<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Çaylaklar - Bilgi Toplama Merkezi &#187; Donanım</title>
	<atom:link href="http://www.caylaklar.net/category/makaleler/donanim/feed" rel="self" type="application/rss+xml" />
	<link>http://www.caylaklar.net</link>
	<description></description>
	<lastBuildDate>Mon, 05 Apr 2010 09:35:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>windows 7 kapanma</title>
		<link>http://www.caylaklar.net/windows-7-kapanma.html</link>
		<comments>http://www.caylaklar.net/windows-7-kapanma.html#comments</comments>
		<pubDate>Mon, 05 Apr 2010 09:34:27 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Donanım]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Makaleler]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sistem]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7 kapanma]]></category>
		<category><![CDATA[windows 7 kendini tekrar başlatma]]></category>
		<category><![CDATA[windows 7 resetleme]]></category>
		<category><![CDATA[windows 7 restart atma]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=194</guid>
		<description><![CDATA[                Windows 7 beta kullanıcıları veya yasal olarak kullanmayan kişilerin sistemleri “KB971033” adlı güncellemeden sonra 02.03.2010 tarihinden sonra Windows 7 sürümleri her 2 saatte bir işletim sistemleri kendilerini yenden başlatmaya başladı bunun için çeşitli crackler yayınlanmış olsa bile çoğu çözümsüz kalmıştır ama Windows 7 ‘de ufak bir ayar ile kapanma sorununu rahatlık ile çöze biliyoruz [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-3.jpg"></a>                Windows 7 beta kullanıcıları veya yasal olarak kullanmayan kişilerin sistemleri “KB971033” adlı güncellemeden sonra 02.03.2010 tarihinden sonra Windows 7 sürümleri her 2 saatte bir işletim sistemleri kendilerini yenden başlatmaya başladı bunun için çeşitli crackler yayınlanmış olsa bile çoğu çözümsüz kalmıştır ama Windows 7 ‘de ufak bir ayar ile kapanma sorununu rahatlık ile çöze biliyoruz bunun için yapmamız gereken sadece saat ayarları ile oynamaktır.  Bu olay eski olup kişiler genelde zaman ayarı olan demo oyun kurarlarken kullanılan bir olaydır öncelik ile Windows ‘un başlat- çalıştır kısmına winver yazıyoruz.<a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-1.jpg"><img class="alignnone size-full wp-image-195" title="windows7-1" src="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-1.jpg" alt="" width="464" height="398" /></a></p>
<p>Burada görüldüğü üzere kırmızı kare içersine aldığım geçerlilik süresi 02.03.2010 10:59 <span id="more-194"></span>bu tarihten sonra Windows 7 sisteminiz 2 saatte bir kapanmaya başlayacaktır.  “şeytan ayrıntıda gizlidir.” Sözü burada geçerlidir kare içersinde gördüğümüz tarihten sonra kendini 2 saatte bir yeniden başlatacağı için bizde tarih ayarlarını geri alıyoruz bunun için sağ altta Windows 7 saatine tıklıyoruz.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-2.jpg"><img class="alignnone size-full wp-image-196" title="windows7-2" src="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-2.jpg" alt="" width="323" height="287" /></a></p>
<p>Tarihi geri almamız için “Tarih ve saat ayarlarını değiştir…” seçiyoruz.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-3.jpg"><img class="alignnone size-full wp-image-197" title="windows7-3" src="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-3.jpg" alt="" width="842" height="470" /></a></p>
<p>Sol resimde görülen” tarih ve saati değiştir” giriş yaptıktan sonra sağda görülen resim gibi saat ve tarih ayarları gelecek buradan sorun yaşamamak için çeşitli internet ve ya MSN servislerinde sadece bir ay geri alın winver  deki tarihten itibaren böylece 1 ay boyunca sorun yaşamayacak ve bunu ayda bir yapmanız yeterli olacaktır. Çok eski bir tarihe alırsanız. Bazı servislerde sorun yaşarsınız gerekli ayarları yaptıktan sonra tamam demeniz yeterli olacaktır.</p>
<p>JoKer</p>
<p><a href="http://www.binaryshield.com">http://www.binaryshield.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/windows-7-kapanma.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Network Attached Storage (NAS ) Mimarisi</title>
		<link>http://www.caylaklar.net/network-attached-storage-nas-mimarisi.html</link>
		<comments>http://www.caylaklar.net/network-attached-storage-nas-mimarisi.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:55:00 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Donanım]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[gateway]]></category>
		<category><![CDATA[nas]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[nfs]]></category>
		<category><![CDATA[san]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=84</guid>
		<description><![CDATA[Varolan verilerimizi makinenin üzerinde takılı olan diskler haricinde merkezi bir yerde saklamak istediğimizde aklımıza iki adet çözüm gelmektedir. 1)      NAS (Network Attached Storage) 2)      SAN (Storage Area Network) Bu çözümleri sunmakta olan pek çok üretici mevcuttur. (EMC, NetApp, HP, IBM vs.) Bu makalede marka ve modellerden öte temel mimariye değineceğim. İş ve özel amaçlarda kullanılacak [...]]]></description>
			<content:encoded><![CDATA[<p>Varolan  verilerimizi makinenin üzerinde takılı olan diskler haricinde merkezi  bir yerde saklamak istediğimizde aklımıza iki adet çözüm gelmektedir.</p>
<p>1)      NAS (Network  Attached Storage)</p>
<p>2)      SAN (Storage  Area Network)</p>
<p>Bu çözümleri sunmakta olan pek çok  üretici mevcuttur. (EMC, NetApp, HP, IBM vs.) Bu makalede marka ve  modellerden öte temel mimariye değineceğim.<span id="more-84"></span></p>
<p>İş ve özel amaçlarda kullanılacak veri  boyutlarının artmasıyla, disketlerden CD’lere, DVD’lere,Blu-Ray  disklere, flash disklere, taşınabilir Harddisklere kadar geldik ve hatta  bunların boyutları da gün geçtikçe artmaktadır. Özellikle iş amacıyla  kullanılan verinin yeterince büyük herhangi bir ortamda saklanabilmesi  ihtiyacının yanı sıra bu verileri diğer kullanıcılara da paylaştırma  gereği ortaya çıktı. Network üzerinde merkezi bir lokasyonda sunucu  ve/veya istemciden bağımsız bir şekilde saklanan verilerin paylaşıma  açılabilmesi için NAS cihazları kullanılmaktadır.</p>
<p>NAS cihazı aslında LAN’a bağlı yüksek  erişim hızında depolama yapabilen bir dosya sunucusudur. Genel kullanım  için oluşturulmuş olan işletim sistemi, NAS cihazlarında sadece dosya  paylaşımıyla ilgili işlemleri yapabilmek için sadeleştirilmiş, dosya I/O  ‘ları (input/output) gerekli protokoller eklenmiş ve bu iş için  optimize edilmiştir. . NAS Server olarak da adlandırılan bu cihazlara  her ne kadar sonuna “Server”ibaresi ekleniş olsa da yanılıp veri  depolayıp paylaşıma açmaktan daha başka özellikler (DNS Server, DHCP  Server) kazandırmak mümkün değildir.</p>
<p><a href="http://www.cozumpark.com/mklresim/NetworkAttachedStorageNASMimarisi_E7A8/clip_image002.jpg"></a></p>
<p>Bir  NAS cihazı alttaki bileşenlerden oluşur.</p>
<ul>
<li>Bir  ya da daha fazla network kartı. (Örn: Gigabit Ethernet, Fast Ethernet,  ATM vb.)</li>
<li>Network File Systems (NFS) ya da Common  Internet File Systems (CIFS)</li>
<li>Patentli; Windows,  Linux ya da Unix tabanlı işletim sistemi.</li>
<li>Fiziksel  diskleri bağlayıp yönetmek için endüstri standardı protokoller  (SATA,SCSI, Fibre Channel)</li>
</ul>
<p><strong>NAS Dosya Sistemleri : NFS ve CIFS </strong></p>
<p><strong> </strong></p>
<p>NAS cihazları  çoklu dosya servisi protokollerini desteklemekle birlikte bunların en  genel olanları NFS ve CIFS’tir.</p>
<p>NFS;  Sun tarafından geliştirilmiş olup Unix tabanlı işletim sistemleri  tarafından kullanılır. Bilgisayarlar arası haberleşme için Remote  Procedure Call (RPC; Microsoft’un çevirisine göre Uzak Yordam Çağrısı)  servisini kullanır. Eğer dosya transferi için TCP/IP protocol yığını  kullanılacaksa hem sunucuda hem de istemcide TCP/IP’nin kurulu olması  gerekmektedir.</p>
<p>CIFS  ise Microsoft ‘un Server Message Block (SMB) protokolünün public yani  halka açılmış varyasyonudur. SMB genellikle LAN’lerde kullanılır ve FTP  ve HTTP gibi varolan Internet uygulama protokollerinin tamamlayıcısı  olarak gösterilebilir.</p>
<p>CIFS  protokolü ile Client’lar;</p>
<ul>
<li>Local’deki ya da  Server üzerindeki dosyalara erişip onlara read/write yapabilir.</li>
<li>Unicode dosya isimleri kullanılabilir.</li>
<li>Network  hatalarında bağlantı otomatik olarak restore edilebilir.</li>
<li>Diğer  clientlarla özel kilitlerle dosya paylaşabilir.</li>
</ul>
<p>CIFS ve NFS dosya sistemi protokollerinden  bahsetmişken, IP,TCP, FTP network transfer protokollerinin bu resimdeki  yerine birlikte bakalım.</p>
<p>OSI  referans modeli farklı katmanlar arasında iletişimi sağlamak için ISO  tarafından geliştirilmiş bir modeldir.</p>
<p>IP;  network katmanındaki bir protokoldür. Paketlerin route edilebilmesi ve  adresleme ve kontrol bilgilerini içerir</p>
<p>NAS’ta back-end bağlantısı çoğunlukla  Fibre Channel (FC) bağlantısı ile; front-end/client bağlantıları ise  genellikle TCP/IP protokol stack’i üzerinden yapılır. Herhangi bir  client NAS sistemine erişmek istediğinde dosyayı direkt olarak talep  eder. NAS sistemi bu talebi block seviyesindeki erişime dönüştürür ve  istenen veriyi storage’dan alarak client’a tam bir dosya olarak verir.</p>
<p>Genel olarak I/O (input/output) işlemi  şu sıralama ile ele alınır.</p>
<ul>
<li>I/O istekleri;  isteği yapan cihaz tarafından TCP/IP içine paketlenir, network’e  yönlendirilir, network üzerinden NAS cihazına ulaştırılır.</li>
<li>NAS;  protocol isteğini uygun fiziksel storage  isteğine  dönüştürür ve işlemi fiziksel storage pool’una karşı gerçekleştirir.</li>
<li>Çağırılan data fiziksel storage pool’undan gelir, NAS  tarafından işleme alınıp uygun dosya protokolü ile paketlenip yanıt  verilir.</li>
<li>Bu yanıt TCP/IP içine paketlenir ve network  üzerinde client’a iletilir.</li>
</ul>
<p>NAS  cihazlarının özelleştirilmiş yapısı sayesinde çoklu protokol yığınları  aynı anda desteklenebilmektedir. Bu da farklı client protokolleri ile  (CIFS, NFS) aynı storage’a erişim sağlanmasına izin  vermektedir.</p>
<p>Bir NAS cihazı temel olarak aşağıdaki  bileşenleri içerir.</p>
<ul>
<li><strong>Data movers/filers</strong>:  Network ile file serverlar arasında data taşımasını sağlamak için  gereklidir. Memory, network için portları (Ethernet) storage bağlantısı  ile diğer genel server bileşenlerini içerir. Bunun yanında IP  networklerinde kendi dosya sistemini desktop clientlara ve application  server’lara paylaşıma açık storage aygıtı ve dosya sistemi olarak sunar  ve kendi özel işletim sistemini kullanır.</li>
<li><strong>Yönetim Arabirimi (Management Interface)</strong>:  NAS cihazını yönetmek ve konfigüre etmek için kullanılır.</li>
<li><strong>Bağlantı (connectivity)</strong>: NAS cihazının  kafası back-end Fibre-channel Host Bus Adapter ‘e (HBA) bağlıdır.</li>
<li><strong>Depolama (Storage)</strong>: Yüksek  performanslı ve RAID koruması ile high availability  sağlayan  Storage’lar Integrated ya da Dedicated olabilir.</li>
</ul>
<p><strong>Integrated NAS Sistemi:</strong></p>
<p><strong> </strong></p>
<p>Bu sistemde back-end storage direk olarak  NAS kafasına bağlanmıştır. Buradaki NAS kafası arka tarafta duran  storage’a ayrılmıştır ve başka herhangi bir server ile  paylaşılmamaktadır. Integrated NAS çözümünün en önemli faydaları  arasında kolay yönetim, backup özellikleri ile kritik dataların disk ve  tape’lere yedeklenebilmesi, High Availability, düşük maliyet ve  ölçeklendirilebilirlik gelmektedir.</p>
<p><strong>Gateway NAS Sistemi </strong></p>
<p><strong> </strong></p>
<p><strong></strong></p>
<p>Bu  yapıda back-end storage çeşitli apllication servers (uygulama  sunucuları) tarafından paylaşılır. Bir NAS kafasına farklı back-end  storage’lar bağlanabilmektedir. Bu sayede elinizdeki storage’ı  kullabilir, farklı bir site’ta merkez ile asenkron ya da senkron  çalışmasını sağlayabilirsiniz. Tabii bu senaryoda Gateway’in elinizdeki  storage ile  uyumluluğun denetlenmesi  gerekmektedir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/network-attached-storage-nas-mimarisi.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Juniper Networks SSG-5 Firewall Kurulum ve ScreenOS</title>
		<link>http://www.caylaklar.net/juniper-networks-ssg-5-firewall-kurulum-ve-screenos.html</link>
		<comments>http://www.caylaklar.net/juniper-networks-ssg-5-firewall-kurulum-ve-screenos.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:49:17 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Donanım]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ıp]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[networks]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[ssg]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=82</guid>
		<description><![CDATA[Bu makalemde Juniper Firewall kurulumu ve  işletim sistemi olan ScreenOS un genel özelliklerini anlatacağım. Juniper Networks, Nisan 16 2004 yılında Netscreen’ i 4 Milyar $’ a satın aldı. Juniper Networks önceleri  router lara odaklanmıştı. Netscreen’ i satın alarak güvenlik ürünlerine ait ürün kapsamını genişletmeye başlamış oldu. Juniper Firewall lar piyasadaki pasta diliminde büyük bir pay [...]]]></description>
			<content:encoded><![CDATA[<p>Bu makalemde  Juniper Firewall kurulumu ve  işletim sistemi olan  ScreenOS un genel  özelliklerini anlatacağım.</p>
<p>Juniper Networks,  Nisan 16 2004  yılında Netscreen’ i 4 Milyar $’ a satın aldı. Juniper  Networks  önceleri  router lara odaklanmıştı. Netscreen’ i satın alarak  güvenlik  ürünlerine ait ürün kapsamını genişletmeye başlamış oldu.  Juniper  Firewall lar piyasadaki pasta diliminde büyük bir pay almış  durumda.  Piyasada Netscreen ve SSG serisi firewall ları çok  duymuşunuzdur. SSG  serileri yeni platformlardır ve ScreenOS ‘ un yeni  versiyon upgrade  lerini destekler. Netscreen serisi, ScreenOS 5.4  platformunu destekler.</p>
<p>Donanımsal  Firewall lar ile yazılımsal  Firewallar arasındaki en büyük fark,  donanımsal cihazlar stabil çalışır  ve down olması daha zordur.  Yazılımsal Firewallar ise esnek bir yapıya  sahiptir ve add-on larla  özellikleri artırılabilir fakat down olma  oranları, donanımsal ürünlere  göre daha yüksektir.<img title="Daha fazla..." src="http://www.caylaklar.net/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /><span id="more-82"></span></p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Platform/ScreenOS </strong></td>
<td><strong>JTAC Recommended  ScreenOS by Platform </strong></td>
</tr>
<tr>
<td>NS-5200/5400<br />
Management Board 1<br />
Interface  Cards: 8G &amp; 24FE</td>
<td>5.4.0</td>
</tr>
<tr>
<td>NS-5200/5400<br />
Management Board 2<br />
Interface Cards: 8G  &amp; 24FE</td>
<td>5.4.0</td>
</tr>
<tr>
<td>NS-5200/5400<br />
Management Board 2<br />
Interface Cards: 8G2  &amp; 2XGE</td>
<td>6.0.0</td>
</tr>
<tr>
<td>ISG-1000</td>
<td>6.0.0</td>
</tr>
<tr>
<td>ISG-2000</td>
<td>6.0.0</td>
</tr>
<tr>
<td>ISG-1000  /W Security Modules</td>
<td>6.0.0</td>
</tr>
<tr>
<td>ISG-2000 /W Security  Modules</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-5</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-20</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-140</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-520</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-550</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-520M</td>
<td>6.0.0</td>
</tr>
<tr>
<td>SSG-550M</td>
<td>6.0.0</td>
</tr>
<tr>
<td>NS-500</td>
<td>5.4.0</td>
</tr>
<tr>
<td>5GT   &amp; HSC</td>
<td>5.4.0</td>
</tr>
<tr>
<td>5GT-DSLW</td>
<td>5.4.0</td>
</tr>
<tr>
<td>5GT-WLAN/ADSL</td>
<td>5.4.0</td>
</tr>
<tr>
<td>NS-25/50</td>
<td>5.4.0</td>
</tr>
<tr>
<td>NS-204/208</td>
<td>5.4.0</td>
</tr>
</tbody>
</table>
<p>Juniper  Networks’ ün önerilen  ScreenOS Platformlarını görüyorsunuz. Şu anda SSG  için 6.0 platformu  öneriliyor. 6.0 ‘ın en güncel sürümü : 6.0.0r6  (R :   Release). Release kavramında R5 veya R6 diye kavramlar görürsünüz. Her   yeni Release’ de bir önceki sürümün bugları (tümü değil) giderilir ve  en  son release (Önerilen platform ‘un) kullanılması önemlidir. Platform   değiştiğinde ise işletim sistemine ait yenilikler getirilir.  ScreenOS   updateleri download için J-Care Core Support for SSG lisansı satın   almanız gerekir.</p>
<p>Biz ScreenOS 6.0  Platformda, SSG (Secure  Services Gateway) serisini inceleyeceğiz ve bu  cihazların özelliklerine  değineceğiz.</p>
<p>Benim  kullandığım SSG-5 ta, Wireless özelliği var. 1  ISDN Portu, Konsol Portu  ve 7  adet port mevcut. Cihazda ek olarak USB  portu var. Bu port  sayesinde ScreenOS updatleri çakmak mümkün. Cihazın  Web ara yüzünden  updateler yapılabiliyor fakat downgrade yapılması  isteniliyorsa komut  koşturulması gerek. Bunun içinde TFTP server kurup,  komut koşturuyoruz  fakat usb portu sayesinde TFTP server kurmadan  downgrade yapılabiliyor.  Bunun için ScreenOS upgrade/downgrade in usb  memory ye atamanız yeterli.  Daha sonra “get file” komutu ile usb deki  dosyaları listeleyebiliyoruz  ve gerekli komut koşturulduktan  upgrade/downgrade işlemi  gerçekleştirebiliyoruz.    Bizim asıl  odaklanacağımız nokta işletim  sistem olan ScreenOS, cihazların  donanımsal yapılarına değinmeyeceğim.</p>
<p><strong> </strong></p>
<p><strong>Lisanslama   :</strong></p>
<p>Content  Filtering özelliğini katmak için lisans satın  almanız gerekir. Bunları  bundle (WF, AV, DI) olarak temin edebilir veya  ayrı paketler halinde  satın alabilirsiniz.</p>
<p><strong>Web Filtering :</strong> Lisansı ile kategori bazlı bloklamalar yapabilirsiniz. Surf Control  veya  Websense database lerine sorgu atarak bloklama yapar.</p>
<p><strong>Anti-Virus  :</strong> Bu lisans ile Gateway’ de  paketleri tarattırıp network’ e  virüsler  ulaşmadan bloklatabilirsiniz.</p>
<p><strong>Anti-Spam:</strong> Dns   black listlerine sorgu atarak spam kontrolünü sağlar. Free black list   ekleyerek spam performansı artırmak mümkündür.</p>
<p><strong>Deep Inspection  :</strong> Signature bazlı bloklama yapar. Bu lisansı satın aldığınızda  signature  lar periyodik olarak update olur.</p>
<p><strong>J-Care Core  Support for SSG :</strong> ScreenOS upgrade leri indirmeniz için gerekli  lisanslamadır.</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>xtended License for  SSG-5/20 :</strong> Bu  lisans ile SSG-5/20 serisi Firewall ların, sessions,  VPN tunnels,</p>
<p>VLAN sayılarını artırabiliyoruz ve bu cihazlar   High Availability (HA) özelliği kazandırabiliyoruz.</p>
<p>Content   Filtering özelliklerine sonraki makalelerimde detaylı değineceğim.</td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<p>Bir  Juniper Firewall, 3 opsiyonda  yönetilebilir.</p>
<p><strong>1. </strong><strong>Command-Line   Interface (CLI)</strong> : Komut koşturularak</p>
<p>Her satıcı/üretici   kendi işletim sistemini geliştirir ve kendi komutlarını kullanır. Bir   çok kullanıcı komut koşturmayı sıkıcı bulur  fakat birçok Network   işletim sistemi gibi ScreenOS ta da WebUI üzerinden cihazın tüm   fonksiyonlarından yararlanamıyoruz. Bu sebepten dolayı komutlar   vazgeçilmez bir hale alıyor.  Cisco ‘nun IOS ‘ u aksine ScreenOS ta tek   bir mode bulunur ve yetkiler kullanıcı bazlıdır.</p>
<p><strong>Komut  desteği  prokolleri :</strong></p>
<p>Telnet ve SSH (v1 ve v2) destekler.  Aralarındaki  farkları özetlemek gerekirse:</p>
<p><strong>Telnet</strong> :  Hızlıdır  fakat güvenli bir bağlantı olanağı sağlamaz.</p>
<p><strong>SSH (</strong><strong>Secure  Shell)</strong> : Telnet e göre yavaştır fakat güvenli bir bağlantı olanağı   sunar. Koşturulan komutlar bir sertifika yardımı ile encrypt edilir.</p>
<p><strong>ScreenOS  Temel Komutlar :</strong></p>
<p><strong>Get :</strong> Genelde  bilgi amaçlı kullanılır ve durum ve değer bilgilerini verir.  (Routing  Table, Interface durumu, policy ler gibi) Örnek : IOS taki  “Show”  komutu</p>
<p>&#8220;?&#8221;  işareti ile kullanılabilecek komutlar listelenir. Tab  tuşu da  komutu tamamlar.</p>
<p>Ethernet 0/0  için bilgiler.</p>
<p><strong>Set/Unset  :</strong> Set  komutu, firewall üzerinde konfigürasyon için kullandığımız  komuttur.  Unset ile konfigürasyon kaldırılır</p>
<p><strong>Save:</strong> Komut   koşturduktan sonra eğer save edilmez ise cihaz reboot olduğunda eski   konfigürasyon geçerli olur. Save edilerek konfigürasyon flash memory   sine yazılır. Save in diğer sağladığı bir opsiyon ise, konfigürasyonu   TFTP server yardımı ile .txt dosyasına yazılabilir olmasıdır.</p>
<p><strong>Clear  :</strong> Genelde troubleshooting lerde kullanılır.  Logları temizlendikten  sonra  troubleshooting yapılır</p>
<p><strong>Exec:</strong> Root admin  lerin  koşturabileceği bir komuttur. Genelde periyodik updatelerin,  manüel  olarak tetiklenmesinde kullanılır. Çok sık kullanılan bir komut   değildir.</p>
<p><strong>Delete :</strong> Genelde flash te bulunan  bilgileri  silmekte kullanılır.</p>
<p><strong>2. </strong><strong>Web  User Interface (WebUI) : </strong></p>
<p>Grafik web ara yüzüdür.  HTTP ve  HTTPS protokollerinin Destekler.</p>
<p><strong>3. </strong><strong>Netscreen Security Manager  (NSM) : </strong></p>
<p>Birden   fazla cihazı yönetmek için (Firewall, IDP vs )yazılmış bir   programdır.Tüm cihazları merkezi bir yerden yönetebilir ve raporlar   alabilirsiniz. Lisans, cihaz başına satın alınır. Tüm Juniper Firewall   cihazlarının  aktivitesini takip etmek için kullanışlı bir çözümdür.</p>
<p><strong>Kurulum : </strong></p>
<p>Cihaz’ı ilk kez  kurulum yapılacağı zaman bir  wizard ile karşılaşırsınız. Varsayılanda  ethernet 0/0 Untrust zone,   ethernet 0/1 DMZ ve ethernet 0/2-0/6 trust  zone dadır. 192.168.1.1/24  ip bloğunda ve Kullanıcı adı ve şifre  :netscreen olarak gelir.   İlk  opsiyonu seçerseniz bir wizard ile  karşılaşırsınız. Biz wizard ile  kurulum yapmayacağız ve wizard ı skip  ediyoruz.</p>
<p>Logon olduktan   sonra karşınıza welcome screen çıkar. Buradan Interface list e gelip,   trust interface e ip atayacağız.</p>
<p>Interface list  ekranı. ethernet  0/2 – 0/6  aralığı Trust Zone a atandığını  görüyorsunuz. Trust Zone bizim, LAN  temsil eder. Edit leyip interface te  ip değişikliği yapacağız.</p>
<p>Ip adresini 192.168.1.253/24 bloğu  olarak  değiştiriyorum. Burada Manage IP seçeneğini görürsünüz. Interface  a  atanan ip ile management için atacağımız ip farklı olabilir.  Management  Services ta, hangi opsiyonlar ile yöneteceğimizi seçeriz. Ben  SSL, Web  UI, SSH ve ping özelliklerini açtım.</p>
<p>Daha sonra default  password ü değiştiriyorum.</p>
<p>Permitted IP  adresleri güvenlik ayarlarını yani hangi ip adresinin  management  yapacağını belirleriz.</p>
<p>Benim network’ ümde  DHCP  Server olduğu için, Juniper ‘ın DHCP özelliğini kapatıyorum.  Juniper  üzerinde DHCP server auto-probe mode olarak konfigüre edildi  ise  ve  ortamda bir DHCP server mevcut ise, cihaz ip dağıtmaz.  Auto-Probe mode  da, cihaz ilk önce dhcp discover paketi yollar ve eğer  ortamdaki bir  dhcp server var ise pakete yanıt gelir ve ip dağıtmaz.  Eğer Discover  paketine yanıt gelmez ise,  DHCP server aktif olur.  Not:  Eğer ortamda  bir DHCP server var ise loglara,  DHCP server set to OFF on  bgroup0  (another server found on 192.168.1.1)  düşer.</p>
<p>Cihazın saat  ayarları yaptığımız bölümdür. Sync  Clock With Client diyoruz ve cihazı  client ile senkronize ediyoruz.  Daha sonra bir NTP server ile periyodik  olarak senkronize edilmesi  önerilir.</p>
<p>Cihazın Dns  ayarları olarak Turk Telekom ‘un dns  server larını yazdım. Eğer dns  ayarları ve saat ayarları yapılmaz ise  cihazı register ederken problem  yaşarsınız. Host Name kısmında, cihaza  isim verdim bu sizin  belirleyebileceğiniz her hangi bir isim olabilir.</p>
<p>Alınan cihazın  register edilmesi gerekir. Register edilmeyen bir  cihaz, Content  filtering için trial key leri update edemez. Ayrıca  lisans satın  alınması isteniliyorsa mutlaka cihaz register edilmiş  olmalıdır. Bir  diğer dev avantaj, register edilmeyen bir cihaz için  Juniper dan destek  alamazsınız.</p>
<p><a href="http://www.juniper.net/customers/support/">http://www.juniper.net/customers/support/</a> Buradan yeni bir kullanıcı oluşturup cihazın seri numarası ile register   ediyoruz.</p>
<p>Daha sonra Trial  key leri ve lisans satın aldı  iseniz, keyler düşecektir.</p>
<p>Sırada Bridge Mode a aldığımız ve  Ethernet 0/0  da olan Adsl Modem’ in PPPoE ayarlarında var. PPPoE  Instance kısımına  bir isim veriyoruz daha sonra ISP den alınan kullanıcı  adı ve şifreyi  girdikten sonra ok ile tamamlayıp profil i oluşturmuş  oluyoruz. Daha  sonra untrust interface üzerinde “ Obtain Using IP over  PPPoE” den,  oluşturduğumuz profili seçiyoruz ScreenOS, 4 adete kadar  multi-gateway  destekler. Yani 4 adet WAN hattını çalıştırabilirsiniz.  ECMP ile load  balance yapılabilir ve routing kuralları oluşturularak  trafik kontrol  edilebilir. Örnek:  Source Based Routing ile,  192.168.1.11/32 Ethernet  0/0 dan çıksın veya PBR ile Smtp trafiği  Ethernet 0/1 den çıksın gibi  kurallar yazabilirsiniz.</p>
<p>PPPoE Bağlantısının  başarılı olduğunu  görüyorsunuz.</p>
<p>Genelde çoğu firewall ilk kurulumda  deny kuralı  içerir bu kural ScreenOS için de geçerlidir fakat SOHO  modellerinde  varsayılanda permit kuralı vardır ve internete çıkılmak  için extra bir  kural yazmak gerekmez. Bu kuralı edit leyerek modifiye  edebilirsiniz.  SSG-5/20  cihazlar 200 adet policy destekler. Policy  lerde deny logları  göremezsiniz. Bunun içinde yazılan permit kuralının  altına aynı  kuraldan bir deny kuralı yazılır ve buraya deny olan  istekler düşer.  Spesifik bir deny kuralı istenmiyorsa en alta any any  deny kuralı  yazmanız yeterli olacaktır.</p>
<p>Burada cihaz üzerindeki Routing  Table u  görüyorsunuz. Buradaki  table interface lerden update olur ve  silinmez  fakat ancak interface üzerinden ip kaldırlırsa güncellenir. Bu  routing  table a yeni routing kuralları yazabiliyoruz.  SSG-5/20 3 adet  Virtual  gRouter destekler. VR ile sanal router lar oluşturuz. ScreenOS,  BGP,  OSPF ve RIP routing protokollerini destekler ayrıca gelişmiş  routing  özelliklerine sahiptir.</p>
<p>Cihazın varsayılan port ayarlarını  yaptığımız  yerdir. Http den gelen istekleri, Https e gönderebilir veya  yapınıza  göre varsayılan portları değiştirebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/juniper-networks-ssg-5-firewall-kurulum-ve-screenos.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
