Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Isa Server

<<Sql Server'ın ISA Server ile Publish EdilmesiISA Server 2004 Üzerinde Message Screener Uygulaması>>
ISA Server 2006 ile SSL'li OWA Publishing

Bir şirket bünyesinde bulunan  Exchange server sadece şirket içine değil aynı zamanda şirket dışındaki kullanıcılara da hizmet vermelidir , ancak bir Exchange server ı sadece port yönlendirmesi ile dışa açmak çok sakıncalı olabilir , bu nedenle Exchange Server ın yayınlanmasında ISA Server ı kullanmak güvenliğimizi arttırmaktadır .

ISA Server kullamarak Exchange Server pek çok değişik yöntem ile yayınlanabilmektedir ( daha önceki makalelerimde bundan bahsetmiştim )  , ancak bunlardan en çok kullanılanı , OWA ( Outlook Web Access )dır. Biz sistem yöneticileri için yayınlanması kolay ve güvenli bir hizmettir. Exchange Server a kullanıcıların dışarıdan mail client yazılımları ile  ( outlook vb. )bağlanmaları sistemimizi yoracaktır. Özellikle POP3 servisinin açılması ve kullanıcıların bu servisi kullanmasına izin vermek exchange serverımız hem yoracak hemde tehlikeye sokacaktır. POP3 servisinde mailler direk olarak sunucudan client a yüklendiği için yüklü mail alımları ve gönderimlerinde gerek exchange server , gerekse exchange server ın internet bant genişliği bundan negatif olarak etkilenecektir. Ayrıca POP3 protokolünde şifreler clear text olarak gönderildiğinden de paketlerin sniff edilerek şifrelerin alınması çok kolaydır.

Bu sebeplerden dolayı biz sistem yöneticileri  çalışanların şirket dışında ikende maillerine bakmalarını sağlamak için , exchange server ın standart bir özelliği olan OWA yı SSL li bir şekilde yayınlamamız gerekmektedir.

Bu işlem için şirketinizde bir takım servislerin kurulu ve çalışıyor olması gerekmektedir. Bunlar aşağıdaki gibidir.

Domain Controller ( DC )

Exchange Server

Internet Security and Acceleration

Certificate Authority  (CA )

Bu servilerin kurulumu tamalandıktan sonra  , Exchange Server ın kurulumu ile beraber çalışmaya başlayan OWA ya IIS yönetim konsolu ile CA den bir sertifika almanız gerekmektedir. Bu sertifikayı aldıktan sonra ise sertifikayı export etmemiz gerekmektedir . ( bu konu , daha önceki makalemde anlatılmıştı ; bkz ; http://sistemdoktoru.com/blogs/isa_sunucular/archive/2007/01/17/exchange-server-n-_3101_sa-2004-ile-publish-edilmesi-bolum-2.aspx  )

Export edilen sertifika ise ISA üzerine import edilmelidir. (bu konu , daha önceki makalemde anlatılmıştı ; bkz ; http://sistemdoktoru.com/blogs/isa_sunucular/archive/2007/01/17/exchange-server-n-_3101_sa-2004-ile-publish-edilmesi-bolum-3.aspx  )

Bu işlemleri gerçekleştirdikten sonra ise artık makalemize başlayabiliriz. Diğer makalelerimden farklı olarak ISA 2006 , ISA 2004 e göre farklı bir OWA arayüzüne ve yayınlama prosedürüne sahiptir. Bu nedenle her ne kadar ISA 2004 e benzerlik göstersede değişen pek çok kısım bulunmaktadır.

Sertifika import edildikten sonra ISA yönetim konsolunu açıyoruz.

Şekil ? 1

ISA yönetim konsolunda Firewall Policy kısmında sağ tarafta bulunan menüden ?Publish Exchange??? seçeneğini seçiyoruz.

Şekil ? 2

Oluşturacağımız kurala bir isim veriyor ve ilerliyoruz.

Şekil ? 3

Exchange Server ın ISA üzerinden yayınlanmasının bir den çok yöntemi vardır. Biz bunlardan OWA yayınını kullanacağızmı için burada OWA yı seçiyor ve ilgili exchange sürümünüde belirledikten sonra ilerliyoruz.

Şekil  - 4

Tek bir server yayınladığımızdan dolayı ilk seçeneği seçiyor ve ilerliyoruz

Şekil ? 5

Amacımız ilk makalemden farklı olarak SSL üzerinden bir web sitesi yayınlamak olduğu için  ( OWA nihayetinde bir web sitesidir ) ben ilk seçeneği seçiyorum. Bu ilk seçenek bana ISA Server ile yayınlanan Web server arasında SSL kullanılarak bir iletişim sağlanacağını belirtir. BU sayede şirket içerisindeki sniffer lara karşıda önlem almış oluyoruz.

Şekil ? 6

Yayınlamak istediğimiz server ın FQDN ismini yazmamız gerekmektedir. Domain ismim ?hakanuzuner.com?  bende https://mail.hakanuzuner.com/exchange şeklinde bir yayınlama yapacağım . ( şirket içi domain ismi  ile yayınlayacağım  domain birbirinden farklı ise dns te bu yeni domain için bir zone açmam gerekli. )

Şekil ? 7

Sizin mail sunucunuza kullanıcıların hangi adresten bağlanmalarını istiyorsanız bu adresi yazıyorsunuz

Şekil ? 8

Tanımlı bir listener yok o nedenle ?New? diyerek tanımlıyoruz.

Şekil ? 9

Listener için bir isim veriyoruz.

Şekil ? 10

Bu alanda ise istemci makine ile ISA Server arasındaki bağlantının nasıl olacağına karar veriyoruz. SSL li bir yayın yapmak istediğim için ilk seçenekte Exchange Server ( OWA ) ile ISA arasındaki trafiği SSL li yapmıştık , şimdi bu güvenliği tamalayacak ikinci kısma geldik , exchange ten SSL ile gelen veri ISA server dan istemciye nasıl gidecek ? tabiki bunu biz SSL ile göndereceğiz , bunun için ilk seçenek seçilir.

Şekil ? 11

İsteklerin nereden geleceğini tanımlıyoruz . Şirket içerisinden gelen isteklerinde dinlenmesini istiyorsanız ?internal? ıda seçebilirsiniz.

Şekil -12

Yayınlamada kullancağımız sertifikayı göstermemiz gerekmektedir. Bu sertifika diğer makalelerimde detaylı bir şekilde anlatmış oldum , OWA için CA den alınan ardından Exchange makine üzerinde export edilip , ISA üzerinde import edilen sertifikadır. ?Select Certificate? diyere kisa server üzerinde yüklü olan sertifikalardan ihtiyacımız olanı seçiyoruz.

Şekil ? 13

Sertifikamızı seçiyoruz.

Şekil  - 14

Ardından ?next? diyerek ilerliyoruz.

Şekil -15

Bu kısımda ise ?HTML Form Authentication? ı seçip alt taraftan Active Directory (Windows)? u işaretleyelim

Şekil ? 16

Bu pencerede eğer şirket içerisindeki bir ISA Server a login olmamız halinde diğerlerine login olmamıza gerek kalmamasını sağlayan Single Sign On seçeneğini görüyoruz. Bu yayınlama için gerekli bir seçenek değildir.

Şekil ? 17

Oluşturduğumuzun Listener ın bir özetini görmekteyiz , Finish diyerek Listener?ı tamamlıyoruz.

Şekil  - 18

Listener tamamlandı ve ilerliyoruz

Şekil -19

Bu Ekranı ise olduğu gibi bırakıyoruz ve ilerliyoruz

Şekil -20

Bu ekranda ise User seçme şansımız bulunmaktadır , dışarıdan gelen kullancılar internet ortmaıdnan geldiği için buradaki user kısmında ?All Users? a izin vemrek daha doğru olacaktır.

Şekil ? 21

hakkında özet bilgiyi görüyoruz ve Finish diyerek kuralımız tamamlıyoruz. Artık user ların kullanımına hazırız . Kullanıcılarımız OWA ya giriş yapacaklarında artık karşılarına aşağıdaki gibi bir ekran çıkacaktır.

Şekil - 22

Şirket içerisinden veya şirket dışından kullanıcılarınız  ; https://mail.hakanuzuner.com/exchange   yazmaları halinde ISA 2006 nın sahip olduğu yeni OWA arayüzü ile karşılaşacaklar ve bu sayede daha hızlı ve güzenli bir hizmet alacaklardır.

( Clientlar Error:12250 hatası alırlar ise http://sistemdoktoru.com/blogs/isa_sunucular/archive/2007/06/01/_3101_sa-2006-ile-owa-publish.aspx  makalesinin sonundaki detaylı açıklamaya bakabilirler. )( şirketinizin bir domain i yok ise bir hostin firmasından örn : ikovan.com kendinize bir domain satın almalı ve mx ile ptr kayıdı açtırmalısınız.  Bu kayıtlar için sizden istenen ip adresi olarak ise exchange server ın internete çıkış ip adresini yani adsl modem ise adsl modemin sabit ip adresini vermelisiniz.  Ayrıca adsl modem üzerinde 25 ile 443 nolu portlarıda exchange server a yönlendirmeli ve exchange server ın gateway inide adsl modem olarak ayarlamalısınız )



<<Sql Server'ın ISA Server ile Publish EdilmesiISA Server 2004 Üzerinde Message Screener Uygulaması>>
Bu kategorinin dökümü

Isa ServerIsa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Isa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 6
Online Kullanıcılar: 0

Designed and coded by mukaanyes