Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Fortigate Makaleleri arrow Fortigate ile Sunucu Erisimlerinde Kimlik Dogrulama (Authentication)
Haberler
  • Previous
  • Next
/
 
Fortigate ile Sunucu Erisimlerinde Kimlik Dogrulama (Authentication) Yazdır

Yazan: Pasa BAKAÇ, Tarih: 11-10-2007 14:07

Okunma Sayısı : 1068    

Beğenilme : Yok

ImageYerel agda veya internet ortaminda verilere erisim çesitli güvenlik kontrolleri çerçevesinde saglanir.Bu kontrollerden biride kimlik dogrulamadir(Authentication). Fortigate ile herhangi bir servise erisimde  kimlik dogrulama kullanabiliriz. Sik yapilan bir uygulama olan terminal servis (3389) erisiminde bu yöntemi kullanalim. Terminal sunucumuza internet ortamindan baglanilacak ve baglanacak kisiler farkli yerlerden baglanacaklar ve sabit ip adresleride yok. 

Bu ortamda sunucumuzun 3389 servisini herhangi bir yerden kolaylikla erisilecek sekilde  erisime açariz. Buda büyük bir güvenlik açigi anlamina geliyor. Bu açigin  önüne geçmenin birden çok yöntemi var. En sik kullanilani da vpn teknolojileri. Biz basit bir yöntem olan kimlik dogrulamayi kullanacagiz.

örnek ag yapimiz asagidaki gibi olsun.

 

Adim 1.

User > Local den kimlik dogrulama esnasinda kullanilacak kullanici adleri ve parolaari olusturuyoruz.

 

Adim 2.

User > Group dan önceki adimda olusturdugumuz kullanicilari grupluyoruz.

 

Adim 3.

Terminal sunucumuz için virtual ip ( port yönlendirme ve static nat) yapiyoruz.

 

Adim 4.

 Firewall > policy de kuralimizi olusturuyoruz.

 

Bu islemlerden sonra artik internet ten sunucumuza direk 3389 erisimi yapilamayacak. Erisim öncesi firewall un  kimlik dogrulamasinin geçilmesi gerek.

Direk erismeye kalktigimizda asagidaki mesaji aliriz.

 

Baglanmadan önce kendimizi asagidaki gibi firewall a tanitiyoruz.

 

Biz burda kimlik dogrulama için telnet protokolügnü kullandik. Ayni sekilde HTTP, HTTPS ve FTP servisleride kullanilabilir. Bu protokollerin erisecegimiz sunucuda çalisiyor olmasi gerekmiyor.

Simdi terminal sunucumuza  erisebiliriz.

 

 

 

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 


Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.

Gönderilen yeni yorum yok



mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
Firewall Makaleleri - Fortigate Makaleleri
 
Yazar Adı: Pasa BAKAÇ
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Paylaşımcı Yazar
Online Destek:Hayır
Pasa BAKAÇ 01.01.1980 Tufanbeyli / ADANA dogumluyum . Açik Ögretim Lisesini 1999 yilinda bitirdim. 2002 yilinda 100. yil Üniversitesi Tatvan Meslek yüksek Okulu Bilgisayar Prg. Bölümünü bitirdim. Üniversitede verilen CNAP kurslarina katildim ve CCNA sertifikasini aldim. 2002 yilinda KAYNET ISS (Netcom Bilgisayar) da sistem destek elemani olarak ise basladim.Halen bu kurumda network uzmani olarak çalisiyorum. 2006 yilinda netron’da CCNP egitimlerini aldim.RZK’da FCSE egitimlerini aldim. Cisco IP Telephony sertifikalarina sahibim.

Yazarımızın toplam 4 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1193
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 476799

Kim Bagli

Şuanda 2 misafir ve 1 üye bağlı
  • pitohuix

Desteklenen Okuyucular