Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Isa Server

<<ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması>>
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5

ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5

Makalemin önceki bölümlerine ek olarak devam ettiğim bu yazımda erişim kuralı elementlerinden zamanlama elementini anlatmaya çalışacağım.

ISA Server üzerinde tanımladığınız erişim kuralları elementlere çok bağlıdır. ISA server kurulumu ile beraber kurallar için tanımlanan standart elementleri kullanabileceğiniz gibi ekstra elementte tanımlayabilirsiniz.

Şirket bünyelerinde ISA Server ın kullanılmasının en büyük sebebi güvenlik olarak algılanmaktadır. Oysa gerek yazılan makalelere gerekse sorulan sorulara bakılırsa hepsinin özünde ?nasıl yasaklarız?  ana fikri vardır. Biz sistem yöneticilerinin başarısı aslında Microsoft un bu çok kapsamlı ürününü farklı organizasyonlarda sağlıklı bir şekilde çalışmasını sağlamaktır. Bunun için ise ISA Server ın esnek yapısını kullanmamız gerekmektedir. ISA Server ın esnek yapısını temeli elementlerdir. Daha önceki makalelerimde de anlattığım üzere  gerek sahip olduğu standart elementler gerekse yeni element eklenmesi ve çıkarılması ISA Server a çok büyük bir esneklik sağlamaktadır.

Bu makalemde anlatacağım element, zamanlama elementi, bu element kuralların hangi aralıkta çalışacağını belirler. ISA üzerinde tanıladığımız kural ne kadar kompleks olursa olsun belli zamanlarda çalışmaması gerekebilir. Örneğin şirketinizde mesai saatleri içerisinde pek çok kısıtlama yaparken mesai saatleri dışında veya öğlen arasında insanları sınırsız internete çıkarabilirsiniz veya mesai saatlerinde internet olmaz iken aralarda internet olabilir, bunların tamamını sadece zamanlama elementini kullanarak yapabiliriz.

            ISA Server da standart olarak tanımlı iki zaman elementi bulunmaktadır, bu hafta içi ve hafta sonu dur. BU elementi görmek için ISA yönetim konsolunda firewall policy sekmesine geliyoruz , sağ taraftaki menüden ?Toolbox? ı seçiyoruz ve burada ?Schedules? sekmesine geliyoruz.

image001

Şekil -1

Burada tanımlı iki element vardır ve bunlardan biri hafta içi mesai saatlerini temsil ederken

image002

Şekil ? 2

Diğeri ise hafta sonu saatlerini temsil eder.

image003

Şekil ? 3

Ancak işimiz gereği bu iki kuralı kullanamıyorsak yeni zaman elementi yapmamız gerekmektedir. Bunun için Toolbox ta Schedule altında new diyerek yeni bir element tanımlayabiliriz.

image004

Şekil ? 4

Türkiye şartlarında her firma Cumartesi ve Pazar günlerini tatil yapamıyor. Bu nedenle bende en çok karşılaşan modeli örnek aldım. Yani hafta için mesai saatleri ve Cumartesi öğlene kadar olan bir zamanlama dilimi. Bu şekilde yaptığınız bir elementi istediğiniz bir kurala ekleyerek, izin kuralının veya yasak kuralının bu saatler içerisinde çalışmasını sağlayabilirsiniz.

Yine başka zamanlama dilimleri yapmamızda mümkündür.

image005

Şekil ? 5

Yukarıda şekilde ise sadece öğlen arasını seçerek bu arada internet kesintisi veya tam tersi internete izin verebilirsiniz.

image006

Şekil ? 6

Veya yine mesai saatlerini ayarlayabilir ancak öğlen arasını bunun dışında tutmak isteyebilirsiniz.

image007

Şekil ? 7

Bu elementleri ekledikten sonra ISA yönetim konsolunun son hali yukarıdaki gibi olacaktır. Kural tanımlamadan önce elementleri tanımladık artık kural tanımlayabilir veya var olan kurala bu elementi ekleyebiliriz. Benim iki adet kuralım var. Bunlardan birincisi ?internet izin? kuralıdır. Bu kural sadece ?http , https , dns? protokollerini içermektedir.

image008

Şekil ? 8

Yukarıda ISA Serverımdaki kuralları görüyorsunuz. Benim ISA Serverımda iki adet kural var. Birinci kural MSN yasaklamak için , ikincisi ise şirket çalışanların internete çıkması için . Ancak bu iki kural şirket ihtiyaçlarını şu durumda karşılamıyor. Çünkü öğlen aralarında şirket çalışanlarının msn e girmesini istiyorum ve yine verdiğim internetin ise sadece  mesai saatlerinde devrede olmasını istiyorum.

İlk olarak  msn i mesai saatleri içerisinde  yasaklayalım. Bunun için MSN yasak kuralına sağ tıklıyoruz.

image009

Şekil ? 9

Schedule tabına geliyoruz

image010

Şekil ? 10

Bu zamanlama dilimine göre bu kural , yani msn yasaklama kuralı öğlen arasın dışında devrede olacaktır. Bu şekilde ayarlamam halinde öğlen arasında bu kural devre dışı olacak ve bir altındaki izin kuralı ile msn açılacaktır. Ancak öğlen arası bitince ise kural tekrar devreye girecektir.

Bir başka senaryo yapmak gerekirse , bu senaryoya göre ise mesai saatleri dışında internet kullanımın yasaklamak istiyorum . İnternet kuralına sağ tıklıyorum ve özelliklerden zamanlama  sekmesine geliyorum.

image011

Şekil ? 11

image012

Şekil ? 12

image013

Şekil ? 13

Bu durumda internet sadece mesai saatleri içerisinde çalışacak ancak öğlen arasında kimse internete giremeyecektir.

Bir başka senaryo ise  mesai saatlerinde kimse internete girmesin ancak mesai arasında hem internet hem de msn açık olsun.

O zaman zamanlama şekli aşağıdaki gibi olacaktır

image014

Şekil  - 14

Yukarıdaki kuralı açıklamak gerekirse. MSN yasak mesai saatleri içerisinde çalışacaktır , çalışmasa bile aslında alttaki kural sadece öğlen arasında internet verdiğinden msn bağlantısı gerçekleşmeyecektir ( bunun sebebi msn in bağlantı için https istemesi , ancak bunlar örnek olup bu protokol msn değilde pop3 olsaydı sabahları ve akşamları mail alamıyorken öğlen alabilecektiniz ve alttaki kuraldan bağımsız çalışacaktı  ) . Yine alttaki kurala bakarak mesai saatlerinde internetin olmadığını ancak öğlen arasında bu kuralın çalışacağını görebiliyoruz.

Bu bilgiler ışığında artık ISA Server üzerinde kuralların ne zaman çalışacağına veya ne zaman çalışmayacağına sizler karar verebilirsiniz.

Zamanlama konusu ISA Server kurallarında büyük önem taşımaktadır , önemli olduğu kadar zor bir uygulama olmadığından sıkça kullanacağınızı düşünüyorum.

Bir başka ISA makalesinde görüşmek üzere.



<<ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması>>
Bu kategorinin dökümü

Isa ServerIsa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Isa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 5
Online Kullanıcılar: 0

Designed and coded by mukaanyes