FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar

Benzer belgeler
FortiGate Active Directory Uygulaması. v4.00-build /08

FortiGate & FortiAP WiFi Controller

FortiGate SSL İçerik Denetimi

KABLOLU AĞLAR Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

FortiGate Proxy Yazılımlarını Bloklama. v5.00-ga5-build /01

FortiGate (SSLVPN) Tunnel Mode & Web App. Mode

FortiGate Sertifika Yönetimi. v4.00-build /02

FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build /10

BATMAN ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA KAMPÜS DIŞINDAN ERİŞİM REHBERİ

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

FortiGate Endpoint Control. v4.00-build /08

FortiGate Application Control

FortiMail Gateway Modunda Kurulum. v4.00-build /08

Cyberoam Single Sing On İle

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

Elektronik Dergi ve Veri Tabanlarına Kampus Dışından Erişim

LIBPXY SERVİSİNİN KULLANIMI

FortiGate Data Leak Prevention

NA VNC SERVER KULLANIMI. Genel Bilgi NA VNC Server Ayarları

Websense Content Gateway HTTPS tarama konfigurasyonu

FortiGate Application Control. v4.00-build /08

KAMPÜS DIŞINDAN PROXY (VEKİL) AYARLARI İLE KAMPÜS AĞINA BAĞLANMAK

J-Guar Self Servis Kurulumu

TÜRKİYE CUMHURİYETİ ORMAN GENEL MÜDÜRLÜĞÜ DASDIFFUSION DEPARTMENTAL EDITION 1. FAZ İSTEMCİ PC KURULUM KILAVUZU

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

BitTorrent İstemci Kullanımı

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

İZMİR EKONOMİ ÜNİVERSİTESİ KÜTÜPHANE VERİTABANINA KAMPÜS DIŞINDA ERİŞİM

FortiGate (SNMP) MRTG ve PRTG ile FortiGate Analizi

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak

MIRACLE DATA WORKS KURULUM DOKÜMANI

Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

Bilgisayar Mühendisliği Bölümü. Cisco PT Kullanımı. Arzu Kakışım BİL 372 Bilgisayar Ağları. GYTE - Bilgisayar Mühendisliği Bölümü

AĞ KURULUMU ANA MAKİNA İÇİN:

Google Chrome Proxy Sunucusu Ayarları

PocketRest Kullanımı

ELEKTRONİK SAĞLIK KAYITLARI GÜVENLİĞİNDE IEEE 802.1x STANDARDININ KULLANILMASI

Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

FAKS SUNUCU EĞİTİM DÖKÜMANI

E-POSTALARA OUTLOOK İLE ERİŞİM AYARLARI

DSL 2520U ALL IN ONE ADSL2+ ETHERNET/USB COMBO ROUTER ADIM ADIM KURULUM KILAVUZU

Module 2 Managing User And Computer accounts

Kampüs Dışı Erişim İnternet Explorer Proxy

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

LOGO TIGER WINGS KURULUMU VE AYARLARI

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

Xpeech VoIP Gateway Konfigurasyon Ayarları

Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı

Lisanslama Sistemi ve Set Yükleme İşlemleri

ETA:MOBİL KURULUM TALİMATI

Ufuk Üniversitesi Kütüphanesi Kütüphane Kaynaklarına Erişim Bilgileri

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

Siemens Gigaset A580 IP Phone Kurulum ve Kullanım Kılavuzu

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

MaestroPanel Kurulum

Useroam Sonicwall Kurulum Rehberi

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

Güvenlik Duvarı ve İçerik Filtreleme Sistemlerini Atlatma Yöntemleri. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Paloalto LDAP Yapılandırılması LDAP: Lightweight Directory Access Protocol DAP (Directory Access Protocol) API (Application Programming Interface)


FortiGate IPSec VPN (Gateway-to-Gateway) v4.00-build /02

5.Port Yönlendirme ve Firewall

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

Bir Bilgisayar Bağlanıyor Diğeri Bağlanmıyor

TÜRKİYE CUMHURİYETİ ORMAN GENEL MÜDÜRLÜĞÜ DASDIFFUSION DEPARTMENTAL EDITION 1. FAZ TARAMA PC KURULUM KILAVUZU

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

Kurulum Dökümanı * v * Bu döküman FortiLogger versiyonu için hazırlanmıştır.

E-POSTALARA OUTLOOK İLE ERİŞİM AYARLARI

DESTEK DOKÜMANI. Ürün : Tiger Enterprise/ Tiger Plus/ Go Plus/Go Bölüm : Kurulum İşlemleri

P-661HNU F1 ve P-660HNU F1 QoS Yönetimi

Yeni kullanıcı hesabı açmak ya da varolan hesaplar üzerinde düzenlemeler yapmak.

IP Telefon Kullanım Kılavuzu

Oluşturmak istediğimiz OU ye bir isim veriyoruz. Name kısmına ISTANBUL yazıyoruz,

Bir 802.1x Kimlik Kanıtlama Uygulaması: EDUROAM

FABREKA YAZILIM ELEKTRONİK DANIŞMANLIK TİC. LTD. ŞTİ.

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Checkpoint SSL-VPN Kurulum Prosedürü. Checkpoint Endpoint VPN Client

Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz).

Port Yönlendirme ve Firewall Kuralı Oluşturma

Microsoft SQL Server 2005 Express Edition Hızlı Kurulum Dokümanı. 1. Administrator veya denki bir kullanıcı ile logon olunmalıdır.

Başlangıç Ayarları.

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

Kets DocPlace LOGO Entegrasyonu

Örnek bir kullanım ve bilgisayar ağlarını oluşturan bileşenlerin özeti

KURULUM DÖKÜMANI ERP/ON ÜRÜNÜ İLK KURULUM DÖKÜMANI

Windows Server 2008R2 de Lisans Server ın Aktive Edilmesi

TAPU VERİ SAYISALLAŞTIRMA YAZILIMI KURULUM DÖKÜMANI. Tapu Kadastro Genel Müdürlüğü-Bilgi Teknolojileri Daire Başkanlığı Page 1

Xpeech VoIP Gateway Konfigurasyon Ayarları

Önce domain sunucuyu görebiliyor muyuz, kontrol edelim

SQL Server 2014 Kurulum Adımları

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

Free Cooling (Tibbo Ethernet Modüllü)

ÖRÜN (WEB) GÜVENLİĞİ. Hazırlayan: Arda Balkanay

Doç.Dr. Yaşar SARI ESOGÜ Turizm Fakültesi-Eskişehir BİLGİSAYAR AĞLARI (COMPUTER NETWORKS)

Transkript:

2011 FortiGate (Terminal Server) [Bu dökümanda Terminal Server üzerinden internete çıkan kullanıcılara, kullanıcı bazında kural ve UTM işlemlerinin nasıl uygulandığı anlatılmıştır.] v400-build0328-rev.01 RZK Mühendislik ve Bilgisayar Sistemleri 0

FortiGate (Terminal Server) Terminal Server Üzerinden Datasheet FortiGate (Terminal Server) Client - A internet Client - B fgt-110c terminal server 192.168.56.45 switch Client - C Client - D Şekilde görüldüğü gibi client kullanıcılar internete çıkış işlemlerini Terminal Sunucu üzerinden gerçekleştirmektedir. Her client, Terminal Sunucunun IP adresi ile FortiGate cihazına doğru yönlenmektedir. Bu durumda FortiGate üzerinde herkes aynı IP ile göründüğünden IP bazında web filtreleme yapmak mümkün olmayacaktır. Bu bakımdan aşağıdaki adımları uyguladığımızda her kullanıcıya ayrı WebFilter uygulanabilecektir. Örnekte kullanılan sistem : FortiGate-110C v4.0 MR2 Patch 8. FortiGate (Terminal Server) v400-build0328-rev.01 1

Öncelikle FortiGate in Terminal Sunucu tarafına bakan interface özelliklerinde Explicit Proxy - enable - edilecektir. FortiGate üzerindeki Web Proxy ayarlarında HTTP işaretlenir. FortiGate (Terminal Server) v400-build0328-rev.01 2

Daha sonra Terminal Sunucu üzerindeki Internet Explorer browser ayarlarında Proxy IP Adresi olarak ic ag portunun IP adresi girilir. (Tools[Araçlar] Internet Options[Internet Seçenekleri] Connections[Bağlantılar] LAN Settings[Ağ Ayarları]) Internet Explorer da Tools[Araçlar] Internet Options[Internet Seçenekleri] Security[Güvenlik] Custom Level[Özel Düzey] menüsünde User Authentication seçeneği Automatic logon with current username and password seçilir. FortiGate (Terminal Server) v400-build0328-rev.01 3

FortiGate uzerinde LDAP tanımı yapılır ve Directory Service ile ilişkilendirilerek kullanıcılar AD sisteminden çekilir. FortiGate (Terminal Server) v400-build0328-rev.01 4

Not : Yukarıdaki ayarların doğru çalışabilmesi için, DC Server üzerinde FSSO veya FSAE yazılımının kurulu olması gerekmektedir. FortiGate (Terminal Server) v400-build0328-rev.01 5

Sistemden çekilen kullanıcılar kullanıcı gruplarına eklenerek User Group oluşturulur. Daha sonra bu gruplar farklı profillerle internete doğru kuralları açılır. Burda dikkat edilmesi gereken nokta Active Directory içersinde terminal server kullanıcılarına veya tüm userlara bir group policy uygulayarak her kullanıcı için internet explorer proxy ayarlarının geçerli olması sağlanır. Internet Explorer proxy ayarlarını tüm kullanıcılara uygulamaz isek, her kullanıcı için internet explorerda ayrı ayrı proxy ayarı yapmak gerekir. Bunu group policy ile toplu halde yapmanızı öneririz. Ve ayrıca kullanılan protocol options içerisinde http portu olarak proxy ayarlarına girdiğimiz port eklenir. Yukarıda anlatılan basamaklar, gerçek bir ortamda test edilmiş olup, terminal server kullanıcılarının internet kullanımlarımda aynı IP olmasına rağmen, NTLM ile session tabanlı user kontrolü sağlanmış olup, loglarda gerekli user bilgileri görülmüştür. Ek Kaynaklar : http://docs.fortinet.com/fgt/handbook/40mr2/fortigate-authentication-40-mr2.pdf http://docs.fortinet.com/fgt/handbook/40mr2/fortigate-admin-40-mr2.pdf RZK Mühendislik ve Bilgisayar Sistemleri 1326. Sokak (Eski 71. Sk.) No:5 / 2-4 06460 Öveçler Ankara / Türkiye Tel:+90 (312) 472 15 30 Fax:+90 (312) 472 15 40 FortiGate (Terminal Server) v400-build0328-rev.01 6