Rastgele Makale
- DFS ile File Server Yapılandırılması
- Virüs yuvası USB hafızalar
- Exchange Server 2007 Rollerinin Detaylı İncelenmesi
- Server 2008 Kurulumu
- Ücretsiz PC Imajı Almak ve Geri Yüklemek (Imagex Yöntemi)
- Microsoft'tan Öğrencilere Müjde
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Baz istasyonunun adı bile korkutuyor
- Exchange Server 2003 Messeage Tracking İle Tüm Maillerinizi Takip Edin
- Microsoft'a Tekrar Türk Müdür
| IAG 2007 - Network Connector Konfigürasyonu ve Publish Edilmesi |
|
|
|
| Özgür CANIBEYAZ tarafından yazıldı. | |||
| Pazar, 15 Mart 2009 22:38 | |||
|
Intelligent Application Gateway (IAG) ‘in en önemli özelliklerinden birtanesi hiç şüphesiz “network connector” özelliğidir. Tamamen SSL altyapısını kullanarak full VPN erişimi sağlamamıza olanak veren bu özelliğin kurulumu, ayarları ve portalda publish edilmesine detaylı bir şekilde göz atıyor olacağız. Bugüne kadar PPTP, L2TP /IPSEC gibi bağlantılar ile şirket networklerine erişim sağlayıp kaynaklara ulaşıp işlerimizi yaptık. Bu teknolojiler kullanılmaya başlandıktan sonra çeşitli engeller de ortaya çıktı. Örneğin yurtdışında bir otelden vpn yapmaya çalıştığınız ancak oteldeki firewall’un vpn trafiğine izin vermediği gibi senaryolar ile çok karşılaştık. Microsoft bu problemi öncelikle rpc/https ve yeni adı ile outlook anywhere ile email tarafında başarılı bir şekilde çözdü. Daha sonra bir adım ileriye götürdü ve ilk olarak appliance olarak tasarlanan ama çok kısa bir süre önce hyper-v için de release edeceğini duyurduğu IAG’yi sundu. Bildiğiniz gibi SSLVPN ile bir portalda çeşitli şirket kaynaklarını publish edebiliyoruz. Ancak şirketin belirli departmanlarının (i.e IT) sadece portalda publish edilen kaynaklara değil tüm kaynaklara erişmesi gerekebilir. Network connector sayesinde SSL altyapısını kullanarak şirket networkune uzaktan dahil olup işlerimizi yapabiliyor olacağız.Demo için kullanacağımız altyapı ile ilgili bilgiler IAG 2007 SP2 – Windows Server 2003 SP2 SE https://remote.canibeyaz.com Internal Interface : 10.0.0.21/24 External Interface : 172.16.1.11/24 CLIENT (Windows XP SP3) İlk olarak network connectorı enable edip ayarlarını yapıyoruz. 1- IAG konsolunda ilgili portalı seçip daha sonra admin tabından network connector serverı tıklayın.
İlk olarak “Activate Network Connector”ı işaretleyerek etkinleştirin. “Use the Following Connection” bölümünde IAG serverın internal networkunu temsil eden interface’in seçili oldugundan emin olun. Complementary data bölümünde “Only if network configuration is Missing” seçeneğinin seçilmesi halinde, Interface’e bu ayarlar daha once girildiyse internal NIC ile aynı ayarlar gelecektir. Girilmemesi halinde demoda da oldugu gibi manuel girmek gerekecektir. 2- İkinci tabımızda “IP provisioning” bölümü var. Bu bölümde network connector ile baglanan clientlara nasıl ip adresi sağlanacağını belirliyoruz.
Corporate IP address seçeneği ile şirketin lokal networku ile aynı segmentte bir ip adres aralıgı belirleyebilir, veya private ip addresses seçeneği ile farklı bir subnet kullanabiliriz (off-subnet). Resimde görüldüğü gibi lokal subnet olan 10.0.0.0/24 networkunde bir ip aralıgı girin. 3- Access Control bölümünde vpn ile baglanan clientların aynı anda nasıl internete çıkacağı ve ayrıca ip spoofing ve protocol blockers ile ilgili ayarları yapabiliyoruz. Internet Access bölümünde Split tunneling seçilmesi halinde vpn baglantısı yapan clientlar internet baglantısını kendi orjinal baglantıları ile yapacaktır. Non split tunneling ise, internet trafiğini de vpn baglantısı üzerinden şirket gatewayine aktarmamıza olanak saglar. No internet access ile ise vpn yapan client bilgisayarın internete çıkması engellenebilir. Split tunneling seçeneği güvenlik açısından sakıncalı olabilir. Vpn ile baglantı kurmuş bir clientın aynı anda internette zararlı içeriklere erişmesini istemeyebiliriz. Non split tunneling ise daha güvenli bir seçenek olmasına karşın şirket kaynakları kullanılacağı için performansı etkileyebilir.
4- Additional Networks tabında ise, network connect ile baglanan clientların şirket lokal networku haricinde başka bir networke baglanıp baglanmayacagı ile ilgili ayarları yapabiliriz. (i.e networkte birden fazla ip subnet olması halinde) 5- Son olarak advanced bölümünde aşağıdaki ayarlar karşımıza çıkıyor. Bu bölümde listener port ayarları, loglama seviyesi (1-5 arası) gibi ayarları yapabiliriz.
Network connector ayarlarını tamamlamış olduk. Bir sonraki adımda portalda network connector uygulamasını publish ediyor olacağız. 6- Application seçeneklerini açıp add seçeneğini tıklayın 7- Aşağıda gösterildiği gibi network connectorı seçin
8- Next ile ilerleyin 9- Applicationa bir ad verin ve diğer seçenekleri default bırakarak next ile ilerleyin 10- Server ve port seçeneklerini default bırakıp next ile ilerleyin 11- Portal web sayfasında görünecek application ismini girin ve finish ile bitirin. Bütün ayarları tamamladıktan sonra, IAG server whale network bağlantısını gerçekleştirecektir.
Intelligent Application Gateway (IAG) 2007 – Network Connector Client Bağlantısı 12- IAG 2007 serverımıza baglanmak için internet explorer’dan ilk bağlantıda gerekli componentlar bilgisayarımıza download edilip kurulur.
13- Kurulum bittikten sonra bağlantı kurdugumuz client bilgisayarın uyumlu olup olmadıgı kontrol edilir. Uyumluluk kriterleri IAG 2007’de policyler ile belirlenir. (Demo sebebiyle policy ayarları default policy olacak şekilde ayarlandı. )
14- Uyumluluk kontrolü bittikten sonra karşımıza logon ekranı gelecektir. Portal ayarlarken seçtiğiniz authentication tipine uygun olarak buraya kullanıcı adı ve şifre girin.
15- Böylece portale giriş yapmış olduk. Daha önce publish ettiğimiz network connector linkini burada görüyoruz. Giriş yapmak için tıklayın.
16- İlk girişte network connector için gerekli componentler download edilip kurulduktan hemen sonra bağlantı başlayacaktır.
17- Bağlantı kurulduktan sonra taskbarda bağlantı ile ilgili durumu gösteren bir ikon belirecektir.
18- Network Connector Server ayarlarında ip provisioning bölümünde yaptıgımız ayarlara göre lokal networkten bir ip adresi alıp almadıgımızı kontrol edelim.
Görüldüğü üzere belirlediğimiz network aralıgındaki ikinci ip adresini almış olduk (ilk adresi IAG whale network alır). Sonuç olarak; Bu makalede IAG 2007 üzerinde network connect serverın kurulum ve ayarlarını gördük. Portalda ilgili applicationı publish ettikten sonra client bağlantı sürecini ve adımlarını inceledik. Bir sonraki makalede portalı görsel olarak nasıl customize edebileceğimizi göreceğiz. Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar - Tags:
|
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda bootcfg Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında NTLDR kayıp veya bulunamıyor hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doğuşu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı
- Microsoft' un Yeni Windows'una İlgi Site Çökertti!
- Microsoftta Korsan Avı Başladı!
- Sıkıysa Şimdi Kırın...

















Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!






