ÇözümPark

Çözümsüz Sorunuz Kalmasın.
ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
in ARA
Ana Sayfa Makaleler Forumlar Resimler Dosyalar Online Destek Biz Kimiz? İletişim

ISA Server

ISA Server 2006 Enterprise Edition Kurulum - ISA Server Kurulumu

 

Microsoft firmasının güvenlik çözümleri alanında ürettiği ürünlerden olan ISA Server’ ın son sürümü yayınlandı ve pek çok firma kullanmak için sabırsızlanıyor , bende Microsoft un bu yeni ürünün kurulumu hakkında bilgi vermeye çalışacağım.

 

ISA 2006 kurulumuna geçmeden önce ISA 2006 için sistem gereksinimlerini görelim

ISA Server 2006 nın aynı 2004 olduğu gibi yayınlanan iki adet sürümü vardır

ISA 2006 Standart Edition ve ISA 2006 Enterprise Edition , her iki sürüm içinde sistem gereksinimleri aşağıdaki gibidir.

İşlemci

733 MHz Pentium III veya daha yüksek hızlı bir işlemci

İşletim Sistemi

Microsoft Windows Server 2003 Service Pack 1 (SP1).

Ram

512 megabytes (MB) veya daha üstü

Hard Disk

NTFS- dosya sistemi ile formatlanmış 150 MB lık boş alan. Cache leme özelliği için ayrıca disk alanına ihtiyaç duyar.

Diğer aygıtlar

Minimum iki adet interface ( iki Ethernet veya bir Ethernet diğer interface ise dail-up modem , ISDN modem vb. dış bağlantı interface leri olabilir.

Enterprise edition versiyonunda NLB için ek bir network kartı

CD-ROM veya DVD-ROM sürücüsü

VGA veya daha yüksek çözünürlükte ekran kartı ve monitör

Klavye ve Mouse

Tablo -1

Şimdi ISA 2006 kurulumuna geçelim ;

ISA Server Güvenli bir Server olarak kurulması gerekli bu nedenle ISA Server kurmadan önce Windows 2003 Server ın tüm yamalarının yapıldığına emin olmalıyız . Kurulumdan önce yapılan hazırlık bununla da yetmez , bundan sonra yapacağımız işlemlerin daha akılda kalıcı ve anlaşılır olması için öncelikle ISA Server on IP yapılandırmasını da gözden geçirmemiz gerekmektedir. Bir ISA server da minimum iki interface olmak zorundadır ancak bu yanlış anlaşılmalara mahal vermemelidir , buradan kasıt minimum iki adet Ethernet değildir , iki adet interface dir , yani ISA server a bir adet ethetnet takıp iç network ile görüştürürken external interface i için bir dail-up modem veya bir ISDN modem bağlayabliriz. Ben makalemde en çok uygulanan yöntem olan iki Ethernet li yapıyı anlatacağım . Türkiye şartlarında şirket bünyelerinde internet çıkışı ; DSL teknolojisi ( ADSL , G.SHDSL ) , Leased – Line , Frame –Relay vb bağlantı teknolojilerini desteklemektedir , ve bunlar ile ISA server bir Ethernet aracılığı ile görüşmektedir . Standart bir şirket yapısı ve ISA Server ın TPC/IP yapılandırması aşağıdaki gibi olmalıdır

clip_image001

Şekil -1

Bu doğrultuda Server ın ip adresini ayarlıyorum ( Not : makalede ISA Server DC üzerindedir , buna göre ip yapılandırılması yapılmıştır. )

clip_image002

Şekil -2

Ip Yapılandırması tamamlandıktan sonra yine güvenlik için External interface üzerinde bir takım değişiklikler yapmak gerekmektedir.

clip_image003

Şekil -3

Dış interface in kendini DNS e kayıt ettirmemesi için “Register this connection’s address in DNS” seçeneği kaldırılır.

clip_image004

Şekil -4

Yine dış interface i için “Enable LMHOSTS lookup” ve “Netbios over TCP/IP” özellikleri devre dışı bırakılır.

clip_image005

Şekil -5

Son olarak ADSL modem veya hacker lar ile dosya paylaşmak gibi bir niyetiniz yoksa “File and Printer Sharing for Microsoft Networks” servisini kaldırın.

Bu işlemlerden sonra ISA Server için gerekli yamalar , ıp yapılandırmaları tamamlamış olacak ve artık ISA kurmaya hazır hale gelmiş bulunuyoruz.

Öncelikle ISA 2006 Kurulum CD sini optik okuyucumuza yerleştirdikten sonra aşağıdaki gibi bir ekran karşımıza çıkar.

clip_image006

Şekil -6

Bu ekranda “Install ISA Server 2006” üzerine tıklıyoruz

clip_image007

Şekil -7

Bu ekranda kurulum öncesi ufak bilgiler verilmektedir ( kurulumun başlayacağı ve programın yasalar tarafından korunduğu konusunda J )

clip_image008

Şekil -8

Lisans Sözleşmesini okuyup kabul ediyoruz ve ilerliyoruz.

clip_image009

Şekil -9

İlgili lisans anahtarını giriyor ve ilerliyoruz

clip_image010

Şekil -10

Bu ekranda karşımıza 4 adet seçenek gelmektedir bunlar sırasıyla

Install ISA Server Services : Yapınızda eğer daha önceden kurulmuş bir ISA Server Array i varsa bu seçenek ile yeni kurulumu bu Array e katabiliriz , bu sayede aynı Array de diğer ISA Server lar ile birlikte çalışır.

Install Configuration Storage Server : Enterprise versiyonunda göze çarpan Storage Server mantığı bir Array yapısında diğer ISA server ların ayarlarının tutulduğu bilgi deposu manasına gelir ve eğer bu kurulum ile diğer ISA Server lar için bir bilgi deposu sunucusu oluşturmak istiyorsak bu seçenek seçilir.

Install Both ISA Server Services And Configuration Storage Server : Hem ISA Server servisinin çalışacağı hemde konfigürasyonunun tutlacağı server kurulumu istiyorsak bu seçeneği kullanabiliriz ki bende makalemde bu seçeneği kullanacağım .

Install ISA Server Management : ISA Server ın yönetim konsolunun yüklenmesini istiyorsanız bu seçeneği kullanabilirsiniz.

Bu seçeneklerden üçüncüsü olan “Install Both ISA Server Services And Configuration Storage Server” seçeneğini seçerek ilerliyorum.

clip_image011

Şekil -11

Bu ekranda kurulacak servisleri seçebiliyoruz.

clip_image012

Şekil -12

Bu ekranda bulunan ilk seçenek yeni bir ISA kurulumu yapılması durumunda seçilir , ikinci seçenek ise var olan Enterprise yapıya katılıp replikasyon un gerçekleşmesi için seçilebilir.

Biz ilk ISA Serverımızı kurduğumuzdan dolayı ilk seçeneği seçip ilerliyoruz.

clip_image013

Şekil -13

Bu ekranda ise bizi bir konuda uyarmaktadır , uyarıdan anlaşılacağı üzere eğer sizin bulunduğunuz ortamda kurulmuş olan bir ISA Server Enterprise sürümü varsa bir önceki sayfada ikinci seçeneği seçmeniz gerekmektedir , der J biz next diyerek ilerliyoruz.

clip_image014

Şekil -14

Bu ekranda ise depolama servisinin hangi hesap ile çalışacağını sormaktadır , ben sistem admin hesabını verdim ancak siz bu servis iin ayrı bir kullanıcı açarak buraya onun bilgilerini girebilirsiniz.

clip_image015

Şekil -15

ISA Server bizden internal Network ID mizi istemektedir , bu sayede internal dışındaki ip aralıklarının external olarak kabul edecektir. Network ID girmek için ”Add” diyoruz diyerek network ID giriyoruz

clip_image016

Şekil -16

Burada istersek “Add Range “ diyerek elle adres girebiliriz

clip_image017

Şekil -17

Veya “Add Adapter” diyerek interface lerimizden iç interface i seçebiliriz , yalnız bu durumda iç interface de birden çok ip olup olmadığını kontrol edin.

clip_image018

Şekil -18

İnterface işaretlenir ve “ok” e basılır.

clip_image019

Şekil -19

Ip aralığı belirlendikten sonra “ok “ e basılarak bu pencere kapatılır.( Add private seçeneği ise bize hazır class ip lerden birini seçmemizi sağlar )

clip_image020

Şekil -20

Artık ISA Server ı şirket içi network ID sini vermiş olduk ( internal ) ve ilerliyoruz

clip_image021

Şekil -21

Bu ekranda ise firewall clentları ise arasındaki trafiğin şifrelenmesine izin verip vermeyeceğimizi seçebiliyoruz , eğer ortamızın da bulunan ISA 200 den ISA 2006 ya geçiş sağlamış ancak mevcut kullanıcılardaki firewall client ları kullanmak istiyorsanız bu seçeneği işaretlemeyin ancak eski tip client yoksa bu seçenek bize ekstra güvenlik sağlayacaktır.

clip_image022

Şekil -22

Bu ekranda yükleme sırasın restart ve ”disable” durumuna getirilecek servisler hakkında bilgi verilir.

clip_image023

Şekil -23

Karşımıza çıkan bu ekranda ise “install” diyerek kurulumu başlatabiliriz.

clip_image024

Şekil -24

Kurulum tamamlandıktan sonra karşımıza yukarıdaki gibi bir pencere çıkar. Burada ISA Yönetim konsolunun çağırılıp çağırılmaması ile ilgili bir soru sorar ki biz finish diyerek kurulumu bitiririz.

Kurulum tamamlandıktan sonra ISA yönetim konsolunu açarız ve artık karşımızda ISA 2006 Enterprise Edition u görürüz J

clip_image025

Şekil – 25

ISA 2006 ile alakalı yeni makalelerimde görüşmek üzere.

Yayınlanış Tarihi 24 Mart 2008 Pazartesi 23:59 Yayınlayan: Hakan UZUNER

Yorumlar

 

SecureCP Dediki :

Güzel makale de birşeyi merak ettim. Bu sitede Hakan Uzunerden başka kimse yok mu?  Herşeyde siz varsınız, anlayamadım doğrusu.

Mart 25, 2008 13:43
 

Sinan KAHRAMAN Dediki :

Teşekkürler Hocam.

Mart 25, 2008 17:09
 

mehmet ali Dediki :

hakan hocam ellerine sağlık

Mart 25, 2008 20:41
 

Mahmut ALTUNTAŞ Dediki :

Hocam ellerinize sağlık daha isa görmedik ama görmüş kadar olduk valla ...

Mart 25, 2008 21:49
 

Metin BABACAN Dediki :

Hakan hocam teşekkürler. :) bende daha isa hiç kurmadım ama 2 gune kadar elime bir makina geçecek hemen deneyeceğim....

Mart 25, 2008 22:08
 

akad Dediki :

eyvallah hocamm  güsell anlatmıssınn..Emeğine sağlık....

Eylül 6, 2008 13:33
 

Ozgur Senerdogan Dediki :

Eline Sağlık Hakan hocam .

anlatım konusunda gerçekten farkını ortaya koyuyorsun ....

Eylül 25, 2008 23:02
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

About Hakan UZUNER

İstanbul Beşiktaş doğumluyum. 1996 yılından beri bilişim sektöründeyim. Üniversite eğitimimi Marmara Üniversitesinde tamamladım ve analitik ana bilim dalında master a başladım. Üniversite döneminde pek çok firmaya destek verdim. Sektörde ; Sistem Yöneticiliği , Bilgi İşlem Müdürlüğü ve Proje Yöneticisi olarak görev yaptım. Projelerim sırasında pek çok firma yapısını görme ve çalışma fırsatı buldum . En son olarak ise Bilge Adam Bilgi Teknolojileri Akademisinde Eğitmen ve Danışmanlık yaptım . Şu anda ise Londra da özel bir eğitim kurumunda ICT eğitimleri vermekteyim . MVP MCTS: Windows Server 2008 Active Directory: Configuration MCTS: Windows Server 2008 Network Infrastructure MCTS: Windows Server 2008 Applications Infrastructure MCITP: Server Administrator MCP,MCSA+S+M,MCSE+S+M,MCDBA MCDST,MCT,CCNA,HP APS MCTS: Vista - Exchange 2007 MCITP: Vista - Exchange 2007 CompTia Network +

hakanuzuner.com

Bu Kategori

Hızlı aktarma