ISA 2004 ile VPN Server Kurulumu

Büyüyen ve gelişen şirketlerde gerek çalışanlar için gerekse yöneticiler için her noktadan şirket kaynakların erişmek giderek artan bir talep olmaktadır. Bu istekleri karşılamak için pek çok yöntem olmak ile beraber Konu Mr.666 tarafından açılmış, 1749 kişi tarafından görüntülenip, 1 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: 2004 isa kurulumu server vpn
Üye Olmadan Yorum Yazmak İçin Tıklayın!
ISA 2004 ile VPN Server Kurulumu konusundaki toplam yorum: 1, okunma sayısı: 1749.
 
Eski 20-08-2006, 16:29   #1
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder
ISA 2004 ile VPN Server Kurulumu

Büyüyen ve gelişen şirketlerde gerek çalışanlar için gerekse yöneticiler için her noktadan şirket kaynakların erişmek giderek artan bir talep olmaktadır. Bu istekleri karşılamak için pek çok yöntem olmak ile beraber bu eylemler için güvenlik , performans ve kullanılablirlik seçici bir faktördür. Bu yöntemlerden en çok tercih edileni VPN dir.


ISA server ın pek çok rolünden biride VPN server olma özelliğidir . Aslında ISA server üzerinde yüklü bulunan RRAS servisini konfigüre ederek yüklü olduğu 2003 server ı VPN isteklerine karşın hazır hale getirmektedir. Pek çoğumuz belki ISA üzerinde kuralları yaz sakta aslında gerçekleşen her şey RRAS üzerinde olmaktadır. Ancak ISA server bize bu işler için kolay kurulum sihirbazları ve daha etkin kısıtlamalar sunmaktadır. Örnek bir yapı çizmek gerekirse aşağıdaki şekilde bunu görebiliriz ;

Şekil -1


Yukarıdaki yapıda internetteki bir kullanıcı şirket içerisinde bulunan kaynaklara ulaşmak istiyor ve bu bağlantıyı güvenli bir şekilde yapmak için gelen VPN istekleri karşılayacak bir ISA Server a ihtiyaç duymaktayız . Bu dış istekler şirketlerdeki yöneticiler , pazarlama çalışanları veya mobil kullanıcılar olabilir , eğer biz sistem yöneticisi olarak bu kullanıcıları merkezimizdeki kaynaklara eriştirmek istiyorsak bu konuda bize yardımcı olacak ve sadece bu bağlantıyı sağlamak ile kalmayarak çeşitli kısıtlamaları da gerçekleştirmemize yardımcı olacak bir ürün seçmemiz gerekmektedir. ISA Server 2004 ile birlikte gelen yeni özellik sayesinde VPN bağlantısı gerçekleştiren kullanıcılar direk olarak şirket kaynaklarına erişemezler. ISA bu noktada biz sistem yöneticilerinin işini kolaylaştırma için gelen bu kullanıcıları ayrı bir sanal interface olarak tanımlar ve VPN istemcileri ile internal arasında izin verdiğimiz kaynaklara erişebilmektedirler. Yine ISA sayesinde bu istemcilerin hangi protokolleri kullanacaklarını belirleyebilmemiz mümkün. Sonuç olarak ISA server ile gerçekleştirilen VPN bağlantılarında VPN istemcileri üzerinde daha fazla kontrol sahibi olabiliyoruz. Bu kadar özelliğini gördükten sonra sahip olduğumuz ISA server ı VPN isteklerine açmak için aşağıdaki adımları izleyeceğiz.

Yukarıdaki şekilde bir VPN bağlantısı yapmak için öncelikle ISA server yönetim konsolundan VPN sekmesine geliyoruz.

Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85342

Şekil -2


ISA server yüklü makinede RRAS servisi “disable” şeklinde olmamalıdır , çünkü birazdan VPN özelliğini açacağız ve bu arka planda RRAS servisinin çalışması demektir , bu detayı belirtip anlatıma devam edelim. VPN sekmesine geldiğimizde sağ tarafta “Enable VPN Client Access” seçeneğine tıklıyoruz ve karşımıza aşağıdaki şekildeki gibi bir pencere çıkıyor ;

Şekil -3


Bu ekrandaki “Verify that VPN Client Access is Enabled” seçeneğini tıklıyoruz ve artık ISA server ımızı gelen VPN isteklerine cevap verecek şekilde ayarlamış bulunuyoruz. Hemen altında bulunan rakam ise aynı anda maksimum kaç adet VPN istemcisinin ISA üzerinden kabul edileceğini ayarlamaktadır. Hemen bir yandaki sekmeye geçtiğimizde ise aşağıdaki pencere ile karşılaşacağız ;

Şekil -4


Bu ekranda hangi kullanıcıların VPN istemcisi olacağını belirliyoruz , VPN bağlantısı yapacak kullanıcıları veya bir grubu buraya ekleyerek bu kullanıcılara izin vermiş oluyoruz.

Not : Domain’inizin functional level’i Windows 2000 mixed ise AD üzerinde kullanıcıların “Dial-in” tabında uzak erişime izinleri olmalı yoksa buraya eklediğiniz kullanıcılar bağlantı gerçekleştiremezler.

Yandaki sekeme de ise aşağıdaki gibi bir pencere ile karşılaşıyoruz ;


Şekil -5


VPN bağlantısı için ISA serverımızın hangi protokolleri destekleyeceğini seçiyoruz. ISA 2004 varsayılan olarak PPTP seçilidir , ancak güvenliği arttırmak için L2TP/IPSec seçilebilir. Bir sonraki sekmede ise aşağıdaki ekranla karşılaşıyoruz ;

Şekil -6


Bu penceredeki ayarlar sayesinde VPN kullanıcılarının bir Windows hesabı ile eşleşmesi sağlanır. Microsoft ISA server ı domain dışında çalışıyor olarak düşündüğünden eğer kimlik doğrulamaları AD ile değil de RADIUS ya da EAP kimlik doğrulama metodunu kullanarak kimlik doğrulama işlemlerini gerçekleştirdiğiniz kullanıcıların bir Windows hesabı ile eşleşmesini sağlar. Ancak sizin ISA serverız bir domain üyesi ise ve kimlik doğrulamayı Windows Authentication ile yapıyorsa buradaki ayarlar önemini yitirecektir. Bu özelliği ( kullanıcı eşleme ) aktif hale getirmek için “Enable User Mapping” seçeneğini seçiyoruz. Hemen altında bulunan “When username does not contain a domain, use this domain” seçeneği ise eğer vpn client programında kullanıcı domain belirtmemişse ISA bu kimlik doğrulama paketine standart olarak bu domain i ekler. Bu ayarlar bittikten sonra “Apply” diyebiliriz. Ancak ISA server yönetim konsolunun üst kısmında da bir “Apply” ibaresinin belirdiğini göreceksiniz buna da tıklayarak yaptığımız değişikleri kaydedelim.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85342
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85342

Şekil -7


Bu işlemleri tamamladıktan sonra yine ISA yönetim konsolunda VPN sekmesinde sağ bölümde bulunan “Select Access Networks” seçeneğine tıklıyoruz

Şekil -8


Karşımıza aşağıdaki gibi bir ekran çıkacaktır.


Şekil -9


Bu ekranda ISA server ın hangi interface üzerinden gelen VPN isteklerinin kabul edileceğini belirleyebiliyoruz. Tabi ki istekler internetten geleceği için External ı seçiyorum ancak yapınızda farklı hatlar üzerinden gelen şubeler var ve bu şubelerdeki kullanıcılar da ISA aracılığı ile VPN bağlantısı yapıyorsa bunları da seçebilirsiniz. Bir sonraki pencerede aşağıdaki gibidir ;

Şekil -10


Bu ekranda VPN istemcilerine verilecek IP lerin hangi yöntemle dağıtılacağını belirliyoruz. Eğer ortamınızda bir DHCP server varsa standart ayar gereği gelen istemciler DHCP den ip alırlar , ancak isterseniz siz elle de bu kullanıcılara bir statik adres havuzu tanımlayabilirsiniz. ISA Server 2004 üzerinde statik bir IP havuzu belirlemek istiyorsanız “Static address pool” kısmını seçip Add butonuna basıyoruz , bu durumda karşımıza aşağıdaki gibi bir ekran geliyor

Şekil -11


Not : ISA server VPN istemcilerini ayrı bir interface davranmak istediğinden iç networkunuzden farklı bir network adresi vermeniz gerekmektedir.
Bu ekranda vpn istemcileri eğer başarılı bir şekilde vpn bağlantısı yaparsa bu belirttiğim adres havuzundan bir ip alacaktır. Tercih sistem yöneticisi olarak tamamen size aittir. Bu seçeneklerin altında ise bir ibare vardır ; ”Use the following network to obtain DHCP, DNS and WINS services” , bu kısımda vpn istemcileri için DHCP, DNS ve WINS servislerini hangi interface üzerinden kullanacaklarını tanımlayabiliriz veya gelişmiş sekmesinden bunları elle de vermemiz mümkündür. Bir sonraki sekme ise aşağıdaki şekildedir ;
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 20-08-2006, 16:30   #2
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder

Şekil -12


VPN bağlantısı yapacak istemcilerin kimlik doğrulamak için kullanacakları protokoleri buradan belirleyebilmekteyiz. Varsayılan olarak sadece “Microsoft Encrypted Authentication Version 2 (MS-CHAPv2) ” seçilidir. Bu kısımdaki diğer seçeneklerden biraz bahsetmek gerekirse ; Eğer dijital sertifikalar kullanarak kimlik doğrulama işlemini gerçekleştireceksek “ Extensible Authentication Protocol (EAP) With Smart Card Or Other Certificate ” seçeneğini işaretlemeliyiz. Diğer seçenekler olan MS-CHAP, CHAP, SPAP ve PAP ise eski şifreleme teknolojileridir. Eğer size bağlantı kuracak olan Windows 2000 öncesi işletim sistemi kullanan kullanıcılarınız var ise bu seçenekler seçilebilir. Ancak bu bilgisayarlara yeni şifreleme teknolojilerini desteleyen vpn client yazılımları yüklemek güvenlik açısından daha akıllıca olacaktır. “ Allow Custom IPSec policy for L2TP Connection” seçeneği ise , güvenli bir şekilde L2TP bağlantısı yapmak isteyen ancak bunu şartı olan dijital sertifikaya sahip olmayan bir yapıda Pre-shared key kullanarak VPN bağlantısı gerçekleştirmelerine izin verir. Buraya yazacağınız değer sizin bağlantı için kullanacağınız anahtardır ve RRAS konsolunda da bu anahtarı belirtmeniz gerekmektedir , yoksa vpn bağlantısı çalışmamaktadır. Bir sonraki seçenek ise RADIUS dur.

Şekil -13


Bu kısımda ise RADIUS server kullanıp kullanmayacağımızı ayarlayabiliriz. Örneğin ortamınızda bir RADIUS server varsa kimlik doğrulama işlemlerinde bu server ı kullanabiliriz , aynı şekilde loglama içinde yine RADIUS server kullanmamız mümkündür. Bu kararı da verdikten sonra artık ISA serverımız VpN bağlantısı için hazırdır . Artık ISA server üzerinde yapacağımız ayarları tamamlamış bulunuyoruz. Bundan sonra kullanıcı tarafında bir vpn istemcisi yapılandırıp sistemin çalıştığını kontrol edebiliriz. Bunu için istemci olarak bir XP veya 2003 kullanabiliriz. Ben bir XP makinede VPN client tanımlaması yapıyorum ; Öncelikle Denetim Masasından Ağ bağlantılarına geliyoruz ve “Yeni Bağlantı Oluştur” seçeneğini seçiyoruz ;
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85342

Şekil -14


Karşımıza aşağıdaki şekilde bir karşılama ekranı geliyor ;


Şekil -15


İleri diyerek devam ediyoruz ;


Şekil -16


Burada ikinci seçeneği seçerek ilerliyoruz ; ( Ağa çalışma yerimden bağlan , dial-up veya vpn ile )


Şekil – 17


Bağlantı yöntemi olarak VPN i seçiyoruz ve ilerliyoruz ;


Şekil – 18


Şirketimizin ismini veya istediğimiz bir açıklama yazıyor ve ilerliyoruz ;


Şekil – 19


Bağlanmak istediğimiz VPN server ın ip adresini yazıyoruz ( Çizimime bakarsanız yazdığım ip adresi ISA server ın dış bacak ip adresidir )


Şekil -20

Masa üstüne bir kısa yol atarak son a tıklıyoruz ve artık vpn client olarak ISA server a bağlanmaya hazırız , bundan sonra masa üstündeki vpn istemcisine çift tıklıyoruz ve aşağıdaki ekran karşımıza çıkıyor ;

Şekil – 21


Kimlik bilgilerimiz yazıyoruz ve bağlan tuşuna bastığımızda artık vpn bağlantısını gerçekleştirmiş oluyoruz , bundan sonra ISA server üzerinde tanımlı kurallar doğrultusunda bir vpn istemcisi olarak şirker içersindeki SQL , Exchange , DC vb kaynaklara erişebilmekteyim , tabi bunun için ISA üzerinde VPN Clients interface' inden internala doğru kural yazmayı unutmayın.

Mr.666 & HaUZun..
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 1, okunma sayısı: 1749.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 17:22.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.


You Rated this Thread: