13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Akademik</strong> Bilişim’<strong>07</strong> - IX. <strong>Akademik</strong> Bilişim Konferansı Bildirileri<strong>31</strong> <strong>Ocak</strong> - 2 Şubat 20<strong>07</strong> Dumlupınar Üniversitesi, KütahyaKampüs Ağında Sanal Özel Ağ YapılandırmasıMehmet Kemal Samur, Osman SakaAkdeniz Üniversitesi Biyoistatistik ve Tıp Bilişimi Bölümü, Antalyasamur@akdeniz.edu.tr , saka@akdeniz.edu.trÖzet: Sanal Özel Ağ (Virtual Private Network) (VPN), uzakta yer alan bir ağdan yerel ağa erişerekbilgisayarın yerel ağdaymış gibi çalışabilmesini sağlayan bir alt yapıdır. VPN platforma bağlıolmayan bir yapıdır ve çeşitli yazılımsal veya donanımsal çözümler kullanılarak farklı mimarilerile oluşturulabilinir. Bu çalışmada VPN alt yapısının Internet Security and Acceleration (ISA)Server kullanarak nasıl yapılandırıldığı incelenmiştir. Elde edilen bilgiler Akdeniz ÜniversitesineVPN alt yapısı kurulması sırasında elde edilen bilgilerden faydalanılarak oluşturulmuştur.Anahtar Kelimeler: VPN, ISA Server, Uzaktan Yerel Ağ Erişimi.Virtual Private Network Configuration in Campus Area NetworkAbstract: VPN is connection infrastructure between local and remote network. VPN is platformindependent and it’s architecture use different software or hardware solutions. In this studyingexamined, how can VPN infrastructure configure to use ISA Server. Information in this study isformed from the data achived while setting up VPN infrastructure in Akdeniz University.Keywords: VPN, ISA Server, Local Area Access to Remote1. GirişVPN (Sanal Özel Ağ), bilgisayarların internetgibi genel bir ağ yapısını kullanarak kendilerineait olan özel ağlara bağlanmasını sağlayanteknoloji altyapısıdır. Genel kullanıma açıkolan ağ yapısını kullanıyor olması bir takımgüvenlik endişeleri doğurabilir. Bu durum gözönünde bulundurularak bağlandığı nokta ilebilgisayar arasında adanmış ve şifreli bir tünelbağlantısı sayesinde bilgi akışının güvenliğiarttırılmıştır. Bir üniversite ağında VPN’inkullanımına basit örnekler verilebilir. Örneğinbütün üniversitelerde kullanılan ve hepsi içindeğerli olan, özellikle belirli dönemlerde sürekliçevrimiçi kalması gereken bir veritabanısunucusunun güvenlik gerekçeleri ile silahsızlandırılmışbölgede (Demilitarized zone)(DMZ) tutulması sakıncalar doğurabilir. Ancakbu veritabanı yöneticisi VPN ile istemciyerleşke içerisinde bir alt ağa alınarak yerleşkedışından da veritabanına müdahale edebilir.Başka bir örnek ile açıklayacak olursak; birakademisyen bir bilimsel çalışmada bilgisayaraltyapısını kullanıyor ve çalışma ile ilgili internetalt yapısı sağlanmış herhangi bir toplantıdanasıl çalıştığını göstermek istiyor. Ancak sadeceyerel ağdan çalışacak şekilde tasarlanmış birbilgisayar alt yapısı kullanılıyor. Bu durumdaakademisyen, internet altyapısından VPN’iŞekil 1.335

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!