN بهگونهاي است كه آدرس گيتوي تمام IDهاي شبكههايي را كه VPN بايد به آنان متصل شود، در آن وجود داشته باشد.
9 – كاربران هنگام اتصال به سرور VPN قادر به اتصال به اينترنت نيستند
در برخي مواقع كاربران نميتوانند پس از اينكه اتصال VPN برقرار شد، به اينترنت متصل شوند. در اينحالت همزمان با قطع ارتباط VPN كاربران در اتصال به اينترنت مشكلي نخواهند داشت. اين مشكل زماني مشاهده ميشود كه نرمافزار كلاينت VPN براي استفاده از سرور VPN به عنوان گيتوي پيشفرض خود پيكربندي شدهباشد. اين تنظيم، تنظيم پيشفرض نرمافزار كلاينت VPN مايكروسافت است.
از آنجا كه همه هاستها دور از محل كلاينت VPN مستقر هستند، ارتباطات اينترنت بهسمت سرور VPN مسيردهي خواهند شد. اگر سرور VPN بهگونهاي پيكربندي نشده باشد كه ارتباط با اينترنت را از طريق كلاينتهاي VPN ميسر سازد، هرگونه تلاشي براي اتصال به اينترنت با شكست روبهرو خواهد شد.
راهحل اين مشكل پيكربندي سرور VPN بهگونهاي است تا به كلاينتها اجازه دسترسي به اينترنت را بدهد. سرور RRAS ويندوز و بسياري از فايروالها از چنين پيكربندي پشتيباني ميكنند. در برابر اصرار براي غيرفعال کردن تنظيمات پيكربندي كلاينت VPN جهت استفاده سرور VPN از گيتوي پيشفرض خود مقاومت كنيد. زيرا اين كار ويژگي Split Tunneling را كه يكي از تهديدات شناختهشده و خطرناك امنيتي محسوب ميشود، فعال خواهد کرد.
10 – چندين كاربر با استفاده از يك مجوز اعتبار PPP به سرور VPN متصل ميشوند
يكي از خطراتي كه تمام سازمانهايي را كه اقدام به پيادهسازي امكانات دسترسي راهدور به سرور VPN ميکنند، تهديد ميكند، ايناست كه كاربران اطلاعات مربوط به نام كاربري و كلمه عبور را با يكديگر به اشتراک ميگذارند. در بسياري از پيادهسازيهاي سرور VPN شما قادر خواهيد بود نهتنها پيش از برقراري ارتباط VPN نسبت به بررسي اعتبار و مجوز كاربر اقدام كنيد، بلكه اگر آن كاربر به دسترسي به شبكه از طريق VPN مجاز نبود، درخواست لغو ارتباط به سرور صادر شود.
اگر كاربران به استفاده اشتراكي از مجوزها اقدام کنند، اين عمل وضعيتي را ايجاد خواهد کرد تا كاربران غيرمجاز بتوانند با استفاده از مجوز كاربران مجاز به شبكه متصل شوند. يك راهحل براي اين مشكل استفاده از الگوهاي اضافي بررسي اعتبار است.
بهعنوان مثال، شما ميتوانيد مجوز كلاينت كاربر را نيز بررسي كنيد. بهاين ترتيب، هيچ كاربر ديگري نميتواند با مجوز يك كاربر مجاز وارد شبكه شود. انتخاب ديگر استفاده از كارتهاي هوشمند، ابزارهاي بيومتريك و ديگر روشهاي دو فاكتوري تعيين هويت است
با تازگی شرکت WD دسته بندی هاردهای خود را با کد رنگ به نمایش گذاشته که توضیح مختصری راجع به آنها به شرح زیر است :
Caviar Black :این سری ، سریعترین مدل هاردهای WD یا به اصطلاح سری High Performance می باشد و تکنولوژی های به کار گرفته شده در این سری از هاردها همه در جهت بهبود سرعت دسترسی و انتقال اطلاعات می باشند . در این سری ، تولید حرارت ، مصرف برق ، صدا و ... تمامی در اولویت های بعدی قرار دارد و اولویت اول سرعت می باشد . این سری برای کارهایی که احتیاج به سرعت بالا دارند ، مانند کارهای چند رسانه ای ، تدوین فیلم و صدا و بازیهای کامپیوتری توصیه می شود .
Caviar Blue :این سری در واقع ادامه سری قبلی هاردهای موفق WD که با SE یا SE16 معروف بودند می باشد . این سری تقریبا بالانسی بین سرعت و دیگر موارد مانند تولید حرارت ، مصرف برق ، صدا برقرار نموده است . برای مصارف خانگی و کامپیوترهای خانوادگی توصیه می گردد .
Caviar Green : این سری حداکثر مصرف بهینه انرژی را برای شما به ارمغان می آورد . این هاردها مصرف برق بسیار کمتری دارند و بسیار بی صدا و با حرارت کم کار می کنند و سرعت در آنها اولویت دوم می باشد. البته با استفاده از تکنولوژی جدید تغییر سرعت دور هارد ، در موارد لازم سرعت مناسبی نیز دارند . برای مصارف کامپیوتر های اداری ، HTPC ها (کامپیوتر به جای پخش کننده های چند رسانه ای) ، به عنوان هارد اکسترنال (با تبدیل) توصیه می گردند .
:WD Caviar Blueکمپانی Western Digital برای ارائه تمام مشخصات هاردهای پرطرفدار WD Caviar SE16, WD Caviar SE, and WD Caviar تحت یک درایو ،هارد های WD Caviar راطراحی نموده است .این هارد دارای رابط های اتصال PATA, (interface) که ATA موازی است وبیش از 10 سال است که به عنوان درگاه استاندارد برای اتصال قطعات جانبی مختلف کامپیوتر کاربرد دارد وSATA که ATA سریال است وتکنولوژی نسل بعد از PATA است می باشد و با هر دو درگاه سازگار است .رابط PATA سرعت انتقال اطلاعات 100Mb/s و رابط SATA تا سرعت 3Gb/s را پشتیبانی می کند .همجنین WD در این مدل دمای کار پایین را، در حین بالارفتن اطمینان و کم شدن صدای هارد فراهم کرده است وبا بهره گرفتن از تکنولوژی Intelliseek بهترین سرعت جستجوی دیتا برای کم شدن لرزش و توان مصرفی محاسبه شده است واستفاده از تکنولوژی No Touch که موجب میشود هد recording هرگز مدیا را لمس نکند، سایش کمتر سرهد ومدیا و امنیت بیشتر هنگام حمل و نقل را تضمین کرده است .این هارد برای استفاده در کامپیوتر های خانگی و تجاری مناسب است .
WD Caviar Greenبا: افزایش ظرفیت هاردها توان مورد نیاز برای راه اندازی آنها هم افزایش یافته Western Digital .با معرفی سری WD caviar Green وتکنولوژی خاص ساخت آن امکان داشتن هارد با ظرفیت بالا ،امنیت قابل اعتماد و کارایی متناسب در حین مصرف کمتر انرژی را فراهم کرده است .این هاردها با بهره گرفتن از ترکیب تکنولوژی های IntelliSeek ، NoTuch و IntelliPower توانسته است که مصرف توان را تا 40 درصد هاردهای استاندارد کاهش دهد .تکنولوژی Intellipower : با پیاده سازی یک هماهنگی مناسب بین سرعت هارد ،نرخ انتقال اطلاعات و caching موجب مصرف توان کمتر و کارایی پایدار می شود .صتکنولوژیIntelliseek : بهترین سرعت جستجوی دیتا برای مصرف توان ، صدا و لرزش کمتر محاسبه شده است .تکنولوژی No Touch :با بکارگیری این تکنولوژی هدrecording هرگز مدیا را لمس نمی کند و این تکنولوژی متضمن سایش کمتر سر هد ومدیا و امنیت بیشتر هنگام حمل و نقل است .همچنین با مهار شدن محور موتور هارد در هر دو سر لرزش آن هنگام حستجوی دیتا به حداقل می رسد وموجب پایداری بیشتر صفحات وبالا رفتن دقت هنگام خواندن ونوشتن دیتا می شود .این هارد در دمای کار پایینی عمل کرده وصدای آن نیز بسیار کم است وتا ظرفیت 2TB ارائه می شود .به علت دمای کار پایین وعدم نیاز به فن ومصرف کم گزینه مناسبی برای استفاده در درایو های اکسترنال و کامپیوتر های شخصی سازگار با محیط زیست می باشد
WD Caviar BlackWD:در این سری با ترکیب ساختار الکترونیکی بسیار کارا وساختار مکانیکی محکم درایو ذخیره سازی بسیار مناسبی را برای سیستم هایی که تحت بار زیاد کار می کنند فراهم کرده است .خنک بودن وداغ نشدن هارد در حین عملکرد ، بهره بردن از تکنولوژیNo Touch و تکنولوژی حفاظت لرزش Leading Edge بیشترین قابلیت اطمینان وپایداربودن انتقال دیتا ی را پدید می آورد .در این سری با به کار گیری دو پردازش گر قدرت پردازش دوبرابرشده وکارایی به حداکثر رسیده است .همچنین از cache بزرگتر وسریعتر که تا 64Meg می رسد برای بالا بردن کارایی این سری استفاده شده است.و با بکار گیری تکنولوژی محرک دوگانه دقت مکانی در یافتن دیتا به حد اکثر رسیده به این مفهوم که محرک اولیه تغیر مکانهای زیاد را با استفاده نیروی الکترومغناطیسی ممکن می سازد .و محرک ثانویه از حرکت پیزوالکتریک برای تنظیم صحیح جای هد جهت بالا بردن دقت بهره می گیرد و با مهار شدن محور موتور هارد در هر دو سر لرزش آن هنگام جستجوی دیتا به حداقل می رسد وموجب پایداری بیشتر صفحات وبالا رفتن دقت هنگام خواندن ونوشتن دیتا می شود .