USG FLEX H Serisi Güvenlik Duvarlarında Zyxel AD Sunucusunu Yapılandırma ve Windows Server 2025 Active Directory Alanına Katılma

Başka sorularınız var mı? Bir talep gönder

USG FLEX H Serisi, kullanıcı kimlik doğrulaması için dizin hizmeti entegrasyonu için iki farklı yöntem sunar.

  • AD Sunucusu – Özellikle Microsoft Active Directory için tasarlanmış bir Zyxel özelliğidir. Güvenlik duvarı, Active Directory alanına bir alan üyesi olarak katılır (Windows bilgisayarı gibi) ve doğrudan alanla iletişim kurar.
  • LDAP/LDAPS Sunucusu – Microsoft Active Directory'nin yanı sıra OpenLDAP gibi diğer LDAP uyumlu dizin hizmetlerine karşı kullanıcıları kimlik doğrulaması yapabilen standart bir LDAP istemcisidir. AD Sunucusu özelliğinin aksine, güvenlik duvarı alana katılmaz ve kullanıcıları LDAP veya LDAPS sorguları ile doğrular.

Bu makale, Zyxel AD Sunucusu özelliğinin USG FLEX H Serisi Güvenlik Duvarı üzerinde Windows Server 2025 Active Directory ile nasıl yapılandırılacağını açıklar.

Not: Güvenlik duvarını Active Directory alanına katmak yerine kullanıcıları standart bir LDAP/LDAPS bağlantısı kullanarak kimlik doğrulamayı tercih ediyorsanız, lütfen aşağıdaki makaleye bakınız:

Windows Server 2025 Active Directory ile Zyxel Güvenlik Duvarlarında Güvenli LDAP (LDAPS) Kimlik Doğrulaması Nasıl Yapılır (uOS)

Ön Koşullar

Başlamadan önce, aşağıdaki gereksinimlerin karşılandığından emin olun:

  • Zyxel Güvenlik Duvarı üzerinde uOS 1.39 veya daha yeni sürüm çalışıyor olmalı
  • Windows Server 2025 üzerinde Active Directory Domain Services (AD DS) yüklü olmalı
  • DNS doğru yapılandırılmış olmalı, böylece güvenlik duvarı AD alanını ve Alan Denetleyicisini çözümleyebilmeli
  • Güvenlik duvarı ile Alan Denetleyicisi arasında ağ bağlantısı olmalı
  • Alan Yöneticisi hesabı (veya bilgisayarı alana katmak için yeterli izinlere sahip bir hesap)
  • Hem güvenlik duvarına hem de Windows Server'a yönetici erişimi

Neden Zyxel AD Sunucusu özelliği kullanılır?

AD Sunucusu özelliği, Zyxel Güvenlik Duvarı ile Microsoft Active Directory arasında yerel entegrasyon sağlar; güvenlik duvarının Active Directory alanına bir alan üyesi olarak katılmasına imkan verir. Bu, kullanıcı kimlik doğrulamasını basitleştirir ve güvenlik duvarının doğrudan alanla iletişim kurmasını sağlar.

Alana katıldıktan sonra, güvenlik duvarı Active Directory kullanıcıları ve gruplarını Güvenlik Politikası kurallarında kullanabilir, böylece yerel kullanıcı hesaplarını yönetme ihtiyacını ortadan kaldırır ve erişim kontrolünü basitleştirir.

Adım 1 – Active Directory Ortamını Hazırlayın

Zyxel Güvenlik Duvarını yapılandırmadan önce, Active Directory ortamınızın alan entegrasyonuna hazır olduğundan emin olun.

Güvenlik duvarının ihtiyacı olanlar:

  • Mevcut bir Active Directory alanı.
  • Güvenlik duvarından erişilebilir bir Alan Denetleyicisi.
  • Güvenlik duvarının Active Directory alanını ve Alan Denetleyicisini çözümleyebilmesi için yapılandırılmış DNS.
  • Cihazları Active Directory alanına katmak için izni olan bir alan hesabı (örneğin, bir Alan Yöneticisi hesabı).

Alan Denetleyicisinin güvenlik duvarından erişilebilir olduğunu doğrulayın ve yapılandırma sırasında gerekli olacak aşağıdaki bilgileri not edin:

ParametreÖrnek
Alan Adızy.local
Alan Denetleyici IP Adresi192.168.162.10
Kullanıcı AdıAdministrator
ParolaAlan Yöneticisi parolası


 

Adım 2 – AD Sunucusunu Yapılandırın

Active Directory ortamınızı hazırladıktan sonra, Zyxel Güvenlik Duvarında AD Sunucusunu yapılandırın.

  1. Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama menüsüne gidin.
  2. AD Sunucusu bölümünde Ekle seçeneğine tıklayın.
  3. Aşağıdaki ayarları kullanarak AD Sunucusunu yapılandırın.
AyarAçıklama
AdAD Sunucusu için açıklayıcı bir ad girin.
Sunucu AdresiActive Directory Alan Denetleyicisinin IP adresini veya FQDN'sini girin.
Yedek Sunucu Adresi(İsteğe bağlı) Yedeklilik için ikincil bir Alan Denetleyicisi belirtin.
PortGüvenli iletişim (LDAPS) kullanmak için 636 girin.
SSL KullanGüvenlik duvarı ile Alan Denetleyicisi arasındaki iletişimi şifrelemek için bu seçeneği etkinleştirin.
Alan AdıActive Directory alan adını girin (örneğin, zy.local).
Kullanıcı AdıCihazları Active Directory alanına katma izni olan bir alan hesabı girin (örneğin, bir Alan Yöneticisi hesabı).
ParolaAlan hesabının parolasını girin.
Bind DN Base(İsteğe bağlı) Active Directory ile kimlik doğrulaması yapmak için kullanılan hesabın bulunduğu Organizasyon Birimini (OU) belirtin. Bu seçenek, hesabın varsayılan CN=Users konteynerinde bulunmadığı durumlarda faydalıdır. Hesap varsayılan konumda ise bu alan boş bırakılmalıdır.

Yapılandırmayı kaydetmek için Uygula butonuna tıklayın.

Not: Bind DN Base alanı uOS 1.35 sürümünde eklenmiştir ve güvenlik duvarının özel Organizasyon Birimlerinde (OU) saklanan kimlik doğrulama hesaplarını bulmasını sağlar. Hesap varsayılan CN=Users konteynerinde ise bu alan gerekli değildir.

Adım 3 – Güvenlik Duvarını Active Directory Alanına Katın

AD Sunucusunu yapılandırdıktan sonra, güvenlik duvarını Active Directory alanına katabilirsiniz.

  1. Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama menüsüne gidin.
  2. Yapılandırılmış AD Sunucusu girişini seçin.
  3. Alana Katıl seçeneğine tıklayın.
  4. Görüntülenen alan bilgilerini doğrulayın.
  5. Cihazları Active Directory alanına katma izni olan bir alan hesabının kimlik bilgilerini girin (örneğin, bir Alan Yöneticisi hesabı).

Uygula butonuna tıklayın.

Güvenlik duvarı, belirtilen kimlik bilgilerini kullanarak Active Directory alanına katılmaya çalışacaktır.

İşlem başarılı olursa, Alana Katıl sütununda yeşil durum simgesi görünür ve güvenlik duvarının Active Directory alanına başarıyla katıldığı gösterilir.

Not: Güvenlik duvarını alana katmak için kullanılan hesabın, Active Directory alanına cihaz ekleme izni olmalıdır. Varsayılan olarak bir Alan Yöneticisi hesabı kullanılabilir.

Adım 4 – Güvenlik Duvarını Active Directory’de Doğrulayın

Güvenlik duvarı başarıyla Active Directory alanına katıldıktan sonra, Active Directory'de otomatik olarak bir bilgisayar nesnesi oluşturulur.

Güvenlik duvarının başarıyla eklendiğini doğrulamak için:

  1. Active Directory Kullanıcıları ve Bilgisayarları uygulamasını açın.
  2. Active Directory alanınızı genişletin.
  3. Bilgisayarlar konteynerini (veya yeni bilgisayar nesnelerinin oluşturulduğu Organizasyon Birimini) açın.
  4. Güvenlik duvarının bir Bilgisayar nesnesi olarak göründüğünü doğrulayın.

Nesnenin Özelliklerini açarak bilgisayar adı ve DNS adı gibi ayrıntıları da doğrulayabilirsiniz.

Bilgisayar nesnesinin varlığı, güvenlik duvarının Active Directory alanına başarıyla katıldığını teyit eder.

Not: Varsayılan olarak, yeni bilgisayar nesneleri Bilgisayarlar konteynerinde oluşturulur; ancak Active Directory ortamınız bunları farklı bir Organizasyon Birimine (OU) yönlendiriyorsa durum farklı olabilir.

Adım 5 – AD Sunucusu Yapılandırmasını Doğrulayın

Güvenlik duvarı Active Directory alanına başarıyla katıldıktan sonra, AD Sunucusu yapılandırmasını doğrulayarak Active Directory ile iletişimin doğru çalıştığından emin olun.

  1. Kullanıcı ve Kimlik Doğrulama > Kullanıcı Kimlik Doğrulama menüsüne gidin.
  2. Önceden yapılandırılmış AD Sunucusunu düzenleyin.
  3. Yapılandırma Doğrulama bölümüne ilerleyin.
  4. Mevcut bir Active Directory kullanıcısının kullanıcı adını girin.
  5. Test Et butonuna tıklayın.

Doğrulama başarılı olursa, Test Durumu OK olarak görünür ve Dönen Kullanıcı Özellikleri bölümünde Active Directory'den alınan LDAP özellikleri listelenir.

Başarılı doğrulama şunları teyit eder:

  • Güvenlik duvarının Alan Denetleyicisi ile iletişim kurabildiği.
  • Güvenlik duvarının Active Directory'de kimlik doğrulayabildiği.
  • Active Directory kullanıcı bilgilerinin başarıyla alınabildiği.

Not: Doğrulama başarısız olursa, Alan Denetleyicisi bağlantısını, DNS yapılandırmasını, alan kimlik bilgilerini kontrol edin ve belirtilen kullanıcının Active Directory'de var olduğundan emin olun.

Adım 6 – Active Directory Kimlik Doğrulamasını Doğrulayın

AD Sunucusu yapılandırmasını doğrulamak için, Uzak Erişim VPN'ini AD Sunucusunu kimlik doğrulama için kullanacak şekilde yapılandırın ve bağlantıyı test edin.

  1. VPN > IPSec VPN > Uzak Erişim VPN menüsüne gidin.
  2. Yapılandırılmış AD Sunucusunu Birincil Sunucu olarak seçin.
  3. İndir butonuna tıklayarak VPN yapılandırma betiğini indirin.
  4. Yapılandırmayı SecuExtender VPN İstemcisine aktarın.
  5. Active Directory kullanıcı hesabı ile VPN'e bağlanın.

Çoklu Site Active Directory Kurulumları için En İyi Uygulama

Birden fazla Active Directory sitesi veya birden fazla Alan Denetleyicisi bulunan ortamlarda, güvenlik duvarının yerel Alan Denetleyicisini kullanarak Active Directory alanını çözümlemesi için bir Alan Bölgesi Yönlendirme yapılandırın. Bu, kimlik doğrulama performansını ve güvenilirliğini artırmaya yardımcı olur çünkü güvenlik duvarı Active Directory DNS yönlendirmelerini veya çoğaltma topolojisini otomatik olarak takip etmez.

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.