| ISA Server 2004 (Back-end Front-end Yapısı) Arkasındaki OWA Server ın Publish Edilmesi (Bölüm-3) |
|
|
| Emre AYDIN tarafından yazıldı | |||
| Çarşamba, 19 Nisan 2006 13:26 | |||
|
Front-End ISA Server da All-Open Rule Yaratılması Senaryomuzu biraz daha basitleÅŸtirmek için back-end ISA Server ın internete çıkması için front-end ISA Server da All-Open ÅŸeklinde bir rule yaratacağız. Bu tarz bir rule u test ortamında olduÄŸumuz için oluÅŸturuyoruz. Gerçek ortamda rule larımız zaten daha sıkı olmalıdır. Not: Back-end ISA Serverfront-end ISA Server ın SecureNat client ı olduÄŸuna dikkat edelim. 1. Microsoft Internet Security and Acceleration Server 2004 > Firewall Policy > Tasks > Create New Access Rule. 2. Açılacak Wizard penceresinde bir isim verip devam edelim. Ben isim olarak All_Open_for_Backend_ISA kullanacağım. Next. 3. Allow > All outbound traffic > Next. 4. Access Rule Sources sayfasında Add e klikleyelim. 5. Add Network Entities penceresinde New > Computer diyelim. 6. New Computer Rule Element penceresinde Back End ISA Firewall un ismini ve IP (172.16.5.50) sini girelim. 7. Add Network Entities penceresinde Computers > Back-end ISA Server ı seçelim ve Close a klikleyelim. 8. Access Rule Sources penceresinde Next. 9. Access Rule Destinations penceresinde Add > Networks > External > Close. 10. Access Rule Destinations penceresinde Next. 11. User Sets penceresinde All Users > Next > Finish. Front-End ISA Server da Bir Web Publishing Rule Yaratılması External OWA client larının içerdeki sertifikaya ulaÅŸmaları gerekecek. Client ları bu sertifikaya ulaÅŸtırmanın birçok yolu mevcut ama ben senaryoyu basit tutmak için front-end ISA Server da bir Web Publishing Rule tanımlayacağım. 1. Microsoft Internet Security and Acceleration Server 2004 > Firewall Policy > Tasks > Publish a Web Server. 2. OluÅŸturacağımız rule için bir isim verelim. Ben Publish_Web_Enrollment_Site ismini kullanacağım. 3. Next > Allow > Define Website to Publish sayfasında Computer name or IP address kutucuÄŸuna Back-end ISA Server ın external IP (172.16.5.50) sini yazalım. Path kutucuÄŸuna /certsrv/* yazalım ve Next e klikleyelim.
Åžekil-1 4. Public Name Details penceresinde Public Name bölümüne Front-end ISA nın external IP (192.168.5.35) sini yazalım. 5. Path (optional) bölümüne /certsrv/* yazalım ve Next e klikleyelim.
Şekil-2 6. Select Web Listener penceresinde New > Welcome to the New Web Listener > isim olarak Http_Listener i kullanıp Next e klikyelim. 7. IP addresses penceresinde External ı işaretleyip Next e klikyelim. 8. Port Specification penceresinde Enable HTTP i işaretleyelim ve port 80 i değiştirmeyelim.
Åžekil-3 9. Completing the New Web Listener Wizard penceresinde Finish diyerek iÅŸlemi bitirelim. 10. Select Web Listener penceresinde Next diyerek devam edelim ve User Sets penceresinde default ayarları kabul edelim > All Users > Next > Finish. 11. OluÅŸturduÄŸumuz Publish_Web_Enrollment_Site üzerinde saÄŸ klikleyelim ve Properties i açalım. 12. Paths > Add > Path mapping > Specify the folder on the Web site that you want to publish. To publish the entire Web site, leave this field blank kutucuÄŸuna deÄŸer olarak /CertControl/* ı girelim ve tüm pencerelerden OK diyerek çıkalım.
Åžekil-4 13. Publish Web Enrollment Site Properties penceresinde Apply ve OK diyerek iÅŸlemi sonlandıralım. OWA İsim Çözümlemesi İçin Yerel DNS in Konfigüre Edilmesi External bir DNS te kendi domain inize ait bilgileri oluÅŸturduktan sonra external clientlar OWA nın isim çözümlemelerinde bir sıkıntı yaÅŸanmayacaklardır. Bu noktada kendi isminizi kendiniz de host edebilirsiniz ama bu size exsta iÅŸ yükü getireceÄŸi gibi herhangibir sıkıntıda dış dünyadan tamamen eriÅŸilemez duruma geleceksiniz. Benim önerim bilgilerinizi external bir DNS te tanımlamanız ÅŸeklinde olacak. Enterprise CA Certificate in OWA Client Bilgisayarına Yüklenmesi İnternal network teki sertifikayı client bilgisayara bir defalığına mahsus olmak üzere yükleyeceÄŸiz. 1. Client bilgisayar da adres satırına http://192.168.5.35/certsrv yazarak Enter a basalım. 2. Username için Administrator hesabını kullanalım. 3. Microsoft Certificate Services penceresinde Install this CA certificate chain linkine klikleyelim. 4. Gelen güvenlik uyarılarını kabul edelim. 5. Son pencerede The CA certificate chain has been successfully installed bilgisini gördükten sonra pencereyi kapatabiliriz. OWA Client Bilgisayarında HOSTS File Girdisi Yaratılması Client bilgisayarlar OWA Web sayfasına bizim yarattığımız sertifikadan ulaÅŸacaklar. Daha öncesinde sertifikada bu ismi owa.aydine.local olarak tanımlamıştık. Åžimdi bu isim için client bilgisayarın host dosyasına Front-end ISA Server ın external IP (192.168.5.35) sini gireceÄŸiz. Bu aÅŸamada ikinci yöntem ise internal DNS in ISA Server lar üzerinden publish edilmesi olabilir. 1. <system_root>\system32\drivers\etc\Host dosyasını Notepad ile açalım. 2. AÅŸağıdaki kayıdı oluÅŸturalım: 192.168.5.35 owa.aydine.local
Åžekil-5 Evet, tüm iÅŸlemleri baÅŸarılı bir ÅŸekilde gerçekleÅŸtirdiysek artık publish ettiÄŸimiz OWA Web sayfasına SSL kullanarak ulaÅŸabiliriz. Bunun için aÅŸağıdaki ÅŸekilde client bilgisayarda adres satırını kullanalım. https://owa.aydine.local/exchange/ Görüntünün ÅŸekil-6 ve ÅŸekil-7 gibi olması gerekiyor.
Åžekil-6
Åžekil-7 Bu ÅŸekilde front-end ve back-end yapısı arkasındaki bir OWA Web sayfasının sertifikalı olarak nasıl ISA Server lar üzerinden publish edileceÄŸini incelemiÅŸ olduk.
|
Son Eklenenler
- System Center Configuration Manager 2007 - Asset Intelligence
- İş Zekası ve Performans Yönetimine Yönelik Microsoft Çözümleri: Verilerden Karar Aşamasına Nasıl Geçilmeli
- Windows Server 2008 R2 ‘e Yükseltmeniz için En iyi 10 Neden?
- Forefront Security for Exchange Server ve Bilinmesi Gerekenler!
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 5
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 4
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 4
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 3
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 2
- SCCM 2007 - Software Distribution Yöntemi ile Office 2007 Dağıtımı - Bölüm 1
- SCCM 2007'de Configuration Manager Client Yazılımının Yüklenmesi - Bölüm 2
- SCCM 2007'de Configuration Manager Client Yazılımının Yüklenmesi - Bölüm 1
- System Center Configuration Manager'da Discovery Metodları
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 3
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 2
- Server 2008'de ISCSI ile High Availability (Clustering) Sağlayın! - Bölüm 1
- Exchange 2007 SCC Cluster Pasif Node Uninstall İşlemi
- DAVETLİSİNİZ! Microsoft FOREFRONT EDGE (ISA, IAG) Semineri
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Terminal Server Lisanslaması (BÖLÜM-1)
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Kurtarma Konsolunda “bootcfg” Komutu Nasıl Kullanılır?
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- Taşınabilir Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- Sistem açılışı sırasında “NTLDR kayıp veya bulunamıyor” hatası nasıl giderilir?
- Windows Deployment Services Nedir? - Bölüm 1
- Server 2003 Kurulumu
- E-Mail Hesaplarınızı ISP'nizde Değil Kendi Exchange Server'ınızda Tutun
- EFS: Kurtarma Metotları - Bölüm 1
- Kullanıcılarınızı Local Admin Grubunda Bırakmayın
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
- System Center Capacity Planner İncelemesi (Bölüm-1)
- Active Directory Users And Computers Context Menüsüne Kullanıcı Hesap Bilgi Özellikleri Ekleme
Forum Sayfası Soruları
|











