| ISA Server 2006 ve Checkpoint Firewall Arasında Site to Site VPN Yapılandırması |
|
|
| Kerem ÇELİKER tarafından yazıldı | |||
| Pazartesi, 19 Kasım 2007 22:58 | |||
|
CheckPoint’i kısaca incelediÄŸinizde daha çok Firewall ve VPN konularında çalışma yaptığını görebilirsiniz. Checkpoint’in bu alanlardaki bilinirliÄŸi üst seviyede olsa dahi, eriÅŸilebilirlik, kolay kurulum ve kullanım, hız ve konfigürasyon konularında ISA Server tarafından geride bırakılmış durumdadır. CheckPoint’e ilk bakışta karşınıza gelecek olan arayüzün ISA Server’ı andırdığını kolaylıkla söyleyebiliriz. Fakat konular derinleÅŸtikçe kullanıcı açısından karışık olarak niteleneceÄŸini göreceksinizdir. Microsoft ISA Server arayüz, uygulanabilirlik ve kullanıcı dostu destek makaleleriyle tüm sistem yöneticilerinin iÅŸlerini kolaylaÅŸtırmıştır. Konuyu toparlarsak Microsoft ISA Server’ın diÄŸer Firewall ürünleriyle de uyumlu ve bütünleÅŸmiÅŸ ÅŸekilde Güvenli Site to Site VPN baÄŸlantısı nasıl yapabildiÄŸini ve aralarında nasıl iletiÅŸim kurabileceÄŸini görmüÅŸ olacaksınız. A ) CheckPoint Firewall Tarafında Yapılacak İşlemler ; 1- CheckPoint arayüzünde Network Object kısmında resimdeki ÅŸekilde yeni bir Externally Managed Gateway kurun.
2- Çıkan ekranda VPN ve Firewall sekmelerini iÅŸaretleyin, ardından ip’inizi ve belirleyici ismi verin. Örnek; ISA gibi...
3- İşlemler bittikten sonra VPN Manager kısmında yeni bir Site to Site VPN (Mesh Topology) olarak yaratın.
4- Bu iÅŸlemden sonra hemen 2.seçenek olan Participating Gateways seçeneÄŸine gelin daha önce yarattığınız ISA Network Objesini buraya ekleyin
5- VPN Properties sekmesine geldiÄŸinizde burada VPN baÄŸlantısı saÄŸlanırken hangi protokolleri kullanarak güvenliÄŸi saÄŸlayacağını seçeneklerden seçiyoruz. Burada siz ÅŸirketinizin prosedürleri gereÄŸi hangi katmansa onu seçin.
6- Bu adım özellikle Nat yaparak iletiÅŸim saÄŸlayan domainler arasında encrypt ile baÄŸlantı saÄŸlarken sorun çıkaracağından Advanced Properties sekmesinden Disable Nat inside the VPN Community seçeneÄŸini iÅŸaretleyin
7- Preshared Key olarak ürünler arasında yapılacak baglantıda kullanılacak key’i girin.
8- 2 encrypt kullanan siteler arasında baÄŸlantı oluÅŸması için aÅŸağıdaki ÅŸekilde Vpn baÄŸlantı rule’unuzu oluÅŸturun.
B ) Microsoft ISA Server Tarafında Yapılacak İşlemler; 9- ISA Server arayüzünden Virtual Private Network seçeneÄŸine tıklatıp, Remote Sites sekmesine gelip yeni bir uzak Network Site’ı ekleyin.(Add Remote Site Network)
10- Bir sonraki adımda VPN baÄŸlantısını yaparken kullanacağınız güvenli tunel modunu seçin.
11- Connection Owner modunu Master olan 1. ISA sunucunuzu seçip bir sonraki adıma geçin.
12- Burada adımda gereken iki ürün tarafında girilmiÅŸ olan Gateway’larini yazmak olacaktır.
13- Anlaşılacağı gibi daha önceden checkpoint üzerinde verdiÄŸiniz Shared Key’in aynısını buraya girin.
14- Son olarak, VPN encrypt olarak bağlantı sırasında bağlı olacak network aralığını belirtin.
İpucu; a) 6. adımda iÅŸaretlemiÅŸ olduÄŸumuz Disable Nat inside the VPN Community seçeneÄŸini Traditional mode olarak geleneksel olarak kullanılan baÄŸlantı yapıldığında bunu uygulamayabilirsiniz. BaÄŸlantı sırasında Nat iÅŸlemini aÅŸağıdaki örnek rule’daki gibi tanımlayıp yapabilirsiniz.
Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar Configuring IPSec Site-to-Site Connections Between ISA Server 2004 and Third-Party Gateways
|
|||
| Son Güncelleme Pazartesi, 19 Kasım 2007 23:01 |
Son Eklenenler
- System Center Configuration Manager 2007 - Asset Intelligence
- İş Zekası ve Performans Yönetimine Yönelik Microsoft Çözümleri: Verilerden Karar Aşamasına Nasıl Geçilmeli
- Windows Server 2008 R2 ‘e Yükseltmeniz için En iyi 10 Neden?
- Forefront Security for Exchange Server ve Bilinmesi Gerekenler!
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 5
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 4
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 4
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 3
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 2
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 1
- SCCM 2007'de Configuration Manager Client Yazılımının Yüklenmesi - Bölüm 2
- SCCM 2007'de Configuration Manager Client Yazılımının Yüklenmesi - Bölüm 1
- System Center Configuration Manager'da Discovery Metodları
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 3
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 2
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 1
- Exchange 2007 SCC Cluster Pasif Node Uninstall İşlemi
- DAVETLİSİNİZ! Microsoft FOREFRONT EDGE (ISA, IAG) Semineri
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Terminal Server Lisanslaması (BÖLÜM-1)
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Kurtarma Konsolunda “bootcfg” Komutu Nasıl Kullanılır?
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- Taşınabilir Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- Sistem açılışı sırasında “NTLDR kayıp veya bulunamıyor” hatası nasıl giderilir?
- Windows Deployment Services Nedir? - Bölüm 1
- Server 2003 Kurulumu
- E-Mail Hesaplarınızı ISP'nizde Değil Kendi Exchange Server'ınızda Tutun
- EFS: Kurtarma Metotları - Bölüm 1
- Kullanıcılarınızı Local Admin Grubunda Bırakmayın
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
- System Center Capacity Planner İncelemesi (Bölüm-1)
- Active Directory Users And Computers Context Menüsüne Kullanıcı Hesap Bilgi Özellikleri Ekleme
Forum Sayfası Soruları
|




















