ÇözümPark - Beta3

ÇözümPark, Microsoft Türkiye Tarafından Desteklenmektedir.
ÇözümPark - Beta3'a hoş geldiniz. Oturum Aç | Üye Ol | Yardım
in ARA

ISA Server

  • ISA Server 2004’ün ProxyInspector ile Raporlanması

    ISA Server 2004’ün ProxyInspector ile Raporlanması

    Şirketler güvenlik çözümleri için Firewall ürünlerine gereksinim duymaktalar.Yazılımsal Firewall ürünlerinin en çok tercih edilenlerinin başında ISA Server gelmekte.ISA Server’ın bu kadar çok tercih edilmesinin nedenlerini sıralamak gerekirse Microsoft tabanlı networklerde bir çok sunucuyla tümleşik çalışması,kullanışlı bir arayüze sahip olması,paket filtereleme ve application filtreleme düzeyinde çalışması,cache ve proxy özellikleri içermesi,son olarak yapılan bir çok işlemin raporlanması söylenebilir.Sizlere bu makalede ISA Server 2004 raporlanması için alternatif bir ürün olan ProxyInspector yazılımını tanıtacağım.Bu raporlama programının belkide en göze çarpan özellikliği farklı kriterlere göre detaylı ve grafiksel raporların kısa bir sürede alınmasıdır.

    ProxyInspector sadece ISA Server 2004 sürümleri için rapor oluşturmamakta.Bilinen bir çok yazılımsal firewall üzerinden de raporlar alabilmektedir.Aşağıda desteklenen yazılımları görebilmektesiniz.

    ·         Microsoft® ISA Server 2000
    Microsoft® ISA Server 2004
    Microsoft® ISA Server 2006

    ·         Qbik WinGate

    ·         Ositis WinProxy

    ·         Kerio WinRoute Firewall

    Ayrıca ProxyInspector ile rapor alabilmek için ISA Server üzerine kurulum yapılma gibi bir zorunluluk bulunmamaktadır.Programı Microsoft Windows’un aşağıda yer alan işletim sistemlerini üzerine kurarak küçük bir ayarlama ile kullanabiliriz.

    Windows 98SE / ME / NT 4.0 / 2000 / XP / 2003 / Vista.

    ProxyInspector programını aşağıda yer alan linkten indirebilirsiniz.

    http://www.advsoft.info/en/download/

    Programın  ne iş yaptığını,hangi firewall’larda çalışabildiğini öğrendik.İndirmiş olduğumuz kurulum dosyasına çalıştırarak bir kaç saniye süren kurulum işlemini tamamlayalım.Ben programı ISA Server 2004 üzerine kurmayı tercih ettim.Böylelikle log dosyalarına ulaşmam daha kolay olacak ve hızlı bir şekilde rapor alma işlemini tamamlayabileceğim.Resim-1’de kurulum sihirbazında yer alan yönergeleri izleyerek kuruluma başlıyorum.Bu kısımda lisans sözleşmesini kabul ederek bir sonraki adım olan olan kurulum dosyalarının hangi dizinde saklanacağını belirleyerek diğer bölüme geçiyorum.

    clip_image002

    Resim-1

    ProxyInspector programının start menude ve masaüstünde kısayol olarak oluşup oluşmayacağını belirleyerek kurulum işlemini tamamlıyorum.Resim-2

    clip_image004

    Resim-2

    Program log dosyalarının nerden alınacağı sormakta log tipini W3C/Native text log files olarak kullanacağım ancak bu ayarı seçebilmem için ISA Server üzerinde bir kaç işlem yapmam gerekiyor.Resim-3

    clip_image006

    Resim-3

    ISA Server 2004’ün monitoring kısmından Logging bölümüne geliyorum.Resim-4’de Logging bölümü görülmekte.

    clip_image008

    Resim-4

    Tasks bölümünde yer alan Configure Firewall Logging ayarına tıklayarak ,Log ayarımı File radio butonunu seçerek bir sonraki adıma geçiyorum.Resim-5’de yapmış olduğum ayar görülmekte.

    clip_image010

    Resim-5

    Web Proxy Logging içinde az önce yapmış olduğum ayarları tekrarlıyorum.Böylelikle log formatımı belirlemiş oldum.Resim-6’da web proxy logging için yapılan ayar görülmektedir.

    clip_image012

    Resim-6

    Database bölümünün altında yer alan Program settings kısmından bir çok seçenek ayarlanabilir.Bunlardan en önemlisi oluşan logların bulunduğu dizinin seçilmesidir.Çünkü raporların oluşmasını sağlayan kaynak bu dizindir.Resim-7’de log dosyasının yolunun ayarlanması görülmekte.Ayrıca bu bölümde rapor ayarlarının renkleri ,fontları ve grafik biçimleride değiştirilebilir.

    clip_image014

    Resim-7

    Report Wizard tıklayarak kısa bir sürede rapor oluşturma işlemine başlıyoruz.Rapor sihirbazında kritlerlerimizi belirleyerek istediğimiz bilgilerin çıkmasını sağlayacağız.Resim-8’de Report wizards’ ı görmekteyiz.

    clip_image016

    Resim-8

    Report wizard yeni bir rapor oluşturmak için tasarlanmış bir bölüm.Makalenin ilerleyen kısmında rapor oluşturmak için başka hangi bölümün kullanıldığını da göreceğiz.Resim-9’da rapor sihirbazı yer almakta.

    clip_image018

    Resim-9

    Resim-10’da oluşturulacak raporun tipini belirliyorum.Alacağım ilk raporda girilmiş olan site bilgilerine göre bir rapor almak istiyorum.Bunun için site kısmına seçerek devam ediyorum.

    clip_image020

    Resim-10

    Son 30 günde girilmiş olan ilk 100 yüz site görülmekte.İstenirse tüm siteler seçilebileceği,belirlemiş olduğumuz özel bir sitede seçilebilir.Resim-11’de siteler görülmekte.

    clip_image022

    Resim-11

    Resim-12’de kullanıcıların yapmış oldukları toplam trafiğin görülmesini de ayarlayabiliyoruz.

    clip_image024

    Resim-12

    Oluşturulacak raporun tarih aralığını belirleyerek.Bir sonraki adıma geçiyorum.Resim-13’de tarih süreleri görülmekte.

    clip_image026

    Resim-13

    Rapor kriterleri tamamlandı artık kısa bir süre sonra raporumuz oluşmuş olacak.Resim-14’de sorgu işlemleri görülmekte.Raporumda belirlemiş olduğum tarih aralığında,belirlediğim sitelere giren kullanıcıları ve yaptıkları toplam trafiği göreceğiz.

    clip_image028

    Resim-14

    Resim-15’de sitelere hangi saat aralıklarında girildiği ve bu saatlerde yapılan toplam trafik görülmekte.

    clip_image030

    Resim-15

    En çok giren kullanıcılar Resim-16’da görülmekte.Kullanıcılar kimlik doğrulamaya zorlanmadığı anonymous erişimlerin oranın çok fazla çıktığı görülmekte.

    clip_image032

    Resim-16

    ProxyInspector’ın sağ bölümünde yer alan server,kullanıcı,saat,gün-hafta gibi kriterlere göre rapor olmak istenirse bölümde yer alan özelliğe sağ tuş yaparak create report’un çıkması sağlanabilir.İkinci rapor örneğimizi bu şekilde alalım.Resim-17’de kullanıcılara göre raporun oluşturulması işlemi görülmektedir.

    clip_image034

    Resim-17

    Resim-18’de ISA Server üzerinden çıkış yapan kullanıcılar görülmektedir.İstenirse tüm kullanıcıların göre yada belirlediğimiz bir kullanıcıya özel rapor oluşturulması sağlanabilir.

    clip_image036

    Resim-18

    Yine kullanıcıların yapmış olduğu toplam trafiğe ve yapılan site erişimlerin toplam trafiğine göre bir rapor alacağım.Bu kısımda trafik kullanımı  % 1’in altında olan bilgilerin raporda görülmemesini sağlayacağım.Resim-19

    clip_image038

    Resim-19

    Tarih aralığımızı girerek rapor oluşturmayı tamamlıyoruz.Resim-20’de tarih kriteri görülmektedir.

    clip_image040

    Resim-20

    Resim-21’de girilmiş toplam trafiğe göre en çok girilen siteler sıralanmaktadır.Bu bilgiler doğrultusunda şirketimizde girilmesini istemediğimiz siteler yasaklanabilir.

    clip_image042

    Resim-21

    Resim-22’de alınan grafiksel raporda aslında bilinen bir gerçeği ortaya çıkarmakta en çok girilen siteye dikkat edildiğinde Türkiyenin en büyüğü  Galatasaray’a ait bir siteye erişim yapıldığı görülmekte J.Oluşan raporun grafiksel görüntüsünü bu şekilde görebilmekteyiz.

    clip_image044

    Resim-22

    ISA Server 2004 rapor almak için kullandığımız reports’a alternatif olabilecek bir ürünü sizlere tanıttım.Doğru ve düzgün bir şekilde alınan raporlama networkümüzü daha iyi izleme seçeneği verecektir.ProxyInspector ile almış olduğumuz bu rapor kaydedilebileceği gibi mail olarakta ilgili kişilere yollanabilir.

    Kaynak:

    http://www.advsoft.info/en/products/proxyinspector/

    Bir Sonraki Makalede Görüşmek üzere…

    Ka®a

  • ISA Server 2004’de Yasaklamaların Başka bir Siteye Yönlendirilmesi

    ISA Server 2004’de Yasaklamaların Başka bir Siteye Yönlendirilmesi

    Yasaklanması istenilen site Resim-1’de yer almakta. Kullanıcıların bu siteyi kullanmamaları ISA Server 2004 tarafından engellenebilir. Bunun için bir rule oluşturulması gerekmektedir.

    clip_image002

    Resim-1

    Yeni bir Access rule oluşturarak işleme başlıyoruz. Bunu için oluşturulacak rule bir isim verilmeli. Resim–2

    clip_image004

    Resim-2

    Uygulanacak hareket olarak Deny seçiyoruz. Resim–3

    clip_image006

    Resim-3

    Kuralda yer alacak protokol seçimi Resim–4 ‘de yer almakta.

    clip_image008

    Resim-4

    İç ağımızda yer alan kullanıcıları seçilmesi için erişim kaynağı yeri olarak internal’ı ekleyerek kuralı oluşturmaya devam ediyoruz. Resim–5

    clip_image010

    Resim-5

    Kullanıcıların sadece belirlediğimiz siteye girmek istediklerinde yasaklanmaları için URL Sets kısmına sitenin adını ve adresini giriyoruz ,daha sonra hedef kısmına bu siteyi ekliyoruz. Resim–6

    clip_image012

    Resim-6

    Bu site girmek isteyen tüm kullanıcıların yasaklanması için All Users (Tüm kullanıcıları) seçiminde bırakarak kuralı tamamlıyoruz. Resim–7

    clip_image014

    Resim-7

    Finish butonuna basarak kuralı tamamlıyoruz. Resim–8

    clip_image016

    Resim-8

    Firewall Policy’e oluşturduğumuz kural geldi. Kullanıcılar yasakladığımız siteye girmek istediklerinde ISA Server tarafından yayınlanan uyarı web sayfası açılacak. Resim–9

    clip_image018

    Resim-9

    Resim-10’da ISA Server uyarı sayfası görülmekte. Bu sayfanın anlamı kullanıcılar tarafından anlaşılamamakta. Artık bu sayfanın yerine kendi yaptığımız sayfanın çıkmasını sağlayacağız.

    clip_image020

    Resim-10

    Kendi yaptığımız uyarı sayfasının çıkması için ağımızda yer alan bir Windows Server 2003 üzerine IIS servisini kurmamız gerekli. IIS servisini kurmak için Denetim masasında (control panel) yer alan Program / Ekle Kaldır (Add or Remove Programs) tıklıyoruz. Resim–11

    clip_image022

    Resim-11

    Program ekle / kaldır’da yer alan Windows bileşenlerini ekle kaldır (Add /Remove Windows Components )tıklıyoruz. Application Server üzerindeyken details butonuna basarak gerekli özellikleri seçiyoruz. Resim–12

    clip_image024

    Resim–12

    IIS Servisini açarak gerekli yapılandırmaya başlıyoruz. Web Sites klasörünün üzerindeyken sağ tuş tıklayarak New>Web Site çıkmasını sağlıyoruz. Resim–13

    clip_image026

    Resim-13

    Web site oluşturma sihirbazı bizi karşılamakta. Next butonuna basarak devam ediyoruz. Resim–14

    clip_image028

    Resim-14

    Oluşturacağımız web siteye açıklama yazıyoruz daha sonra next butonuna basıyoruz. Resim–15

    clip_image030

    Resim-15

    Siteyi yayınlayacağımız IP adresini ve port numarasını giriyoruz. Ayrıca IIS üzerinde aynı port ve IP adresinden birden fazla web site yayınlayabilmemiz için host header kısmına sitenin ismini yazıyoruz. Resim–16

    clip_image032

    Resim-16

    Web site için daha önceden tasarladığımız web sayfalarını www.kara.com klasörüne atıyoruz.Resim–17

    clip_image034

    Resim-17

    Oluşturulan web site Resim–18 ‘deki gibi ilgili klasör altında yer almakta.

    clip_image036

    Resim-18

    Web site dosyalarının nerede yer aldığını gösteriyoruz. Bunun için browse (göz at) butonuna tıklayarak web sitenin bulunduğu dizini seçiyoruz. Resim–19

    clip_image038

    Resim–19

    Site üzerinde gerekli erişim izinlerini belirliyoruz. Resim–20

    clip_image040

    Resim-20

    Finish butonuna basarak web site oluşturma sihirbazını kapatıyoruz. Resim–21

    clip_image042

    Resim–21

    Oluşturduğumuz web site bir Resource Record kaydı oluşturacağız. Böylelikle web sitemizin isimle ulaşılmasın sağlayacağız. Bunun için DNS yönetim konsolu açarak zone içine Alias (CNAME) takma ad oluşturuyoruz. Resim–22’de www kaydının girildiği görülmekte.

    clip_image044

    Resim–22

    ISA Server üzerinde oluşturduğumuz kurala çift tıklayarak özellikler sayfasını açıyoruz.Kullanıcılar yasakladığımız siteye girmeye çalıştıklarında artık bizim oluşturduğumuz web siteye yönlendirilecekler.Bunun için Action tabında “Redirect HTTP requests to this Web page” checkbox kutusunu işaretliyor ve altınada yönlendirilmesini istediğimiz sitenin adını veya IP adresini yazıyoruz.Artık kullanıcılara uyarı sayfası olarak bizim oluşturduğumuz web site gelecektir.Resim–23

    clip_image046

    Resim–23

    Yasakladığımız siteye girmeye çalışan bir kullanıcının karşına çıkan yeni uyarı sayfası Resim-24’de görülmekte.

    clip_image048

    Resim–24

    Eğer IIS kurmak için vaktiniz yok veya bu ayarlamalar ile uğraşmak istemiyor iseniz var olan bir siteyede yönlendirme yapabilirsiniz. Bunun için internette var olan bir URL (Uniform Resource Locator) yazmamız yeterli. Resim–25

    clip_image050

    Resim–25

    Yasaklanmış bir siteye girmeye çalışan tüm kullanıcılarda o site açılmayacağı gibi bizim belirlediğimiz bir site açılacaktır. Resim–26

    clip_image052

    Resim–26

    Bir Sonraki Makalede Görüşmek Üzere…

    Ka®a
  • ISA Server 2004 Üzerinde VPN-Q 2006 ile VPN Quarantine Bölüm-1

    ISA Server 2004 Üzerinde VPN-Q 2006 ile VPN Quarantine Bölüm-1

    Uzak network’te yer alan kullanıcıların şirket network’üne güvenli bir şekilde erişebilmesi için VPN sunucular sıklıkla kullanılmaktadır. VPN istemci adını verdiğimiz uzak network’te yer alan kullanıcıları RRAS ile yâda ISA Server 2004 kullanarak şirket ağımıza dahil edebiliriz. Kullanmış olduğumuz VPN alt yapısının temeli güvenli erişime dayanmaktadır, bununla beraber güvenlik seviyesini bir kademe daha arttırmak isterseniz bunun için geliştirilmiş olan teknolojiyi yani VPN Qurantine yapılandırmanız gerekmektedir. VPN Quarantine teknolojisi şirket networkünüze erişim yapacak istemci bilgisayarlardan belirli şartlar aramaktadır. Bu şartları şu şekilde belirleyebiliriz; güncel service pack, ekran koruyucu yapılandırması veya anti-virüs yazılımının yüklü olması. İstemci bilgisayarlardan aranan bu ve benzeri şartlar sağlandığında bağlantı kurulacaktır. Böylelikle bahsettiğimiz güvenlik seviyesini bir üst kademeye çıkarmış ve yaşanacak sorunları önceden önlemiş olursunuz. VPN Quarantine yapılandırması gerçek anlamda zor ve karmaşık bir tasarımdır. Yapılandırma işlemlerini şu şekilde sıralayabiliriz;

    ·         Remote Access Quarantine Service kurulmalı.

    ·         ConfigureRQSForISA.vbs Script’in yapılandırılması.

    ·         CMAK yapılandırması

    ·         Quarantine şartlarını belirleyen .exe,.bat veya .txt uzantılı dosyaların oluşturulması.

    ·         CMAK dosyası ile oluşturulan paketin VPN istemci bilgisayara yüklenmesi

    Bahsetmiş olduğumuz bu gereksinimler ve yapılandırmalar bu yararlı teknolojiyi kullanmak isteyen birçok sistem yöneticisinin gözünü korkuttuğu için bu hizmeti kullanmaktan uzak durmaktadırlar. Bu makalemizde sizlere bu hizmeti sevdirecek, çok kısa sürede yapılandırmanızı sağlayacak bir programdan bahsedeceğim. Böylelikle sizlerde uzak erişimlerde daha güvenli olmanın rahatını yaşamış olacaksınız.

    VPN Quarantine yapılandırmasını sağlayan programın ismi VPN-Q 2006.VPN-Q 2006 programı VPN erişim hizmeti veren RRAS ve ISA Server 2004/2006 sürümlerinde başarılı bir şekilde çalışmakta. Makalenin ilerleyen kısımlarında programı indirebileceğiniz adresi, kurulum için gereken gereksinimleri ve yapılandırmasını bulabileceksiniz. Bu detaylara başlamadan önce ISA Server 2004’de VPN Client yapılandırılmasının nasıl yapıldığını tekrar hatırlayalım çünkü VPN Quarantine içinde VPN client erişiminin daha önceden yapılandırılması gerekmektedir.

    ISA Server 2004’ün bu denli çok tercih edilen bir ürün olmasının en büyük nedenlerinden biride VPN Client ve Remote Sites erişimlerine imkân vermesidir. ISA Server 2004 VPN erişimi için arka planda Routing and Remote Access Servisinden yararlanmaktadır bizler ISA Server management konsoldan gerekli olan yapılandırmayı çok kısa bir sürede gerçekleştirebilmekteyiz. Bunun için Resim-1’de görüldüğü gibi Virtual Private Networks(VPN) bölümüne gelerek Tasks kısmında yer alan Enable VPN Client Access butonuna tıklamalıyız.

    clip_image002

    Resim-1

    Configure VPN Client Access’e tıkladığınızda karşınıza gelen penceredeki yapılandırmalar şu şekilde ayarlanabilir.General bölümünde aynı anda VPN sunucu üzerine erişicek VPN istemci sayısı belirlenir.Sonraki kısım olan Groups bölümünde ise uzaktan erişim yapma hakkında sahip kullanıcıların olduğu grubu eklenir.Uzaktan erişim hakkına sahip dediğimiz kullanıcılar dial-in izni olan kullanıcılardır.Protocols bölümünde bağlantı sırasında kullanılacak protokol türü belirlenir.PPTP ve L2TP protokollerinin her ikisinide işaretleyebilirsiniz.Son bölümde,bağlantı sırasında domain son ekinin otomatik olarak gelmesi yani mapping edilmesi sağlanabilir.Resim-2’de tüm bu ayarlamaların ekran görüntüsü yer almaktadır.

    clip_image004

    Resim-2

    General VPN Configuration bölümünde ise bağlantının sağlanacağı network,VPN istemcilere atanacak IP aralığı,kimlik doğrulama method ayarlamaları yapılmaktadır.Resim-3

    clip_image006

    Resim-3

    ISA Server 2004 üzerinde VPN Client erişimi bu kadar kolay bir şekilde yapılandırılmaktadır. Uzaktan erişim yapacak istemci bilgisayarlar üzerindeki ayarlamalar ise şu şekildedir. Ağ bağlantılarım bölümünde yeni bir bağlantı oluştur kısa yolu tıklanır ve yapılandırma sihirbazında belirtilen seçenekler ayarlanır. Resim-4’de bu ayarlamalar görülmektedir, buradaki en önemli kısım erişim yapılacak VPN Sunucunun real IP’sinin girilmesidir.

    clip_image008

    Resim-4

    Sihirbazda bağlantı ayarının hangi kullanıcı hesapları için yapıldığı, masaüstü kısa yolunun oluşturulması sağlanır. Kısa yol tıklanıldığında kullanıcı adı ve şifre girilerek bağlantı sağlanır. Resim–5

    clip_image010

    Resim-5

    VPN Client’ların görüntülenmesi işlemi için monitoring bölümünde yer alan sessions(oturumlar) tabından yararlanılır. Resim-6’da erişim yapmış olan kullanıcı bilgisi görülmektedir.

    clip_image012

    Resim-6

     

    VPN Client erişimin nasıl yapılandırıldığını hatırladıktan sonra ISA Server 2004 üzerinde VPN Quarantine işlemi için yapılması gerekenleri ayarlamaya başlayalım. VPN-Q 2006 programı bu ayarları bizim için yapılandıracaktır ancak yinede ISA Server üzerinde bu ayarlamaların nerden yapılacağına bakalım. Networks bölümünde varsayılanda gelen networkler görülmektedir. Quarantined VPN Clients network’ün üzerinde sağ tuşa tıklayarak özellikler kısa yolunu seçelim. Resim–7

    clip_image014

    Resim-7

    Qurantined VPN Clients özelliklerinde “Enable Quarantine Control” seçeneğinin işaretli olması gerekmektedir. Böylelikle ISA Server 2004 gelen uzak istemcileri kontrol edebilecektir. Resim–8

    clip_image016

    Resim-8

    ISA Server 2004 üzerinde VPN Quarantine Clients erişiminin 3.party bir tool olan VPN-Q 2006 yardımı olmadan nasıl yapıldığı hakkında detaylı bilgi almak istiyorsanız aşağıda yer alan linkteki makaleyi incelemenizi öneririm.

    http://www.cozumpark.com/Articles/Details.aspx?aId=1000000464

    Resim-9’da VPN Quarantine Clients bulunduğu network ve ISA Server dizaynı görünmektedir.

    clip_image018

    Resim-9

    VPN-Q 2006 yazılımını Winfrasoft firmasının sitesinden indirebilirsiniz.Aşağıda son sürümü indirebileceğiniz link bulunmaktadır.

    http://www.winfrasoft.com/download/download

    VPN-Q 2006 yazılımını indirmek için sizden istenen bilgileri girmeniz gerekmektedir. Bu bilgileri doğru girmenizi öneririm. Çünkü ürünün testinin yapılabilmesi için mail adresinize içerisinde. xml uzantılı bir dosyanın bulunduğu. rar ekli mail gönderilmektedir. Bu dosya aynı zamanda sizin deneme sürümü için kullanacağınız lisans olacaktır.

    VPN-Q 2006 programının çalışabilmesi için istemci ve sunucu tarafındaki gereksinimler aşağıda yer almaktadır.

    İstemci tarafında aranan minumum sistem gereksinimleri

     

    Microsoft Windows XP için:

     

    ·         Professional Service Pack 2

     

    ·         Professional x64 Edition

     

    ·         Tablet PC Edition 2005

     

    ·         Home Edition Service Pack 2

     

    ·         Media Center Edition 2005

     

    ·         Microsoft .NET Framework 1.1 (SP1 önerilen) ve üzeri

     

    ve

     

    Microsoft Windows Vista için:

     

    ·         Home Basic

     

    ·         Home Premium

     

    ·         Ultimate

     

    ·         Business

     

    ·         Enterprise

     

    Server tarafında aranan minumum sistem gereksinimleri

     

    ·         Windows Server 2003 Service Pack 1 (32 bit)

     

    ·         Microsoft .NET Framework 1.1 (SP1 önerilen) veya üzeri service pack

     

    ·         Microsoft Routing and Remote Access Services (RRAS) veya

     

    ·         Microsoft ISA Server

     

    2004 Standard / Enterprise Edition

     

    2006 Standard / Enterprise Edition

     

    VPN-Q 2006 programı farklı sürümlerde satışa sunulmaktadır. Standard ve Enterprise sürümlerde birçok güvenlik kontrol şartı hazır olarak gelmektedir. VPN istemcilerde kontrol edilecek güvenlik şartları ise şunlar;

    ·         İşletim sistemi service pack incelemesi

    ·         IP yönlendirme durumu

    ·         Ekran Koruyucu ayarlanması

    ·         Güvenlik duvarı durumu

    ·         3.Party kişisel güvenlik duvarı durumu

    ·         Güvenlik duvarında hariç tutulmuş uygulama ve programlar

    ·         İnternet paylaşım durumu 

    ·         Anti-virüs taramasını yapılıp yapılmadığı ve güncel olup olmasının durumu

    ·         Otomatik güncelleştirmenin açık olup olmaması

    ·         Güvenlik güncelleştirmelerinin durumu

    Bunun dışında diğer özellikler ise şunlar;

    ·         WSUS uyumu

    ·         Elle ve otomatik IPSec Pre-shared key bağlantısı

    ·         Çoklu dil seçeneği

    ·         Vista işletim sistemi çalışması

    ·         32 bit ve 64 bit desteği

    ·         Çoklu VPN desteği

    ·         Merkezi loglama

    ·         Merkezi GPO yönetimi

    ·         Kabiliyetlerin iyileştirilmesi

    Yukarıda saydığımız özelliklerin hangi sürümlerde bulunduğu Resim-10’da yer almaktadır.

    clip_image020

    Resim-10

    VPN istemcilerde aranacak güvenlik şartlarında değişiklik yapmak istenirse VPN-Q 2006 bu ayarlamalara GPO ile imkan tanımakta.Bunun için indirmiş olduğunuz kurulum dosyasının içerisinde yer alan GPO klasörü altında yer alan vpn-q.adm template bizlere yardımcı olmakta.Resim-11’de yeni bir gpo oluşturuyorum ve gerekli ayarlamaları yapmaya başlıyorum.

    clip_image022

    Resim-11

    Computer Configuration bölümünde yer alan Administrative Templates’e sağ tuş yaparak add/remove templates seçeneği ile vpn-q.adm dosyasını ekliyorum.Resim-12

    clip_image024

    Resim-12

    Administrative Templates bileşenin altında Winfrasoft adında klasörün oluştuğu görülmekte. Artık istenilen ayarlamaları yapmak mümkün olacaktır. Örnek olarak sizlere service pack seviyesi ve ekran koruyucu süresinin ayarlanmasını göstereceğim. Resim-13

    clip_image026

    Resim-13

    Microsoft firması Windows XP için kısa bir süre üçüncü service paketini çıkardı.Erişim yapacak istemcilerde SP3’ün olması şartını zorunlu hale  getiriyorum.Aynı zamanda ekran koruyucu süresini 10 dakika olarak ayarlıyorum.GPO ile güvenlik kontrol şartlarını rahatlıkla yapabileceksiniz.Resim-14

    clip_image027clip_image028

     

    Resim-14

    VPN Quarantine işlemini bu kadar kolaylaştıracak olan yazılımı sistemimize yüklemeye başlıyoruz. Sihirbazı takip ederek kurulumu başarılı bir şekilde tamamlayacağız. Resim-15’de kurulum sihirbazının bizleri karşıladığını görmekteyiz.

    clip_image030

    Resim-15

    Sonraki adım olan lisans sözleşmesini onaylayarak bir sonraki adıma next ile geçiyoruz. Resim–16

    clip_image032

    Resim-16

    VPN-Q 2006 yeni sürümünde gelen yeni gelişmeleri belirtmekte. Makalenin daha önceki bölümlerinde sizlere bu özelliklerin neler olduğunu belirtmiştim. Resim-17’de gelişmiş güncellemeler görülmekte.