ÇÖZÜMPARK

Çözümsüz Sorunuz Kalmasın
ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
in ARA
Ana Sayfa Makaleler Forumlar Resimler Dosyalar Biz Kimiz? Online Destek İletişim

ISA Server

ISA Server ile SSL li OWA Yayını

 

 

Bir şirket bünyesinde bulunan Exchange server sadece şirket içine değil aynı zamanda şirket dışındaki kullanıcılara da hizmet vermelidir, ancak bir Exchange server ı sadece port yönlendirmesi ile dışa açmak çok sakıncalı olabilir, bu nedenle Exchange Server ın yayınlanmasında ISA Server ı kullanmak güvenliğimizi arttırmaktadır.

 

ISA Server kullanarak Exchange Server pek çok değişik yöntem ile yayınlanabilmektedir ( daha önceki makalelerimde bundan bahsetmiştim ) , ancak bunlardan en çok kullanılanı, OWA ( Outlook Web Access )dır. Biz sistem yöneticileri için yayınlanması kolay ve güvenli bir hizmettir. Exchange Server a kullanıcıların dışarıdan mail client yazılımları ile ( outlook vb. )bağlanmaları sistemimizi yoracaktır. Özellikle POP3 servisinin açılması ve kullanıcıların bu servisi kullanmasına izin vermek Exchange serverımız hem yoracak hem de tehlikeye sokacaktır. POP3 servisinde mailler direk olarak sunucudan client a yüklendiği için yüklü mail alımları ve gönderimlerinde gerek Exchange server, gerekse Exchange server ın internet bant genişliği bundan negatif olarak etkilenecektir. Ayrıca POP3 protokolünde şifreler clear text olarak gönderildiğinden de paketlerin sniff edilerek şifrelerin alınması çok kolaydır.

Bu sebeplerden dolayı biz sistem yöneticileri çalışanların şirket dışında iken de maillerine bakmalarını sağlamak için, Exchange server ın standart bir özelliği olan OWA yı SSL li bir şekilde yayınlamamız gerekmektedir.

Bu işlem için şirketinizde bir takım servislerin kurulu ve çalışıyor olması gerekmektedir. Bunlar aşağıdaki gibidir.

Domain Controller ( DC )

Exchange Server

Internet Security and Acceleration

Certificate Authority (CA )

BU servilerin kurulumu tamamlandıktan sonra, Exchange Server ın kurulumu ile beraber çalışmaya başlayan OWA ya IIS yönetim konsolu ile CA den bir sertifika almanız gerekmektedir. Bu sertifikayı aldıktan sonra ise sertifikayı export etmemiz gerekmektedir.

Export edilen sertifika ise ISA üzerine import edilmelidir.

BU işlemleri gerçekleştirdikten sonra ise artık makalemize başlayabiliriz. Diğer makalelerimden farklı olarak ISA 2006, ISA 2004 e göre farklı bir OWA ara yüzüne ve yayınlama prosedürüne sahiptir. Bu nedenle her ne kadar ISA 2004 e benzerlik gösterse de değişen pek çok kısım bulunmaktadır.

Sertifika import edildikten sonra ISA yönetim konsolunu açıyoruz.

clip_image001

Şekil – 1

ISA yönetim konsolunda Firewall Policy kısmında sağ tarafta bulunan menüden “Publish Exchange……” seçeneğini seçiyoruz.

clip_image002

Şekil – 2

Oluşturacağımız kurala bir isim veriyor ve ilerliyoruz.

clip_image003

Şekil – 3

Exchange Server ın ISA üzerinden yayınlanmasının bir den çok yöntemi vardır. Biz bunlardan OWA yayınını kullanacağımız için burada OWA yı seçiyor ve ilgili Exchange sürümünü de belirledikten sonra ilerliyoruz.

clip_image004

Şekil - 4

Tek bir server yayınladığımızdan dolayı ilk seçeneği seçiyor ve ilerliyoruz

clip_image005

Şekil – 5

Amacımız ilk makalemden farklı olarak SSL üzerinden bir web sitesi yayınlamak olduğu için ( OWA nihayetinde bir web sitesidir ) ben ilk seçeneği seçiyorum. Bu ilk seçenek bana ISA Server ile yayınlanan Web server arasında SSL kullanılarak bir iletişim sağlanacağını belirtir. BU sayede şirket içerisindeki sniffer lara karşıda önlem almış oluyoruz.

clip_image006

Şekil – 6

Yayınlamak istediğimiz server ın FQDN ismini yazmamız gerekmektedir. Domain ismim “hakanuzuner.com” bende https://mail.hakanuzuner.com/exchange şeklinde bir yayınlama yapacağım . ( şirket içi domain ismi ile yayınlayacağım domain birbirinden farklı ise dns te bu yeni domain için bir zone açmam gerekli. )

 

clip_image007

Şekil – 7

Sizin mail sunucunuza kullanıcıların hangi adresten bağlanmalarını istiyorsanız bu adresi yazıyorsunuz

 

clip_image008

Şekil – 8

Tanımlı bir listener yok o nedenle “New” diyerek tanımlıyoruz.

 

clip_image009

Şekil – 9

Listener için bir isim veriyoruz.

clip_image010

Şekil – 10

Bu alanda ise istemci makine ile ISA Server arasındaki bağlantının nasıl olacağına karar veriyoruz. SSL li bir yayın yapmak istediğim için ilk seçenekte Exchange Server ( OWA ) ile ISA arasındaki trafiği SSL li yapmıştık , şimdi bu güvenliği tamamlayacak ikinci kısma geldik , Exchange ten SSL ile gelen veri ISA server dan istemciye nasıl gidecek ? Tabi ki bunu biz SSL ile göndereceğiz , bunun için ilk seçenek seçilir.

 

clip_image011

Şekil – 11

İsteklerin nereden geleceğini tanımlıyoruz . Şirket içerisinden gelen isteklerinde dinlenmesini istiyorsanız “internal” ıda seçebilirsiniz.

clip_image012

Şekil -12

Yayınlamada kullanacağımız sertifikayı göstermemiz gerekmektedir. Bu sertifika diğer makalelerimde detaylı bir şekilde anlatmış oldum , OWA için CA den alınan ardından Exchange makine üzerinde export edilip , ISA üzerinde import edilen sertifikadır. “Select Certificate” diyerek isa server üzerinde yüklü olan sertifikalardan ihtiyacımız olanı seçiyoruz.

 

clip_image013

Şekil – 13

Sertifikamızı seçiyoruz.

 

clip_image014

Şekil - 14

Ardından “next” diyerek ilerliyoruz.



clip_image015

Şekil -15

Bu kısımda ise “HTML Form Authentication” ı seçip alt taraftan Active Directory (Windows)’ u işaretleyelim





clip_image016

Şekil – 16

Bu pencerede eğer şirket içerisindeki bir ISA Server a login olmamız halinde diğerlerine login olmamıza gerek kalmamasını sağlayan Single Sign On seçeneğini görüyoruz. Bu yayınlama için gerekli bir seçenek değildir.

 

clip_image017

Şekil – 17

Oluşturduğumuzun Listener ın bir özetini görmekteyiz , Finish diyerek Listener’ı tamamlıyoruz.

clip_image018

Şekil - 18

Listener tamamlandı ve ilerliyoruz

clip_image019

Şekil -19

Bu Ekranı ise olduğu gibi bırakıyoruz ve ilerliyoruz

clip_image020

Şekil -20

Bu ekranda ise User seçme şansımız bulunmaktadır , dışarıdan gelen kullanıcılar internet ortamıdnan geldiği için buradaki User kısmında “All Users” a izin vermek daha doğru olacaktır.

clip_image021

Şekil – 21

Hakkında özet bilgiyi görüyoruz ve Finish diyerek kuralımız tamamlıyoruz. Artık user ların kullanımına hazırız . Kullanıcılarımız OWA ya giriş yapacaklarında artık karşılarına aşağıdaki gibi bir ekran çıkacaktır.

clip_image022

Şekil - 22

Şirket içerisinden veya şirket dışından kullanıcılarınız ; https://mail.hakanuzuner.com/exchange yazmaları halinde ISA 2006 nın sahip olduğu yeni OWA ara yüzü ile karşılaşacaklar ve bu sayede daha hızlı ve güvenli bir hizmet alacaklardır.

( Clientlar Error:12250 hatası alırlar ise makalesinin sonundaki detaylı açıklamaya bakabilirler. )( şirketinizin bir domain i yok ise bir hosting firmasından örn : piramit.com kendinize bir domain satın almalı ve mx ile ptr kayıdı açtırmalısınız. Bu kayıtlar için sizden istenen ip adresi olarak ise Exchange server ın internete çıkış ip adresini yani adsl modem ise adsl modemin sabit ip adresini vermelisiniz. Ayrıca adsl modem üzerinde 25 ile 443 nolu portları da Exchange server a yönlendirmeli ve Exchange server ın gateway inide adsl modem olarak ayarlamalısınız )

 

Yayınlanış Tarihi 27 Mart 2008 Perşembe 21:58 Yayınlayan: Hakan UZUNER

Yorumlar

 

Sinan KAHRAMAN Dediki :

Teşekekürler

Mart 28, 2008 10:30
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

About Hakan UZUNER

İstanbul Beşiktaş doğumluyum. 1996 yılından beri bilişim sektöründeyim. Üniversite eğitimimi Marmara Üniversitesinde tamamladım ve analitik ana bilim dalında master a başladım. Üniversite döneminde pek çok firmaya destek verdim. Sektörde ; Sistem Yöneticiliği , Bilgi İşlem Müdürlüğü ve Proje Yöneticisi olarak görev yaptım. Projelerim sırasında pek çok firma yapısını görme ve çalışma fırsatı buldum . En son olarak ise Bilge Adam Bilgi Teknolojileri Akademisinde Eğitmen ve Danışmanlık yaptım . Şu anda ise İngilterede sektörü kovalıyorum :) MVP MCTS: Windows Server 2008 Active Directory: Configuration MCTS: Windows Server 2008 Network Infrastructure MCTS: Windows Server 2008 Applications Infrastructure MCITP: Server Administrator MCP,MCSA+S+M,MCSE+S+M,MCDBA MCDST,MCT,CCNA,HP APS MCTS: Vista - Exchange 2007 MCITP: Vista - Exchange 2007 CompTia Network +

hakanuzuner.com

Makale Kategorileri

Tümü   

Bu Kategori

Hızlı aktarma