Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Juniper Makaleleri arrow Juniper SSG5 UTM Firewall Kurulus Notlari
Haberler
  • Previous
  • Next
/
 
Juniper SSG5 UTM Firewall Kurulus Notlari Yazdır

Yazan: Site Yöneticisi, Tarih: 07-09-2007 23:05

Okunma Sayısı : 3270    

Beğenilme : Yok

ImageJuniper in SSG serisi firewall lar yeni nesil UTM (Unified Threat Management) cihazlaridir.Cihazlarin üzerinde web filtreleme,Antivirus,Antispam,IPS,VPN gibi özellikler yer almaktadir.Böylelikle sistemde giriste sistem güvenligi saglanmis olmaktadir.Bu makalede SSG 5 serisi firewallda temel ayarlar ve üzerinde gelen özelliklerin nasil aktif hale getirilecegi anlatilmistir.Cihazin servislerini kullanmadan önce cihazi kayit ettirmek gerekir.Makalede nasil kayit edilecegide anlatilmistir.

Cihazin Ethernet 0/0 i untrust yani wan bacagi Ethernet 0/1 i de dmz oluyor.Ethernet 0/2 den sonra baglamak gerekiyor.

 

Cihazin üzerinde DHCP defaultta açik geliyor.

Kendi ayarlarimizi otomatik e aldiktan sonra pc 192.168.1.x networkünden bir ip aliyor.

Varsayilan ethernet0/2 – ethernet0/6 tarafindan arabirimler baglama grubu bgroup0’a baglidir ve hepsi 192.168.1.1/24 IP adresini paylasirlar. SSG 5 cihazini emniyetli sebekenize bu gruba bagli herhangi bir baglama bölümü ile baglayabilirsiniz.

Firewall unda ipsi 192.168.1.1 dir

 Cihaza consoldan baglanilabilyor.Cihazin consoldan baglanti sifreleri asagida

User:netscreen

Pass:netscreen

Consoldan kutusundan gelen bi ucu rj45 diger ucu db9 olan kabloyla bagliyoruz.

Cihaza web arayüzünden erisiyoruz: http://192.168.1.1

Bize hazir bi config file in olup olmadigini soran ekran geliyor.Biz no use the initial config wizard instead i seçiyoruz.

 

Bi sonraki adimda cihaza erisecek admin kullanicisi ve sifresini giriyoruz.HTTP yerinede HTTPS i kullansin diye http redirect i seçiyoruz.

 

 

Hangi bacagin trusted hangisin untrusted olacagini seçiyoruz.

 

 

Bi sonraki adimda Ethernet 0/0 (yani untrusted bacak) in ayarlarini yapiyoruz

Burada adsl i bridge moda alip PAP authenticationi firewall yapsin diye pppoe seçiliyor

 

 

Direct next dedigimizde hata ekrani çikacak.

 

çünkü cihazin ethner 0/1 inde yani DMZ portunda ip yok.Ethernet 0/1 e girip rastgele bi statik ip adresi vermek gerekiyor.

 

Dhcp ayarlari

 

 

Finish diyerek cihaz restart eder

 

önce cihazin register edilmesi gerekir.Bundan sonra size bi kullanici adi olusturuluyor.Benim kullanici adim olusturuldu.

 

Cihazi register etmek için

 

http://www.juniper.net/customers/support/   linkinden Register New Product a giriyoruz

 

üye olmak için gerekli adimlar asagidaki pdf dosyasinda yer almaktadir.

https://www.juniper.net/support/Set_Up_Account_Overview.pdf 

üyelik bittikten sonra authorization codelari giriyoruz.

Cihazin lisanslarini register etmek için öncelikle cihazin seri nosuna ihtiyacimiz var.Ardindan siparisle gelen authorization code a ihtiyacimz var.Bu ikisiyle birlikte asagidaki linkten lisans key ini aliyoruz

http://tools.juniper.net/subreg

 

 

Bu sayfada direkt subscription registration tool ile cihazin seri no ve authorization numberini girebiliyorsun fakat ben hep internal server error aldim.Sitede sorun olabilir.

Bunun yerine Import a Subscription registration file yöntemi ile lisanslari girdim

 

Bunun için lisanslari asagidaki formatta bi text dosyasina kaydediyoruz.

 

 

 

önce serino sonra authorization code sonra e-certificate

 

E-certifiicate i girmeyeceksek satirin  sonuna iki virgül koyman gerekiyor.Dosyayi basariyla girdikten sonra asagidaki ekrana gelmemiz gerekir

 

 

 

Cihaza lisanlari yükleyebilmek için cihazin internete baglantisin olmasi gerekir.Internete baglandiktan sonra cihaza consoldan baglanip asagidaki komutla saglayabilirsin

 

Exec license-key update

 

 

Yada web arayüzünden Configuration-Update—ScreenOs/Key kismindan license key update seçip retriew subscription now seçilir

 

Asagidaki hatayi veriyor

 

The device was unable to reach the entitlement server to retrieve license keys 

çünkü cihazin dns ve saat ayarlarinin yapilmis olmasi gerekiyor.Yoksa internetten lisans bilgilerini alamiyor.

 

DNS i ayarlamak için Network—DNS—Host  kismina primary dns ve secondary dns leri giriyoruz.

 

Saati ayarlamak için

 

Configuration alinda Set time zone u +2 yapilabilir.Yada Sync Clock with client ile pcinin saat ayarlarini al seklinde ayarda yapilabilir.Sync Clock With Client seçilirse clienttaki bütün tarih saat bilgileri cihaza geçer

 

Saat ve dns ayarlarini dogru yaptiktan sonra cihaz artik Configuration-Update—ScreenOs/Key kismindan license key update seçip retriew subscription now seçilir.Eger internet baglantisinda sorun yoksa cihaz güncellemeleri alacaktir.

 Bu makalede cihazin temel ayarlari anlatilmistir.

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (1 Oylama)

 

Yorum Sayısı: 4 / 4

juniper modeli kurulumu

Yazan:: musa () Tarih: 14-03-2008 00:27

juniper modeli kurulumu

Yazan:: musa Tarih: 14-03-2008 00:27

Çok güzel bir makale olmuş eline sağlık çok faydalı olacak bana

 

» Yorumu cevapla...

juniper modeli hakkında

Yazan:: levent () Tarih: 21-01-2008 13:49

juniper modeli hakkında

Yazan:: levent Tarih: 21-01-2008 13:49

30 kullanıcı networküm var sizce hangi juniper modeli en uyugun olur. ben sadece internet çıkışını ve msn i kapatmak istiyorum. 
ve üzerinde antivirüs programı kurulduğunu duydum sizce hangi model uygun olur

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

Tesekkürler

Yazan:: Serdar () Tarih: 16-10-2007 08:07

Tesekkürler

Yazan:: Serdar Tarih: 16-10-2007 08:07

Özgür beyinde dedigi gibi yaygin olarak kullanilan bu cihazin benim gibi baslangiç düzeyinde olan birisi için gayet açiklayici tesekkür ederim...

 

» Yorumu cevapla...

...

Yazan:: Özgür SENERDOGAN () Tarih: 07-09-2007 22:22

...

Yazan:: Özgür SENERDOGAN Tarih: 07-09-2007 22:22

Sahada yaygin olarak kullanilan urunlerden biri olan juniper hakkında boyle aciklayici ve bilgi dolu bir makale yazmanizdan oturu cok tesekkurler

 

» Yorumu cevapla...

Yorum Sayısı: 4 / 4



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Yazar Adı: Site Yöneticisi
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Beşir KAYAR
Online Destek:Evet
Site Yöneticisi 28.08.1981 tarihinde Çorum'da dogdum. 1998 �de Adalar Hüseyin Rahmi Gürpinar Lisesini bitirdim. 1998 yilinda kazandigim Kocaeli Üniversitesi Elektronik ve Haberlesme Mühendisligi bölümünü 2003 yilinda bitirdim.2003 yilinda Intratech Tan Bilisimde Network Mühendisi olarak kisa bir çalisma sürecinin ardindan ayni yil Bilgi Birikim Sistemlerinde Sistem Destek Mühendisi olarak çalismaya basladim.2006 yilinda askerligini tamamladim. CCNA, MCSE, MCSA, CCNP SWITCHING, CISCO IP TELEPHONY SPECIALIST sertifikalarina sahibim. Halen Bilgi Birikim Sistemlerinde çalismaktayim.Evliyim. Koyu Fenerliyim. Baslica hobim bilardo oynamak.

Yazarımızın toplam 89 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1269
Haberler: 253
Web Bağlantıları: 7
Ziyaretçiler: 661285

Kim Bagli

Şuanda 9 misafir ve 2 üye bağlı
  • samba
  • fatihtan81

Desteklenen Okuyucular