Rastgele Makale
- ISA Server 2006 ile GFI WebMonitor Konfigürasyonu - Bölüm 2
- Server 2003 Kurulumu
- PowerShell Döngüleri - Bölüm 4
- Kullandığın Kadar Öde Dönemi Microsoft ile Başlayacak!
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Microsoft Çözüm Zirvesi'ne Davetlisiniz!
- Microsoft ForeFront Client Security Performans Planlaması ve Topoloji Seçimi
- ISA Server 2006 ile GFI WebMonitor Konfigürasyonu - Bölüm 1
- Gazeteler Google'u Sıkıştırdı!
- Microsoft'tan Web Siteleri İçin Dil Desteği Geliyor
| ISA Server 2006'da VPN Bağlantısı Sırasında DHCP Relay Agent Kullanılması |
|
|
| Özgür CANIBEYAZ tarafından yazıldı. | |||
| Salı, 26 Mayıs 2009 07:54 | |||
|
ISA Server ile VPN bağlantısı yaptırılan kullanıcılara 2 yöntem ile ip adresi atayabiliyoruz; Networkte bulunan bir DHCP server tarafından otomatik olarak veya ISA server üzerinde belirleyeceğimiz bir ip adress havuzundan statik olarak atayarak. Default olarak ISA Serverda ip adresi dağıtımı için DHCP ayarlanmıştır. Bu yöntem statik dağıtıma oranla çeşitli avantajlar sunmaktadır. Öncelikle statik ip adres havuzu kullandığınızda, belirlediğiniz ip adres aralığını internal network aralığından çıkartmanız gerekir. Aksi halde overlap ip adress hatası ile karşılaşırsınız. Diğer bir avantaj ise bu makalenin de konusu olan DHCP seçeneklerinin VPN ile bağlanan kullanıcılara atanabilmesi. Ancak VPN clientlar için DHCP kullansanız dahi DHCP seçeneklerini clientlara iletemezsiniz. Bunun sebebi ise VPN clientların iç networkteki clientlardan farklı olarak hiçbir zaman DHCP server ile iletişime geçmemesidir. RRAS servisi başladığında DHCP serverdan belirli sayıda ip adresini VPN clientlara dağıtmak için kendisine alır ve daha sonra kendisine bir ip adresi aldıktan sonra geri kalanı VPN clientlara dağıtır. Ip adresi bittiği zaman tekrar DHCP’den toplu ip adresi alır ve süreç aynı şekilde devam eder. Ancak sorun RRAS servisinin DHCP seçeneklerini almamasıdır. Dolayısıyla ISA Server üzerinde DHCP ile ip dağıtımını seçseniz dahi clientlara sadece ip adresi dağıtabiliyor olursunuz. DHCP’de scope ayarlarken belirlediğimiz bu seçenekler arasında özellikle “DNS Suffix” şirket kaynaklarına erişimde büyük kolaylık sağlamaktadır. DHCP seçenekleri DNS suffix ile sınırlı kalmayıp WPAD gibi webproxy tanımlaması yapan ayaları da kapsamaktadır.DHCP Bootp paketleri router ve firewallardan geçmez (router’lar networku broadcast domainlere boldugu için). Bu sebeple sadece VPN clientlar için değil DHCP paketlerinin geçmesi gereken her durumda DHCP relay agent kullanmamız gerekecektir. Bu makelede ISA firewallda VPN’in aktif halde olduğu ve iç networkte halihazırda bir DHCP server oldugu varsayılarak aşağıdaki adımları kullanarak DHCP relay agent’ın aktif hale getirilerek VPN clientların tüm DHCP seçeneklerini nasıl alacağı anlatılacaktır.
İzleyeceğimiz adımlar şu şekildedir;
1. İlk adımda ISA Server konsolunu açıp VPN bölümüne girin ve DHCP seçeneğini işaretleyin (default olarak işaretli olan seçenek budur ancak yine de teyit edin).
2. Daha sonra ikinci adım olarak gerekli firewall kurallarını oluşturmaya başlayın. DHCP süreci için ISA firewallda iki protokol vardır. DHCP request (istek) ve DHCP reply (cevap). İlk olarak istek için kural oluşturalım. 3. ISA Server konsolda yeni bir access rule (erişim kuralı) oluşturma adımlarına başlayalım. İlk bölümde kurala bir isim veriyoruz.
4. Sonraki ekranda kuralın izin için mi yoksa yasaklama için mi kullanacağını seçin. Amacımız erişimi sağlamak olduğu için Allow seçeneğini işaretleyip bir sonraki adıma geçiyoruz.
5. Kuralımızın hangi protokol(ler) için geçerli olacağını bu aşamada seçiyoruz. İlk kuralımız “istek” olacağı için DHCP (request) protokolünü seçip Next ile ilerleyin.
6. Erişim kuralının kaynak bölümünde VPN clients networkunu seçin ve sonraki aşamaya geçin.
7. Erişim kuralı hedef bölümünde Localhost networkunu seçiyoruz. Bunun sebebi VPN clientların erişim isteğini RRAS servisine göndermesi ve RRAS’ın da DHCP relay agent sayesinde iç networkteki bir DHCP servera iletmesidir.
8. Kullanıcı bölümünü default ayarlar ile bırakıp (all users) sonraki adıma geçin.
9. Finish'e tıklayarak ilk kuralımızı oluşturmuş durumdayız.
10. Aynı şekilde ikinci kuralı da oluşturmaya başlayalım. Bu kural ile DHCP cevap protokolüne izin veriyor olacağız. Yeni bir erişim kuralı oluşturma adımlarına başlayalım. Kural için isim verdikten sonra Next ile bir sonraki adıma geçin.
11. Bu kuralda da Allow seçeneğini seçerek ilerleyin.
12. Protokol bölümüne bu defasında DHCP cevap protokolünü (DHCP Reply) ekleyin ve ilerleyin.
13. Kaynak network bölümünde Internal networku seçin.
14. Hedef network bölümünde ise VPN client networkunu seçin.
15. Kuralın hangi kullanıcılar için geçerli olacağı bölümünü default olarak “All users” olarak brakın ve kuralı onaylayıp bitirin.
16. Oluşturduğumuz kurallar konsolda aşağıdaki gibi görüntülenecektir.
DHCP relay agent için gereken kurallar bu şekildedir, şimdi sırada DHCP relay agent’ın aktif hale getirilmesi ve gerekli ayarların yapılması bulunuyor. 17. İlk olarak ISA Server’da, Administrative tools > Remote Access Server konsolunu açın ve Ip Routing menusu altında General bölümüne sağ tıklayıp New Routing Protocol seçeneğine tıklayın.
18. Açılan menude DHCP Relay Agent’ı seçip onaylayın.
19. Ip routing menusu altında DHCP Relay Agent özelliğini göreceksiniz. DHCP Relay Agent’a sağ tıklayıp new interface seçeneği ile DHCP Relay Agent’ın iletişim için hangi network’u kullanacağını seçin. Burada dikkat edilmesi gereken, RRAS servisinin kendi network interface’i olan “internal”i seçmenizdir. Bu yüzden ISA Serverda interface’lere isim verirken karışıklık olmaması adına Internal ismini kullanmamanızı tavsiye ederim. 20. Internal isimli networku seçip onaylayın.
21. Bu işlemden sonra son olarak DHCP Relay Agent’a yine sağ tıklayıp properties menusune girin. Burada lokal networkteki DHCP server ip adresini girip ekleyin ve onaylayın.
Bu işlemi de bitirdikten sonra artık ISA Server üzerinde bir DHCP relay agent servisine sahip oluyoruz. Böylelikle VPN clientlar tarafından yapılan DHCP istekleri relay agent sayesinde lokal networkteki DHCP server’a iletilecek ve aynı lokal networkteki clientlarda olduğu gibi tüm DHCP seçenekleri de VPN clientlara iletilmiş olacaktır. Test yapmadan önce ISA Server’i yeniden başlatmamız VPN özelliğinin daha önceden aktif edilip edilmediğine göre gerekse de biz her ihtimale karşı firewall’u yeniden başlatalım. Yaptığımız işlemlerden sonra bir VPN bağlantısı kurup sonucu görelim. 22. VPN bağlantısı kurulduktan sonra command prompt’ta ipconfig /all komutu ile aldığımız ip adresini görüntülediğimizde, DNS suffix dahil tüm DHCP seçeneklerinin başarılı bir şekilde alındığını görüyoruz.
Sonuç: Şirketteki kaynaklara dışarıdan erişim artık şirketler için vazgeçilmez bir duruma geldi. Bu tecrübeyi olabildiğince sorunsuz ve lokal networkteki ile birebir aynı duruma getirmek te oldukça önemli. DHCP relay agent ayarları ve ISA server üzerinde yapılan 2 kural ile DHCP seçeneklerini VPN clientlara ulaştırabildik. Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar - Tags:
|
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda bootcfg Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında NTLDR kayıp veya bulunamıyor hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doğuşu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı
- Microsoft' un Yeni Windows'una İlgi Site Çökertti!
- Microsoftta Korsan Avı Başladı!
- Sıkıysa Şimdi Kırın...























Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!






