Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Fortigate Makaleleri arrow Fortigate ile Sunucu Erisimlerinde Kimlik Dogrulama (Authentication)
Haberler
  • Previous
  • Next
/
 
Fortigate ile Sunucu Erisimlerinde Kimlik Dogrulama (Authentication) Yazdır

Yazan: Pasa BAKAÇ, Tarih: 11-10-2007 14:07

Okunma Sayısı : 3949    

Beğenilme : Yok

ImageYerel agda veya internet ortaminda verilere erisim çesitli güvenlik kontrolleri çerçevesinde saglanir.Bu kontrollerden biride kimlik dogrulamadir(Authentication). Fortigate ile herhangi bir servise erisimde  kimlik dogrulama kullanabiliriz. Sik yapilan bir uygulama olan terminal servis (3389) erisiminde bu yöntemi kullanalim. Terminal sunucumuza internet ortamindan baglanilacak ve baglanacak kisiler farkli yerlerden baglanacaklar ve sabit ip adresleride yok. 

Bu ortamda sunucumuzun 3389 servisini herhangi bir yerden kolaylikla erisilecek sekilde  erisime açariz. Buda büyük bir güvenlik açigi anlamina geliyor. Bu açigin  önüne geçmenin birden çok yöntemi var. En sik kullanilani da vpn teknolojileri. Biz basit bir yöntem olan kimlik dogrulamayi kullanacagiz.

örnek ag yapimiz asagidaki gibi olsun.

 

Adim 1.

User > Local den kimlik dogrulama esnasinda kullanilacak kullanici adleri ve parolaari olusturuyoruz.

 

Adim 2.

User > Group dan önceki adimda olusturdugumuz kullanicilari grupluyoruz.

 

Adim 3.

Terminal sunucumuz için virtual ip ( port yönlendirme ve static nat) yapiyoruz.

 

Adim 4.

 Firewall > policy de kuralimizi olusturuyoruz.

 

Bu islemlerden sonra artik internet ten sunucumuza direk 3389 erisimi yapilamayacak. Erisim öncesi firewall un  kimlik dogrulamasinin geçilmesi gerek.

Direk erismeye kalktigimizda asagidaki mesaji aliriz.

 

Baglanmadan önce kendimizi asagidaki gibi firewall a tanitiyoruz.

 

Biz burda kimlik dogrulama için telnet protokolügnü kullandik. Ayni sekilde HTTP, HTTPS ve FTP servisleride kullanilabilir. Bu protokollerin erisecegimiz sunucuda çalisiyor olmasi gerekmiyor.

Simdi terminal sunucumuza  erisebiliriz.

 

 

 

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 


Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.

Gönderilen yeni yorum yok



mXcomment 1.0.5 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
Firewall Makaleleri - Fortigate Makaleleri
 
< Önceki   Sonraki >