IPCOP(BOT)’a management pc ekleme

BildiÄŸimiz gibi IPCOP üzerine BOT(BlockOutTraffic) kurulumu yaptığımızda varolan tüm trafik bloklanıyor.Bu bloklama içerisine IPCOP’un yönetimsel olan bölümleride dahil ediliyor.IPCOP’u yönetmek için BOT kurulumundan sonra admin mac adresini girerek otomatik bir kural atamasını ayarlıyorduk.Böylece yönetim amaçlı bir bilgisayar belirleyebiliyorduk.Peki networkde bulunana baÅŸka bir bilgisayar üzerindende yönetimi gerçekleÅŸtirmek istersek ne yapacağız?Bunun için sadece ssh yada web management portuna izin vermemiz yetmiyor.IPCOP üzerinde BOT ile birlikte spesifik bir kural hazırlamamız gerekiyor.Sırasıyla;

-Web arayüzünde Firewall/Advanced bot config pencerisini açarız.Sol taraftan Adress Settings kısmına gireriz.

a.PNG

-Şimdi istediğimiz sayıda admini ip adresi yada mac adresine göre oluşturacağız.Add address kısmında istersek ip nosu istersek mac adresine göre iki adet admin oluşturualım.İsimler önemli değil.

as.PNG

-Sol üstteki bölümden bu sefer Address Grouping sekmesini seçeriz.Oluşturduğumu bu iki admini bir grup altında toplayacağız.Böylece oluşturacağımız BOT kuralında bu grubu kullanabiliriz.

asd.PNG

İzlememiz gereken yol şu.Address Group Name kutucuğunu seçerek bir grup ismi belirleriz.Ardından alttaraftaki custom addresses lerden oluşturduğumuz adminleri tek tek seçerek add deriz.Böylece grubun içine adminler eklenecektir.Artık ADMINLER isminde bir grubumuz var.

Artık bir adet admin kuralı oluşturubilriz.Bu kuralda yukarıdaki grubu kullanacağız.Bunun için Firewall/Block Outgoing Traffic bölümüne gireriz.yeni kural ekleye basarak aşağıdaki şekilde kutuları doldururuz.

dsdsd.PNG

Burada;

ilk önce source kısmında kaybağı belirtiyoruz kuralımız için.EriÅŸim yapacak interface’miz lan’a bakan interfaceler olduÄŸu için GREEN’i seçiyoruz.Address olarak herhangi bir network yada ip/mac adresi yerine bir önceki aÅŸamada oluÅŸturduÄŸumuz grubu seçiyoruz.Gördüğümüz gibi grup yerine adminleride tek tek seçebiliriz.Böylece kaynak olarak adminlerin ip adreslerini göstermiÅŸ olduk.

Destination bölümünde ise IPCOP access’i seçmemiz gerekli.Böylece yönetimsel olarak istenilen izinler otomatik saÄŸlanacaktır.Network olarak “any” seçeriz.Bir sonraki bölümde ise kullanılacak servisleri seçeceÄŸiz.Gördüğümüz gibi ben servis olarak IPCOP YONETİM isminde bir servisi seçtim.Bunu seçmemdeki sebep ise bu servisin içerisine IPCOP yönetimi için gerekli olan ssh,proxy ve web portlarını tanımlamış olmam.Bunu yapmak için bir önceki ekranda address grouping seçtiÄŸimiz yerde Services Grouping’e gireriz.Adminler için oluÅŸturduÄŸumuz gibi bir grup oluÅŸturur ve içerisine önceden tanımladığımız portları ekleriz.BOT’daki iÅŸleyiÅŸ tarzı genelde bu ÅŸekildedir.Nesneleri tanımlayıp gruplandırma yaparak kurallarda kullanabiliriz.

İşte burada bgruplandırılmış bu 3 portu kullandık.Additional kısmında da “rule enabled” seçerek kuralı kaydederiz.

Åžimdi ilk aÅŸamadan tanımladığımız adminlerin ip adreslerinden putty ile yada web arayüzünden IPCOP’a baÄŸlanmaya çalışırsak baÅŸarılı olduÄŸumuzu göreceÄŸiz.

Takıldığınız bir nokta olursa iletişime geçebilirsiniz.

Bu yazi February 25th, 2008 tarihinde ve Linux kategorisi altina yazilmistir. RSS 2.0 feed ile yorumlara abone olabilirsiniz. Ayrica yorum birakabilir, yada kendi sitenizde konuyu geri izleme yapabilirsiniz.

Bu ve benzeri yazilardan haberdar olmak icin mail adresinizi yaziniz.




Konuyla Ilgili Benzer Yazilar:

  • Paylaşımdan Printer ekleme scripti
  • Exchange Server 2007 üzerinde mail forwarding
  • Download Microsoft Forefront Server Security Management Console Beta 2
  • XP üzerinden Exchange Server 2003 yönetimi
  • Download Microsoft Group Policy Management Console
  • System Center Operations Manager 2007 Server Rolleri ve Komponentleri
  • Exchange 2007de Log ve Database dosyalarinin tasinmasi
  • The extended attributes are inconsistent
  • Error message when you use the Message Tracking Center to track a message in Exchange Server 2003: “An unexpected error occurred. ID no: 8000ffff Microsoft Exchange Management”
  • GFI MailArchiver Kurulum-Konfigurasyon-Kullanım {2}
  • Uzaktan yonetim için Server Core Firewall konfigurasyonu
  • Hyper-V virtualization platform now available



  • Yorum yok

    Ilk yorum yapan siz olun.

    Yorum yapin

    Toplam 433 yazi ve 175 yorum bulunmaktadir.
    1. Son eklenen yazilardan haberdar olmak icin mail adresinizi yazin

    2. Kategoriler

    3. Son Eklenen 15 Yazı

    4. ArÅŸiv

    5. Etiket Bulutu

      En Populer 25 Yazi

      Bugun En Cok Okunan 25 Yazi

      Su an Okunanlar

      Gezdiklerim