<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; isa2006</title>
	<atom:link href="http://krsec.net/archives/tag/isa2006/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>ISA 2006 LAB 메뉴얼 한글버전 및 Hands-on LAB</title>
		<link>http://krsec.net/archives/32</link>
		<comments>http://krsec.net/archives/32#comments</comments>
		<pubDate>Tue, 15 Jul 2008 09:37:49 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[isa2006]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=31</guid>
		<description><![CDATA[ISA 서버 운영에 큰 도움이 되는 LAB메뉴얼 입니다.&#160; 영문버전은 보는데 시간이 많이 걸려서&#160; 한글버전을 구하였습니다. 파일이 좀 큽니다.예전에 웹타임에서 3일짜리 ISA server 교육을 받은적이 있는데 이땐 영문 메뉴얼을 받았었죠..&#160; ^^ 문서포맷: Microsoft 2003페이지분량: 542용량:&#160; 25.6 Mb원저자: Ronald Beekelaar &#160; &#160; v-ronb@microsoft.com역자: Young Hee Kong &#160;,&#160; Dong Chul Lee &#60;&#60; 다운로드 : ISA 2006 LAB 메뉴얼 [...]]]></description>
			<content:encoded><![CDATA[<p>ISA 서버 운영에 큰 도움이 되는 LAB메뉴얼 입니다.&nbsp; <br />영문버전은 보는데 시간이 많이 걸려서&nbsp; 한글버전을 구하였습니다. 파일이 좀 큽니다.<br />예전에 웹타임에서 3일짜리 ISA server 교육을 받은적이 있는데 이땐 영문 메뉴얼을 받았었죠..&nbsp; ^^</p>
<p>문서포맷: Microsoft 2003<br />페이지분량: 542<br />용량:&nbsp; 25.6 Mb<br />원저자: <span style="FONT-FAMILY: 'Times New Roman', 'serif'; FONT-SIZE: 12pt; mso-ansi-language: EN-US; mso-fareast-language: EN-US; mso-bidi-language: AR-SA; mso-fareast-font-family: '맑은 고딕'" lang=EN-US>Ronald Beekelaar &nbsp; &nbsp; <a href="mailto:v-ronb@microsoft.com">v-ronb@microsoft.com</a></span><br />역자: <font size=3 face="Times New Roman">Young Hee Kong &nbsp;,&nbsp; Dong Chul Lee </font></p>
<p><a href="http://cid-ef4829763d89b811.skydrive.live.com/self.aspx/webpds/ISA%202006%20Lab%20Manual%20ko.docx" target=_blank><strong><em><font size=4>&lt;&lt; 다운로드 : ISA 2006 LAB 메뉴얼 한글버전 &gt;&gt;</font></em></strong> </a><br /><img src="http://krsec.net/wp-content/uploads/2008/07/1772594391.png" class="aligncenter" width="500" height="368" alt="사용자 삽입 이미지" /></p>
<p>Hands-on LAB을 사용하기 위해서는 PC의 메모리가 충분해야 합니다. (최소 2G)<br />실습을 위해선 3대 이상의 가상 PC를 구동해야만 합니다. (윈도우2003 서버 이미지&#8230;)<br />환경: virtualPC (Virtual Server) </p>
<p><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=99b06797-a502-4768-86c1-e6d52f9c2d86&amp;DisplayLang=en" target=_blank><strong><em><font size=4>&lt;&lt; 다운로드 페이지: ISA 2006 Hands-on LAB &gt;&gt;</font></em></strong></a></p>
<p>모듈: <br />Module A: Introduction to ISA Server<br />Module B: Configuring Outbound Internet Access<br />Module C: Publishing Web Servers and Other Servers<br />Module D: Publishing an Exchange Server<br />Module E: Enabling VPN Connections<br />Module F: ISA Server 2006 as Branch Office Gateway<br />Module G: Enterprise Management of ISA Servers<br />Module H: Configuring Load Balancing<br />Module I: Using Monitoring, Alerting and Logging</p>
<p>Virtual Image:<br />1. ISA Server 2006 Standard Edition (RTM)<br />2. ISA Server 2006 Enterprise Edition (RTM)<br />3. SharePoint Services 2.0<br />4. Exchange Server 2003 SP2<br />5. Outlook 2003</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/32&via=wookielee&text=ISA 2006 LAB 메뉴얼 한글버전 및 Hands-on LAB&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/32&via=wookielee&text=ISA 2006 LAB 메뉴얼 한글버전 및 Hands-on LAB&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/32' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F32&amp;title=ISA%202006%20LAB%20%EB%A9%94%EB%89%B4%EC%96%BC%20%ED%95%9C%EA%B8%80%EB%B2%84%EC%A0%84%20%EB%B0%8F%20Hands-on%20LAB" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/32/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>ISA VPN 사용시 접속 에러 해결하기</title>
		<link>http://krsec.net/archives/17</link>
		<comments>http://krsec.net/archives/17#comments</comments>
		<pubDate>Tue, 15 Apr 2008 08:06:13 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[isa2006]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=17</guid>
		<description><![CDATA[ISA2006서버에 VPN접속을 하기위해 꼭 필요한 것이 있습니다. ISA서버에 &#160;VPN연결이 되지 않을 때 다음의 사항을 점검해 보아야 합니다. 1. 인터넷에 이미 연결되어 있어야 합니다.&#160; 1) 일단 인터넷이 되는 상황에서 시도해야 겠죠?&#160; ㅋㅋ &#160;&#160; 넘 당연한 말이지만.. &#160; 인터넷이 되지않는 상황에서&#160; 접속을 시도하시는 분도 있으니&#160; 2) 모뎀의 설치된 PC나 노트북의 경우에 반드시 먼저 확인할 것이 있습니다.&#160;윈도우는 기본적으로 [...]]]></description>
			<content:encoded><![CDATA[<p>ISA2006서버에 VPN접속을 하기위해 꼭 필요한 것이 있습니다. ISA서버에 &nbsp;VPN연결이 되지 않을 때 다음의 사항을 점검해 보아야 합니다. </p>
<p><strong><font color=#006699>1. 인터넷에 이미 연결되어 있어야 합니다.</font></strong><br />&nbsp; 1) <font color=#9b18c1>일단 인터넷이 되는 상황에서 시도해야 겠죠</font>?&nbsp; ㅋㅋ &nbsp;&nbsp; 넘 당연한 말이지만.. &nbsp; 인터넷이 되지않는 상황에서&nbsp; 접속을 시도하시는 분도 있으니<br />&nbsp; 2) <font color=#d41a01><font color=#9b18c1>모뎀의 설치된 PC나 노트북의 경우에 반드시 먼저 확인할 것이 있습니다</font>.</font>&nbsp;<br />윈도우는 기본적으로 모뎀을 이용해서 VPN서버에 접속하려고 시도하게 됩니다.&nbsp; <font color=#d41a01><font color=#9b18c1>사전에 모뎀설정이 안되어 있으면 VPN 연결이 되지않습니다</font>.</font>&nbsp; VPN접속 프로그램에서 [속성]버튼을 눌러서 [인터넷에 항상 연결되어있음]을 선택해주세요. &nbsp; 이때 나오는 대화상자에서 모뎀설정을 해주시고 난후&nbsp; VPN연결을 하시면 접속이 잘 될것입니다.<br /><strong><font color=#006699>2. PPTP 포트 (TCP 1723)</font><br /></strong>&nbsp; <font color=#9b18c1>TCP 1723포트가 열려있어야 합니다.</font> ISA서버는 내부적으로 IPsec과 PPTP를 둘다 사용하지만&nbsp; IPSec은 지점간 (ISA서버간) 연결시 사용하고 PPTP는 일반 클라이언트 연결시 사용하게 됩니다.&nbsp; 따라서 노트북을 가지고 이동할 시 해당 지역에서 PPTP포트가 지원이 되어야 합니다. (대부분 지원이 되나 &nbsp; 구형 공유기가 사용되고 있거나 방화벽에서 의도적으로 block한 경우 접속할수 없게 됩니다.)<br /><strong><font color=#006699>3. GRE 프로토콜 (Protocal 47)</font></strong><br />&nbsp; GRE(Generic Route Encapsulation) 프로토콜은 클라이언트와 서버 간에 VPN을 만들기 위해 PPTP와 함께 사용되어집니다. <font color=#9b18c1>PPTP 제어 세션을 설정되고 나면 &nbsp;GRE를 이용하여 데이터나 페이로드를 암호화합니다.</font>&nbsp; 이 GRE 연결에 문제가 생기면 <strong><font color=#9b18c1>Error 721</font></strong>&nbsp;이라는 값이 반환됩니다. <br />GRE에 대해 더 알아볼수 있는 링크<br /><a href="http://support.microsoft.com/kb/241251/" target=_blank>http://support.microsoft.com/kb/241251/</a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/17&via=wookielee&text=ISA VPN 사용시 접속 에러 해결하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/17&via=wookielee&text=ISA VPN 사용시 접속 에러 해결하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/17' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F17&amp;title=ISA%20VPN%20%EC%82%AC%EC%9A%A9%EC%8B%9C%20%EC%A0%91%EC%86%8D%20%EC%97%90%EB%9F%AC%20%ED%95%B4%EA%B2%B0%ED%95%98%EA%B8%B0" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/17/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISA서버를 VPN서버로 사용할때의 장단점</title>
		<link>http://krsec.net/archives/16</link>
		<comments>http://krsec.net/archives/16#comments</comments>
		<pubDate>Tue, 15 Apr 2008 07:28:47 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[isa]]></category>
		<category><![CDATA[isa2006]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=16</guid>
		<description><![CDATA[ISA server 2006은 VPN서버용도로 훌륭합니다.&#160;&#160; AD를 사용하는 기업에 ISA는 매우 훌륭한 VPN솔루션이 됩니다.&#160; 그동안 Nortel Contivity를 사용해왔는데&#160; ISA2006로 이전하는 중이랍니다.&#160; ISA 서버를 vpn서버로 운영하면서 느낀 좋은 점을 정리해보았습니다.&#160; 보안이라는 목적을 달성하기에 가장 최적의 VPN 솔루션인듯합니다. 물론 IAG가 있긴하지만&#160; SSL VPN이라서 사용상 제한이 따릅니다.&#160; ▶ VPN서버로서의 ISA server가 좋은점1. AD사용하는 기업은 ISA 서버로 &#160;매우 손쉽게 vpn유저관리를 [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>ISA server 2006은 VPN서버용도로 훌륭합니다.<br /></font></strong>&nbsp;&nbsp; AD를 사용하는 기업에 ISA는 매우 훌륭한 VPN솔루션이 됩니다.&nbsp; 그동안 Nortel Contivity를 사용해왔는데&nbsp; ISA2006로 이전하는 중이랍니다.&nbsp; ISA 서버를 vpn서버로 운영하면서 느낀 좋은 점을 정리해보았습니다.&nbsp; 보안이라는 목적을 달성하기에 가장 최적의 VPN 솔루션인듯합니다. 물론 IAG가 있긴하지만&nbsp; SSL VPN이라서 사용상 제한이 따릅니다.&nbsp; </p>
<p><strong><font color=#006699 size=2>▶ VPN서버로서의 ISA server가 좋은점<br /></font>1. AD사용하는 기업은 ISA 서버로 &nbsp;매우 손쉽게 vpn유저관리를 할수있습니다</strong>.<br />&nbsp;&nbsp; Nortel의 경우 사용자계정관리가 너무 힘들죠.. 시간이 많이 필요합니다. 거의 관리할수 없는 지경입니다.&nbsp; &nbsp;&nbsp; 퇴사자 계정이 삭제되지않고 남겨질수있습니다.<br /><strong>2. 특정 그룹의 유저들에게 특정 프로토콜,특정서버만 접속하게 할수있습니다</strong>. <br />&nbsp; &nbsp; 터널 구성시 매우 제한적인 통신만 허용함으로서 보안의 목적을 좀더 쉽게 달성하게 해줍니다.&nbsp; 정책을 쉽게 만들수 있고 &nbsp; 기존정책을 복사하여 새로운 정책으로 만들수 있어서 정책관리에 용이합니다. 기본적으로 All Deny정책이 적용되어&nbsp; 허용하지 않는 모든 트래픽을 막을수 있습니다.<br /><strong>3. 효과적으로 로드를 분산시킬수있습니다. (Active-Active방식 구성)<br /></strong>&nbsp; &nbsp;다수의 ISA 서버를 하나의 Array로 묶어서&nbsp; &nbsp;로드를 효과적으로 분산시킬수있습니다. L4스위치아래 구성하는것을 MS에서도 권장한다고 하지만&nbsp; 별도의 L4가 없어도 ISA만으로 같은 효과를 거둘수있습니다.<br /><strong>4. 클라이언트의 Health상태를 체크하여 문제가 있을 경우 거부할수있습니다.</strong><br />&nbsp;&nbsp; 쿼런틴 기능을 사용하면 클라이언트의 Health를 체크함으로&nbsp; 비정상적인 것들을 거부함으로&nbsp; 내부 네트웍을 보호할수있습니다. 예를 들자면 AD에 소속되지않는 클라이언트를 거부한단다던지 하는 것을 할수있죠..&nbsp; 이렇게 되면 PC방에서 VPN접속을 못하게 됩니다 .안전한 회사노트북을 통해서만 본사 VPN로그인을 허용하게 할수있는것이죠.. 한단계 나아가서&nbsp; PC에&nbsp; 특정보안프로그램이 설치되어있지않으면 접속을 불허하게 할수도 있습니다.&nbsp; 또 웜에 걸려서 세션을 동시에 많이 여는 컴퓨터의 경우에도 접속을 자동으로 거부하게 됩니다.&nbsp; <br /><strong>5. VPN서버의 사용상황에 대한 리포트를 얻을 수 있습니다.<br /></strong>&nbsp; 기본적으로 생성되는 Report는 ISA 서버의 사용상황에 대해 많은 것을 알려줍니다. 일단 DB에 로그가 남겨지고 있기 때문에 추가적인 로그도 확인이 가능할것으로 보입니다. 세부적인&#8230;것은 좀더 연구가 필요한듯합니다. </p>
<p><font color=#006699><strong><font size=2>▶ VPN서버로서의 ISA server가 불편한 점<br /></font></strong><font color=#666666><font size=2><strong>1. PPTP VPN이라는 점은 약점으로 보입니다</strong>.<br />&nbsp;&nbsp; Nortel의 경우 IPSec방식의 VPN이라서 거의 제한을 받지않고 VPN연결이 가능합니다 .하지만 ISA는 PPTP방식이라서&nbsp; 포트와 프로토콜에서 허용이 되지않은 지역에 있을 경우&nbsp; VPN연결을 할수 없습니다.&nbsp; 해당 지역의 IT관리자에 요청해서 열어달라고 해야하는 불편이 있습니다.&nbsp; 구형 공유기의 경우 PPTP VPN through를 &nbsp;지원하지 않는 경우도 있습니다. </p>
<p></font></font></font></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/16&via=wookielee&text=ISA서버를 VPN서버로 사용할때의 장단점&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/16&via=wookielee&text=ISA서버를 VPN서버로 사용할때의 장단점&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/16' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F16&amp;title=ISA%EC%84%9C%EB%B2%84%EB%A5%BC%20VPN%EC%84%9C%EB%B2%84%EB%A1%9C%20%EC%82%AC%EC%9A%A9%ED%95%A0%EB%95%8C%EC%9D%98%20%EC%9E%A5%EB%8B%A8%EC%A0%90" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/16/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

