Windows Server 2003 üzerinde NAT(Network Address Translation)
Nat’dan kısaca bahsetmek gerekirse;
Bir network düşünelim.Bu networkteki 20 adet makinamızı bir ÅŸekilde internete çıkarmamız gerekli.Böyle bir durum olduÄŸunda en basitinden her makinanın kendine ait internete temsili public ip’leri olması gereklidir.
Tabi bu 20 makinalık bir network için geçerli.Ya 1000 pc’lik bir networkü internete çıkarmamız gerekiyorsa.Bu durumda servis saÄŸlayıcımızdan her bir makine için ayrı ayrı ip almamız gerekli.
İşte bu durumda yardımımıza NAT yetiÅŸiyor.Nat sayesinde router olarak görevlendirdiÄŸimiz ve “1″ adet public ip’ye sahip alet internete baÄŸlanıyor.DiÄŸer bacağıda iç networkteki makinalara baÄŸlanıyor.
Bu durumda iç networkteki her makine internete router’ın public ip’siyle çıkıyor.
Kendi aralarındada private ip gruplarından herhangi birini segmenti alarak haberleşebiliyorlar.
Kısaca bahsettikten sonran Windows Server 2003′ümüzü bir NAT Router olarak nasıl kullanacağımızı anlatalım.
Routing And Remote Access(Yönlendirme ve uzaktan erişim) konsoluna gireriz.Bu konsol sayesinde;
VPN
NAT
LAN ROUTING
FIREWALL
oluÅŸturabiliriz.
İlk önce domain üzerinden Yönlendirme ve uzaktan eriÅŸimi yapılandır ve etkinleÅŸtir‘i tıklarız.
Burada NAT’tan bahsettiÄŸimiz için NAT’ı seçerek devam ederiz.Görüldüğü gibi RRAS kullanarak VPN ,VPN-NAT, ve özel baÄŸlantı ÅŸekilleri oluÅŸturabiliyoruz.
Burada ise Server’ımız üzerinde tanımlı olan NIC’leri görüyoruz.Bunlardan internete bakan bacağı seçiyoruz.Böylece NAT arkasındaki makinalar bu NIC üzerinden internete çıkıcaklar.Ayrıca güvenlik duvarı sçeeneÄŸini seçerek uzak baÄŸlantılar için standart güvenlik duvarı ilkelerinin uygulanmasını saÄŸlarız.
Yapılandırma bittikten sonra ip routing işlemlerini gerçekleştiririz.Ayrıca uzaktan erişim için ilkeler bölümdede uzaktan bağlanan kullanıcılarımız için gerekli policyleri tanımlayabiliriz.
Bu yazi March 9th, 2007 tarihinde ve Server Ailesi kategorisi altina yazilmistir. RSS 2.0 feed ile yorumlara abone olabilirsiniz. Ayrica yorum birakabilir, yada kendi sitenizde konuyu geri izleme yapabilirsiniz.


Yorum yapin