'isa'에 해당되는 글 6건

  1. 2008.11.25 ISA에서 룰 위치 변경 3
  2. 2008.11.11 ISA VPN 연결 설정
  3. 2008.11.10 ISA 활용. ActiveSync만 연결 가능 하도록~
  4. 2008.11.04 ISA 에디션별 정책 저장소
  5. 2008.11.03 Capacity Planner를 이용해서 ISA 서버의 캐싱 Sizing. 1
  6. 2008.08.19 ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 1

ISA에서 룰 위치 변경

Urikiri 2008. 11. 25. 09:00

안녕하세요 Urikiri입니다.

오늘은 ISA에서 룰을 관리할 때 사용할 수 있는 간단한 팁을 설명해드리겠습니다.

오늘은 다른때보다 여러운 내용은 아니구요 간단하게 이런 옵션이 있구나라는 정도로 알고 계시면 될 것입니다.



 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

ISA VPN 연결 설정

Urikiri 2008. 11. 11. 09:00

안녕하세요 Urikiri 입니다. 오늘은 ISA 2006에 내장되어있는 VPN을 설정하고 접근하는 방법을 알아보겠습니다.

이 시나리오를 테스트 하기 위해서는 Windows Server 2003과 ISA Server 2006이 설치된 가상 컴퓨터 두 대가 필요합니다.

ISA Server 2006이 클라이언트의 VPN 연결 요청을 수용하도록 설정

라우팅 및 원격 액세스 서비스 상태 확인하기

시작 메뉴에서 관리 도구를 클릭한 후 라우팅 및 원격 액세스 서비스를 클릭한 후 컴퓨터 이름을 클릭합니다.

라우팅 및 원격 액세스 서비스가 시작되지 않았으며 서비스도 구성되지 않았습니다. ISA Server는 VPN 연결이 승인된 후 VPN 연결을 처리하기 위해 라우팅 및 원격 액세스 서비스를 사용합니다.

참고: 사용자 및 그룹을 위한 원격 전화 접속 권한을 제외한 모든 VPN 구성이 ISA Server 관리자를 통해 이루어집니다.



 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

ISA 활용. ActiveSync만 연결 가능 하도록~

cygni 2008. 11. 10. 09:00

Microsoft Exchange 서버는 OWA, Outlook RPC over Http, 모바일 기기에서 사용 할 수 있는 ActiveSync 등 외부 사용자들이 Exchange 서버에 접근 할 수 있는 다양한 웹 클라이언트들을 가지고 있습니다.

하지만, 외부에서 사내의 Exchange 서버에 접근하여 메시지를 보거나 일정, 연락처 등을 작업 할 수 있는 것은 효율과 편리함이 강조되는 만큼 보안상 약점들 역시 노출하게 됩니다.

외부에서 접근하는 클라이언트의 편리성과 효율성을 증대하며 반대 급부인 보안상의 취약점을 줄이기 위해 최근 ISA 서버의 Exchange Server 게시 규칙을 이용하는 사례들이 많이 늘고 있는데요.


 

사용자 삽입 이미지





An optimist is one who makes the best out of the worst of all~
낙천주의자란 나쁜 것으로 최고의 것을 만드는 사람이다. cygni.

 



:

ISA 에디션별 정책 저장소

Urikiri 2008. 11. 4. 09:00

안녕하세요 Urikiri입니다.

오늘은 ISA 서버에서 정책은 어디에 저장되는지와 Enterprise와 Standard 에디션과의 차이점에 대해서 알아보겠습니다.

ISA Server Enterprise와 Standard 에디션은 정책 저장에 대해서 서로 다른 위치를 사용합니다.

ISA 정책이 상당히 크기 때문에(3rd-Party 장비에 비해 큽니다) 레지스트리가 최대 하이브 크기를 초과합니다. 그래서, ISA installer는 ISA 저장소를 위해 분리된 하이브 파일을 생성합니다. 이 하이브 파일은 %IsaInstallFolder%\StgData\ 위치에 있습니다.

레지스트리에서 10K를 초과하는 모든 정책 데이타는 위 폴더에 레지스트리같이 BLOB(Binary Large Objects)에 기록됩니다. 그리고 포인터는 레지스트리 대신에 파일로 대체됩니다. BLOB파일에 직접 접근이 가능하지만, 오직 ISA Storage를 통해서만 처리가 됩니다.

모든 정책 저장소 활성(읽기/쓰기, 내보내기/가져오기)은 ISA Storage Service(isastg)에 요청을 통해서 운영이 됩니다. ISA Installer set은 이 파일에 의도하지 않거나, 악의적으로 손상되는것을 막습니다.


 
Urikiri Zzarit~~~
Never Sotp Growing Up

:

Capacity Planner를 이용해서 ISA 서버의 캐싱 Sizing.

cygni 2008. 11. 3. 09:00
안녕하세요. 그동안 블로그 포스팅이 너무 뜸습니다. 정말 죄송하게 생각하고요. 또 함께 팀블로그를 운영하고 있는 다른 친구들에게도 너무 미안한 마음 입니다. 올 한 해도 이제 2달 남짓 남겨 놓고 있는데, 유종의 미를 거둔 다는 마음으로 열심히 한 번 달려 보겠습니다.

오늘은 ISA서버의 서버 사이징에 대한 간단한 방법을 포스팅 해보도록 하겠습니다. 바로 Capacity Planner라는 Microsoft ISA Server Home Page에서 제공해주고 있는 툴을 이용하는 방법인데요. ISA 서버가 아직까지는 국내에서 많이 사용되고 있는 제품이 아니다 보니, 도입 시 사이징에 대한 부분이 큰 골치거리 중의 하나였습니다. 아래의 Capacity Planner를 이용한 방법으로 ISA 서버 사이징에 조금이라도 도움이 되었으면 하는 바램 입니다.



사용자 삽입 이미지





An optimist is one who makes the best out of the worst of all~
낙천주의자란 나쁜 것으로 최고의 것을 만드는 사람이다. cygni.

 

:

ISA Server 2006을 통한 TS 게이트웨이 보안 강화 – 시나리오 1

Urikiri 2008. 8. 19. 09:00

안녕하세요 Urikiri입니다.

Windows Server 2008은 응용프로그램 가상화의 보다 나은 가치를 제공하기 위해 터미널 서비스 게이트웨이를 제공하고 있습니다.
터미널 서비스 게이트웨이는 Cygni님이 게시한 터미널 서비스 게이트웨이 역할이란? 글에 잘 설명이 되어 있습니다.
간단하게 설명을 드리자면 외부에서 내부의 원격 데스크탑 연결을 할 때 3389 포트 대신에 보안이 강화된 SSL 즉 443포트를 이용해서 연결을 할 수 있는 방법입니다.
이 기능을 이용해서 외부에 웹을 통해 응용프로그램을 게시하는 터미널 서비스 웹 엑세스도 443을 통해 게시할 수 있습니다.

이번 글에서는 ISA Server 2006을 통해 TS 게이트웨이를 게시하는 방법을 설명합니다. 그림 1은 연결 중 일어나는 컴퓨터들과 데이터의 흐름을 요약해서 보여줍니다. 여기에서는 NPS(Network Policy Server)를 TS 게이트웨이에 설치를 합니다. 다음에는 NPS가 TS 게이트웨이와 분리되어 중앙에서 운영되는 시나리오를 설명해 드리겠습니다.
 
그림 1 ISA Server 2006을 통한 TS 게이트웨이 게시

 
Urikiri Zzarit~~~
Never Sotp Growing Up

: