Root     Cyber Navigation Organizasyon   Member Navigation
Forum Root Portal Root
Dökümanlar Döküman Ekle Download/Dosya Arsivi IBlock E-Kitap IBlock Mp-3 Basinda Cyber-Warrior Banner
Cyber-Academy
TIM Görev Organizasyonu Neler Yaptik? Bize Özel Küçük Seyler? Operasyon Yönetim Sistemi Görev Org. Basvuru Yönetici Basvuru Formu Karaliste Ihbar Organizasyon Semasi Misyon Kurallar
CW Explorer Kefalet Kefil Havuzu
Yeni Üye Basvuru Yazdigim Mesajlar Arkadas Listem Sifremi Unuttum Özel Mesajlarim Onay E-Mail Gönder




Ssl Vpn (Web Vpn)... Forumlarda Ara Arama Favorites Favorites MyProfile Forum üyelerini göster Üyeler
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler?

 CW Forum Ana Sayfa
  Networking
Light  |  Konu İhbar   Favori Konu Listeme Ekle  
Konu: Ssl Vpn (Web Vpn)... Cevap YazYeni konu açÇıkış Yap
 
 Konu Kalitesi  %7,5
Oy Ver   
 
Gönderilme Tarihi: 11 Ağustos 2009 saat 9:44PM - Kayıtlı IP
İzle MWNET's Özellikler Diğer mesajlarını ara: MWNET
Mesaj İhbar!  
Alıntı  MWNET 

MWNET

Simgem
Albay
Albay
izmir
29 Ağustos 2004
1207   Mesaj
Durum: güzel


Aktiflik
Seviye
Deneyim
Görev Org./Grup : Haberci



Uzmanlık Alanları:
MCSE
CISCO
NETWORK
NLP
Donanım
Windows
MSSQL

Cisco 5500 serisi ASA firewall larda Thin-Client SSL VPN in nasil yapilandirilacagini anlatacagim. Thin-Client SSL VPN, telnet(23), ssh(22), SMTP (25) gibi statik porta sahipuygulamalar icin kullanilmaktadir.Bu tur bir yapıda istemci java tabanli kucuk bir uygulama indirir ve TCPuzerinden guvenli bir erisime sahip olur.NOT: Thin-Client SSL VPN de UDP DESTEKLENMEMEKTEDIR. ASDM ile SSL VPN Konfigurasyonu1. Adim: ASDM  i actiktan Configuration alanina gelip VPN sekmesiniseciniz:2. Adim: VPN sekmesinde yer alan WebVPN Access alanini seciniz.Karsiniza asagidaki gibi bir ekran gelecektir. Burada vpn baglantisinin



yapilacagi interface i secip “Enable” butonuna basiyoruz.

 

Burada uyarmak istedigim bir konu ise, ASDM erisimi yaptiginiz interface denayni zamanda VPN erisimi yapamiyorsunuz. Yine yukaridaki interface lerimizibaz alalim. Soyle ki Outside interface inden ASDM erisimine izin verirsem, buinterface den VPN baglantisi yapamiyorum.3.Adim: Bu adimda ise, VPN kullanarak sistemimize giris yapankullancilarimizin almasini istedigimiz IP havuzunu olusturmamiz gerekiyor.Bunun icin de VPN sekmesi -à IP Address Management -à IP Pools -à Addyolunu takip ediyoruz:

 

 

 

Bu islemin ardindan VPN ile baglanan kullanicilarimiz 192.168.1.0/24uzayindan bir IP alacak.4.Adim: Simdi de port yonlendirme islemini yapacagiz.VPN -à WebVPN -à Port Forwarding ʻ i seciyoruz.Local TCP portu 3045 olarak belirledim. Bu deger yerine 1024 – 65535araliginda bir port numarasi verebilirsiniz.Remote Server: Baglanti kurulacak makinenin IPʼ si. 192.168.2.1 nolu IPʼ yessh erisim izni vermis oluyoruz.

 

 

Erisim iznini tanimladiktan sonra yukaridaki gibi bir cikti elde edeceksiniz. 5. Adim: Sira geldi VPN icin group policy belirlemeye ve bunu portyonlendirmesi ile iliskilendirmeye.General à Group Policy alanina geliniz. Add butonuna basip “Internal GroupPolicy” i seciniz.Asagidaki goruntuden de gorebileceginiz gibi , Name alanina Group Policynizin ismini yaziyorsunuz.General sekmesinde “Tunneling Protocols” da WebVPNʼ i seciyorsunuz.

 

 

Daha sonra ayni ekranda WebVPN alanina gelip, “Functions” bolumunuseciyoruz. Bu alanda ise “Enable auto applet download” ve “Enable port

forwarding” seceneklerini seciyoruz

Yine ayni ekranda “Port Forwarding” bolumune gelelim:

  Port forwarding List te onceden olusturmus oldugumuz ssh erisim iznine aityonlendirmeyi seciyoruz. Ayni zamanda Applet Name  in onunde bulunanInherit  i “uncheck” yapiyoruz.6. Adim: 5. Adimda Group Policy ayarlarini yapmistik. Bu bolumde ise “TunnelGroup” ayarlarini yapip bunu Group Policy miz ile iliskilendirecegiz.General -à Tunnel Group a geliyoruz.

Add butonundan “WebVPN Access” i seciyoruz.

 Ekrana gelen menuden Generalà Basic e gecip daha once olusturmusoldugumuz Group Policy i seciyoruz. Tabi bu arada Name bolumundenTunnel Group umuza isim verebiliriz:

 

Ok  e basip “Apply ” dedikten sonra konfigurasyonumuzu kaydediyoruz.7. Adim: Simdi sira kullanici hesabi olusturmaya geldi.General à Users a geciyoruz.

 

Add butonundan yeni kullanicimizi olusturup, VPN uzerinden erisimine izinvermis oluyoruz.8. Adim: Artik son asama VPN baglantimizi test etmeye geldi. Bunun icin javadestegi olan browser inizdan https://x.x.x.x seklinde giris yapiyoruz. Buradax.x.x.x olarak belirtilen firewallʼ unuzda 2. Asamada etkin duruma getirdiginizinterface  in IP si olmalidir. Ben ikinci asamada outside interface ini etkinettigim icin firewall  un outside interface ine ait IP m x.x.x.x dir.Olusturmus oldugunuz kullanicinin kullanici adi ve sifre ile giris yaptiktan sonraasagidaki gibi ekran gelecektir karsiniza:

 

 

(Bu ekran ciktisi ornektir(alintidir).)Ornegin router2  ye ssh ile baglanmak istediginizde terminalinizden ;ssh 127.0.0.1 –p 3003 –l kullanici_adikomutunu calistirmaniz yeterli.Ya da Router1 e telnet yapacaksaniz;telnet 127.0.0.1 3001demeniz yeterli. Yalniz burada dikkat edilmesi gereken konu IP ile portarasinda : ifadesinin yer almamasidir. (telnet 127.0.0.1:3001 ifadesi yanlistir.) 

Komut Satirindan SSL VPN Konfigurasyonu

Simdi de yukarida anlatmis oldugum islemleri komut satirindan yapalim:

ASA Version 7.2(1)

!

hostname ciscoasadomain-name default.domain.invalid

enable password …… encrypted

names

!

!

!— Disaridan R1 e ssh erisimi verdik.

port-forward portforward 3045 192.168.2.1 ssh ssh to R1!

!

— WebVPN i aktif ederek yeni bi group policy yaratiyoruz.

group-policy SSL_VPN_GroupPolicy1 internal

group-policy SSL_VPN_GroupPolicy1 attributes

vpn-tunnel-protocol webvpn

!

!—WebVPN icin Group Policy leri konfigure ediliyor.

webvpn

functions port-forward auto-download

!

!—Yeni Olusturulan Group Policy icin ssh_permit isminde olusturulanport-

!—forward konfigurasyou yapiliyor.

port-forward value ssh_permit

!

port-forward-name value Application Access

!— Yeni kullanici yaratiliyor.

username user1 password tJsDLm1UF encrypted

username user1 attributes

vpn-group-policy SSL_VPN_GroupPolicy1

! — Yeni Tunnel Group yaratiliyor ve Group Policy ile iliskilendiriliyor.

tunnel-group SSL_VPN_TunnelGroup1 type webvpn

tunnel-group SSL_VPN_TunnelGroup1 general-attributes

default-group-policy SSL_VPN_GroupPolicy1

!

!

! Outside interface inde webvpn i aktif ediyoruz.

webvpn

enable outside!

! — VPN Pool yaratiliyor.

ip local pool ssl_vpn_pool 192.168.1.0-192.168.1.255 mask 255.255.255.0



___________________________________________
   En mükemmel rehber olan Efendimiz (asm) buyurdular ki:

“Her duyduğunu söylemen, sana yalan olarak yeter.”

    
                                      
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et MWNET's Ana SayfaZiyaret Et MWNET's gunay@altinkoza.neticq Uin MWNETÜye Olduğu Operasyonel Çalışma TIM'leri Network , Teşkilat-ı Mahsûsa , En Alta Git  En üste Git 
 
 
Gönderilme Tarihi: 11 Ağustos 2009 saat 9:51PM - Kayıtlı IP
İzle Stylet Leader's Özellikler Diğer mesajlarını ara: Stylet Leader
Mesaj İhbar!  
Alıntı  Stylet Leader 

Stylet Leader

Simgem
YüzBaşı
YüzBaşı
 
13 Temmuz 2008
896   Mesaj
Durum: Bekliyor..


Aktiflik
Seviye
Deneyim



Uzmanlık Alanları:
Networking

Network Tim Farkı
Kaliteli Döküman abi işini biliyon :)


___________________________________________
Bu dünya gidenlerini tek bir kerede uğurlar.
Merhabası birse hoşçakalı da birdir.
Nedendir bunu hiç anlamazlar. ?
Platonik aşıklar…

Çok Şey Kazanırsın
Bana Kendin’den İz Bırakmak İstiyorsan

Sagopa Kajmer Kolera
   
      
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et Stylet Leader's Kullanmam Stylet LeaderÜye Olduğu Operasyonel Çalışma TIM'leri Network , En Alta Git  En üste Git 
 
 
Gönderilme Tarihi: 11 Ağustos 2009 saat 9:53PM - Kayıtlı IP
İzle Enigm@'s Özellikler Diğer mesajlarını ara: Enigm@
Mesaj İhbar!  
Alıntı  Enigm@ 

Enigm@

Simgem
Yarbay
Yarbay
Tatilin Bittigi Yer
16 Nisan 2008
2040   Mesaj
Durum: teoman


Aktiflik
Seviye
Deneyim



A.S. Allah Razı Olsun Abi.
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et Enigm@'s Ana SayfaZiyaret Et Enigm@'s Private Ms.icq Uin En Alta Git  En üste Git 
 
 
Gönderilme Tarihi: 11 Ağustos 2009 saat 10:01PM - Kayıtlı IP
İzle coz0ne's Özellikler Diğer mesajlarını ara: coz0ne
Mesaj İhbar!  
Alıntı  coz0ne 

coz0ne

Simgem
Binbaşı
Binbaşı
Dark Places
21 Mayis 2008
689   Mesaj
Durum: Safkan


Aktiflik
Seviye
Deneyim



Eline Sağlık Günay Abi Çok Güzel Bir Döküman Olmuş Yalnız Keşke Cyber Warrior Yazsaydınız Malum Bilgi Hırsızı Çok :)

___________________________________________
Uzun Bir Süre Yok

Dostlar Beni Hatırlasın ...
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et coz0ne's coz0ne[at]hotmail[dot]com En Alta Git  En üste Git 
 
 
Gönderilme Tarihi: 12 Ağustos 2009 saat 1:06PM - Kayıtlı IP
İzle CWSerTACh's Özellikler Diğer mesajlarını ara: CWSerTACh
Mesaj İhbar!  
Alıntı  CWSerTACh 

CWSerTACh

Simgem
Yarbay
Yarbay
bi ordan, bi burdan
15 Ekim 2007
698   Mesaj
Durum: 11101011


Aktiflik
Seviye
Deneyim
Görev Org./Grup : Haberci



Uzmanlık Alanları:
MCP, MCTS
Networking

Eline sağlık Günay Abi.. Teşekkürler paylaşım için..



___________________________________________

Herşeyi Bilemiyebilirim..! Ama Herşeyi Öğrenebilirim..! ( I Can`t Know Everything.. But I Can Learn Everything...! )
*
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et CWSerTACh's Ana SayfaZiyaret Et CWSerTACh's sertach@kralcarsi.com CWSerTAChÜye Olduğu Operasyonel Çalışma TIM'leri Network , En Alta Git  En üste Git 
 
 
Gönderilme Tarihi: 12 Ağustos 2009 saat 1:12PM - Kayıtlı IP
İzle ALICO 's Özellikler Diğer mesajlarını ara: ALICO
Mesaj İhbar!  
Alıntı  ALICO  

ALICO

Simgem
Albay
Albay
Geri Döndü...
15 Eylül 2004
208   Mesaj


Aktiflik
Seviye
Deneyim



Uzmanlık Alanları:
SQL
Excel
Ticari Programlar

S.a
Az Kaldı Günay Hocam
Şu Metro Eterhenet ile Cisco Router’larım bir gelse Voip İp lerle bir çalışmaya başlasam neler döktürecem de..

Güzel Çalışma olmuş
Eline Sağlık

___________________________________________
Güven Kontrol’e Mani Değildir.
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et ALICO 's Alabora Verirse Alinicq Uin ALICO Üye Olduğu Operasyonel Çalışma TIM'leri Münacaat-ı Ebda , En Alta Git  En üste Git 
 
 
Gönderilme Tarihi: 12 Ağustos 2009 saat 1:14PM - Kayıtlı IP
İzle EXCLUSİVE's Özellikler Diğer mesajlarını ara: EXCLUSİVE
Mesaj İhbar!  
Alıntı  EXCLUSİVE 

EXCLUSİVE

Simgem
YüzBaşı
YüzBaşı
█████
31 Ağustos 2008
1395   Mesaj
Durum: Asker


Aktiflik
Seviye
Deneyim



Uzmanlık Alanları:
InDesign

Anlatım son derece güzel günay abi



___________________________________________
████████████████████████████
Yeşili SEVİYORUZ
Ankara’da Oturanlar PM Atsın...
  Yorum Ekle
  Özel Mesaj GönderZiyaret Et EXCLUSİVE's V.I.P@kirazbilisim.comicq Uin En Alta Git  En üste Git 
 

Eğer bu konuya cevap yazmak istiyorsanız ilk önce Giriş Yap
Eğer kayıtlı bir kullanıcı değilseniz ilk önce kayıt olmalısınız

Git: Cevap Yaz Yeni konu aç
Sayfa Yüklenme Süresi: 0,3311
 
Loading

 

BilgininAdresi | Bilişim Güvenliği Derneği | Cyber-Security.Org.tr | Cyber-Line.NET | Turk-H.Org | kemalsener.av.tr



                Desteklediklerimiz
 
  CEBIT Fuarındayız






CW'da Sorunsuz Gezebilmeniz için Tarayıcınızın Cookie ve javascript'i Desteklemesi Gerekmektedir.


Reklam vermek için tıklayın