Tüm Makaleler

Juniper SA2500 Üzerinden Güvenli Activesync İletişimi

Ocak 09, 2012

Juniper tarafından üretilen SA2500 SSLVPN cihazı ile Mobil Cihazlar üzerinden activesync ile e-maillerimize e-posta sunucularımızı dışarıya açmadan güvenli bir şekilde ulaşabiliyoruz.

 

Juniper cihazımıza web arayüzünden logon olduktan sonra öncelikle Users\User Roles altında activesync için kullanacağımız bir role oluşturmamız gerekiyor.

User\User Role\New User Role diyerek rolumuzu oluşturmaya başlıyoruz.

Name kısmına bir isim verip Access features altında Junos Pulse işaretlememiz diğer bütün işaretleri kaldırmamız yeterli oluyor.

 

juniper ssl vpn

User Role tanımladıktan  sonra  Authentication\Signing In altında New URL diyoruz. Karşımıza gelen New Sign-In Policy penceresinde user type olarak Authorization Only Access seçeneğini tıklıyoruz.

Virtual Hostname ve Backend URL seçenekleri aktif oluyor.

Virtual Hostname : Ör: activesync.sirketim.com  bu kaydı çalıştığınız isp üzerinde açtırıp Juniper cihazınızın dış ip bacağına yönlendiriyorsunuz yada Firewall uzerine yönlendirip activesync için gerekli portlar için gelen istekleri Juniper a yönlendirebilirsiniz

Backend URL : İç networkte ki mail sunucunuza yönlendirmeniz gerekiyor .

Ör: https:// mobile.sirketim.com :443/* iç network te dns kaydı açıp mail sunucunuzun ip adresine yönlendirmeniz yeterli.

Authorization Server: No Authorization

Role Option : Daha önce tanımladığımız rolu buradan seçiyoruz.

Protocol Option:

Allow ActiveSync Traffic Only

 

juniper ssl vpn

 

Juniper cihazımız üzerinde yapacağımız ayarlar bu kadar. Mail sunucumuz üzerinde Activesync etkinleştirmeyi unutmuyoruz.

 

Log/Monitoring altında bağlanan cihazların kayıtlarını görebilirsiniz.

 

Engin Dege

Facebook Twitter DZone It! Digg It! StumbleUpon Technorati Del.icio.us NewsVine Reddit Blinklist Add diigo bookmark

Post a comment

  1. Formatting options