Buradaki yazimda Cisco 5500 serisi ASA firewall larda Thin-Client SSL VPN in nasil yapilandirilacagini anlatacagim. Thin-Client SSL VPN, telnet(23), ssh(22), SMTP (25) gibi statik porta sahipuygulamalar icin kullanilmaktadir.Bu tur bir yapıda istemci java tabanli kucuk bir uygulama indirir ve TCPuzerinden guvenli bir erisime sahip olur.NOT: Thin-Client SSL VPN de UDP DESTEKLENMEMEKTEDIR. ASDM ile SSL VPN Konfigurasyonu1. Adim: [...]
Bu makalemizde BGP’ nin temel konfigürasyonuna deyineceğiz. Daha önceki makalemde BGP nin terminlojisi üzerine deyinmiştim.Şimsi ise temel BGP komutlarına deyinerek, iki Router’ ın IBGP yada EBGP komşuluklarının nasıl kurulacağını ve networklerin nasıl duyurulacağı gibi konuları komutlarıyla birlikte işleyeceğiz. Tüm Routing protokollerde olduğu gibi, BGP içinde; (config-router) moduna girmemiz gerekecek. Bunun için aşağıdaki komut satırına ihtiyacımız olacak.Biliyoruz [...]
BGP hem teoride hemde konfigürasyonda diğer routing protokolere göre oldukça zor bir protokol. Biliyoruz ki Routing Protokoller IGP ve EGP olarak ikiye ayrılır. IGP protokoller aynı AS leri haberleştirirken, EGP ise farklı AS leri haberleştirir. BGP; EGP bir routing protokol. Bu yüzden Internet alt yapısında BGP routing protokolü kullanılır. BGP gerçektende güvenilir, sağlıklı çalışan bir routing [...]
Bir önceki bölümde Cisco Router üzerinde VPN Server konfigürasyonunu tamamlamış ve VPN bağlantıları için hazır hale getirmiştik. Bu makalede ise Cisco VPN Client yazılımını kullanarak bu Router üzerinde VPN bağlantısı kurmaya çalışacağız. Bunun öncelikle Cisco VPN Client’ın kurulum ve yapılandırılması hakkında bilgiler vermeye çalışacağım, devamında VPN bağlantısını kurup, Router üzerinden monitoring işlemleri ile bitireceğim. VPN Client kurulumu [...]
Merhaba arkadaşlar. Makale serimizin ikinci bölümünde, Cisco Routerlar üzerinde, uzak kullanıcıların VPN Client gibi bir yazılımla internet üzerinden merkeze bağlanmasını sağlamak üzere Cisco Easy VPN Server (Remote Access VPN) kurulumu hakkında bilgiler vermeye çalışacağız. Birinci bölümde zaten VPN Server ve çalışma şekli hakkında detaylı bilgiler vermiştim. Dolayısıyla bu bölümde ağırlıklı olarak konfigürasyon üzerinde duracağım. Öncelikle basit bir [...]
Bu ve devam edecek makale serimizde Cisco IOS 12.3(11)T ve sonrasına sahip Routerlar üzerinde yapabileceğimiz, Client konfigürasyonunu basitleştiren ve yönetimi merkezi hale getirerek network yöneticilerinin işini kolaylaştıran Easy VPN Server üzerinde duracağız. Öncelikle şunu belirtmek isterimki ismi her ne kadar Easy olsa da Easy VPN kurulum ve yapılandırma işlemleri hem biraz karmaşık hem de uzundur. Bu [...]
Merhaba arkadaşlar. Bu yazımızda site-to-site vpn konfigürasyonunun SDM ile nasıl yapılacağını inceleyeceğiz. Hemen kısaca 4 aşamalı konfigürasyon adımlarının ne olduğunu hatırlayıp konfigürasyon ile yolumuza devam edeceğiz. 1. VPN trafiğini tetikleyecek yani VPN kurulmasını sağlayacak trafik Routera gelir. Dolayısıyla bizim Router üzerinde bir access-list yardımıyla bu trafiği tanımlamamız gerekecektir. 2. Routerlar arasında güvenli Key değişimini sağlayacak IKE Phase [...]
Merhaba ; Networkumuzde kullanıcılarımızı fiziksel lokasyonlarından bağımsız olarak mantıksal bir yapı içerisinde toplamamız mümkün . Mantıksal gruplar oluştururuz ve cihazlarımızı bu gruplara üye yaparız . Bu mantıksal gruplarada Vlan adını vereceğiz. Oluşturduğumuz her bir mantıksal grup kendi broadcast domainini oluşturur . Networkumuzde vlan yapısı oluşturmaktaki amaçların en basında da aslında broadcast domain sayısını artırmak gelir [...]
15 April 2009
Buradaki yazimda Cisco 5500 serisi ASA firewall larda Thin-Client SSL VPN in nasil yapilandirilacagini anlatacagim. Thin-Client SSL VPN, telnet(23), ssh(22), SMTP (25) gibi statik porta sahipuygulamalar icin kullanilmaktadir.Bu tur bir yapıda istemci java tabanli kucuk bir uygulama indirir ve TCPuzerinden guvenli bir erisime sahip olur.NOT: Thin-Client SSL VPN de UDP DESTEKLENMEMEKTEDIR. ASDM ile SSL VPN Konfigurasyonu1. Adim: [...]
08 April 2009
Bu makalemizde BGP’ nin temel konfigürasyonuna deyineceğiz. Daha önceki makalemde BGP nin terminlojisi üzerine deyinmiştim.Şimsi ise temel BGP komutlarına deyinerek, iki Router’ ın IBGP yada EBGP komşuluklarının nasıl kurulacağını ve networklerin nasıl duyurulacağı gibi konuları komutlarıyla birlikte işleyeceğiz. Tüm Routing protokollerde olduğu gibi, BGP içinde; (config-router) moduna girmemiz gerekecek. Bunun için aşağıdaki komut satırına ihtiyacımız olacak.Biliyoruz [...]
08 April 2009
BGP hem teoride hemde konfigürasyonda diğer routing protokolere göre oldukça zor bir protokol. Biliyoruz ki Routing Protokoller IGP ve EGP olarak ikiye ayrılır. IGP protokoller aynı AS leri haberleştirirken, EGP ise farklı AS leri haberleştirir. BGP; EGP bir routing protokol. Bu yüzden Internet alt yapısında BGP routing protokolü kullanılır. BGP gerçektende güvenilir, sağlıklı çalışan bir routing [...]
26 February 2009
Bir önceki bölümde Cisco Router üzerinde VPN Server konfigürasyonunu tamamlamış ve VPN bağlantıları için hazır hale getirmiştik. Bu makalede ise Cisco VPN Client yazılımını kullanarak bu Router üzerinde VPN bağlantısı kurmaya çalışacağız. Bunun öncelikle Cisco VPN Client’ın kurulum ve yapılandırılması hakkında bilgiler vermeye çalışacağım, devamında VPN bağlantısını kurup, Router üzerinden monitoring işlemleri ile bitireceğim. VPN Client kurulumu [...]
26 February 2009
Merhaba arkadaşlar. Makale serimizin ikinci bölümünde, Cisco Routerlar üzerinde, uzak kullanıcıların VPN Client gibi bir yazılımla internet üzerinden merkeze bağlanmasını sağlamak üzere Cisco Easy VPN Server (Remote Access VPN) kurulumu hakkında bilgiler vermeye çalışacağız. Birinci bölümde zaten VPN Server ve çalışma şekli hakkında detaylı bilgiler vermiştim. Dolayısıyla bu bölümde ağırlıklı olarak konfigürasyon üzerinde duracağım. Öncelikle basit bir [...]
26 February 2009
Bu ve devam edecek makale serimizde Cisco IOS 12.3(11)T ve sonrasına sahip Routerlar üzerinde yapabileceğimiz, Client konfigürasyonunu basitleştiren ve yönetimi merkezi hale getirerek network yöneticilerinin işini kolaylaştıran Easy VPN Server üzerinde duracağız. Öncelikle şunu belirtmek isterimki ismi her ne kadar Easy olsa da Easy VPN kurulum ve yapılandırma işlemleri hem biraz karmaşık hem de uzundur. Bu [...]
26 February 2009
Merhaba arkadaşlar. Bu yazımızda site-to-site vpn konfigürasyonunun SDM ile nasıl yapılacağını inceleyeceğiz. Hemen kısaca 4 aşamalı konfigürasyon adımlarının ne olduğunu hatırlayıp konfigürasyon ile yolumuza devam edeceğiz. 1. VPN trafiğini tetikleyecek yani VPN kurulmasını sağlayacak trafik Routera gelir. Dolayısıyla bizim Router üzerinde bir access-list yardımıyla bu trafiği tanımlamamız gerekecektir. 2. Routerlar arasında güvenli Key değişimini sağlayacak IKE Phase [...]
03 February 2009
Merhaba ; Networkumuzde kullanıcılarımızı fiziksel lokasyonlarından bağımsız olarak mantıksal bir yapı içerisinde toplamamız mümkün . Mantıksal gruplar oluştururuz ve cihazlarımızı bu gruplara üye yaparız . Bu mantıksal gruplarada Vlan adını vereceğiz. Oluşturduğumuz her bir mantıksal grup kendi broadcast domainini oluşturur . Networkumuzde vlan yapısı oluşturmaktaki amaçların en basında da aslında broadcast domain sayısını artırmak gelir [...]
