Etiket Arşivi: client

Mobil cihazların kullanımım artması ile beraber, bu cihazların şirket içinde çalışmaları kaçınılmaz bir hale geldi. Şu aşamada cihazların güvenli bir şekilde ağınıza ulaşması için önümüzüde 2 çözüm bulunuyor. Bunlardan birincisi; Kurulumu zor olmak ile beraber son kullanıcı tarafından kullanması kolay olan APN. GSM sağlacısı tarafından size özel oluşturulan ve, sizin ağınızda vpn tünel ile sonlandırılması ile kurulan sistemde, kullanıcıların hiç bir ayar yapmasına gerek kalmadan yetki ve erişimini sağlayabiliyorsunuz.

İkinci ve biraz daha son kullanıcıya yük getiren yöntem ise, mobil vpn client uygulamarı. Daha önce Check Point için yayınladığım programmın Juniper SSL Vpn çözümüne (JUNOS) buradan ulaşabilirsiniz.

  Mobil cihazların, hayatımızdaki yeri artık ciddi bir seviyeye geldi. Özellikle tabletlerin güçlenmesi ile beraber, birçok insan günlük işlerini mobil cihazlar ile halletmeye başladı.  Bu gelişmeler kaşısında güvenlik dünyasında kayıtsız kalmıyor.

Check Point yakın zamanda Android için vpn client‘ını yayınladı. Bunun anlamı android bir cihazınız ve Check Point VPN çözümünüz varsa, artık istediğiniz an şirket ortamında çalışmaya başlayabileceğinizdir. Örneğin, vpn kurduktan sonra, SAP mobile ile kritik bir işinizi halledebilir, kurumsal portalinizde dolaşabilir, dosya sunucunuzdan exel dosyalarınıza ulaşabilirsiniz.

Hatta biraz network bilgisi ile, mobil cihazınız vpn oturumda iken, kablosuz paylaşımı açarak, diğer cihazlarınızı da tünele dahil edebilirsiniz. Ancak cihaza dışarıdan bir müdahelenin güvenlik açısından sakınca doğrabileceği gerçeğini göz ardı etmemeniz gerekiyor.

 Check Point tarafından Android markette yayınlanan uygulamanın detaylarına, buradan ulaşabilirsiniz.

Thin Client Mimarisi Üzerine…

Türkçe’ye “Thin Client” olarak giriş yapan nam-ı diğer ince kasa istemciler, sistem yöneticileri için birçok avantaj sağlıyor. Artıları ve eksileri ile ince istemci mimarisini incelersek;

Her şeyden önce mimari düşük donanım ve yazılım maliyetleri sağlıyor. Bugün ortalama bir “thin client” 200 dolar civarında ki bu değer en düşük pc lerden bile daha az bir sayıya karşılık geliyor. Bir de bunun  üzerine lisanslama maliyetlerini eklediğinizde ciddi bir avantaj sağlanmış olunuyor.

Merkezi yönetim sayesinde, ince istemci kullanıcıları, ihtiyaç duyacakları uygulamaları zaten hazır bulduklarından sistem yöneticisinin yükü son derece azalıyor. Ancak burada dikkat edilmesi gereken çok kritik bir nokta ve bu mimarinin kurulum aşamasında sorulması gereken ilk soru şu: “Son kullanıcılar hangi uygulamaları ne yükte kullanıyorlar?” Bu aşamada yapılacak bir hesap hatası tüm mimarinizin çökmesine ve yaptığınız yatırım / kar oranının eski sisteme göre zararlı bir sonuca ulaşmasına neden olabilir. Örneğin: Satış departmanında yaptığınız bir sanallaştırma hatası, o departman çalışanlarından bir tanesinin ard arda 200 mb pdf ler açması sonucunda, diğer arkadaşlarının iş yapamamasına neden olabilir.

İnce istemci mimarisindeki en önemli ikinci etken de, yapıdaki network cihazlarının ne kadar yükü çekebilecekleridir. Mimari kurulumu sonrasında, network’unuzde iş yükü artacağından, bunu yükü karşılayan cihazlara sahip olmanız gerekmekte. Hatta bu yapının farklı bir VLAN da çalışması çok daha mantıklı olacaktır.  Mantıklı bir DDOS saldırısı tüm son kullanıcıların işi bırakıp kağıttan uçak yapmaya başlamalarına sebep olabilir =)

Aslına bu tip mimarilerde, proje gerçekleştirilirken karşılaşılacak en büyük problemlerden birisi de değişime karşı koyacak olan insanlardır. Bunun temel sebebinde, insanların ofis bilgisayalarında (kısmen de olsa) kişiselleştirmeye yönelmeleridir. Merkezi işletim sistemlerinde istedikleri şekilde, film izleyemeyen, oyun oynayamayan insanlar sistemin değişik problemlerinden bahsederek sizi sabpte etmeye çalışabilirler =)

Doğru konuşlandırıldığında ciddi anlamda verim alınması ihtimal TC sistemleri için, Citrix ya da VmWare gibi sanallaştırma konusunda uzmanlaşmış ürünleri incelemenizde fayda var.

Vmware VSphere ile birlikte özellikle client tarafında ciddi değişimler var. Eğere windows 7  64 bit kullanıyorsanız kurulum sonrası client çalışmayacaktır. Bu problemş şu şekilde aşabilirsiniz.

  1. Öncekilke  buradan system.dll dosyasını indirin.
  2. Indirdiğinz dll dosyasını C:\Program Files (x86)\VMware\Infrastructure\Virtual Infrastructure Client\Launcher\lib klasörüne kopyalayın.
  3. Bir üst dizindeki VpxClient.exe.config dosyanızı notepad ile açın, içindekileri silin ve;

<?xml version=”1.0″ encoding=”utf-8″?>
<configuration>
<system.net>
<connectionManagement>
<clear/>
<add address=”*” maxconnection=”8″ />
</connectionManagement>
</system.net>
<appSettings>
<add key = “protocolports” value = “https:443″/>
</appSettings>
<runtime>
<developmentMode developerInstallation=”true”/>
</runtime>
</configuration>

şekliyle kaydedin.

Son adımda ise Windows 7  Computer sağ tıklayın ‘System Properties’ tabı altında  ‘Advanced’ –> ‘Environment Variables’ e bastıktan sonra “add a new ‘System’ variable”  ile bir tanım ekleyin.

  • Variable Name : DEVPATH
  • Variable Value:  C:\Program Files (x86)\VMware\Infrastructure\Virtual Infrastructure Client\Launcher\Lib

şeklinde tanım ekledikten sonra kapatın ve client çalışır duruma gelecektir.