ISA Server 2006 ile Karantinalı VPN Konfigürasyonu Yazdır e-Posta
Kullanıcı DeÄŸerlendirmesi: / 3
ZayıfEn iyi 
Emre AYDIN tarafından yazıldı   
Pazar, 30 Temmuz 2006 15:36

VPN ile ağınıza baÄŸlanan kullanıcılar için kimlik doÄŸrulaması dışında ne gibi bir doÄŸrulamaya sahipsiniz? Sanırım ilk düÅŸündüÄŸünüz, sertifika kullanarak güvenliÄŸi biraz daha yükseltiyoruzdur. Fakat ağınıza VPN ile dâhil olan bir sistemde örneÄŸin antivirüs yazılımı yoksa, windows güncellemeleri yapılmamışsa tüm network güvenliÄŸiniz tehlike altına girer. Bu tarzdaki durumları scriptler yardımı ile Quarantine Control kullanarak, baÄŸlanacak kullanıcının bilgisayarında neredeyse her türlü doÄŸrulamayı yaparak aÅŸabiliyoruz.

 

Hazırladığımız scriptler sonucunda sadece tüm doÄŸrulamaları geçen client bilgisayarlar karantinadan çıkarak ağımıza dâhil olabilirler. Video’da kullanılan scriptlerle client bilgisayarlardan istenilenler aÅŸağıdaki gibidir:

 

·          Windows Firewall’un açık olması

·          ICS’nin kapalı olması

·          Kullanılan password’ün, password policy’sine uygun olması

·          Ekran koruyucusu bulunması

·          Güncel bir antivirüs yazılımı bulunması

 

İstenilirse bu çeÅŸitlilik kendinizin yazacağı farklı scriptlerle artırılabilir.

 

Video da kullanacağımız network yapısı ÅŸekil-1 verilmiÅŸtir.

 

Åžekil-1

 

Video’da kullanılan ve yüklenmesi gereken araçlar aÅŸağıdaki gibidir:

 

Windows Server 2003 Resource Kit Tools

http://www.microsoft.com/downloads/thankyou.aspx?familyId=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displayLang=en&oRef=

 

Remote Access Quarantine Tool for Internet Security and Acceleration (ISA) Server 2004

http://www.microsoft.com/downloads/details.aspx?FamilyID=17897522-AB69-46E0-9860-E2D9EC8CA122&displaylang=en

 

Remote Access Quarantine Agent (RQS.exe)

http://www.microsoft.com/downloads/details.aspx?FamilyID=d4ec94b2-1c9d-4e98-ba02-b18ab07fed4e&DisplayLang=en

 

Video’yu izlemek için tıklayınız

 

Video’da kullanılan scripts dosyasını indirmek için tıklayınız

 

Not: Video’da PPTP tercih edilmiÅŸtir fakat Quarantine Control yapısı içinde L2TP’de kullanabilirsiniz.

Not: Video’da, networkünüz içinde bir DHCP Server kurulu olduÄŸu, Active Directory’de bir gruba üye ve VPN izni olan bir kullanıcı hesabının yaratıldığı varsayılmıştır.

 

Bu konuyla ilgili sorularınızı Bu e-Posta adresi istek dışı postalardan korunmaktadır, görüntülüyebilmek için JavaScript etkinleÅŸtirilmelidir Bu posta adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır adresine konu baÅŸlığı ile gönderebilirsiniz.

 

Referanslar

 

VPN Roaming Clients and Quarantine Control in ISA Server 2004

http://www.microsoft.com/technet/prodtechnol/isa/2004/plan/vpnroamingquarantine.mspx

 

VPN Roaming Clients and Quarantine Control in ISA Server 2004 Enterprise Edition

http://www.microsoft.com/technet/prodtechnol/isa/2004/plan/vpn_roaming_clients_quarantine_control_ee.mspx

 

VPN Quarantine Sample Scripts for Verifying Client Health Configurations

http://www.microsoft.com/downloads/details.aspx?amp;displaylang=en&familyid=a290f2ee-0b55-491e-bc4c-8161671b2462&displaylang=en

 

Network Access Quarantine Control in Windows Server 2003

http://www.microsoft.com/technet/itsolutions/network/vpn/quarantine.mspx

Son Güncelleme Pazar, 30 Temmuz 2006 15:55
 

Son Eklenenler

Forum Sayfası Soruları