Exchange Server e-posta sisteminin birinci öncelikli görevi e-posta almak ve göndermektir. Bizler Exchange Server e-posta sistemi için uygun ortamı sağlarsak exchange server bu görevi, e-posta alma ve gönderme işlemini problemsiz bir şekilde yapacaktır.
E-posta almak ve göndermek için de Exchange e-posta sistemine sağlıklı bir şekilde erişmemiz gerekmektedir. E-posta almak ve göndermek için öncelikle e-posta sistemine erişim yapmalı ve bu erişimi yaptıktan sonra da e-posta akışını başlatmalıyız.
Günümüz e-posta sistemleri ve özellikle Microsoft Exchange Server erişim platformları çok esnektir. Bir çok platformdan, mobil telefonlardan, tabletlerden, farklı web tarayıcılarından, outlook uyumlu uygulamalardan erişim yapılmasına izin vermektedir. Bu erişim talepleri de bazen kurum dışından bazen de kurum içinden yapılan istekler ile yapılmaktadır.
Microsoft Exchange Server erişim yollarını konuşmuş olduğumuz çalışmalarımız da Exchange Server e-posta sistemine erişim yöntemlerini, Owa, Outlook, autodisvoery gibi yöntemleri konuşmuş ve kurum dışı erişim için neler yapmalıyız, nasıl güvenli erişimi kurmalıyız, nasıl güvenliği sıkılaştırabiliriz, kullanıcılarımızı e-posta sistemine nasıl bağlarız bunları konuşmuştuk.
Bu güne kadar yapmış olduğumuz bütün erişim çözümleri kurum dışı, harici erişimler içindi ve güvenlik duvarının arkasında duran exchange server ‘a kullnaıcılarımızı eriştirmek için sunmuş olduğumuz çözümlerdi.
Bu çalışmamız da ise kurum içi erişim yöntemlerini Exchange Internal URL yönlendirmelerini konuşacağız.
Exchange Server Internal ve External URLs Ayarları
Kurum dışı exchange Server erişim yöntemleri için kurumun sahip olduğu public DNS ‘I kullanmış, public DNS üzerinde oluşturmuş olduğumuz erişim kayıtları ve cname kayıtları üzerinden kullanıcılarımızı exchange servera bağlamıştık.
Exchange server’i koruyan birinci güvenlik duvarı üzerinde bağlantı taleplerini kontrol etmiş ikinci güvenlik duvarı üzerinde ise bu talepleri süzmüş, güvenliği sıkılaştırmış ve kullanıcılarımıza güvenli bir erişimi sunmuştuk. Kullanıcılarımız güvenli bir şekilde exchange Server e-posta sistemine bağlantı yaparken Exchange server ‘da backofis olarak adlandırdığımız sunucu veri merkezinde güvenli bir şekilde çalışmıştı.
Bu çalışmamız da ise kurum içi erişimlerden bahsedeceğiz.
Kurum dışı erişimde nasıl ki public DNS ‘I kullanıyorsak kurum içi erişim için de kurum içi DNS hizmetini kullanmaktayız. Public DNS üzerinde açmış olduğumuz erişim yollarını ve cname kayıtlarının bir benzerini kurum içi DNS server üzerinde yada teknik terimde enterprise DNS server üzerinde bu kayıtları açarak yapmaktayız
Exchange server üzerinde iki adet erişim yöntemi tanımlanmaktadır. Her bir erişim için owa, ECP, activeysnc ve diğer servisler için external url tanımlaması ile birlikte internal url tanımlaması da yapılabilmektedir.
External URL tanımlamasını public DNS de belirtilen isim üzerinden erişilirken Internal URL tanımlamasını da internal URL bölümünden yapabilmekteyiz. Exchange Server erişim yöntemlerinin esnek olduğunu belirtmiştik. Bizler internal erişim için enterprise dns de tanımlı adresleri yazarak, kurum içi kullanıcıları dışarıya yönlendirmeden kurum içi ağda hızlı bir şekilde e-posta sistemine eriştirebiliriz. Iç ağda bulunan kullanıcılar dışarıya çıkmadan iç ağda ki ağ yollarını izleyip aynı dışdarıda olan kullanıcılar gibi bütün exchange server erişimlerini yapabilmektedir.
Exchange Server erişim yöntemlerinin esnek olduğunu söyledik.
Yada bu karmaşıklığı yapmadan bütün kullanıcılara harici kullanıcı gibi davranıp, iç kullanıcıları da dışarıya yönlendirip tek düzey erişimi yapabiliriz. Bu bizlerin elinde olan bir seçenektir. Artıları ve eksileri vardır ve bu seçenekler kuruma göre özel olarak tasarlanmalıdır.
Kuruluş tehtitleri dışarıdan bekliyordur ve bütün önlemleri dış network girişinde almıştır ve bütün güvenlik yatırımını da dışarıya yapmıştır. Iç ağda başka güvenlik önlemleri vardır, iç ağda güvenliği sıkılaştırmış ve kurum içi kullanıcıları direk olarak exchange server a erişim de sağlatmış olabilir.
Yada kurum, karmaşık bir erişim yöntemi ile uğraşmak istememektedir ve iç kullanıcıları da dışarıya yönlendirmekte zaten dışasarı ben güvenlik önlemlerini aldım kurum içi kullanıcılar da sanki kurum dışından erişim yapıyor muş gibi exchange servera bağlantı yapsın diyebilir.
Ve genellikle kullanılan ise eğer bir kurum da ikinci güvenlik duvarıda varsa tercih edilen erişim yöntemi karma erişim yöntemidir.
Kurum dışı kullanıcılar birinci güvenlik duvarına erişip oradan ikinci güvenlik duvarına yönlendirilirken kurum içi kullanıcılar da ikinci güvenlik duvarına yönlendirilip ikinci güvenlik duvarı üzerinden e-posta sistemlerine erişimi gerçekleştirilmektedir.
Nasıl ki Exchange server üzerinde external URL ve internal URL yapılandırması yapıyorsak ikinci güvenlik duvarları üzerinde de harici erişim için ayrı erişim adresleri ve IP adresleri, kurum içi erişimleri için de ayrı erişim adresleri ve internal IP adresleri bulunmaktadır.
Bu seçenekler kuruluş beklentilerine, kuruluşun taleplerine göre özel olarak tasarlanmaktadır. Ilk başta söylediğimiz gibi Exchange server erişim yöntemleri esnektir ve tek düzey değildir.
Her kuruluşun beklentilerini karşılamak üzere özel olarak tasarlanmalıdır.























