CELAL BAYAR ÜNİVERSİTESİ. Hazırlayan : Yavuz ALNIAK MAYIS 2010



Benzer belgeler
Manisa Celal Bayar Üniversitesi Eğitim-Öğretim Yılı Önlisans-Lisans Öğrenci Sayıları ve Akademik Personel Oranları

CELAL BAYAR ÜNİVERSİTESİ ÖĞRENCİ İŞLERİ DAİRESİ BAŞKANLIĞI EĞİTİM ÖĞRETİM YILI EK KONTENJAN KAYIT TARİHLERİ VE YERLERİ

T.C. MANİSA CELAL BAYAR ÜNİVERSİTESİ Fen Bilimleri Enstitüsü Müdürlüğü MAKİNE VE İMALAT MÜHENDİSLİĞİ BÖLÜM SEKRETERLİĞİNE

OPENVPN Ipv4 & Ipv6 Tunnel Broker

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

Celal Bayar Üniversitesi 2014 ÖSYM Yükseköğretim Programlarının En Küçük ve En Büyük Puanları Listesi (Tablo 4)

GÜZ VE BAHAR DÖNEMİ KISMİ ZAMANLI ÖĞRENCİ ÇALIŞTIRILMASINA YÖNELİK İŞ İLANI GENEL BAŞVURU ŞARTLARI

Manisa Celal Bayar Üniversitesi 2017 ÖSYS Yükseköğretim Programlarının En Küçük ve En Büyük Puanları Listesi (Tablo 4 Lisans)

Fbe-Matematik Anabilim Dalı Başkanlığına Fbe-Fen Bilimleri Eğitimi Anabilim Dalı Başkanlığına Makine ve İmalat Mühendisliği Bölüm Sekreterliğine

GÜZ VE BAHAR DÖNEMİ KISMİ ZAMANLI ÖĞRENCİ ÇALIŞTIRILMASINA YÖNELİK İŞ İLANI GENEL BAŞVURU ŞARTLARI

Celal Bayar Üniversitesi Taban Puanları

Manisa Celal Bayar Üniversitesi 2018 YKS Yükseköğretim Programlarının En Küçük ve En Büyük Puanları Listesi (Tablo 4 Lisans)

Manisa Celal Bayar Üniversitesi 2016 ÖSYM Yükseköğretim Programlarının En Küçük ve En Büyük Puanları Listesi (Tablo 4 Lisans)

GÜZ VE BAHAR DÖNEMİ KISMİ ZAMANLI ÖĞRENCİ ÇALIŞTIRILMASINA YÖNELİK İŞ İLANI GENEL BAŞVURU ŞARTLARI

Manisa Büyükşehir Belediyesi'nin 18/12/2017 tarihli ve 2017/917 karar nolu meclis kararına göre mezar yeri ücret tarifeleri ;

FARABİ DEĞİŞİM PROGRAMI PROTOKOLÜ

GÜZ VE BAHAR DÖNEMİ KISMİ ZAMANLI ÖĞRENCİ ÇALIŞTIRILMASINA YÖNELİK İŞ İLANI GENEL BAŞVURU ŞARTLARI

Tuğrul Boztoprak. 1 Haziran 2009 III. ULAKNET Çalıştay ve Eğitimi

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

T.C. MANİSA CELAL BAYAR ÜNİVERSİTESİ REKTÖRLÜĞÜ Öğrenci İşleri Daire Başkanlığı TIP FAKÜLTESİ DEKANLIĞINA

CELÂL BAYAR ÜNİVERSİTESİ

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

DEVLET ve VAKIF (ÖZEL) ÜNİVERSİTELERİN 2013 TABAN PUANLARI KONTENJAN YERLEŞEN SAYILARI ve ÜCRETLERİ Mesleki ve Teknik Eğitim Bölgesi: MANİSA

Bir Bilgisayar Bağlanıyor Diğeri Bağlanmıyor

Linux Üzerinde İleri Düzey Güvenlik Duvarı Uygulamaları

Yerel Disk Üzerinde CentOS 7.0 Kurulumu 17 Red Hat Enterprise Linux 6 Kurulumu 32. Sisteme Giriş ve Çıkış 49 İÇİNDEKİLER 1 LINUX HAKKINDA 1

-D delete : Zinciri silmek için kullanılan komut; Silme işlemi için ya zincir numarası belirtilir ya da kuralın kendisi.

Açık Kod Dünyasında Ağ ve Sistem Güvenliği Afşin Taşkıran

GATEWAY ÇÖZÜMÜ İNTERNE T PSTN ANALOG TELEFON SNT NETWORKS IP TEL DIŞ HAT DIŞ HAT DIŞ HAT 1996 IP TEL.NO IP TEL DIŞ HAT 1997 IP TEL.

CELAL BAYAR ÜNİVERSİTESİ Öğrenci İşleri Dairesi Başkanlığı Eğtim-Öğretim Yılı Kurum İçi Yatay Geçiş Bilgileri

SaĞLIK HİZMETLERİ MESLEK YÜKSEKOKULU idare FAALİYET RAPORU

BATMAN ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA KAMPÜS DIŞINDAN ERİŞİM REHBERİ

UlakNet IPv6 Servisleri ve Kurulumu

Temel Linux Eğitimi 1., 2. ve 3. Bölümler

ORDU ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

2013 YILI TEKNİK DESTEK VE DOĞRUDAN FAALİYET DESTEK PROGRAMLARI (2013 TD DFD)

LIBPXY SERVİSİNİN KULLANIMI

TÜBİTAK ULAKBİM ELEKTRONİK İMZA ENTEGRASYONU HİZMET ALIMI TEKNİK ŞARTNAMESİ

Kampüs Ağlarında Köprü-Güvenlik Duvarı (Bridge Firewall) ve Transparent Proxy

Açık Kod Dünyasında Ağ ve Sistem Güvenliği. EnderUnix Çekirdek Takımı Üyesi afsin ~ enderunix.org

IPv6 ve Güvenlik Duvarı

Sistem Gereksinimleri Opera v5

Suite 8 on Oracle 11gR2 Donanım İsterleri Kullanıcı (interface'ler dahil) Kullanıcı (interface'ler dahil)

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

Ubuntu Terminal Server Ve Uzak Masaüstü Sunucusu

LİNUX İŞLETİM SİSTEMİNİN KÖPRÜ MODUNDA ÇALIŞTIRILMASI VE GÜVENLİK DUVARI İŞLEMLERİ

2012-ÖSYS Yüksekö retim Programlar n En Küçük ve En Büyük Puanlar Listesi (Tablo 4) Yerle en Kontenjan Aday. Puan Türü

1-20 Kullanıcı. 2*Xeon 2.4 GHZ 4 GB 2*146 GB 15k (Raid 1) c: 30 GB, d: Kullanıcı Kullanıcı Kullanıcı.

İşletme ve Devreye Alma Planı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi TRscaler Technology Solutions

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

İŞLETİM SİSTEMLERİ. (Operating Systems)

Temel Bilgisayar (Basic Computer) Yazılım (Software)

Web Tasarımının Temelleri

Necati ABALI. Fatih Projesi Öğretmen Eğitimleri Başlıyor - Manşet Haber - Salihliegitim

SIRA NO SORUMLU BİRİM FAALİYET SORUMLU DURUM AÇIKLAMA

Ufuk Üniversitesi Kütüphanesi Kütüphane Kaynaklarına Erişim Bilgileri

Dünyanın bilgisine açılan pencere... Ya da sadece yeni çağın eğlencesi...

KAMPÜS AĞLARINDA ETKİN BANT GENİŞLİĞİ YÖNETİMİ

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

CELÂL BAYAR ÜN VERS TES 2013-ÖSYS Yüksekö retim Programlar n En Küçük ve En Büyük Puanlar Listesi (Tablo 4) Sayfa 1 / 2

OTOMASYON SİSTEMİNE GİRMEYE YETKİLİ OLAN ÖĞRETİM ELEMANLARI

BİLGİ İŞLEM DERS 1. Yrd Doç Dr. Ferhat ÖZOK MSGSU FİZİK BÖLÜMÜ MSGSU FİZİK BÖLÜMÜ

Consulting & Internet Services. BiZ, TASARIM, WEB YAZILIM & YENiLiKÇi internet ÇÖZÜMLERi üretiyoruz. - info@doublesolution.

Sistem kullanıcısına hangi geçiş noktalarında hangi zaman aralıklarında geçebileceği gibi yetki atamaları tanımlanabilir.

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz).

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

CELAL BAYAR ÜNİVERSİTESİ ÖĞRETİM YILI BAHAR YARIYILI ÖNLİSANS YATAY GEÇİŞ KONTENJANLARI AHMETLİ MYO

UZAKTAN EĞİTİM SİSTEM KULLANIM REHBERİ

EYLÜL 2012 İŞLETİM SİSTEMLERİ. Enformatik Bölümü

İşletim Sistemleri; İÇERİK. Yazılım BİLGİ TEKNOLOJİLERİ VE UYGULAMALARI Yazılım Türleri

Kurumsal Güvenlik ve Web Filtreleme

UZAKTAN EĞİTİM SİSTEM KULLANIM REHBERİ

GEDİZ HAVZASI Gediz Nehri nin uzunluğu 275 km 175 km si Manisa ili 40 km si Kütahya ili 25 km si Uşak 35 km si İzmir

İNTERNET HAFTA 02 TEMEL BİLGİ TEKNOLOJİSİ KULLANIMI. Öğr. Gör. GÜLTEKİN BÜYÜKŞENGÜR. SAPANCA Meslek Yüksekokulu

Kurumsal Güvenlik ve Web Filtreleme

: Anadolu Üniversitesi, İşletme Fakültesi (Açık Öğretim Lisans)

(Bilgisayar ağlarının birbirine bağlanarak büyük bir ağ oluşturmasıdır)

Google Chrome Proxy Sunucusu Ayarları

Web Servis-Web Sitesi Bağlantısı

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

EGE Üniversitesi Network (Ağ) Altyapısı

Atabey Meslek Yüksek Okulu Web Tasarımının Temelleri

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

KIRGIZİSTAN-TÜRKİYE MANAS ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI

ULAKNET IPv6 Tecrübeleri

IPv6 Saldırı Araçları ve IPv6-GO Uygulamaları. Emre YÜCE - TÜBİTAK ULAKBİM 6 Mayıs 2010

Doğum Yeri : Gölcük Askerlik Durumu : Yapıldı. Uyruğu : T.C Sürücü Belgesi : B Sınıfı (2001)

Ortak Dersler Sanal Sınıf Sistemi Kullanım Kılavuzu

GNU/Linux'un Tarihi ve Önemi

T.C. CELAL BAYAR ÜNİVERSİTESİ REKTÖRLÜĞÜ NDEN

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

CELÂL BAYAR ÜNİVERSİTESİ

Celal Bayar Üniversitesi Eğitim Öğretim Yılı Merkezi Yerleştirme Puanı ile Önlisans Yatay Geçiş Kontenjanları

1.4. BİT Nİ KULLANMA ve YÖNETME

Erişim Noktası Ayarları

Transkript:

CBUNET IPV6 CELAL BAYAR ÜNİVERSİTESİ (ULAKNETÇE 2010 ISPARTA) Hazırlayan : Yavuz ALNIAK MAYIS 2010

C.B.Ü. IPV6 GEÇMİŞİ 2006 yılında 3FFE:ffff::/32 serbest prefix aralığından ipv6 test yatağı oluşturuldu. XP, 2003,Linux işletim sistemlerinde ipv6 adresleri tanımlandı. ipv6 üzerinden sistemler birbirleriyle i l konuşturuldu. CISCO IOS PROBLEMLERİ (IPV6 için yüklü para talepleri)

C.B.Ü. IPV6 GEÇMİŞİ 2007 MART ayında metroya geçtik. CİSCO ları çöpe attık. Metroyu LINUX da sonlandırdık. 2007 Nisan da ULAKBIM den ipv6 talebinde bulunduk. 2001:a98:c040::/48 bloğunu verdiler sağolsunlar. İlk pingden sonra ipv6 alt omurgasını kurmaya başladık. G-HDSL ile bağlı olan uç noktalarımıza VPN tüneli üzerinden ipv6 ya kavuşturduk. 2008 TEMMUZ da geliştirdiğimiz CBUVPN Sistemini duyurduk. C.B.Ü. camiasının C.B.Ü. Dışından ipv6 ağına ulaşmasını sağladık.

C.B.Ü. IPV6 ISTATISTIKLERI IPV6 Subnet sayısı 49 IPV6 ağına bağlı olan okul sayısı : 24 (Tüm Fakülte ve Yüksekokullar) Binalara göre ipv6 Subnet Sayısı : Muradiye Kampus Alanı Toplam : 5 Fen Edebiyat Fakültesi : 3 Mühendislik Fakültesi : 1 Fen Bilimleri Enstitüsü : 1 Rektörlük Kampus Alanı : 11 Rektörlük Ana Bina : 1 Rektörlük İdari Bina : 2 Rektörlük Kampusü Yemekhane ve Sosyal Tesisler : 1

C.B.Ü. IPV6 ISTATISKLERI SKS Daire Başkanlığı ş ğ : 1 Uygulamalı Bilimler Y.O. : 1 Beden Eğitimi Y.O. : 1 Yabancı Diller Bölümü ü : 1 Merkez Onarım Birimi Atölyesi : 1 SKS Ambarı :1 Sağlık ve Ebelik Y.O. : 1 Uncubozköy Kampus Alanı : 5 Tıp Fakültesi Uncubözköy Hastanesi : 2 İktisat Fakültesi : 3 Süleyman Demirel Kültür Merkezi : 1

C.B.Ü. IPV6 ISTATISKLERI Bağlı İlçeler : Ahmetli M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Akhisar M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Demirci Eğitim Fakültesi (Metro ile bağlı OPENVPN üzerinden) Demirci M.Y.O. (Metro ile bağlı OPENVPN üzerinden) Gördes M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Kırkağaç M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Köprübaşı M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Saruhanlı M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Soma M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Turgutlu M.Y.O. (G.HSDSL ile bağlı OPENVPN üzerinden) Bağlı Olmayan İlçeler : Alaşehir M.Y.O. (Kurulum yapılmadı.) Kula M.Y.O. (Kurulum yapılmadı.) Salihli M.Y.O. (Kurulum yapılmadı.) Sarıgöl M.Y.O. (Kurulum yapılmadı.) CBU-VPN Sistemi : 3 2010 Mart itibariyle 645 kullanıcı aktif.

IPV6 ve IPV4 GÜVENLİK ULAKNET ve diğer Metro Ana bağlantılarımızı linux da sonlandırdık. (10 yıldır çalışıyor.) Biz hem ipv4 de hem de ipv6 da güvenlik riski yüksek ve veri gizliliği önemli olan portlarımızı IPTABLES kullanarak bloke ettik. CBUNET dışı bağlantılarda kullanıcılarımız CBUVPN üzerinden güvenli bir şekilde CBUNET e erişerek otomasyon sistemlerimizden i i faydalanmaktadırlar.

IPV6 İLE GÜVENLİK Linux sistemler üzerinden ip6tables kullanarak ipv6 adreslerini filtreleyebilir ve güvenlik politikalarınızı oluşturabilirsiniz. CBUNET omurgasında ipv6 ağının güvenliğini bu şekilde sağlıyoruz.

IP6TABLES proxy:~# cat /etc/iptablesv6 #!/bin/sh mask_device="eth4.103" ip6tables -F ip6tables -X ip6tables -t raw -F ip6tables -t raw -X ip6tables -t mangle -F ip6tables -t mangle -X ip6tables -A INPUT --protocol icmpv6 --icmpv6-type echo-request -j ACCEPT --match limit --limit 30/minute ip6tables -A FORWARD -s 2001:a98:c040::/48 -p tcp --dport 22 -j ACCEPT ip6tables -A FORWARD -p tcp --dport 22 -j DROP ip6tables -A FORWARD -p tcp --dport 23 -j DROP ip6tables -A FORWARD -i $mask_device -p tcp --dport 445 -j DROP proxy:~#

RADVD İLE IPV6 RADVD 64 bitlik ipv6 prefixlerini lokal ağda bilgisayarlara otomatik atayan bir yazılımdır. ipv6 prefixlerini bunu kullanarak dağıtıyoruz. RADVD Linux ve BSD üzerinde kolay bir şekilde kurulup kullanılabilmektedir. Ayarları çok basittir.

RADVD KURULUMU Debian, Ubuntu apt-get install radvd Redhat, Mandrake Urpmi radvd Fedora ve CentOS yum install radvd

RADVD AYARLARI [root@mrtg ~]# cat /etc/radvd.conf interface eth0 { AdvSendAdvert on; prefix 2001:a98:c040::/64 { AdvOnLink on; AdvAutonomous on; AdvRouterAddr on; }; };

RADVD VLAN YAPI eth0 LINUX RADVD VLAN SWİTCH vlan132 vlan1041 vlan1044

RADVD AYARLARI VLAN ÖRNEK root@yabdil:~# cat /etc/radvd.conf interface eth0.132 { AdvSendAdvert on; AdvHomeAgentFlag off; prefix 2001:a98:c040:132::/64 { AdvOnLink on; AdvAutonomous on; AdvRouterAddr on; }; }; interface eth0.1041 { AdvSendAdvert on; AdvHomeAgentFlag off; prefix 2001:a98:c040:104::/64 }; { }; AdvOnLink on; AdvAutonomous on; AdvRouterAddr on; interface eth0.1044 { AdvSendAdvert on; AdvHomeAgentFlag off; prefix 2001:a98:c040:104d::/64 { AdvOnLink on; AdvAutonomous on; AdvRouterAddr on; }; };

DNS ve IPV6 Yaptığımız araştırmalara göre 98,XP ve 2003 maalesef IPV6 DNS adreslerini desteklememektedir. Vista, Windows7, Windows 2008, Linux ve BSD lerde ipv6 DNS adresleri desteklemektedir.

CBUNET DNS SUNUCULARINDA IPV6 CBUNET DNS sunucuları Debian, Ubuntu Linux İşletim Sistemleri üzerinden servis vermektedir. Master/Slave DNS sunucularımız domain update lerini ipv6 üzerinden yapmaktadır. Ayrıca ipv6 subnetlerin AAAA ve ters DNS kayıtlarıda tutulmaktadır.

TARAYICILAR Windows XP,Vista,Windows7,2003,2008 2008 ailesinde İE6 ve sonrası, Mozilla FİREFOX, Google Chrome başarılı bir şekilde ipv6 web sitelerini açabilmekte ve yorumlayabilmektedir. LİNUX ve BSD lerde herhangi bir destek sorunu bulunmamaktadır.

SAMBA (WINDOWS PAYLAŞIMLARI)

98 ve XP,2003 de SAMBA IPV6 Desteği yoktur. Forumlar ve internetten yaptığımız araştırmalara rağmen şu ana kadar bu işletim sistemleri için herhangi bir yama bulamadık.

LINUX ve BSD lerde SAMBA IPV6 paylaşımlarını full desteklemektedir. Vista,Windows7 ve Windows2008 ile başarılı bir şekilde 445 nolu porttan konuşmaktadırlar.

SSH,SSHFS,SCP İLE IPV6

XP,2003 CYGWIN XP de CYGWIN portundan ssh bağlantıları ipv4 ile başarı ile gerçekleştirikmekte, ancak ipv6 yı desteklememektedir. Ancak putty terminal yazılımı ile ipv6 üzerinden ssh bağlantıları sağlanabilmektedir. Pscp ile dosya transferleri gerçekleştirilebilmektedir.

LINUX ve BSD LER 2001 den itibaren port edilmiş bütün LİNUX ve BSD ler ile ssh ve scp bağlantıları kurulabilmekte ve kararlı bir şekilde çalışmaktadır.

OUTLOOK EXPRESS VE IPV6

98 ve XP-OUTLOOK EXPRESS XP de outlook express kullanarak ipv6 üzerinden pop3/imap/smtp çalışmamaktadır.

VİSTA,W7-OUTLOOK EXPRESS VİSTA ve WINDOWS7 de outlook express kullanarak ipv6 üzerinden pop3/imap/smtp ile qmail üzerinden mail alma ve gönderme işini başarı ile gerçekleştirdik.

RSYNC Linux,Unix ve Cygwin ile port edilmiş windowslarda çalışan mükemmel bir backup yazılımıdır. Linux ve unix ayağında backup işlemlerinizi ipv6 üzerinden güvenli bir şekilde gerçekleştirebilirsiniz.

SONUÇ CBU-NET TÜRKİYE DE IPV6 Deneyimini kendi imkanlarıyla hiçbir masraf yapmadan yaşayan ve geliştiren ender ağlardan biridir. İmkanlarımız çerçevesinde Türkiye de IPV6 nın gelişmesine katkıda bulunacağız. Üniversitelere destek olacağız.

DİNLEDİĞİNİZ İÇİN TEŞEKKÜRLER