Sanalkampus Üniversiteliler Unikampus Kampüs Kampüsler Liseliler Mezunlar  

Go Back   Sanalkampus Üniversiteliler Unikampus Kampüs Kampüsler Liseliler Mezunlar > BİLGİSAYAR DUNYASI > Teknik DesTeK Ve Resimli Anlatımlar > ResimLi, Videolu AnLatımLar ve Faydalı Bilgiler

ResimLi, Videolu AnLatımLar ve Faydalı Bilgiler Resimli ve videolu Program ve forum kullanımı hakkında Anlatımları Bu Bölümde Bulabilirsiniz

Post New Thread Reply
 
Thread Tools Display Modes
Old 29.09.07, 11:53   #1 (permalink)
Server Op

 
Chaos™'s Avatar
 
Bilgileri
Join Date: Sep 2006
Kullanıcı No: 1
Posts: 4,895
Teşekkürler Durumu
: 261
Karizma
Rep Puanı : 747887
Rep Seviyesi : Chaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond reputeChaos™ has a reputation beyond repute
İletişim
Windows 2003 üzerinde RRaS servisini kullanarak internet dağıtımı

Windows 2003 üzerinde RRaS servisini kullanarak internet dağıtımı


Günümüzde internet vazgeçilmez bir ihtiyaç haline gelmiş ve küçük veya büyük bütün şirket bünyelerinde çalışanlara sunulan standart bir hizmet halini almıştır. Büyük çaplı firmalar internet trafiğini kontrol etmek için gerek yazılımsal gerekse donanımsal firewall lar kullanırken küçük ölçekli firmalar bir adsl modem ile bu dağıtımı gerçekleştirmektedir ler. Ancak gerek yazılımsal gerekse donanımsal ürünleri satın alacak bir bütçeye sahip olmayan firmalarda eğer internet trafiğini yönetmek ve kontrol altına almak istiyorlarsa Windows Server 2003 ile beraber sunulan Routing and Remote Access ( RRAS ) Servisini kullanabilirler. Bu makalemde RRAS ile bir Windows 2003 server üzerinden internet dağıtımı ve firewall özelliğini anlatmaya çalışacağım.
Örnek bir şirket yapısı canlandırmak gerekirse ; 20 makineli bir network te , bir adet Windows 2003 Server , 10 adet Windows XP Pro , 1 adet Adsl modem ile bir adet switch bu uygulama için yeterli olacaktır ( daha küçük veya daha büyük yapılar içinde kullanılabilir sadece örneklendirmek için verilmiş rakamlardır.ADSL modem yerine G.SHDSL , router , juniper 5GT vb internet sağlayan cihazlar kullanılabilir )
Öncelikle Windows 2003 Server üzerinde internet dağıtımı yapabilmek için iki adet Ethernet interface olması gerekmektedir. Bunların RRAS konfigürasyonundan önce ayarlanması ve gerek internet sağlayan cihaz ( adsl modem , router vb ) gerekse iç network teki makineler ile fiziksel iletişim kontrol edilmelidir. Bu doğrultuda iki interface den birine internet ismi verilir ve ip olarak ise adsl modem ile aynı network idsin den ip verilir , örnek
ADSL Modem :
192.168.2.1/24
2003 Server Dış Bacak ( internet ) IP Adresi :192.168.2.10/24
DG : 192.168.2.1
DNS : 192.168.2.1
2003 Server İç Bacak ( lan ) : IP Adresi :172.16.0.1/16
DG : boş
DNS : boş ( domain ortamında dns yazılması gerekir ancak workgroup ta ne yazdığınız önemli değildir , ancak 2003 üzerinde DC gibi kritik bir rol yoksa yine DNS önemli değildir. Zaten DC için bu tavsiye edilmez iki interface den iki ip alacağından özellikle forest yapılarında bu iki ip DC için sorun teşkil eder. )
İstemci makinelerde ise ip konfigürasyonu aşağıdaki şekilde olacaktır
XP Pro : IP Adresi : 172.16.0.5/16
DG : 172.16.0.1
DNS : 172.16.0.1
Bu ayarlar yapıldıktan sonta artık RRAS ı konfigüre edebiliriz.
Yönetimsel araçların altında bulunan Routing and Remote Access kısa yoluna tıkladığımızda karşımıza aşağıdaki gibi bir ekran çıkmaktadır ;

Şekil -1
Karşımıza çıkan mmc konsolundan server ı konfigüre etmeye başlayalım. Öncelikle server üstüne sağ tıklayarak ?Configure and Enabled Routing and Remote Access ? seçiyoruz ve karşımıza bir sihirbaz çıkıyor ,

Şekil -2
Next diyerek bir sonraki pencereye geçiyoruz ;

Şekil -3
Burada RRAS server ı hangi amaç için kullanacağımız seçebiliyor ve bu doğrultuda sihirbaz ile ilerlemeye devam edebiliyoruz , yada custom diyerek birden çok özelliği aynı anda kullanabiliyoruz. Bizim amacız iç networkte bulunan makineleri internete tek ip üzerinden çıkarmak olduğundan ( internet dağıtmak ) ikinci seçeneği seçiyor ve ilerliyoruz

Şekil -4
Burada , RRAS ın internete bağlı olan interface ini seçtiğimiz ekrandır . Eğer benim gibi interface leri isimlendirmiş iseniz burada internete bağlı olan interface i seçmek kolay olacaktır, bu seçim yapıldıktan sonra eğer RRAS ın internet ile kullanıcılar arasında bir firewall görevi görmesini istiyorsanız aşağıdaki seçeneği işaretli bırakmanız yeterli olacaktır. Seçimler yapıldıktan sonra ?next? diyerek ilerliyoruz.

Şekil ? 5
Yeni kurulmuş bir Windows 2003 üzerinde kurulum yaptığımız için DNS ve DHCP servisleri yüklenmemiştir , bu nedenle RRAS bu servisleri bulamadığını ve bu durumda isim çözümlemesi ile ip ataması konusunda nasıl bir yol izleyeceğini bize sormaktadır. İlk seçenekte ip atama işini RRAS kendi yaparken isim çözümlemeyi internet üzerindeki bir DNS e göndereceğini belirtiyor ( ilk olarak kendi DNS i 192.168.2.1 , bu adsl modem olduğundan adsl modemde kendine genle dns isteklerini çalıştığı hat üzerinden aldığı otomatik dns lere yönlendirecektir yani Türk Telekom un DNS leri ve bu yol üzerinden internete çıkabilmekteyiz. ) . İkinci seçenekte ise bizim DNS ve DHCP yi yapılandıracağımızı belirtiyoruz . Ben işlerin daha zor olması için her şeyi RRAS a bırakıyorum ve ilerliyorum.
( Not : domain ortamında var olan DHCP server ınız ip dağıtırken var olan DNS iniz de isim çözümler ve böyle bir yapıda bu seçeneğe rastlamazsınız. Bu yapıda RRAS daha rahat çalışmaktadır , ancak üzerinde DHCP ve DNS çalışmayan bir Windows 2003 üzerinde dahi internet dağıtımı mümkündür. )

Şekil -6
Bu ekranda RRAS kendisinden IP isteyecek istemcilere hangi havuzdan ip vereceğini tarafımıza bildiriyor , bu bilgiyi aldıktan sonra ?next? diyerek ilerliyoruz .

Şekil ? 7
Bu ekran ise bize hazırladığımız RRAS konfigürasyonunun bir özetini sunmaktadır. ?Finish? diyerek konfigürasyonu bitiriyoruz.
Artık RRAS üzerinden kullanıcılarımız internete rahatlık ile çıkabilmektedir , Bu sayede internet çıkışımızı merkezi bir hale getirdik. Bunu yararları ise merkezi yönetim , merkezi raporlama , bütünleşik güvenlik duvarı ve RRAS policy leri ile internet üzerinde hakimiyettir. Eğer Adsl modeminizde bütün portları ( DMZ ) RRAS sunucunuzun dış bacağına açarsanız artık içerideki firewall network ü koruyacak ve sadece RRAS üzerinden bir kural ile istediğini portu veya servisi açabileceksiniz. Yada isterseniz önce adsl modem üzerinde bir port açar ardından bu port tan içeri giren datanın RRAS ın sahip olduğu firewall a takılmaması için birde RRAS üzerinde port açmanız gerekmektedir ( iki adet güvenlik duvarı ile uğraşmak istemiyorsanız , ya adsl modeminizdeki tüm portları RRAS a yönlendirecek veya RRAs kurulumundaki güvenlik duvarı seçeneğini kaldıracaksınız. )
Eğer RRAS ile internete çıkan makinelerin birinde Web server yayınlamak istiyorsanız , öncelikle Adsl modeminizde 80 nolu portu RRAS ın dış bacağına doğru yönlendirmelisiniz ardından RRAS tanda aşağıdaki adımlar ile Web Server için gelen 80 nolu pot isteklerini içerideki web server a aktarmalıyız.
MMC konsolunda Ip Routing altında NAT / Basic Firewall sekmesine tıklıyoruz ve sağ taraftan internete bağlı interface i seçip özelliklerine giriyoruz.

Şekil -8
Özellikler penceresini açtıktan sonra ?Services and Ports ? sekmesine geliyor ve buradan Web Server ı seçiyoruz

Şekil ? 9
Seçimi yaptıktan sonra karşımız aşağıdaki gibi bir ekran gelmektedir ;

Şekil -10
Burada Web Server ın ip adresini belirtiriz . Bu işlem bittikten sonra artık RRAS ile gelen Firewall üzerinde bir Publish işlemi yapmış olduk . Burada olmayan servisleri veya portları elle eklemeniz mümkündür.
Bu bilgiler ışığında artık ( RRAS ile ) şirketinizdeki makineleri güvenli bir şekilde internete çıkarıp , internet üzerinden gelen bir istemci içinde şirket kaynaklarını paylaştırmayı öğrenmiş olduk .
Eğer VPN uygulamasını DSL modem veya bir firewall arkasında yapacaksanız VPN için gerekli portları açmanız gerekmketedir. Bu port bilgileri aşağıdaki gibidir
VPN Port numaraları
PPTP için 1723 TCP/UDP ancak GRE protkolüde gerekli ( GRE protocol 47 ) ve bunun içinde tcp 47 nolu port açılmaktadır cisco cihazlarda ise gre protokolunu aktif hale getirmek yeterli
L2TP için ise : 1701 TCP/UDP , UDP 500 (receive/send) , UDP 4500 (receive/send) ,Pass IP protocol 50 ve 51
Başka bir makalede buluşmak üzere.

Yayınlanış Tarihi 18 Ocak 2007 Perşembe 04:19 Yayınlayan: Hakan UZUNER
__________________
Chaos™ Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote Add to Chaos™'s Reputation
Reply

Tags
internet dagitimi, rras servisini kullanarak


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are Off
Pingbacks are Off
Refbacks are Off



All times are GMT +3. The time now is 01:39.


Powered by vBulletin® Version 3.8.0 Beta 1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
http://www.puzzletr.com
Inactive Reminders By Chaos Download

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387