13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kampüs Ağında Sanal Özel Ağ YapılandırmasıMehmet Kemal Samur, Osman Sakab. Adres Ataması: Bu sekmede VPN istemcilerinyerel ağa dahil edilirken kullanacaklarınetwork ayarları yapılabilmektedir. IP adresininhangi metotla alınacağı kısmında istemcilerinstatik mi yoksa dinamik mi alacağı belirlenmektedir.İkinci kısımda ise DHCP,DNS veWINS sunucu için yerel ağ mı yoksa dış ağa aitsunucular mı kullanılacağı ayarı yapılmaktadır.c. Kullanıcı Doğrulaması: Bu sekmede kullanıcıağa bağlanırken hangi metot ile kullanıcıkimliği doğrulaması yapılacaksa belirlenir.Örneğin herhangi bir akıllı kart yardımı ilesertifika server kullanılarak kimlik doğrulamasıyapılacaksa EAP seçilir. Eğer herhangibir sertifika server kullanılmayacaksa ve VPNistemciler Windows 2000 ve sonrası bir işletimsistemi kullanıyorsa MS-CHAPv2 kullanılabilinir.Diğer kimlik doğrulama seçenekleri:MS-CHAP, CHAP, SPAP, PAP. Eğer IPSec uygulayarakL2TP protokolü ile bağlantı sağlanacaksabağlantının sorunsuz sağlanması içinpaylaşılan anahtarın da bu alanda belirtilmesigerekir. Burada bir veya daha fazla kimlik doğrulamaseçeneği aynı anda kullanılabilinir.Şekil 113.2. VPN İstemcilerin Yerel Ağa Erişimi içinGerekli Kuralların OluşturulmasıISA Server kullanarak VPN erişimine açılmışolan yerel ağa istemcileriniz ulaşırken çeşitlierişim kuralları tanımlanabilinir. Bu sayedeyerel ağa erişmek isteyen istemcilere istenilirseekstradan güvenlik tanımlamaları getirileceğigibi yerel ağda erişimine izin verilmeyenbir alana sadece VPN istemcilerin erişmesi desağlanabilir. VPN istemcilere erişim ilkesi uygulamakiçin:1. Yönetim ekranında “Firewall Policy” seçeneğinefarenin sağ tuşu ile tıklanılır. Açılan menüden“New” seçeneği altında bulunan “AccessPolicy” seçeneği kullanılarak yeni bir erişimkuralı oluşturulmak için sihirbaz başlatılır.Şekil 10d. RADIUS: Bu seçenekte ise kullanıcı hesaplarınınsaklanması ve yönetilmesi için eğer birradius server kullanılacaksa aktif edilebilinir.İlk seçenek sadece doğrulama yapılacaksa,ikinci seçenek ise radius serverda yapılan doğrulamalarınlogları tutulacaksa kullanılmalıdır.338Şekil 122. İlk aşamada oluşturulacak kural için bir isimverilmesi beklenmektedir.3. İkinci adımda, ilerleyen adımlarda seçilecekolan protokollere izin mi verileceği, yoksa yasaklamamı getirileceği seçilmelidir.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!