Blogda Ara

23 Haziran 2014 Pazartesi

Windows Server 2008 R2 Enterprise Server Üzerinde Radius Server İle 802.1x Yapılandırma İşlemleri

                     Bu makale de sizlere ile Windows Server 2008 ve Windows Server 2008 R2 işletim sistemlerinde de Radius Server kurulumu yaparak çalıştığımız şirket ya da kurumda 802.1x yapılandırması sayesinde kablolu ve kablosuz internet erişimlerimizi güvenli bir hale getirme işlemleri paylaşılacaktır.
Microsoft Certificate Authority – NPS ve Active Directory ‘den gerekli işlemleri yapacağız. Windows Server 2008 R2 Standart kullanıyorsanız etki alanı içerisinde 50 kullanıcı 802.1x den yararlanabilir, Windows Server 2008 R2 Enterprise sürümünü kullanıyorsanız kullanıcı sınırı bulunmamaktadır.
Benim ortamımda DC Rolü yüklenmiş Windows 2008r2 Enterprise ve bu DC’ye Member edilmiş Windows 2008r2 Enterprise var. Ben kurulum işlemini Member sunucuma yapacağım.
image001

802.1x standardı nedir ... ?

802.1x Nedir?


IEEE 802.1X standardı;  noktadan noktaya bağlantılara sahip LAN portuna takılmış cihazların kimlik doğrulama ve yetkilendirilmesine olanak sağlayan  port tabanlı ağ erişim denetimidir. Ağda port tabanlı kullanıcı doğrulayabilmek, herhangi bir kullanıcıya ya da gruba ‘ağa erişim politikaları’ uygulamaya imkan tanır. Kimlik doğrulama ve yetkilendirme başarısızsa o port erişime kapatılır ve bu sayede yerel ağ altyapısı korunmuş olur. Kullanıcı doğrulama; MAC adresi, switch portu ya da harici bir yetkilendirme politikası ile sağlanır. Ağa kimin hangi hakla gireceğinin belirlenmesi, denetlenmesi ve yetkilendirmesi; kullanıcı odaklı, ağ tabanlı erişim kontrolü olan NAC tarafından belirlenir.
Genişletilebilir Kimlik Kanıtlama Protokolü (EAP-Extensible Authentication Protocol), 802.1X’in kullanıcı doğrulama işlemi boyunca PPP (Point-to-Point) iletim katmanı üzerinde IP’ye ihtiyaç duymadan genel bir çerçevede kimlik tanımlama sistemi olan iyileştirilmiş bir iletim protokolü standardıdır.



Kısaca Nasıl Çalışır?

  • İstemci (kimlik doğrulaması yapmak isteyen kullanıcı) ve kimlik denetiminin yapıldığı sunucu (Authentication Server) arasında bulunan denetleyici (authenticator) cihaz, bağlantı durumunda istemciye EAP-Request/Identity paketi gondererek kendisini tanıtmasını ister.
  • İstemci,kimliğini tanıtan EAP-Response/Identity paketi ile cevap verir. Ve bu paket enkapsüle edilerek sunucuya gönderilir.
  • Sunucu, denetleyiciye şifreli token sistemi gibi bir davetiye atar. Denetleyici bu paketi açıp EAPOL (LAN üzerinden EAP) içerisinde istemciye gönderir. İstemci davetiyeye denetleyici üzerinden cevap gönderir.
  • Eğer istemci gerekli kullanıcı tanımına ve haklarına sahipse, sunucunun gönderdiği doğrulayıcı mesaj denetleyicinin istemciye LAN’a erişim izni vermesiyle sonuçlanır.

4 Haziran 2014 Çarşamba

VMware vCenter Converter Standalone ( Fiziksel'i Sanala Çevirmek )

Arkadaşlar merhaba genelde IT'lerin kullandığı sunucu,yada herhangi bir makineyi fizksel'den sanala çekme'nin farklı yolları ol sada VMware'n kullanıma sunduğu ücretsiz ( VMware vCenter Converter Standalone ) adlı programı bize büyük katkı sağlıyor genellikle sunucu kaynaklı kullanılsada normal kullanıcıların da işine yarayacağını düşünüyorum. Örneğin lınux bir fiziksel'de windows tabanlı işletim sistemi kullanmak istiyorsanız herhangi bir windows işletim sistemli bir makinenin kolaysa sanala çekebilirsiniz. çok uzatmadan programın nasıl kurulduğunda ve nasıl çalıştığından bahsedeyim.


İlk adım programı biraz tanıyalım.

( VMware vCenter Converter Standalone ) adlı programı kurduktan sonra FILE / Menüsünden CONVERT MACHİNE Seceğine tıklıyoruz. bu arada ben deneme amaçlı bir tane proje yaptım. aşağıda görünen o'dur

İlk adım programı biraz tanıyalım.