ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
 
Ana Sayfa Makale Video Forum Resimler Dosyalar Etkinlik Hizmetlerimiz Biz Kimiz

3 Parti Yazılımlar

SOPHOS E-Mail Appliance Kurulum ve Temel Yapılandırma – Bölüm 3

Kurulum ve temel yapılandırma ayarlarından sonra artık ürünün daha detaylı olarak sunduğu teknolojileri öğrenmeye başlayabiliriz. Aslında bir önceki makalemin sonunda bu makalemin konusun hakkında sizlere ipucu vermiştim. Bu nedenle şimdi ilk olarak sistemi güncelleyerek işlemlere başlıyoruz.

 

Güncellemeye ait gelen mail detayı aşağıdadır. Aynı zamanda bu bilgiyi arayüzden de control edebiliriz. Bu ayarı control etmek icin.

 

clip_image002

 

Configuration à System à Updates ekraninda yüklü versiyon , kullanılabilir versiyon gibi bilgilerin olduğu ekranı görebiliriz.

 

Eger “Available” Update control etmek istersek , “Check for Updates” diyerek elle tetikleyerek kontrolleri yapabiliriz.

clip_image004

 

 

 

Bu işlemi otomatik olarak sisteme sürekli yaptırabiliriz. Bunun icin “Software engine update schedule” sekmesindeki butonu “On” yaparak “configure” tıklıyoruz. Sonrasında updateleri hangi gün, hangi saatte yapmasını istiyorsak ayarlayarak OK ile kapatıyoruz bu ekranı.

 

clip_image006

 

 

Ürünü Production ortamına almadan önce , incelemeye başlıyoruz.

 

Ürünün Dashboard ekranı 6 menüden oluşmakta, Bu menüler;

 

Dashboard      : Isminden de anlaşılacağı üzere, yaptığımız ayarlar sonucunda blocklanan mailler , Virüs olarak algılanan mailler dakikada yada saatte geçen maillerin de istatiktik bilgi olarak gösterildiği PANO ekranıdır.

 

Configuration : SVEA üzerinde yapacağımız tüm ayarları bu sekmeden yapıyor olacağız,

 

Bu sekmede de ,

 

Account          : Bu ekranda , SVEA ya ait kullanıcılar , “System administrators” ve   “Help desk administrators” gibi yetkilendirmeler. Kullanıcıların Directory Servis ayarları buradan senkron ile gelen Gruplar yada SVEA üzerinde oluşturulan kullanıcıların gruplandırılması gibi ayarları yapabiliriz.

 

                        Bu sekmede SVEA icin Web Qurantine  ayarları buraya login olacak kullanıcıların bilgilerinin Directory Services ayarları.

 

                        Ayrıca , aşağıda ki ayarları da yapabiliriz.

 

                                                Enable allow/block lists

 

Enable wildcard usage in allow/block lists

 

Allow users to opt-out of spam checking

 

Allow users to opt-out of bulk message checking

 

Enable email quarantine summary : Seçeneğini aktif ederek , Qurantine da ki mailleri belirli bir periyotta / periyodlarda kullanıcılara bilgilendirme maili gönderebiliriz.

 

Policy              : Bu sekmede , SVEA nin nasıl çalışmasını planlıyorsak bununla ilgili kuralları tanımlayabiliriz. Gönderilen maillerde Kredi kartıı numarası var ise , yada belirli kelimeler geçiyor ise , yada belirli uzantılı ekler var ise , SVEA nın nasıl aksiyon alacağınızı belirleyebiliriz. Bu sekmeyi baştan başa bir makale olarak yazabiliriz bu nedenle biraz kısa tutuyorum.

 

System            : Bu sekmede , Update, alert, directory servis vs , bir çok system ile ilgili ayarları yapabildiğimiz ekranlara ulaşabilirsiniz.

 

Routing          : Bu sekmede , mail sunucular ,relay izni olan sunucular , mail domainleri , adres yönlendirmeleri gibi bir çok işlemi yapabiliriz.

 

Network         : SVEA cihazına ait network ayarları, Hostname ve Proxy ayarlarını  ve cihazın çalışması için gerekli network yapılandırmasının durumunu ayarlayarak kontrol edebildiğimiz ekranlardan oluşan sekmedir.

 

Reports           : SVEA üzerinden geçen maillere ait , bir çok raporu alabildiğimiz ekrandır. Kullanıcıya ait raporları send / receive olarak görüntülenebilen, virüs yada spam olarak algılanan mailler vs bir çok raporlara ulaşabileceğimiz sekmedir.

 

Search             : Qurantine , Mail Logs , Mail Queues içerisinde parametreler belirleyerek aramalar yapabildiğimiz ekrandır.

 

Help                : SVEA ait yardım dökümanlarına ulaşabileceğimiz bir pop-up açılarak ihtiyacımız olan bilgiye ulaşabildiğimiz ekrandır.

 

System Status : Sistem Durum sekmesi, e-Posta Cihaz, sağlık ve performansını izleyemediğimiz. Varsayılan olarak, (uyarı veya kritik uyarılar) sadece özel durumlar görüntülenir. Ögelerin tam listesini görmek için, sekmenin Sağ altta Tümünü Göster düğmesini tıklayın.

 

 

 

Genel olarak SVEA ürününü tanıdık , artik ürünü devreye almadan önce son olarak SVEA üzerinde “Sophos Sandstorm“ trial olarak (30 gun) olarak aktif ediyoruz.

 

Bu işlemi yapabilmek için Dashboard üzerinde “For a free Sandstorm trial click here” tıklayarak , bir sonraki açılan ekranda Sandstorm aktif ediyoruz.

 

clip_image008

 

Start Trial diyerek aktif etmek icin bir sonar ki uyari ekranina geciyoruz.

 

clip_image010

 

Bu ekranda da görüleceği üzere, enable edildiğinde 30 gun trial olacağı bilgisini onaylıyoruz.Ok diyerek Enable trialing sürecini başlatıyoruz.

clip_image012

 

enable Sandstorm karşısında ki switchde görüleceği üzere artık aktifleştirdik. Yan ekranda hemen Trial Status kutucuğunda Expire süresini görebiliriz.

 

clip_image014

 

 

 

Sandstorm aktif ettikten sonra Dashboard ekranının son durumu aşağıda ki gibidir,

 

Sağ altta göreceğiniz üzere Sandstorma ait istatistik bilgileri de görebiliyoruz.

 

clip_image016

 

Artık ürünü devreye almaya hazırız.

 

Bu işlemi yaparken bir kesinti olmasını istemiyorsak , ilk olarak mail sunucumuzda Smart Hosts özelliğini aktif ediyoruz.

 

Kullandığım system Exchange 2010 , Smart Host özelliğini aktif etmek için.

 

Organization Configuration à Hub Transport à Send Connectors

 

Burada tanımlı olan Connectori çift tıklayarak Network sekmesine gidiyoruz.

 

Bu ekranda “Route Mail throught the following smart hosts” , “Add” diyerek SVEA ait olan ip adresini girerek “OK” ile açık ekranı kapatıyoruz.

 

Ekranın son hali aşağıda ki gibi olmalıdır.

 

clip_image002[4]

 

 

Bu işlemi yaptığımızda artık gönderdiğimiz tüm mailler artik SVEA ya gidecek oradan dış dünya yönlendiriyor durumdayız .

 

Şimdi bu durumun tersi olan gelen mailleri SVEA yönlendireceğiz. Gelen mailler SVEA üzerinden geçerek local networkteki sunucu /  sunuculara gidecek.

 

Bu işlemi yapabilmek için mevcut yapıda FireWall üzerinden Mail Sunucu üzerine NAT (Network address translation) yapılan portları SVEA ya yönlendiriyoruz.

 

Ben Firewall olarak SOPHOS XG 230 serisi kullanıyorum. Bu Firewall üzerinde ayarları yapabilmek icin mevcut mail sunucu kuralımı bularak editliyorum.

 

Sophos XG 230 à Protect à Firewall

 

Bu ekranda Protected Serverda SVEA ya ait olan Host seçerek kuralı düzenliyorum.

 

clip_image004[4]

 

Artik mailler direct olarak SVEA sunucuya geliyor . Exchange Sunucu mailleri SVEA üzerinden gönderiyor.

 

Dashboard ekranında göreceğimiz üzere, invalid recipient da datalar güncellemeye başladı.

 

clip_image006[4]

 

Artik SVEA ürünü Exchange 2010 Mail sunucu olan ortamda gönderilen ve gelen mailler artık SVEA ürünü üzerinden geçecek şekilde gerekli ayarlarımızı yaptık.

 

Sadece gelen mailler yada sadece gönderilen mailleri SVEA ya yönlendirerek te tek taraflı bu işlemleri yapabiliriz.

 

Bir makale serimizin sonuna geldik.

 

Umarım faydalı olmuştur,

 

Görüşmek üzere…

Tarih : 08 Nisan 2017 Cumartesi 19:11 Yayınlayan: Mustafa TAŞCI

Yorumlar

Henuz Yorum Yok
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

Yazar: Mustafa TAŞCI

Sektöre 12 yıl önce bir Mühendislik firmasında stajyer olarak başladım, staj bittikten sonra Bir bankanın servis büro projesinde (2004 yılının en büyük doküman entegre projesi ) bölge bazında proje sorumlusu olarak çalıştım. İlk olarak , İstanbul Anadolu yakası daha sonra Bursa bölge ve Balıkesir bölge sorumlusu olarak devam ettim, bu geçen sürelerde sektörün eğlenceli ve bir o kadar vazgeçilmez olduğunu anlamaya başladım. 2006 yılında Tekstil Sektörün önde gelen firmalarından birinde bilgi işlem sorumlusu olarak çalışmaya başladım, yaklaşık 2,5 sene süre zarfında 3 fabrika 17 mağaza İle uğraşmak her geçen gün beni daha fazla içine çekmeye başladı. Sektörün önde gelen sağlık kuruluşlarından Medicalpark Hastaneler Grubu Göztepe hastane kompleksinde açılışından bir süre önce başlayarak yaklaşık 3 sene Sistem yöneticisi olarak çalıştım, yeni kurulumlar entegratör sistemler çok keyif vericiydi. Buradaki görevimden sonra yine bu büyüklükte bir sistem ve daha fazla gelişim sağlayabilmek adına sistemin önde gelen entegratör firmalarından birinde Sistem Destek Mühendisi olarak çalışmaya başladım, Bt altyapısı büyük onlarca firma ile çalıştım. Bir çok kamu kurumunda ve özel sektörde projeleri gerçekleştirdim/yönettim. Şu anda Türkiye’nin ve dünyanın ayakkabı boya sektörünün öncü kuruluşlarından birinde 2011 yılından itibaren IT Manager olarak çalışmaktyım. 2011 yılının sonrasın firma Bugün itibariyle tüm sistemi sanalda ve disaster recovery planları olan Türkiye’nin önde gelen firmalarından birisi haline gelmiştir. TQ belgesini alarak Türkiye’nin en büyük 75 şirketinden birisi olmuştur. 2013 yılının başında kurduğum Bilişim Danışmanlık firmasıyla eş zamanlı olarak danışmanlık yapmaya Devam ediyorum.
 

Bu Kategori

Hızlı aktarma

Arşivler

Etiketler