ÇözümPark - Beta3

ÇözümPark, Microsoft Türkiye Tarafından Desteklenmektedir.
ÇözümPark - Beta3'a hoş geldiniz. Oturum Aç | Üye Ol | Yardım
in ARA

Donanım

  • HP Server Üzerinde ILO Kullanımı Bölüm 3

     

     

    Kaldığımız yerden devam ediyoruz. Login kısmını geçiyorum ve direkt olarak Remote Console menüsünden devam ediyorum.

     

     

     

    Sekmelerden Remote Console kısmına tıkladığımızda karşımıza aşağıdaki bilgi ekranı çıkıyor.

     

     

     

    clip_image001

     

     

     

    Bu ekran bize bazı bilgiler veriyor biz devam ediyoruz.

     

     

     

    Soldaki menüden Remote Console ye tıklıyoruz ve bir POP-UP pencere açılıyor.

     

     

     

    clip_image002

     

     

     

    Burada size java ile ilgili bazı uyarılar verebilir Pcnize bağlı olarak. Daha önce JAVA VM mutlaka yüklü olmalıdır diye bahsetmiştik.

     

     

     

    Bu aşamadan sonra Serverınız artık sizin elinizde. Bildiğiniz remote bağlantı hazır.

     

     

     

    Diğer menüler ile devam edelim.

     

     

     

    Remote Console (Dual Cursor) kısmı başlığından da anlaşılacağı üzere 2 cursor ile çalışmayı destekler. Ekran aynıdır fakat çift cursor mevcuttur. Bu iki farklı lokasyondan çalışılması anlamına gelir.

     

     

     

    ÖNEMLİ: Dual cursor sadece 2003 serverda kullanılır. 2000 desteklemez, yavaş çalışır!!!

     

     

     

    Remote Console Hot Keys kısmında ise aşağıdaki resimde görüleceği üzere kısa yol tuşları aktif edilebiliyor. Fazla tercih edilen bir menü değildir.

     

    clip_image003

     

     

     

     

     

    Gelelim Lisansla aktif olan menülerden birine Virtual Devices sekmesi çok güzel bir özelliktir.

     

     

     

    Virtual Power : Aşağıdaki ekran karşımıza geliyor ve gördüğünüz gibi server a sanki yanındaymışız gibi davranabiliyoruz. Reset tuşu, Açma Kapama işlemi, Power butona basılı tutma işlemi gibi bazı işlemleri yapabiliyoruz.

     

     

     

    clip_image004

     

     

     

    Power Regulator : Bu kısımda elektrik ile ilgili ayarlar yapılıyor. Genelde standarttır fakat elektriksel bir probleminiz var ise kendinize uygun olanı seçebilirsiniz.

     

     

     

    clip_image005

     

     

     

    Virtual Media : Bu kısımda ise sanal olarak CD-Rom, FDD veya USB tanıtabilirsiniz. Kendi Pcnizdeki olan media yı servera direkt olarak CONNECT edebiliyoruz. Bu özellik sayesinde uzaktan OS kurmak dahil aklınıza ne gelirse yapabilirsiniz.

     

     

     

    clip_image006

     

     

     

    Ben örnek olarak kendi CD-Rom umu Virtual media olarak tanıttım.

     

     

     

    clip_image007

     

     

     

    Virtual Indicators : Bu kısımda çoğu zaman ne olduğunu bilmediğimiz UID ışığı ile ilgili işlemler var. Işığı açıp kapatmaya yarıyor. Farzedinki siz A lokasyonundasınız ve server ile ilgili log aldınız. Buradan ışığı açıp B lokasyonundaki kişiye ışığı yanan serverın kablosunu çek veya tak diyebilirsiniz  İyi bir özelliktir.

     

     

     

    clip_image008

     

     

     

     

     

    Virtual Serial Port : Bu kısım ise servera seri port eklemenizi ve burdan işlem yapmanızı sağlar. Kullanılan bir bölüm değildir.

     

     

     

    clip_image009

     

     

     

    Son olarakta Administration sekmesini inceleyelim.

     

     

     

    User Administration : Kayıtlı kullanıcılar ile ilgili işlem yapmaya veya kullanıcı silip yaratmaya yarar.

     

     

     

    clip_image010

     

     

     

    Global Settings : Burada ILO ile ilgili ince ayarları yapabilirsiniz. (Örn: Port ayarı, Güvenlik ayarları vs...)

     

     

     

    clip_image011

     

     

     

    Network Settings : Buradan Network ayarlarını yapabilirsiniz.

     

     

     

    clip_image012

     

     

     

    SNMP / Insight Manager Settings : Bu bölümü şu an için açıklamıyorum. Bunun ile ilgili ayrı bir makale yakında hazır olacak.

     

     

     

    Directory Settings : Bu bölümüde şu anda açıklamıyorum, farklı bir makalede değineceğim.

     

     

     

    Upgrade ILO Firmware : Bu kısımdan ILO firmware upgrade yapılabilir. Tavsiye ettiğim bir olay değildir. Firmware için ayrı bir makale hazırlanmaktadır.

     

     

     

    clip_image013

     

     

     

    Bundan sonraki diğer konular apayrı birer makale konusudur ve farklı ürünler ile birlikte kullanılır. Bundan dolayı makaleyi bu aşamada sonlandırmayı uygun gördüm.

     

     

     

    Umarım yeteri kadar açıklayıcı bir makale olmuştur. Sorularınız için FORUM bölümümüzü kullanabilirsiniz.

     

     

     

    Teşekkürler.

     

     

     

    Berkant MUTLU

     

    Proliant Support Specialist

  • HP Server Üzerinde ILO Kullanımı Bölüm 2

     

     

     

    ILO detaylarına kaldığımız yerden devam ediyoruz. Part1’de ILO ayarlarını yapmış ve artık kullanma aşamasına gelmiştik. Şimdi;

     

     

     

    Explorere ILO IP adresini yazmıştık ve ILO Login Page karşımıza gelmişti. Buraya k.adı ve pss. yazıp login oluyoruz.

     

     

     

    clip_image001

     

     

     

    clip_image002

     

     

     

    İşte karşımızda ILO Home Page!

     

     

     

    Kısa kısa menüleri açıklamaya çalışayım;

     

     

     

    Status Summary : ILO Home Page kısmıdır bazı ufak tefek bilgiler içerir.

     

     

     

    ILO Status : Status Summary deki bilgilere benzer bilgiler içerir. Aşağıdaki resimdir.

     

     

     

    clip_image003

     

     

     

    Server Status : Serverın donanımsal olarak kısa bir özetini içerir. Aşağıdaki resimdir.

     

     

     

    clip_image004

     

     

     

    ILO Event Log : ILO ile ilgili logları içerir.

     

     

     

    clip_image005

     

     

     

     

     

    Integrated Management Log ve Server and ILO Diagnostics kısmında aslında bizim yapmamız gereken bir şey mevcut değil. Burda HP uzmanları tarafından 3. bir programla incelenebilen loglar mevcut. Bundan dolayı bu kısımları geçiyorum.

     

     

     

     

     

    Şimdi asıl ILO kullanımına geçeceğiz fakat umutmamamız gereken en önemli şeylerden birisi ILO aktivasyon key numarası idi. Öncelikle özelliklerin tamamının aktif olması için bu key mutlaka girilmelidir.

     

     

     

    ÖNEMLİ : Bu key HP tarafından ücretli olarak satılmaktadır.

     

     

     

    Administration sekmesinde gelip burdan Licensing kısmına geliyoruz.

     

     

     

    clip_image006

     

     

     

    Aşağıdaki ekran karşımıza geliyor ve buraya aktivasyon keyimizi girerek INSTALL butonuna tıklıyoruz.

     

     

     

    clip_image007

     

     

     

    Artık ILOmuz lisanslı ve dilediğimiz gibi kullanabiliriz.

     

     

     

    Diğer detayları 3. makaleden takip edebilirsiniz.

     

     

  • HP Server Üzerinde ILO Kullanımı Bölüm 1

     

     

     

    Bir çok system admini için artık uzaktan erişim vazgeçilmez bir yapı haline geldi. En basitinden bir account resetlemek için bile serverlarımıza uzaktan erişerek işlem yapar hale geldik. Fakat bu bazı adminler için yeterli değil.

     

     

     

    Serverımızı kabinete yerleştirdikten sonra Raid yapısını post ekranından inceleyebilsek, firmware upgrade işlemlerini yapabilsek veya taktığımız herhangi bir SCSI device ı post ekranında görebilsek, OS kurmak için bile serverın yanına gitmeyip herşeyi kendi yerimizden yapabilsek ne kadar güzel olurdu değil mi?

     

     

     

    HP nin son dönem Proliant serverlarında artık bu özellik mevcut. ILO ismi verilen bu entegre sayesinde yukarıda saydığım her işlemi hatta daha fazlasını yapabiliyoruz. Burda ısrarla dikkat çekmek istediğim konu ve belkide en önemli konu mutlaka ILO aktivasyon keyine sahip olmamız gerektiğidir. Eğer aktivasyon keyimiz yok ise ILO özelliklerinin bir çoğunu kullanamayız.

     

     

     

    Lafı fazla uzatmadan ILO kullanımına geçelim.

     

     

     

    Elimizde ILO özellikli bir server varsa (Örn: DL380 G4) başka hiçbir donanıma ihtiyacımız yok.

     

     

     

    Görüntü aşamasından önce serverın ILO portuna bir adet ethernet kablosu takıyoruz ve serverımızı açıyoruz.

     

     

     

    clip_image001

     

    Serverımız açılmaya başladı... Bu aşamanın hemen ardından ILO için F8 tuşuna basmanızı isteyen bir yazı çok kısa bir süreliğine ekranda belirecektir. F8 tuşuna basıyoruz ve karşımızaa aşağıdaki ekran geliyor.

     

     

     

    clip_image002

     

     

     

    Yapmamız gereken ilk şey kendimize ADMIN seviyesinde bir kullanıcı oluşturmak ve standart olan şifreyi değiştirmektir. Bu işlem için oklar yardımı ile USER sekmesine geliyoruz.

     

     

     

    clip_image003

     

     

     

    Buradanda ADD i seçiyoruz.

     

     

     

    clip_image004

     

     

     

    Bu ekranda gördüğümüz gibi yeni bir user yaratmak için ilgili bölümler karşımıza geliyor. Kendimize bir kullanıcı oluşturup F10 tuşu ile SAVE ediyoruz.

     

    DİKKAT : Administrator olmayacak bir kullanıcı için alt kısımda yer alan PRIVILEGES bölümündeki haklara dikkat edelim.

     

     

     

    Şimdide var olan Administrator kullanıcısının karışık olan şifresini değiştirelim. Bunun için USER sekmesi altından EDIT kısmına geliyoruz.

     

     

     

    clip_image005

     

     

     

    Karşımıza kullanıcıların listesi çıkacaktır.

     

     

     

    clip_image006

     

     

     

    Bilgilerini değiştirmek istediğimiz kullanıcıyı ENTER ile seçiyoruz.,

     

    clip_image007

     

     

     

    ve gereken değişiklikleri yapıyoruz.

     

     

     

    Bundan sonraki adımda ILO için IP adresi vermemiz gerekiyor. Burada dikkat edilmesi gereken konu DHCP’nin kapalı olmasıdır. Eğer ILO otomatik olarak IP alırsa hepinizin bildiği üzere daha sonra başımız ağrıyabilir.

     

     

     

    Şimdiki adımda; Network sekmesinden DNS/DHCP bölümüne geliyoruz.

     

     

     

    clip_image008

     

     

     

    ENTER tuşuyla bu bölüme giriyoruz, karşımıza aşağıdaki ekran gelecektir. Burada, DHCP Enable kısmında iken SPACE tuşu yarımı ile ON durumdaki kısmı OFF yapıyoruz.

     

     

     

     

     

     

     

    clip_image009

     

     

     

    F10 ile SAVE edip çıkıyoruz.

     

     

     

    Sırada ILOya IP vermek var. Bunun için Network sekmesinden NIC and TCP/IP kısmına gelip ENTER a basıyoruz.

     

     

     

    clip_image010

     

     

     

    Karşımıza aşağıdaki ekran çıkıyor. Bu ekranda gereken ayarları yaparak F10 ile SAVE edip çıkıyoruz.

     

     

     

    clip_image011

     

     

     

     

     

    Bundan sonra ILOmuz remote erişim için hazır durumda. FILE sekmesinden EXIT ile çıkıyoruz.

     

     

     

    clip_image012

     

     

     

     

     

    Çıkan uyarıya OK diyoruz ve server kaldığı yerden açılmaya devam ediyor.

     

     

     

    Bundan sonraki aşamada herhangi bir Pcnin başına geçerek işlemlerimize devam ediyoruz. Öncelikle explorer a ILO için verdiğimiz IP adresini yazıyoruz ve ENTER a basıyoruz.

     

    DİKKAT: Çalışmak istediğiniz PC de mutlaka JAVA VM kurulu olmalıdır!!!

     

     

     

    clip_image013

     

     

     

    İşte karşımızda ILO Login Page!!!

     

     

     

     

     

    Bundan sonraki detayları 2. bölümde açıklamaya devam edeceğim. Şimdilik hepinize kolay gelsin.

  • HP Serverlarda Firmware Upgrade ve Önemi

     

     

    Serverlar artık hayatımızın değişmez parçaları oldular. Şirketimizin tüm dataları server dediğimiz bu ürünlerde tutuluyor. Peki serverlar şirketlerimiz için bu kadar önemliyken biz IT personeli serverlarımıza ne kadar iyi bakıyoruz.

     

     

     

    Serverlarımıza gereken önemi vermediğimiz apaçık ortada, bir defa düğmeye bastım bu kadar para verdim çalışsın mantığı çok yanlış. Özellikle küçük ve orta ölçekli işletmeler bunu fazlasıyla yapıyorlar.

     

     

     

    Bu makalede sizlere serverlarda firmware upgradein nasıl yapıldığını açıklamaya çalışacağım.

     

     

     

    Firmware Upgrade Nasıl Yapılır?

     

     

     

    Daha önceki makalede sizlere ILO kullanımını açıklamaya çalışmıştım. Burdada ILOnun nimetinden faydalanıyorum ve kendi masamdan 2 kat yukarda bulunan bir HP DL380 Servera firmware upgrade yapacağım.

     

     

     

    Serverıma Virtual Media olarak kendi DVD-Romumu tanıtıyorum, HP.com’dan ücretsiz olarak temin edilebilen ve Şubat başında çıkan Firmware 7.70 Maintenance Cdmi takıyorum ve Virtual Power ile açıyorum.

     

     

     

    Burda açılış aşamasını es geçiyorum, Tüm serverlar aksi belirtilmedikçe CD-Rom boot olarak ayarlanmıştır. Serverımız CD-Rom’dan boot edecek ve bir kaç dakikalık beklemeden sonra aşağıdaki ekran karşımıza gelecek.

     

     

     

    clip_image001

     

     

     

    Burdan dil seçimi yapıp devam ediyoruz.

     

     

     

     

     

    clip_image002

     

     

     

    Gelen ekranda üstteki sekmelerden Firmware Update sekmesini seçiyoruz ve devam ediyoruz.

     

    clip_image003

     

     

     

    Bu ekran firmware update i başlatacağımız ekrandır. Install Firmware kısmı bizim kullanacağımız kısım. Hemen altında bulunan P-Class Enclosure Firmware kısmı HP Blade serverların P Class updateleridir. Bu kısmı es geçiyorum. Install Firmware i tıklıyor ve devam ediyoruz.

     

     

     

     

     

    clip_image004

     

     

     

    Sistem firmware aramaya başlayacak ve bir kaç dk. devam edecektir.

     

     

     

     

     

    clip_image005

     

     

     

    Bulunan updateler karşımıza gelecek. Ready for installation kısmı bizde olmayan ve update edilmeye hazır olan bölümleri bize gösterir. Already up-to date kısmıda zaten var olan firmware revisionları bize gösterir.

     

     

     

    Alt sağ kısımda Install butonuna tıklıyoruz ve devam ediyoruz.

     

     

     

     

     

    clip_image006

     

     

     

    Bu ekranda firmware update başlar ve bulunan firmware sayılarına gore birkaç dk sürebilir.

     

     

     

    Bundan sonraki aşamada, firmware update bitince serverımızı restart ediyoruz Cdmizi çıkartıyoruz ve server açılmaya devam ediyor.

     

     

     

    10dk süren bu işlem sonucunda artık anlamsız hatalarla karşılaşmıyoruz.

     

     

     

    ÖNEMLİ : Firmware upgrade yapmak bize gizli bazı arızaları gösterir. Örn. SCSI Disklerimizden birisi arızalı ve biz bunu göremiyoruz (Kırmızı ışık yanmıyor). Aslında çok tehlikeli olan bu durumdan kurtulmak için mutlaka firmware upgrade yapmak gereklidir. Buna memory veya power supply arızalarıda dahildir.

     

     

     

    DİKKAT : Firmware upgrade yaparken mutlaka ve mutlaka UPS imizin düzgün bağlandığına ve çalıştığına emin olalım.

     

     

     

    Farklı konularda tekrar görüşmek üzere… Hoşçakalın.

     

     

     

    Berkant MUTLU

     

    Proliant Support Specialist

  • 3Com SuperStack 3 Baseline Switch Üzerinde Vlan Tanımlanması ve Port Mirroring

     

    Vlan  ( Virtual LAN ) aynı ortamda bulunan LAN bağlantılarını sanal olarak birbirinden ayırmak için kullanılan bir teknolojidir.  Vlan kurarak  broadcast trafiğini azaltmış ve daha temiz bir network yapısını sağlamış oluruz. Günümüzde yoğun olarak kullanılan bu teknoloji sayesinde switch üzerindeki her bir porta bağlı olan makine veya diğer switchler’i ( dolayısı ile bu switch lere bağlı makine ve networkler ) birbirinden ayırabilir veya belirli kurallar çerçevesinde birbirleri ile olan iletişimini sağlayabiliriz. Örnek vermek gerekir ise bir üniversite kampusündeki wireless ile bağlanan ziyaretçilerin internete çıkabiliyorken üniversite kampus network üne bağlanmalarını istemediğimiz durumda, sahip olduğunuz şirketin her bir katının sadece kendi içerisinde çalışmasını istediğinizde veya yine LAN ortamını küçük ve güvenli networklere bölmek istediğinizde Vlan sizin için en iyi çözüm olacaktır. Bende şirketimde özellikle şirket network ünden ayrılmasını istediğim laboratuar bölümünü Vlan kullanarak şirket networkünden ayırmış ve bu sayede sadece   Server lar Lab ile  , istemciler de server lar ile görüşürken Lab ile istemciler görüşememektedir. Bu sayede güvenliği üst seviyeye çekmiş bulunuyorum .

     

    Bu makalemde de kullanmış olduğu 3com Swith üzerinde vlan tanımlamasını anlatacağım .

     

    Kullanmış olduğu 3com Baseline 2226 Switch 64 adet vlan destekler. Her yeni kurulan vlan diğer vlan lar ile iletişime geçmez. Sadece bir port vlan a üye yapılabilir. Eğer vlanlar arası iletişime geçmesi isteniliyorsa bir router veya layer 3 switch kullanılması gerekmektedir.  Bu durum zaten vlan ın doğasında var. Yani eğer siz iki farklı bir vlan ı görüştürmek istiyorsanız ya layer 3 swtich almalısınız yada trunk yardımı ile bir router a bağlamalısınız . Çünkü elimdeki switch layer 2 ve ip den anlamaz.

    clip_image001

     

    -         Resim-1 -

     

     

    3com Default ayarlarında 169.254.x.y ip bloğuna sahiptir. X ve Y, mac adresin son 2 byte dır. Örnek vermek gerekirse 08004E000102 Mac adressine sahip bir switch in ip si 169.254.1.2 olacaktır. Diğer bir yöntem 3com orijinal cdsinde bulunan Discovery Tool yardımı ile swich e ulaşmaktır. Daha sonrasında DHCP den veya Static bir IP almasını sağlayabilirsiniz.  Ip yi tespit ettikten sonra web ara yüzünden yönetim menüsüne ulaşıyoruz. Ardından Vlan menüsüne geliyoruz.  Daha sonra yeni oluşturacağımız vlan için bir ID tanımlıyoruz.

     

     

     

     clip_image002

     

    -         Resim-2 -

     

     

    Yeni kurduğumuz vlan2 için portları üye yapacağız. Port 3,17,18,19 Vlan2 ye üye yaptık.

     

    Untagged mode sadece üye olduğu vlan daki portlar ile iletişime geçer, tagged mode ise  Diğer porttlardan gelen tüm istekleri forward eder yani Uplink portumuzu belirler.

    clip_image003

     

    -         Resim-3 -

     

     

     

    Backbone switch imiz Baseline 2816 serisi bir switch. Uplink Port(Tagged), Desktok port (Untagged Mode) olarak geçmektedir.  Tekrar aynı ID ile yeni bir vlan kuruyoruz.

     

     clip_image004

     

    -         Resim-4 -

     

     

    Backbone switch mizde vlan2 ye üye olacak portları seçip son olarak, uplink portumuzu seçiyoruz.

     

     

    Vlan mızı oluşturduk. 3,17,18,19 portları ile backbone switch teki 14,15,16 vlan2 ye üye oldu.

     

     clip_image005

     

    -         Resim-5 -

     

     

     

    Vlan1 e üye makinye ping atıyoruz ve ulaşamadığımızı görüyoruz. Vlan2 ye ping atabiliyoruz.

     

    Eklemek isterim, Mutlaka 1 port Vlan1  üye olarak bırakılmalıdır yoksa admin paneline ulaşamazsınız ve swicth i resetlemek zorunda kalırsınız.

     

     

    Port Mirroring ise paketleri analiz etmek için kullanırız. Eğer ISA Server kullanıyorsanız paketleri yakalamanız çok kolaydır fakat bir donanımsal bir üründe paketleri yakalamanız zordur. Bu tabi ki kullandığınız donanıma göre değişir. Port Mirroring belirlenen porttaki paketleri, mevcut trafiği kesmeden Analiz portuna kopyalar.

     

    clip_image006

     

    -         Resim-6 -

     

     

     

    Monitor Port olarak Gateway e giden port u seçiyoruz. Analyser Port olarak paketlerin kopyalanacağı port u seçip apply diyoruz.  9. Port a gelen tüm paketler 2. Porta kopyalanacak.  Ben size msn paketlerin sniff edeceğim bunu için Msn Chat Monitor Sniffer programını kurdum.

     

     clip_image007

     

    -         Resim-7 -

     

     

    İlk önce Control menusunden Network Adapter imizi seçiyoruz.

     

     

    clip_image008

     

    -         Resim-8 -

     

     

    Daha sonra yakaladığımız msn paketlerini gözlemleyebiliriz. Port Mirroring ile de bilinmesi gereken. Mutlaka Analyser ın portun bant genişliği Monitoring Porttaki bant genişliğinden yüksek olmalıdır. Paketleri yakalamamıza engel olmaz fakat yoğun trafikte paketlerin tamamını yakalayamaz.

     

    Temel olarak sahip olduğunuz 3com switch in daha kullanışlı hale gelmesi  için giriş seviyesi bilgiler vermeye çalıştım . Bir sonraki makalemde görüşmek üzere.

     

     

  • Juniper Firewall L2TP VPN Yapılandırılması

     

    Juniper Networks Secure Services Gateway 140 (SSG 140) küçük ve orta ölçekli işletmeler düşünülerek tasarlanmış olan, LAN\WAN üzerinde güvenlik ile performansı en iyi şekilde harmanlayan bir donanımdır. Ofis üzerinden geçen trafik virüslere, wormlara, spyware ve trojanlara karşı UTM cihazlarının Güvenlik duvarı, IPSec VPN, IPS, Antivirus (Anti-Spyware, Anti-Adware, Anti-Phishing  içerir),Anti-Spam ve Web Filtreleme gibi özellikleri sayesinde güvence altına alınır. Zengin UTM özellikleri sayesinde SSG 140 cihazı network üzerinde güvenliği sağlayacak tek bir donanım olarak yüklenebilirler.  Güçlü yönlendirme özellikleri sayesinde SSG 140  network üzerine yönlendirme aygıtları olarak da tanımlanabilir, böylece güvenlik ve yönlendirme için ayrı ayrı IT masraflara girilmesini engellerler. WAN bağlantısını ve güvenliğini sağlayan, yüksek hızlı iç hatlara gelebilecek uygulama bazlı saldırıları engelleyebilecek yüksek performanslı bir üründür. Bunların yanı sıra Site-to-site IPSec VPN ile ofisler arasında güvenli bağlantı sağlamamızı sağlar.

     


     

     

     

     

     

    Şimdi biz bu yazımızda Juniper Firewall L2TP VPN yaparak dışarıdaki kullanıcıların merkez networkune erişmelerini ve sanki şirket içindeymiş gibi çalışmalarını sağlayacağız.

     

     

     

     

     

    clip_image002

     

     

     

    Öncelikle  Auth/IKE/XAuth/L2TP/WAN  User kısmına girip Juniper SSG 140 cihazımız vasıtası ile L2TP VPN ile bağlanacak şekilde yeni bir vpn kullanıcısı oluşturuyoruz.

     

     

     

     

     

    clip_image003

     

     

     

    Auth/IKE/XAuth/L2TP/WAN  User kısmındayken, networkumuza bağlanacak kullanıcının ne şekilde bağlanacağını belirliyoruz ve bağlantı esnasında kullanacağı parolayı da yazıyoruz. Biz şimdi  burada L2TP User'ı işaretleyip şifremizi de 123456 deyip geçiyoruz.

     

     

     

    clip_image004 

     

     

     


     

    L2TP/XAuth Remote Settings de kullanıcımızın dışarıdan iç networkumuza gelirken hangi bağlantı ile geleceğini ve iç networkumuzda alacağı ip yi belirliyoruz. Ben burada cihazımızın vermiş olduğu sabit iplerden bir tanesini atadım siz iç network havuzunuzda kullandığınız ip yi de yazabilirsiniz.

     

     

     

    clip_image005 

     

     

     


     

    Objects > User Groups > Local > Edit kısmına girip oluşturmuş olduğumuz kullanıcımızı L2TP USER GROUP (VPN grubu) dâhil ediyoruz.

     

     

     

    Juniper  Firewallımız üzerinde yapacak olduğumuz VPN yapılandırılmasını tamamlamış bulunmaktayız. Kullanıcı Tarafında yapacak olduğumuz işlemelere başlıyoruz.

     

    Kullanıcı tarafında ilk adım olarak;

     

    clip_image006 

     


     

    Kayıt defterine girip HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/RasMan/Parameters de yeni bir DWORD değeri oluşturuyoruz.

     

     clip_image007

     

    Ağ Bağlantılarından Yeni bağlantı oluştur'u seçiyoruz ve devam  ediyoruz. Çıkan Yeni bir bağlantı oluşturma menüsünde  İleri deyip geçiyoruz.

    clip_image008 
     

     

    İkinci seçenek olan Ağa Çalışma yerimden bağlan (Evden, işyerinden ya da başka bir yerden çalışmak için bir iş ağına çevirmeli yâda VPN olarak bağlanın bölümünü seçiyoruz ve ileri diyoruz.

     

    clip_image009

     

    Sanal Özel Ağ bağlantısı. İnternet üzerinden bir sanal özel ağ (VPN) bağlantısı kullanarak kısmını seçiyoruz ve ileri diyoruz.

     

    clip_image010 

     

    Bağlantı Adı kısmına  şirket adını veya herhangi bir tanımda bulunduğumuz ismi yazarak geçiyoruz ve ileri diyoruz.

     

    clip_image011 

     

    VPN Sunucu seçimi kısmında, Juniper Firewall ’ın dış bacak ip sini yazıyoruz ve geçiyoruz.

     

     
    clip_image012 

     


    Son diyerek kullanıcı tarafındaki bağlantı ayarlarımızı da tamamlamış oluyoruz.

     

    clip_image013

     

    Bu kısımda kullanıcı tarafın da yapacağımız son ayar oluşturmuş oluşturduğumuz vpn kısa yolunun özeliklerine girip ağ iletişimini L2TP IPSec VPN seçiyoruz.

     

    clip_image014

     

    clip_image015Şimdi geriye sadece oluşturmuş olduğumuz kullanıcı adını ve parolamızı yazıp bağlan dememiz kaldı. Kullanıcı adı ve parolamızı da yazıp bağlan diyoruz.

    Şimdi bağlantının olmasını bekliyoruz.

     

    clip_image016

    Gördüğünüz gibi bir taraftan da 192.168.1.1 ip sine ping atıyorum fakat bağlantı gerçekleşmediği için ping atamıyorum.

     

    clip_image017

     

    Evet, gördüğünüz gibi oluşturmuş olduğum VPN bağlantısı ile şirket içindeymiş gibi ping atabiliyorum.

     

     

     

    clip_image018

     

    Gördüğünüz gibi Juniper Firewallıma oluşturmuş olduğum hangi grubun bağlandığını da görebiliyorum.

     

  • Zywall 5 UTM İnternet Uygulamaları

    Günümüzde gelişen ve artan internet hizmetleri bizi sevindirdiği gibi artan tehdit ve riskleriylede göz korkutma derecesine gelmiştir. Artık çok masumane girilen internet sitelerindeki script ve denetimler sayesinde kullanılan makinalar 1-2 ay sonra çöp tenekesi gibi artık ve zararlı malwarelerle dolmaktadır. Zyxel firması bu istekelere cevap olarak sürdüğü firewall serisinden Zywall 5 UTM sizlerle paylaşmayı düşünüyorum. Kurulumu ve ayarları oldukça basit ve keyiflidir..

     

    Yapacaklarımız Şunlardır:

    1: Sistemdeki Pc leri Zywall üzerinden internete çıkartmak

    2: Idp ile Msn deki dosya transferini engellemek

    3: Raporlama

    4: Bünyemizdeki Terminal Server,Webserver ve Ftp yi dış dünyaya açmak

     

    İlk olarak ip bloklarımızı gözden geçirelim..

     

    Local Ağ                         : 192.168.0.xxx  /255.255.255.0

    Adsl Modem                   : 192.168.0.101  /255.255.255.0

    Zywall                             : 192.168.0.100  /255.255.255.0

    Webserver +Ftp+ RDP   : 192.168.0.17    /255.255.255.0

     

     

    clip_image001

     

     

    Sistemdeki Pc leri Zywall üzerinden internete çıkartmak

     

    İlk olarak adsl modemimizi Bridge moda almanız gerekmektedir. Bunun için adsl modemin web arayüzünden  girip ppoe ayarlarını yaptığımız yerde Bridge modu seçmemiz lazım. Bunu yaptıktan sonra  adsl modemin LAN dan çıkan cat5 kablo, zywall 5  cihazında WAN girişine takılır. Ve zywall 5 teki 4 adet LAN portundanda swich e giriş yapılır… 

     

    clip_image002

    Ve geçer  pc mizin başına açarız bir Explorer ve adres hanesine Zywall local ipsini yazar ve bağlanırız.. Network – Wan – Wan1 bölümünden çalışma biçimini PPP over Ethernet seçerek , İsp den aldığım kullanıcı adını ve şifresini girdikten sonra “Apply” diyerek kaydediyoruz. Bu işlemle İp numarasını adsl modem değilde zywallın almasını sağlamış bulunduk. Ve bunun kontrollerini yapmak için “home” penceresine gidiyoruz..

     

    clip_image003

    Evet , Firewalımız telekomdan ip numarası almış. Ve şu andan itibaren client pc ler internete çıkabilecek durumdadır. Cihaz ilk ayarlarında dışarıdan tamamen kapalı, ama içerden dışarı açık halde gelir, ve IDP, ANTİVİRÜS,CONTENT FILTER lar ayarlanmamıştır ve off durumundadır..

     

    Idp ile Msn deki dosya transferini engellemek

     

    clip_image004

     

    Şimdi sıra geldi Msn kuralımıza istegimiz şu güvenlik amacı(Virüs, Trojan vs.) ile msnden dosya kabul edilemesin veya dosya gönderilemesin.veya istersek direk Msn i de kapatabiliriz… Menuden Security-IDP gelerek IDP yi Enable durumuna getiririz. Ve yukarıdaki listede bu kalkanın hangi yönlerde geçerli olacağını listeden seçeriz.

      

    clip_image005

    Ve devamında Signature kısmından Attack Type olarak IM (Instant Messenger) seçeriz…ve aşağıda açılan listeden bize uygun olanlarını seçebiliriz…biz sadece 1 tanesini seçeceğiz…

     

    clip_image006

    Yukardaki resimdeki gibi CHAT MSN 8.0 File Transfer Active olarak seçilir ve Actiondada “Drop Paket” durumuna getirilirse artık şirket içinde msnden dosya transferi durdurulmuş olur.. orda msn 8.0 yazdığına aldanmamak lazım ben live msn kullanıyorum ve sonuç başarılı …

     

     

    clip_image007

    Bu şekildeki kısımda yukardaki işlem yapıldığı takdirde de şirket içindeki msnler açılamayacaktır.

     

     

    Raporlama

     

    clip_image008

    Bu kısımda da  girilen web site raporları yer almaktadır. Hit şeklindeki bu raporlar girilen web site sayısından ,en çok kullanan kullanıcıya kadar ve en çok kullanılan porta kadar detaylı ama bir o kadarda sade bir toplist çıkartmaktadır.

     

    clip_image009

    “REPORTS” Bu kısımda da sistemin IDP kalkanının neler yaptığının raporu yer almaktadır. Görüldüğü üzere bir çok script ve zararlı paketi engellemiş bulunuyor. Ve bunların listesini makine ipsine veya olayın adına göre hit şeklinde raporluyor.

     

     

    clip_image010 

    LOGS bölümünde ise 2 bölüm bulunmaktadır. Birincisi “View Log” bu kısımda girilen web sitelerinin anlık logları tutulmaktadır. Loglar web site adresi ve o siteye giriş yapan local ip numarası şeklinde bir açıklamayla birlikte geliyor…

     

     

    clip_image011

    Ve istenirse bu loglar mail olarak sistem yöneticisine gönderiliyor otomatik olarak…ve böylece sisteme her zaman giriş yapmadan kurulan o sistemin hata ve loglarını alabiliyoruz. 

    Bünyemizdeki Terminal Server,Webserver ve Ftp yi dış dünyaya açmak

     

    clip_image012

    Menuden Security – Firewall seçeneğinden Rule Summary seçilir ve Paket Direction olarak dışarıdan içeri yani WAN1 to LAN seçilir..

     

    clip_image013

    ve akabinde “insert” tıklanarak  dışardan içeri port açmış oluruz.Eğer istenirse Edit Destination Address bölümünde sadece girmesi gereken sabit ip adresleri yazılırsa Vpn kadar olmasa bile en az onun kadar güvenli ve ondan daha hızlı bir terminal bağlantılarını sağlamış oluruz. Görüldüğü üzere 3389 portu listede var idi ve ben seçerek Sağ tarafa ekledim ve en alttaki “Apply” tuşuylada kaydettim…Eğer eklemek istediğiniz servis veya port listede bulunmuyorsa Yukarıdaki Resimde “Edit Services” bölümündeki (see Service) bölününden yeni servisler ekleyebilirsiniz.

     

    Ve diğer bana lazım olan servislerin port numaralarınıda açalım..Web Server için 80 TCP, Ftp için 21 TCP şimdi bu portları içeriye meşhur nat yoluyla yönlendirelim.

     

    clip_image014

     

    Menude ADVANCED bölümündeki NAT kısmından “Port Forwarding” bölümü seçilirerek. Resimdeki gibi gereken servisleri içerdeki local ipime yönlendirdim…ve başarılı bir şekilde dışardan web serverima + Ftp serverime ve Terminal serverime ulaşmış bulunuyorum..

     

     

    Yukarda elimden ve dilimden  geldiği kadarıyla anlatmaya çalıştığım cihazın daha bir çok özellikleri bulunmaktadır. Arzu ederseniz onları da başka bir yazıda anlatmak isterim..

     

     

     

    Esenlikle;

     

    Doğan ERGEZER

    dogan@ergezer.com

  • IBM X-Series Üzerinde Donanımsal RAID Kurulumu

     

    Raid Nedir?

     

    RAID, “Redundant Array of Inexpensive Disks” cümlesinin kısaltılmış şeklidir.

    Özetlemek gerekirse; birden çok diskin tek bir disk gibi bazen performans, bazen güvenlik, bazense güvenlik + performans nedenleriyle kullanılmasıdır diyebiliriz.

     

     

    Nerelerde Kullanılır?

     

    Performans ya da veri güvenliği nedenlerinden dolayı kaygı duyan, yeterli donanıma ve sisteme sahip bireyler veya işletmeler RAID kullanabilirler. Eğer donanım ve sistem gereksinimleri karşılanamıyorsa Raid yapısı size katkı sağlamak yerine aksine sorun olabilir.

     

    Software Raid (Yazılımsal) ile Hardware Raid (Donanımsal) arasındaki fark nedir?

     

    Hardware Raid kurabilmeniz icin Raid Controller kartınızın olması gerekmektedir, Raid Controller kartlar raid yapısının işleyebilmesi için kendi üzerlerinde işlemci ve ram muhafaza ederler, böylece sistem kaynakları tüketilmemiş olmakla birlikte, performans ve güvenlik artırılmış olur, ayrıca diğer sistem kartlarından kaynaklanan sorunlarda Raid yapısına etki etmemiş olur.

     

    Software Raid yapabilmek için Raid Controller karta sahip olmak gerekmez, Raid sistemlerini destekleyen işletim sistemleri ile yapılabilir. Raid yapısını işletim sisteminin yazılımsal özelliklerini kullanan Disk Managements araçları ile oluşturursunuz, sistem kaynaklarından; yani işlemci ve Ram den pay alınır, bu da sistem performansına ve dolaylı olarak disk üzerindeki data güvenliğine etki etmektedir. Soft