<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mysystem.org [Technical Preview] &#187; Network &amp; Güvenlik</title>
	<atom:link href="http://mysystem.org/blog/index.php/category/net-sec/feed/" rel="self" type="application/rss+xml" />
	<link>http://mysystem.org/blog</link>
	<description>By M. Serdar SARIOGLU :) (A Simple Turkish System Engineer Blog)</description>
	<lastBuildDate>Fri, 30 Dec 2011 18:24:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Güvenlik Duvarı Testi</title>
		<link>http://mysystem.org/blog/index.php/2011/11/guvenlik-duvari-testi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=guvenlik-duvari-testi</link>
		<comments>http://mysystem.org/blog/index.php/2011/11/guvenlik-duvari-testi/#comments</comments>
		<pubDate>Mon, 28 Nov 2011 09:08:45 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[test]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=2212</guid>
		<description><![CDATA[Herhangi bir firewall arkasından, dış dünyaya hangi portların açık olduğunu tespit etmek için buradaki siteyi kullanabilirsiniz. Buradaki sunucu 1 &#8211; 65535 arasındaki tüm portlara web sunucundan  cevap verecek şekilde ayarlanış.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-2213" title="test_firewall" src="http://mysystem.org/blog/wp-content/uploads/2011/11/test_firewall.jpg" alt="" width="148" height="145" /> Herhangi bir firewall arkasından, dış dünyaya hangi portların açık olduğunu tespit etmek için <a title="test " href="http://open.zorinaq.com/about/" target="_blank">buradaki </a>siteyi kullanabilirsiniz. Buradaki sunucu 1 &#8211; 65535 arasındaki tüm portlara web sunucundan  cevap verecek şekilde ayarlanış.</p>
<p><map name='google_ad_map_2212_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/2212?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_2212_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=2212&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F11%2Fguvenlik-duvari-testi%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/11/guvenlik-duvari-testi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Engellenen Sitelere Girmek</title>
		<link>http://mysystem.org/blog/index.php/2011/11/engellenen-sitelere-girmek/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=engellenen-sitelere-girmek</link>
		<comments>http://mysystem.org/blog/index.php/2011/11/engellenen-sitelere-girmek/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 22:30:52 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[engel]]></category>
		<category><![CDATA[engelleme]]></category>
		<category><![CDATA[erişim]]></category>
		<category><![CDATA[sitelere]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[websense]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=2143</guid>
		<description><![CDATA[Özellikle site erişimlerini engelleme konularında yazdığım yazılılara gelen tepkiler üzerine, engelleme yapılan bir sistemden, kural dışı! erişim yöntemleri konusunda bir yazı yazmaya karar verdim =) Tabi klasik bir cümledir ve hack &#8211; crack sitelerinde sıkça görürsünüz. &#8221; Burada yazılanları uygulamak sizin sorumluluğunuzdadır. Kanunen bu erişimler başınızı ağrıtabilmekle beraber, yazılan eğitim amaçlıdır vs&#8230;&#8221; 1) Kısa URL [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" title="block" src="http://mysystem.org/blog/wp-content/uploads/2011/11/block.jpg" alt="" width="212" height="137" />Özellikle site erişimlerini engelleme konularında yazdığım yazılılara gelen tepkiler üzerine, engelleme yapılan bir sistemden, <strong><em>kural dışı! erişim</em></strong> yöntemleri konusunda bir yazı yazmaya karar verdim =) Tabi klasik bir cümledir ve hack &#8211; crack sitelerinde sıkça görürsünüz. &#8221; Burada yazılanları uygulamak sizin sorumluluğunuzdadır. Kanunen bu erişimler başınızı ağrıtabilmekle beraber, yazılan eğitim amaçlıdır vs&#8230;&#8221;</p>
<p style="text-align: justify;">1) <strong>Kısa URL Redirect:</strong> Yöntemlerden birincisi olan kısaltılmış url yöntemi şu şekilde çalışıyor. Erişmek istediğiniz site, sistem tarafından kesiliyor. Buraya kadar herşey normal. Peki aynı url i başka bir url den erişilirse? Örneğin sex.com a izin vermeyen sistem http://snipurl.com/2m71d3 izin verecektir. URL kısaltan bazı siteler: <a href="http://tinyurl.com/" target="_blank">TinyURL</a>, <a href="http://www.moourl.com/" target="_blank">MooURL </a>ve <a href="http://snipurl.com/site/index" target="_blank">SnipURL</a></p>
<p style="text-align: justify;">2) <strong>Google Cache:</strong> Bildiğiniz üzere, google index yaptığı sitelerin bir kopyasını (genelde text kısımları) cache tutarak bunu paylaşıyor. Genelde de url engelleme sistemleri google&#8217;ı engellemez ki false pozitif olmasın =)</p>
<p style="text-align: justify;">3) <strong>URL Yerine IP Adresi:</strong> Genelde pek tutmayan bir yöntemdir ancak, dedike ip kullanan sitelere ip adresini direk yazarak erişmeye çalışılabilir.</p>
<p style="text-align: justify;">4) <strong>Çevirmen Siteleri Kullanma:</strong> Tıpkı kısa url yöntemi gibi, erişim sağlamak istediğiniz siteyi çevviri yapan sitelerden istederek yasakları delebilirsiniz. Çevirmen siteler: <a href="http://translate.google.com.tr/" target="_blank">Google Translate</a>, <a href="http://babelfish.yahoo.com/" target="_blank">BabelFish</a></p>
<p style="text-align: justify;"><span id="more-2143"></span>4) <strong>Proxy Kullanma:</strong> URL filtreleme ürünlerine ciddi anlamda darbe vuran proxy sistemleri. halen SSL inspection yapman bir çok sistem 443. porta direk olarak erişim veriyor. Aşağıda 50 etkin proxy adresine ulaşabilirsiniz.</p>
<p>http://www.freeproxy-list.com/</p>
<p>http://www.hidemyass.com</p>
<p>http://www.anonymizer.com</p>
<p>http://www.wujie.net</p>
<p>http://www.ultrareach.net</p>
<p>http://ndparking.com/surfshield.net</p>
<p>http://www.guardster.com/free/</p>
<p>http://anonymouse.org/anonwww.html</p>
<p>http://www.browser-x.com</p>
<p>http://www.spysurfing.com</p>
<p>http://www.xerohour.org/hideme</p>
<p>http://www.proxyz.be</p>
<p>https://www.proxify.us</p>
<p>http://kproxy.com/index.jsp</p>
<p>http://www.brawl-hall.com/pages/proxy.php</p>
<p>http://www.proxify.net</p>
<p>http://flyproxy.com</p>
<p>http://alienproxy.com</p>
<p>http://proxify.com/</p>
<p>http://www.unfilter.net</p>
<p>http://www.proxymouse.com</p>
<p>http://www.superproxy.be/browse.pl</p>
<p>http://www.websiteguru.com/mrnewguy</p>
<p>http://www.letsproxy.com</p>
<p>http://www.fsurf.com</p>
<p>http://indianproxy.com</p>
<p>http://www.letmeby.com</p>
<p>http://Boredatschool.net</p>
<p>http://ibypass.com</p>
<p>http://www.ipzap.com/</p>
<p>https://proxify.biz</p>
<p>http://kproxy.com/index.jsp</p>
<p>http://www.attackcensorship.com/attack-censorship.html</p>
<p>http://mrnewguy.com</p>
<p>http://www.proxify.info</p>
<p>http://www.torify.com</p>
<p>http://www.switchproxy.com</p>
<p>http://www.proxifree.com</p>
<p>https://www.secure-tunnel.com/</p>
<p>http://www.arnit.net/utilities/webproxy/new/</p>
<p>http://www.betaproxy.com</p>
<p>http://www.proxify.org</p>
<p>http://www.proxychoice.com</p>
<p>http://www.proxysnail.com</p>
<p style="text-align: justify;">
<p><map name='google_ad_map_2143_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/2143?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_2143_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=2143&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F11%2Fengellenen-sitelere-girmek%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/11/engellenen-sitelere-girmek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Türkçe Engellenebilecek Siteler</title>
		<link>http://mysystem.org/blog/index.php/2011/11/turkce-engellenebilecek-siteler/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=turkce-engellenebilecek-siteler</link>
		<comments>http://mysystem.org/blog/index.php/2011/11/turkce-engellenebilecek-siteler/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 21:57:20 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[block]]></category>
		<category><![CDATA[engelleme]]></category>
		<category><![CDATA[site]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[websense]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=2132</guid>
		<description><![CDATA[Kurumsal ağınızda kullandığınız url filtreleme çözümleri bazen türkçe siteler için yetersiz kalabiliyor. Buradan indirebileceğiniz txt dosyasını, güvenlik duvarınızda ya da url fitreleme çözümünüze eklerseniz, büyük ölçüde türkçe siteleri engellemiş olacaksınız.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-2133" title="block" src="http://mysystem.org/blog/wp-content/uploads/2011/11/block.jpg" alt="" width="212" height="137" />Kurumsal ağınızda kullandığınız <strong>url filtreleme</strong> çözümleri bazen türkçe siteler için yetersiz kalabiliyor. <strong><a href="http://mysystem.org/files/block.txt">Buradan</a></strong> indirebileceğiniz txt dosyasını, güvenlik duvarınızda ya da url fitreleme çözümünüze eklerseniz, büyük ölçüde türkçe siteleri engellemiş olacaksınız.</p>
<p><map name='google_ad_map_2132_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/2132?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_2132_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=2132&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F11%2Fturkce-engellenebilecek-siteler%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/11/turkce-engellenebilecek-siteler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android Uygulamaları Junos &#8211; SSL VPN</title>
		<link>http://mysystem.org/blog/index.php/2011/11/android-uygulamalari-junos-ssl-vpn/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=android-uygulamalari-junos-ssl-vpn</link>
		<comments>http://mysystem.org/blog/index.php/2011/11/android-uygulamalari-junos-ssl-vpn/#comments</comments>
		<pubDate>Sat, 05 Nov 2011 20:48:51 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[apn]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[juniper]]></category>
		<category><![CDATA[junos]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=2049</guid>
		<description><![CDATA[Mobil cihazların kullanımım artması ile beraber, bu cihazların şirket içinde çalışmaları kaçınılmaz bir hale geldi. Şu aşamada cihazların güvenli bir şekilde ağınıza ulaşması için önümüzüde 2 çözüm bulunuyor. Bunlardan birincisi; Kurulumu zor olmak ile beraber son kullanıcı tarafından kullanması kolay olan APN. GSM sağlacısı tarafından size özel oluşturulan ve, sizin ağınızda vpn tünel ile sonlandırılması [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://mysystem.org/blog/index.php/2011/11/android-uygulamalari-junos-ssl-vpn/junos-innovation-fund/" rel="attachment wp-att-2050"><img class="alignleft size-full wp-image-2050" title="junos-innovation-fund" src="http://mysystem.org/blog/wp-content/uploads/2011/11/junos-innovation-fund.gif" alt="" width="125" height="125" /></a> Mobil cihazların kullanımım artması ile beraber, bu cihazların şirket içinde çalışmaları kaçınılmaz bir hale geldi. Şu aşamada cihazların güvenli bir şekilde ağınıza ulaşması için önümüzüde 2 çözüm bulunuyor. Bunlardan birincisi; Kurulumu zor olmak ile beraber son kullanıcı tarafından kullanması kolay olan APN. GSM sağlacısı tarafından size özel oluşturulan ve, sizin ağınızda vpn tünel ile sonlandırılması ile kurulan sistemde, kullanıcıların hiç bir ayar yapmasına gerek kalmadan yetki ve erişimini sağlayabiliyorsunuz.</p>
<p style="text-align: justify;">İkinci ve biraz daha son kullanıcıya yük getiren yöntem ise, mobil vpn client uygulamarı. Daha önce<a href="http://mysystem.org/blog/index.php/2011/09/check-point-vpn-client-4-android/"> Check Point</a> için yayınladığım programmın Juniper SSL Vpn çözümüne (JUNOS) <a href="https://market.android.com/details?id=net.juniper.junos.pulse.android">buradan </a>ulaşabilirsiniz.</p>
<p><map name='google_ad_map_2049_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/2049?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_2049_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=2049&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F11%2Fandroid-uygulamalari-junos-ssl-vpn%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/11/android-uygulamalari-junos-ssl-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Websense Lisans Kullanım Miktarını Görüntüleme</title>
		<link>http://mysystem.org/blog/index.php/2011/10/websense-lisans-kullanim-miktarini-goruntuleme/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=websense-lisans-kullanim-miktarini-goruntuleme</link>
		<comments>http://mysystem.org/blog/index.php/2011/10/websense-lisans-kullanim-miktarini-goruntuleme/#comments</comments>
		<pubDate>Sat, 01 Oct 2011 17:34:25 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[block]]></category>
		<category><![CDATA[dlp]]></category>
		<category><![CDATA[filter]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[lisans]]></category>
		<category><![CDATA[ultrasurf]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[websense]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=1883</guid>
		<description><![CDATA[Websense bildiğinizi gibi lisans bazlı çalışan bir uygulama. Websense&#8217;te ile URL filtering işi yapıyorsanız, ödeme yaptığınız uygulama değil, URL veritabanıdır. Örneğin URL veritabanınız 1 hafta güncellenemez ise Websense size sıkıntılar çıkartacaktır. 2. dikkat gerektiren nokta ise, lisans sayınız ve internete erişim sağlayan IP sayınızdır. Örneğin 2000 lisanslı bir modelde 2001&#8242;nci ip geldiğinde facebook açılacaktır =) [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://mysystem.org/blog/index.php/2011/10/websense-lisans-kullanim-miktarini-goruntuleme/websense/" rel="attachment wp-att-1884"><img class="alignleft size-full wp-image-1884" title="Websense" src="http://mysystem.org/blog/wp-content/uploads/2011/10/Websense.gif" alt="" width="158" height="163" /></a>Websense bildiğinizi gibi lisans bazlı çalışan bir uygulama. Websense&#8217;te ile URL filtering işi yapıyorsanız, ödeme yaptığınız uygulama değil, URL veritabanıdır. Örneğin URL veritabanınız 1 hafta güncellenemez ise Websense size sıkıntılar çıkartacaktır. 2. dikkat gerektiren nokta ise, lisans sayınız ve internete erişim sağlayan IP sayınızdır. Örneğin 2000 lisanslı bir modelde 2001&#8242;nci ip geldiğinde facebook açılacaktır =)</p>
<p style="text-align: justify;">Peki Websense te kullanım miktarı nasıl hesaplanır? İşte cevabı:</p>
<p style="text-align: justify;">Version: 6.3, 7.0, 7.1, 7.5, and 7.6 (Windows) için</p>
<p style="text-align: justify;">1) Önce Command Promp ekranından websense \bin klasörüne düşmeniz lazım. Genelde Program files\Websense  (32 sistemlerde) altında yer alır.</p>
<p style="text-align: justify;">2) Komut satırından,  <strong>ConsoleClient sunucu_ip_adresi 15869</strong> yazdıktan sonra sırası ile,</p>
<p style="text-align: justify;">3) 2. seçenek <strong>PrintSelf</strong>, 1. Seçenek <strong>Dump to Local File</strong>, 3. Seçenek <strong>Data Dump Level</strong> ve dump çıkmasını istediğinizi <strong>dump.txt</strong> yazarak çıktıı aldırıyoruz.</p>
<p style="text-align: justify;">Son olarak 16. satırda<strong> SubscriptionTracker</strong> bulduktan sonra, detaylara ulaşabilirsiniz.</p>
<p><map name='google_ad_map_1883_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/1883?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_1883_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=1883&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F10%2Fwebsense-lisans-kullanim-miktarini-goruntuleme%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/10/websense-lisans-kullanim-miktarini-goruntuleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Check Point VPN Client 4 Android</title>
		<link>http://mysystem.org/blog/index.php/2011/09/check-point-vpn-client-4-android/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=check-point-vpn-client-4-android</link>
		<comments>http://mysystem.org/blog/index.php/2011/09/check-point-vpn-client-4-android/#comments</comments>
		<pubDate>Sun, 18 Sep 2011 18:42:08 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[check]]></category>
		<category><![CDATA[check point]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[junos]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[point]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=1798</guid>
		<description><![CDATA[  Mobil cihazların, hayatımızdaki yeri artık ciddi bir seviyeye geldi. Özellikle tabletlerin güçlenmesi ile beraber, birçok insan günlük işlerini mobil cihazlar ile halletmeye başladı.  Bu gelişmeler kaşısında güvenlik dünyasında kayıtsız kalmıyor. Check Point yakın zamanda Android için vpn client&#8216;ını yayınladı. Bunun anlamı android bir cihazınız ve Check Point VPN çözümünüz varsa, artık istediğiniz an şirket [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://mysystem.org/blog/index.php/2011/09/check-point-vpn-client-4-android/checkpoint_vpn_mobile/" rel="attachment wp-att-1799"><img class="alignleft size-full wp-image-1799" title="checkpoint_vpn_mobile" src="http://mysystem.org/blog/wp-content/uploads/2011/09/checkpoint_vpn_mobile.jpg" alt="" width="219" height="367" /></a>  Mobil cihazların, hayatımızdaki yeri artık ciddi bir seviyeye geldi. Özellikle tabletlerin güçlenmesi ile beraber, birçok insan günlük işlerini mobil cihazlar ile halletmeye başladı.  Bu gelişmeler kaşısında güvenlik dünyasında kayıtsız kalmıyor.</p>
<p style="text-align: justify;">Check Point yakın zamanda <strong>Android</strong> için <strong>vpn client</strong>&#8216;ını yayınladı. Bunun anlamı android bir cihazınız ve Check Point VPN çözümünüz varsa, artık istediğiniz an şirket ortamında çalışmaya başlayabileceğinizdir. Örneğin, vpn kurduktan sonra, SAP mobile ile kritik bir işinizi halledebilir, kurumsal portalinizde dolaşabilir, dosya sunucunuzdan exel dosyalarınıza ulaşabilirsiniz.</p>
<p style="text-align: justify;">Hatta biraz network bilgisi ile, mobil cihazınız vpn oturumda iken, kablosuz paylaşımı açarak, diğer cihazlarınızı da tünele dahil edebilirsiniz. Ancak cihaza dışarıdan bir müdahelenin güvenlik açısından sakınca doğrabileceği gerçeğini göz ardı etmemeniz gerekiyor.</p>
<p> Check Point tarafından Android markette yayınlanan uygulamanın detaylarına, <a title="CP VPN" href="https://market.android.com/details?id=com.CheckPointVpn" target="_blank">buradan </a>ulaşabilirsiniz.</p>
<p><map name='google_ad_map_1798_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/1798?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_1798_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=1798&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F09%2Fcheck-point-vpn-client-4-android%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/09/check-point-vpn-client-4-android/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SSL Sağlayıcısının Sisteme Etkileri</title>
		<link>http://mysystem.org/blog/index.php/2011/09/ssl-saglayicisinin-sisteme-etkileri/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ssl-saglayicisinin-sisteme-etkileri</link>
		<comments>http://mysystem.org/blog/index.php/2011/09/ssl-saglayicisinin-sisteme-etkileri/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 10:40:48 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[iss]]></category>
		<category><![CDATA[sağlayıcı]]></category>
		<category><![CDATA[setifika]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=1754</guid>
		<description><![CDATA[SSL sistemleri, güvenliğin önem kazandığı ortamlarda, gün geçtikçe populer hale gelmeye başladı. Ancak SSL kullanılmaya başlandığı andan itibaren yapılan 2 ölümcül hata var.  Bunlardan birincisi, nasıl olsa SSL aktif ettik, artık güvendeyiz mantığı ikincisi ise, SSL sağlayıcınızın down olma durumda, sizinde de down olacağınız gerçeği! SSL Kullanırken, şu adımlara dikkat etmenizde fayda var. SSL Sağlayıcı [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://mysystem.org/blog/index.php/2011/09/ssl-saglayicisinin-sisteme-etkileri/ssl_logo/" rel="attachment wp-att-1755"><img class="alignleft size-full wp-image-1755" title="SSL Sertifika " src="http://mysystem.org/blog/wp-content/uploads/2011/08/ssl_logo.jpg" alt="" width="80" height="80" /></a> <strong>SSL</strong> sistemleri, güvenliğin önem kazandığı ortamlarda, gün geçtikçe populer hale gelmeye başladı. Ancak SSL kullanılmaya başlandığı andan itibaren yapılan 2 ölümcül hata var.  Bunlardan birincisi, nasıl olsa SSL aktif ettik, artık güvendeyiz mantığı <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ikincisi ise, SSL sağlayıcınızın down olma durumda, sizinde de down olacağınız gerçeği!</p>
<p style="text-align: justify;">SSL Kullanırken, şu adımlara dikkat etmenizde fayda var.</p>
<ol>
<li>SSL Sağlayıcı Root sertifika sunucularının (CA), dünyada kabul görmüş olup olmaması. SSL sağlayan bir sistemin güvenlik maliyeti yaklaşık 1. 000 000 $ bulmakta. Taktir edersiniz ki, bu yatırımın müşteriye yansıması olmalı.</li>
<li>Yine CA sunucularının <strong>uptime</strong> oranlarının %100 e yakın olması. Aşağıdaki görüntüde, SSL sunucusundan dolayı site hizmet veremez durumda.</li>
<li>Sistemde kullanılan, <strong>sabit content</strong> (jpg, gif vs) SSL olarak değil, clear bir şekilde istemciye iletilmesi. Bu size daha az CPU yükü ve Band olarak dönecektir.</li>
<li>Sertifika sürelerini size hatırlatan bir sistemin olması.</li>
</ol>
<p>Down olan bir sitenin ekran görüntüsü:</p>
<p><a href="http://mysystem.org/blog/index.php/2011/09/ssl-saglayicisinin-sisteme-etkileri/ssl_down/" rel="attachment wp-att-1757"><img class="alignnone size-full wp-image-1757" title="ssl_down" src="http://mysystem.org/blog/wp-content/uploads/2011/09/ssl_down.jpg" alt="" width="580" height="492" /></a></p>
<p><map name='google_ad_map_1754_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/1754?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_1754_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=1754&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F09%2Fssl-saglayicisinin-sisteme-etkileri%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/09/ssl-saglayicisinin-sisteme-etkileri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IP Subnet</title>
		<link>http://mysystem.org/blog/index.php/2011/08/ip-subnet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ip-subnet</link>
		<comments>http://mysystem.org/blog/index.php/2011/08/ip-subnet/#comments</comments>
		<pubDate>Sat, 20 Aug 2011 22:29:59 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[3]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[layer]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[subnet]]></category>
		<category><![CDATA[v4]]></category>
		<category><![CDATA[v6]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=1739</guid>
		<description><![CDATA[Kısaca IP Subnet Haritası # bits # hosts Usable hosts netmask Cisco mask /4 268435456 268435454 240.0.0.0 15.255.255.255 /5 134217728 134217726 248.0.0.0 7.255.255.255 /6 67108864 67108862 252.0.0.0 3.255.255.255 /7 33554432 33554430 254.0.0.0 1.255.255.255 /8 16777216 16777214 255.0.0.0 class A network 0.255.255.255 /9 8388608 8388606 255.128.0.0 0.127.255.255 /10 4194304 4194302 255.192.0.0 0.63.255.255 /11 2097152 2097150 255.224.0.0 [...]]]></description>
			<content:encoded><![CDATA[<table border="1">
<caption>Kısaca IP Subnet Haritası</caption>
<thead>
<tr>
<th># bits</th>
<th># hosts</th>
<th>Usable<br />
hosts</th>
<th colspan="2">netmask</th>
<th>Cisco mask</th>
</tr>
</thead>
<tbody>
<tr>
<td>/4</td>
<td>268435456</td>
<td>268435454</td>
<td colspan="2">240.0.0.0</td>
<td>15.255.255.255</td>
</tr>
<tr>
<td>/5</td>
<td>134217728</td>
<td>134217726</td>
<td colspan="2">248.0.0.0</td>
<td>7.255.255.255</td>
</tr>
<tr>
<td>/6</td>
<td>67108864</td>
<td>67108862</td>
<td colspan="2">252.0.0.0</td>
<td>3.255.255.255</td>
</tr>
<tr>
<td>/7</td>
<td>33554432</td>
<td>33554430</td>
<td colspan="2">254.0.0.0</td>
<td>1.255.255.255</td>
</tr>
<tr>
<td>/8</td>
<td>16777216</td>
<td>16777214</td>
<td>255.0.0.0</td>
<td>class A network</td>
<td>0.255.255.255</td>
</tr>
<tr>
<td>/9</td>
<td>8388608</td>
<td>8388606</td>
<td colspan="2">255.128.0.0</td>
<td>0.127.255.255</td>
</tr>
<tr>
<td>/10</td>
<td>4194304</td>
<td>4194302</td>
<td colspan="2">255.192.0.0</td>
<td>0.63.255.255</td>
</tr>
<tr>
<td>/11</td>
<td>2097152</td>
<td>2097150</td>
<td colspan="2">255.224.0.0</td>
<td>0.31.255.255</td>
</tr>
<tr>
<td>/12</td>
<td>1048576</td>
<td>1048574</td>
<td colspan="2">255.240.0.0</td>
<td>0.15.255.255</td>
</tr>
<tr>
<td>/13</td>
<td>524288</td>
<td>524286</td>
<td colspan="2">255.248.0.0</td>
<td>0.7.255.255</td>
</tr>
<tr>
<td>/14</td>
<td>262144</td>
<td>262142</td>
<td colspan="2">255.252.0.0</td>
<td>0.3.255.255</td>
</tr>
<tr>
<td>/15</td>
<td>131072</td>
<td>131070</td>
<td colspan="2">255.254.0.0</td>
<td>0.1.255.255</td>
</tr>
<tr>
<td>/16</td>
<td>65536</td>
<td>65534</td>
<td>255.255.0.0</td>
<td>class B network</td>
<td>0.0.255.255</td>
</tr>
<tr>
<td>/17</td>
<td>32768</td>
<td>32766</td>
<td colspan="2">255.255.128.0</td>
<td>0.0.127.255</td>
</tr>
<tr>
<td>/18</td>
<td>16384</td>
<td>16382</td>
<td colspan="2">255.255.192.0</td>
<td>0.0.63.255</td>
</tr>
<tr>
<td>/19</td>
<td>8192</td>
<td>8190</td>
<td colspan="2">255.255.224.0</td>
<td>0.0.31.255</td>
</tr>
<tr>
<td>/20</td>
<td>4096</td>
<td>4094</td>
<td colspan="2">255.255.240.0</td>
<td>0.0.15.255</td>
</tr>
<tr>
<td>/21</td>
<td>2048</td>
<td>2046</td>
<td colspan="2">255.255.248.0</td>
<td>0.0.7.255</td>
</tr>
<tr>
<td>/22</td>
<td>1024</td>
<td>1022</td>
<td colspan="2">255.255.252.0</td>
<td>0.0.3.255</td>
</tr>
<tr>
<td>/23</td>
<td>512</td>
<td>510</td>
<td colspan="2">255.255.254.0</td>
<td>0.0.1.255</td>
</tr>
<tr>
<td>/24</td>
<td>256</td>
<td>254</td>
<td>255.255.255.0</td>
<td>class C network</td>
<td>0.0.0.255</td>
</tr>
<tr>
<td>/25</td>
<td>128</td>
<td>126</td>
<td colspan="2">255.255.255.128</td>
<td>0.0.0.127</td>
</tr>
<tr>
<td>/26</td>
<td>64</td>
<td>62</td>
<td colspan="2">255.255.255.192</td>
<td>0.0.0.63</td>
</tr>
<tr>
<td>/27</td>
<td>32</td>
<td>30</td>
<td colspan="2">255.255.255.224</td>
<td>0.0.0.31</td>
</tr>
<tr>
<td>/28</td>
<td>16</td>
<td>14</td>
<td colspan="2">255.255.255.240</td>
<td>0.0.0.15</td>
</tr>
<tr>
<td>/29</td>
<td>8</td>
<td>6</td>
<td colspan="2">255.255.255.248</td>
<td>0.0.0.7</td>
</tr>
<tr>
<td>/30</td>
<td>4</td>
<td>2</td>
<td colspan="2">255.255.255.252</td>
<td>0.0.0.3</td>
</tr>
<tr>
<td>/31</td>
<td></td>
<td colspan="4">point to point links only</td>
</tr>
<tr>
<td>/32</td>
<td>1</td>
<td>1</td>
<td>255.255.255.255</td>
<td>single IP address</td>
<td><em>use <strong>host</strong> notation</em></td>
</tr>
</tbody>
</table>
<h1></h1>
<p><map name='google_ad_map_1739_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/1739?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_1739_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=1739&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F08%2Fip-subnet%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/08/ip-subnet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Network Katmanları</title>
		<link>http://mysystem.org/blog/index.php/2011/08/network-katmanlari/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=network-katmanlari</link>
		<comments>http://mysystem.org/blog/index.php/2011/08/network-katmanlari/#comments</comments>
		<pubDate>Sun, 07 Aug 2011 10:22:38 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[2]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[katman]]></category>
		<category><![CDATA[layer]]></category>
		<category><![CDATA[layer 3]]></category>
		<category><![CDATA[OSI]]></category>
		<category><![CDATA[osi katmanları]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[switch]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=1669</guid>
		<description><![CDATA[OSI Katmanlarını bir bakışta algılayabileceğiniz güzel bir çizim. Çizimde, kablo tiplerinden, topolojilere, katmanlardaki cihazlara kadar bir çok bileşenden bahsedilmiş.]]></description>
			<content:encoded><![CDATA[<p>OSI Katmanlarını bir bakışta algılayabileceğiniz güzel bir çizim. Çizimde, kablo tiplerinden, topolojilere, katmanlardaki cihazlara kadar bir çok bileşenden bahsedilmiş.</p>
<p><a href="http://mysystem.org/blog/index.php/2011/08/network-katmanlari/networkingessentials/" rel="attachment wp-att-1709"><img class="alignnone size-medium wp-image-1709" title="networkingessentials" src="http://mysystem.org/blog/wp-content/uploads/2011/08/networkingessentials-300x255.jpg" alt="" width="300" height="255" /></a></p>
<p><map name='google_ad_map_1669_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/1669?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_1669_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=1669&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F08%2Fnetwork-katmanlari%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/08/network-katmanlari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BGP with VRRP IP</title>
		<link>http://mysystem.org/blog/index.php/2011/04/bgp-with-vrrp-ip/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=bgp-with-vrrp-ip</link>
		<comments>http://mysystem.org/blog/index.php/2011/04/bgp-with-vrrp-ip/#comments</comments>
		<pubDate>Fri, 01 Apr 2011 07:56:51 +0000</pubDate>
		<dc:creator>Ferdi BÜLBÜL</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[bgp]]></category>
		<category><![CDATA[mpls]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=1610</guid>
		<description><![CDATA[Sistemimizde bulunan iki adet local router ile ISP routerı arasında BGP kurmak istiyoruz &#8220;redundancy&#8221; e ihtiyacımız var. Bunu HSRP, VRRP ya da GLBP ile sağlayabiliriz. &#160; Yukarıdaki topolojide ISP-R1 ve ISP-R2 arasında eBGP kurduk ve R1 ve R2 den 2.2.2.2/32 ip adresini eBGP ile advertise ettik. Fakat BGP  &#8221;best route election process&#8221; ine göre bir [...]]]></description>
			<content:encoded><![CDATA[<p>Sistemimizde bulunan iki adet local router ile ISP routerı arasında BGP kurmak istiyoruz &#8220;redundancy&#8221; e ihtiyacımız var. Bunu HSRP, VRRP ya da GLBP ile sağlayabiliriz.</p>
<p><img class="aligncenter" src="http://s4.postimage.org/eovblnp24/topology.jpg" alt="" width="250" height="363" /></p>
<p>&nbsp;</p>
<p><span id="more-1610"></span></p>
<ol>
<li>Yukarıdaki topolojide ISP-R1 ve ISP-R2 arasında eBGP kurduk ve R1 ve R2 den 2.2.2.2/32 ip adresini eBGP ile advertise ettik. Fakat BGP  &#8221;best route election process&#8221; ine göre bir tane best-route seçti ve route tablomuza ekledi. R1 i seçti ve next-hop adres olarak da R1 interface IP si olan 192.168.100.2 seçti.</li>
</ol>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="614" valign="top"><strong>ISP#sh ip   bgp</strong><br />
BGP table   version is 2, local router ID is 1.1.1.1<br />
Status codes:   s suppressed, d damped, h history, * valid, &gt; best, i &#8211; internal,<br />
r RIB-failure, S Stale<br />
Origin codes:   i &#8211; IGP, e &#8211; EGP, ? &#8211; incomplete&nbsp;</p>
<p>Network          Next Hop            Metric LocPrf Weight Path<br />
<span style="color: #ff0000;">*  2.2.2.2/32       192.168.100.2            0             0 222 i</span><br />
<span style="color: #ff0000;">*&gt;                  192.168.100.3            0             0 222 i</span><br />
ISP#</p>
<p><strong>ISP#sh ip   route</strong><br />
Codes: C &#8211;   connected, S &#8211; static, R &#8211; RIP, M &#8211; mobile, B &#8211; BGP<br />
D &#8211; EIGRP, EX &#8211; EIGRP external, O &#8211;   OSPF, IA &#8211; OSPF inter area<br />
N1 &#8211; OSPF NSSA external type 1, N2 &#8211;   OSPF NSSA external type 2<br />
E1 &#8211; OSPF external type 1, E2 &#8211; OSPF   external type 2<br />
i &#8211; IS-IS, su &#8211; IS-IS summary, L1 &#8211;   IS-IS level-1, L2 &#8211; IS-IS level-2<br />
ia &#8211; IS-IS inter area, * &#8211; candidate   default, U &#8211; per-user static route<br />
o &#8211; ODR, P &#8211; periodic downloaded static   route</p>
<p>Gateway of   last resort is not set<br />
1.0.0.0/32 is subnetted, 1 subnets<br />
C       1.1.1.1 is directly connected,   Loopback0<br />
<span style="color: #ff0000;"> 2.0.0.0/32 is subnetted, 1 subnets</span><br />
<span style="color: #ff0000;">B       2.2.2.2 [20/0] via 192.168.100.3,   00:05:23</span><br />
192.168.100.0/29 is subnetted, 1 subnets<br />
C       192.168.100.0 is directly connected,   FastEthernet0/0</p>
<p>ISP#</td>
</tr>
</tbody>
</table>
<ul>
<li>R1 üzerindeki interface down olduğunda; aradaki cihazlarımız L2 olduğundan ve BFD gibi bir L2 detection sistemi kullanılmadığından ISP router ı linkin down olduğunu anlayamaz ve ISP interface up durumda kalır. BGP convergence süresi kadar kesintiden sonra (keepalive 60sn, holdtime 180sn) R3 ten ogrendıgımız route ip-route tablosuna yazılır.</li>
</ul>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="470" valign="top">ISP#ping   2.2.2.2 repeat 1000&nbsp;</p>
<p>Type escape   sequence to abort.<br />
Sending 1000,   100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!&#8230;&#8230;&#8230;&#8230;&#8230;<br />
&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
Success rate   is 49 percent (55/112), round-trip min/avg/max = 4/11/56 ms</p>
<p>ISP#ping   2.2.2.2</td>
</tr>
</tbody>
</table>
<ul>
<li>Aşagıdaki config ile; R1 ve R2 cihazları arasında VRRP redundancy protokolü koştugumuzda ve ISP router ına next-hop olarak VRRP IP adresini bildirdigimizde</li>
</ul>
<div>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="300" valign="top">R1#sh run int   fa 0/0<br />
interface   FastEthernet0/0<br />
ip address 192.168.100.2 255.255.255.248<br />
<span style="color: #ff0000;"> vrrp 3 ip 192.168.100.5</span><br />
<span style="color: #ff0000;"> vrrp 3 preempt delay minimum 15</span><br />
<span style="color: #ff0000;"> vrrp 3 priority 200</span><br />
end&nbsp;</p>
<p>R2#sh run int   fa 0/0<br />
interface   FastEthernet0/0<br />
ip address 192.168.100.3 255.255.255.248<br />
<span style="color: #ff0000;"> vrrp 3 ip 192.168.100.5</span><br />
<span style="color: #ff0000;"> vrrp 3 preempt delay minimum 15</span><br />
end</td>
<td width="300" valign="top">R2#sh run<br />
<span style="color: #ff0000;">route-map nh   permit 10</span><br />
<span style="color: #ff0000;"> set ip next-hop 192.168.100.5</span><br />
!<br />
router bgp   222<br />
bgp router-id 3.3.3.3<br />
network 2.2.2.2 mask 255.255.255.255<br />
neighbor 192.168.100.1 remote-as 111<br />
neighbor 192.168.100.1 <span style="color: #ff0000;">route-map nh out</span><br />
R2#&nbsp;</p>
<p>R1#sh run<br />
<span style="color: #ff0000;">route-map nh   permit 10</span><br />
<span style="color: #ff0000;"> set ip next-hop 192.168.100.5</span><br />
!<br />
router bgp   222<br />
bgp router-id 2.2.2.2<br />
network 2.2.2.2 mask 255.255.255.255<br />
neighbor 192.168.100.1 remote-as 111<br />
neighbor 192.168.100.1<span style="color: #ff0000;"> route-map nh out</span><br />
no auto-summary<br />
R1#</p>
<p>&nbsp;</td>
</tr>
</tbody>
</table>
</div>
<ul>
<li>ISP routerında; advertise yaptıgımız  2.2.2.2/32 route ı için next-hop IP adresi VRRP IP si görmekteyiz.</li>
</ul>
<p>Fakat, R1 routerının VRRP statusu master olduğundan(VRRP priority si yüksek) route R1 üzerinden next-hop VRRP IP olacak şekilde gelmektedir. .</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="461" valign="top"><strong>ISP#sh ip   bgp</strong><br />
BGP table   version is 4, local router ID is 1.1.1.1<br />
Status codes:   s suppressed, d damped, h history, * valid, &gt; best, i &#8211; internal,<br />
r RIB-failure, S Stale<br />
Origin codes:   i &#8211; IGP, e &#8211; EGP, ? &#8211; incomplete&nbsp;</p>
<p>Network          Next Hop            Metric LocPrf Weight Path<br />
<span style="color: #ff0000;">*&gt;   2.2.2.2/32       <strong>192.168.100.5</strong> 0             0 222 i</span><br />
<span style="color: #ff0000;">*                               <strong> 192.168.100.5</strong> 0             0 222 i</span><br />
<strong>ISP#sh ip   route</strong><br />
Codes: C &#8211;   connected, S &#8211; static, R &#8211; RIP, M &#8211; mobile, B &#8211; BGP<br />
D &#8211; EIGRP, EX &#8211; EIGRP external, O &#8211;   OSPF, IA &#8211; OSPF inter area<br />
N1 &#8211; OSPF NSSA external type 1, N2 &#8211;   OSPF NSSA external type 2<br />
E1 &#8211; OSPF external type 1, E2 &#8211; OSPF   external type 2<br />
i &#8211; IS-IS, su &#8211; IS-IS summary, L1 &#8211;   IS-IS level-1, L2 &#8211; IS-IS level-2<br />
ia &#8211; IS-IS inter area, * &#8211; candidate   default, U &#8211; per-user static route<br />
o &#8211; ODR, P &#8211; periodic downloaded   static route</p>
<p>Gateway of   last resort is not set</p>
<p>1.0.0.0/32 is subnetted, 1 subnets<br />
C       1.1.1.1 is directly connected,   Loopback0<br />
<span style="color: #ff0000;"> 2.0.0.0/32 is subnetted, 1 subnets</span><br />
<span style="color: #ff0000;">B       2.2.2.2 [20/0] via <strong>192.168.100.5</strong>,   00:13:45</span><br />
192.168.100.0/29 is subnetted, 1 subnets<br />
C       192.168.100.0 is directly connected,   FastEthernet0/0</p>
<p><strong>ISP#sh ip route 2.2.2.2</strong><br />
Routing entry for 2.2.2.2/32<br />
Known via &#8220;bgp 111&#8243;, distance 20, metric 0<br />
Tag 222, type external<br />
Last update from 192.168.100.5 00:17:33 ago<br />
Routing Descriptor Blocks:<br />
* <span style="color: #ff0000;">192.168.100.5, from 192.168.100.2, 00:17:33 ago </span><br />
Route metric is 0, traffic share count is 1<br />
AS Hops 1<br />
Route tag 222<br />
ISP#</td>
</tr>
</tbody>
</table>
<ul>
<li style="text-align: justify;">Aynı şekilde R1 in f0/0 interface ini kapatarak bir ping testi başlattıgımızda sadece 1 tane ping kayıbı gözlemlemekteyiz. Tabiiki net olarak kayıbı gözlemlemek için tester cihazları ile daha hassas testler yapmamız gerekecektir.</li>
</ul>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="461" valign="top">ISP#ping   2.2.2.2 repeat 1000<br />
Type escape   sequence to abort.<br />
Sending 1000,   100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!.!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!<br />
!!!!!!!!!!!!!!!!!!!!<br />
Success rate   is 99 percent (999/1000), round-trip min/avg/max = 4/10/72 ms<br />
ISP#</td>
</tr>
</tbody>
</table>
<p>Bu şekilde; VRRP kullanarak &#8220;reduncancy&#8221; sağlamış olduk fakat VRRP nin çalışma mantığı gereği (bir masterrouter diğer router standby) sadece bir router ımız aktif olduğundan &#8220;load-sharing&#8221; sağlayamıyoruz.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><map name='google_ad_map_1610_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/1610?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_1610_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=1610&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2011%2F04%2Fbgp-with-vrrp-ip%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2011/04/bgp-with-vrrp-ip/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

