Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Isa Server

<<Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3ISA Server Güvenliğini Güçlendirmek Bölüm -1>>
ISA Server için İstemci ( Client ) Türleri

Internet Security and Accerelation (ISA) Server Microsoft?un güçlü, hızlı, esnek, kolay yapılandırılan güvenlik duvarı yazılımıdır. Aynı zamanda Caching özelliği ile ağ kaynaklarının kullanımını daha efektif hale getirir. ISA server kullanarak ağımızda bulunan istemcilerimizin gerek internet ağına gerekse de diğer ağlara erişimlerini kontrol edebilir, izinler verebilir, engelleme kuralları oluşturabiliriz. Peki istemcilerimiz ISA server?ı nasıl kullanır? ISA Client terimi bizlere neyi ifade eder?

ISA Client;

Farklı bir ağdaki kaynaklara ISA server?ı kullanarak, yani ISA server üzerinden geçerek bağlanan istemci bilgisayardır. ISA server 3 farklı türde Client destekler. Bu istemci türlerini kullanmanız tamamen güvenlik gereksinimlerinize, sistem gereksinimlerinize göre değişecektir. Client türlerini kısaca açıklamak gerekirse;

1- Firewall Client: Üzerinde Firewall Client (FWC) yazılımı yüklü ve etkin halde bulunan bilgisayarları ifade eder. FWC yüklü bir istemci internet üzerinden bir kaynak talep ettiğinde bu istek ISA server üzerindeki Firewall hizmetine yönlendirilir. ISA server Firewall hizmeti bu istek üzerinde kimlik doğrulamasını yaptıktan sonra ilgili firewall kurallarına, uygulama filtrelerine göre isteği uygulamaya koyar. Firewall hizmeti talep edilen nesneyi cache?ine alabileceği gibi eğer varsa nesneyi Web Proxy Filter ile cache?inden kullanarak istemciye iletebilir. FWC en üst seviyede işlevsellik ve güvenlik sağlamaktadır.

2- SecureNAT Client: SecureNAT istemciler FWC yazılımı yüklenmemiş bilgisayarlardır. Bunun yerine SecureNAT istemciler diğer ağlara gidecek tüm talepleri ISA server?ın iç IP adresine yönlendirecek şekilde yapılandırılmıştır. SecureNAT istemciler ISA server bilgisayarının iç IP adresini Varsayılan Ağ Geçidi olarak kullanırlar. SecureNAT istemcilerden gelen talepler ilk olarak NAT (Network Address Translation) driver?ına aktarılır. Ardından isteğe izin verilip verilmeyeceğinin belirlenebilmesi için Firewall hizmetine yönlendirilir. Son olarak ilgili kurallara, uygulama filtrelerine veya eklentilerine göre ilgili işlemler gerçekleştirilir. İstek cache?lenebileceği gibi mevcut ise cache?den de kullanılabilir. İstemcide sadece Varsayılan Ağ Geçidi yapılandırılacağı için SecuNAT istemciler uygulanması en kolay istemcilerdir.

3- Web Prox Client: WPC, CERN uyumlu web uygulamaları çalıştıran herhangi bir bilgisayar olabilir. Örneğin Internet Explorer ya da Firefox gibi tarayıcılar CERN uyumlu web uygulamalarıdır.  WPC istemciden yapılan istek erişim izninin kontrol edilmesi amacıyla Firewall hizmetine yönlendirilir. Erşimi izni verildikten sonra bilgi cache?lenir ya da cache?den istemciye iletilir. Günümüzde bilgisayarlar zaten hâlihazırda bir çok Web Proxy uyumlu yazılım kullandığı için WPC ek olarak bir yazılım yüklenmesini gerektirmemektedir. Bununla beraber ilgili uygulama ISA server?ı kullanacak şekilde yapılandırılmalıdır.

Aşağıda bulunan tablo ISA Client?ların karşılaştırmasını içerir.

FWC uygulaması sağladığı üst düzey güvenlik ve işlevsellik nedeniyle benim görüşüme göre en iyi tercihtir ancak bir dezavantaj olarak deployment sorunları içerebilir çünkü her bilgisayara yüklenmelidir.

FIREWALL CLIENT YAZILIMI YÜKLEME METOTLARI

FWC yazılımı 3 farklı şekilde sistemlerimize yükleyebiliriz.

1- Manuel yükleme: ISA kurulumu sırasında Firewall Client Installation Share seçeneği kullanılmışsa ISA server otomatik olarak FWC kurulum dosyalarını \ISA_Servermspclnt klasörü içerisine oluşturur ve paylaşıma açar. Burada bulunan MS_FPC.msi dosyasını kullanarak istemcilerimize kurulum yapabiliriz. Ayrıca istenirse bir answer file ile unattended kurulum gerçekleştirebiliriz.  Komut dizimi ise;

PathSetup.exe /v" [SERVER_NAME_OR_IP=NameOfTheIsaServerComputer] [ENABLE_AUTO_DETECT={1 or 0}] [REFRESH_WEB_PROXY={1 or 0}] /qn"

Şeklindedir. İncelemek gerekirse;

PATH: Setup.exe dosyasının bulunduğu paylaşılan klasörün yolunu gösterir. Varsayılanda \ISA_Servermspclnt klasörüdür.

NameOfTheIsaServerComputer: FWC yazılımının hangi ISA server?ı kullanacağını belirtir.

ENABLE_AUTO_DETECT=1  FWC yazılımının ISA server?ı otomatik olarak algılamasını sağlar.

REFRESH_WEB_PROXY=1 FWC yazılımının istemcide Web Proxy ayarlarını güncellemesini sağlar.

2- System Management Server 2003 kullanarak FWC yüklemek: SMS Server 2003 kullanılarak istenirse Windows Installer (.msi) ya da Package Definition Format (.pdf , .sms) dosyaları kolaylıkla dağıtılabilir. Genel olarak kısaca bahsetmek gerekirse;

a) ISA FWC yazılımının yükleneceği bilgisayarlardan oluşan bir grup oluşturun. Bu gurup SMS içerisinden yönetilebilecek bilgisayar ya da kullanıcılardan oluşan mantıksal bir yapıdır. SMS ile IP adresine göre, donanıma göre, kullanıcı adı ya da gruplara göre vb. şekillerde grup oluşturabilirsiniz.

b) ISA FWC yükleme paketini (MS_FWC.msi) import ederek bir SMS paketi yaratın. Bu SMS paketi ile FWC yazılımı üzerinde sistem ya da kullanıcı bazında istediğiniz değişiklikleri uygulayabilirsiniz.

c) SMS paketini yüklemek için uygun bir zaman aralığı belirleyin ve oluşturduğunuz gruba yüklmeyi gerçekleştirin.

3- Active Directory GPO kullanarak FWC yüklemek: FWC yüklemelerini otomatize etmek için kullanılabilecek bir diğer metot ise Active Directory üzerinde Group Policy Software seçeneğidir. Bu seçenekle ilgili olarak bir sonraki makalemde ayrıntılı olarak ve ekran görüntüleriyle bilgi vereceğim ancak yine de kısaca değinmek gerekirse;

a) FWC kurulum dosyalarını ağ üzerinde paylaştırılmış bir lokasyona kopyalayın ya da bulunduğu lokasyonu paylaşıma açın.

b) FWC yazılımını kullanıcılara mı bilgisayarlara mı atayacağınızı belirleyin. Eğer FWC yazılımını kullanıcılara atamaya karar verirseniz yazılım kullanıcı ilk oturum açtığında yüklenecek ya da isterse kullanıcı Add/Remove Programs menüsünü kullanarak kurulumu başlatabilecektir. Eğer yazılımı bilgisayarlara dağıtmak isterseniz FWC yazılımı bilgisayarın ilk yeniden başlatılmasından sonra yüklenecektir.

c) Group Policy kullanarak Software distribution Policy oluşturun. Software Disribution Policy?i paylaştırılmış klasördeki yükleme dosyalarını kullanacak şekilde yapılandırın. Ayrıca isterseniz policy?i kullanarak yükleme seçenekleri üzerinde değişiklikte yapabilirsiniz.

d) Kullanıcı oturum açtığında ya da bilgisayar yeniden başladığında FWC yazılımı otomatik olarak kurulmuş olacaktır. FWC otomatik olarak ISA server?ı tespit edecek, yapılandırma dosyasını yükleyecek ve bağlantıyı sağlayacaktır.

Her bir OU?ya farklı ISA server?lar atayamazsınız. Bunu yapabilmeniz için ISA server setup.exe dosyasını paylaştırılmış bir klasör içerisinden komut satırı kullanarak çalıştırmalısınız. Bunun için 1. Yükleme metodunda anlatılanları uygulayabilir ve hangi OU?da hangi sunucunun kullanılacağını tespit edebiliriz.

Bir sonraki makalemde FWC yazılımının Active Directory GPO kullanılarak nasıl yükleneceğini adım adım açıklayacağım.



<<Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3ISA Server Güvenliğini Güçlendirmek Bölüm -1>>
Bu kategorinin dökümü

Isa ServerIsa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Isa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 7
Online Kullanıcılar: 0

Designed and coded by mukaanyes