İçerikleri sosyal medya üzerinden paylaşarak daha fazla kişiye ulaşmasına yardımcı olabilirsiniz.



Kategori: Firewall
Fırat Boyan 07.10.2019 2

WatchGuard Firewall (Güvenlik Duvarı) Kurulumu

Network güvenliğini sağlamak ve yönetmek isteyen IT profesyonelleri için WatchGuard Firewall kurulumu önemli bir adımdır. WatchGuard, güvenlik duvarı çözümleri ile Network trafiğini izler, tehditlere karşı koruma sağlar ve Network performansını optimize eder. Bu kurulumu ve yapılandırmayı doğru yapmak, Network güvenliğinin etkin bir şekilde sağlanmasında kritik bir rol oynar.

Güvenli bir Network altyapısı oluşturmak için kurulum sürecinde cihazın fiziksel bağlantılarının yapılması, yazılımın yüklenmesi ve ilk yapılandırmanın gerçekleştirilmesi gerekir. Firewall cihazının doğru bir şekilde kurulması, Network güvenliği politikalarının etkin bir şekilde uygulanmasını ve yönetilmesini sağlar. Bu süreçte, cihazın ağa bağlanması ve temel Network ayarlarının yapılması büyük önem taşır. IP adresi yapılandırması, DNS ayarları ve Network segmentlerinin belirlenmesi gibi adımlar, cihazın ağa doğru bir şekilde entegre edilmesine yardımcı olur.

WatchGuard Firewall, güçlü güvenlik özellikleriyle dikkat çeker. Stateful Packet Inspection (SPI), Deep Packet Inspection (DPI) ve Intrusion Prevention System (IPS) gibi özellikler, Network trafiğini analiz ederek potansiyel tehditleri tespit eder ve önler. Ayrıca, URL filtreleme, uygulama kontrolü ve Data Loss Prevention - DLP (veri kaybı önleme) gibi ek güvenlik önlemleri de sunar. Bu güvenlik katmanları, Network'ünüzü daha güvenli hale getirir ve tehditlere karşı korur.

Kurulum sırasında, yönetim arayüzüne erişim sağlanarak detaylı yapılandırma yapılır. Web tabanlı bir arayüz veya komut satırı arayüzü kullanılarak yapılan bu işlemler, güvenlik ayarlarının kolayca yapılmasına olanak tanır. Yönetim arayüzü sayesinde, politikaların oluşturulması, uygulanması, trafik izleme ve raporlama gibi işlemler de kolayca gerçekleştirilebilir.

Network güvenliğini artırmanın yanı sıra, WatchGuard Firewall kurulumu Network performansını da optimize eder. Cihazın sunduğu QoS (Quality of Service) özellikleri, Network trafiğinin önceliklendirilmesini sağlar ve böylece kritik uygulamaların performansı korunur. Ayrıca, VPN (Virtual Private Network) desteği sayesinde, uzak kullanıcılar güvenli bir şekilde ağa erişebilirler.

Sonuç olarak, WatchGuard Firewall kurulumu Network güvenliğinin sağlanması ve yönetilmesi için önemli bir adımdır. Bu süreç, cihazın fiziksel ve yazılımsal olarak kurulması, temel Network ayarlarının yapılması ve detaylı güvenlik yapılandırmalarının gerçekleştirilmesini içerir. WatchGuard Firewall cihazlarının sunduğu güçlü güvenlik özellikleri ve kullanıcı dostu yönetim arayüzü, IT profesyonellerinin Network'lerini etkin bir şekilde korumasına ve yönetmesine olanak tanır. Bu nedenle, WatchGuard Firewall kurulumu, modern Network güvenliği stratejilerinde kritik bir rol oynar ve Network performansını optimize ederek, güvenli bir Network altyapısı sağlar.

Bu makalemde temel Firewall kurulum işlemini WatchGuard T15 marka ve model Firewall üzerinden göstereceğim. WatchGuard T15 serisi Firewall cihazının ürün bilgilerine WatchGuard Firebox T15 sayfasından erişebilirsiniz. Ayrıca tüm WatchGuard ürünleri ile ilgil bilgiyi All WatchGuard Products sayfasından edinebilirsiniz.

Firewall Cihaz Bağlantısı Yapılandırma

1- Kurulum işlemine geçmeden önce, bir Firewall'un Network üzerinde nasıl konumlandırıldığı ve en temel seviyede cihaz kablo bağlantılarının nasıl yapılması gerektiğinden bahsetmekte fayda görüyorum. Marka ya da model fark etmeksizin tüm Firewall cihazlarında temelde LAN ve WAN olmak üzere iki temel Port'tan bulunur.

WatchGuard FireBox

LAN Port'u, iç Network'ünüz için; WAN Port'u ise, dış Network'ünüz için kullanılacak Port'lardır. Buna göre;

• Elinizde bir adet Modem olduğunu düşünürsek, bu Modem'e Internet için kullanılan RJ11 konnektörlü telefon kablosu, Modem'deki RJ11 Port'una takılır.
• Yine Modem üzerindeki RJ45 Port'larından herhangi birisinden bir CAT kablo ile çıkış yapılarak, Firewall cihazınızın WAN Port'una takılır.
• Modem ile Firewall arasındaki bu bağlantı da yapıldıktan sonra, Firewall üzerindeki LAN Port'undan bir CAT kablo ile çıkış yapılarak Switch'inizin herhangi bir Port'una takılır. İç Network'ünüzdeki (LAN) tüm bilgisayalar ve diğer Network cihazları da bu Switch'e bağlanarak, Firewall güvenlik şemsiyesi altına alınmaktadır.

WatchGuard FireBox

WatchGuard T15 Firewall (Güvenlik Duvarı) Kurulumu

Aktif cihaz bağlantılarının yapılandırılmasının ardından sıra, ilk temel kurulum işlemlerini yapılandırmaya geldi.

2- Elinizde bir Modem olduğunu düşünerek, ilk yapılması gereken, Modem'in Bridge Mode'a alınmasıdır.

NOT 1: Modem'lerin Marka ve modellerine göre Bridge Mode ayarları değişeceği için, Modem'inizin Bridge Mode'a nasıl alınacağı ile ilgili Google'dan araştırma yapabilirsiniz.

NOT 2: Bu noktada Internet bağlantısı kesilecektir.

3- Switch'ten yine ikinci bir CAT kablo çıkarak, kurulum işlemini yapacağımız bilgisayarın Network Interface Card-NIC Port'una takılması gerekmektedir.

4- Watchguard Firewall Default IP adresi 10.0.1.1/24'tür. Bu IP adresi de, Firewall'un LAN Port'unda Default olarak tanımlıdır. Yani 10.0.1.0 Network ID'sinden bir IP adresini bilgisayarın Network Interface Card-NIC yapılandırmasına tanımlamamız gerekmektedir. Ben, kurulum işlemi için 10.0.1.10/24 IP adresini girdim.

NOT 3: IP adresi tanımlamasından sonra 10.0.1.1 IP adresine Ping atarak, bağlantı Test'ini yapmanızı öneririm.

5- Tüm bu fiziksel ön hazırlık işlemleri tamamlandıktan sonra sıra, Watchguard System Manager uygulamasını indirmeye geldi. WatchGuard System Manager uygulaması, hem WatchGuard Firewall cihaz kurulumu hem de Firewall yönetimi için Web Portal'a gerek kalmadan, yönetim ve yapılandırma imkanı sağlayan bir Tool'dur.

Watchguard System Manager uygulamasını BURADAN indirebilirsiniz.

WatchGuard System Manager

5.1- İndirdiğimiz .exe uzantılı kurulum dosyasını çalıştırdığımızda karşımıza Setup Wizard çıkacaktır. Wizard üzerindeki ilk pencerede Setup Language adımında dil ayarlarımızı seçip, Next butonuna basarak kuruluma başlıyorum.

WatchGuard System Manager Kurulumu

5.2- Select Components adımında, Client Software ve alt seçeneği olan WatchGuard System Manager seçenekleri varsayılan olarak seçili gelmektedir. Diğer seçeneklere şuan için ihtiyacım olmadığı için bu varsayılan iki seçenek seçili halde iken Next butonuna basarak kurulum işlemime devam ediyorum.

WatchGuard System Manager Kurulumu

5.3- Setup Status adımında, kurulum işlemleri başladı.

WatchGuard System Manager Kurulumu

5.4- WatchGuard System Manager kurulumu tamamlandı. Finish butonuna basarak Wizard'ı sonlandırıyorum.

WatchGuard System Manager Kurulumu

6- Watchguard System Manager uygulamasın indirip kurtan sonra, uygulamayı açıyor, Tools menüsünden Quick Setup Wizard'ı tıklıyorum.

WatchGuard Kurulumu

7- Watchguard Quick Setup Wizard penceresinde yapılandırma işlemine, Next butonuna tıklayarak başlıyorum.

WatchGuard Kurulumu

8- Select the current state of the device adımında, cihazımızın Discover edilerek otomatik olarak bulunabilmesi için Yes, my device is ready to be discovered. seçeneğine tıklıyor, Next butonuna tıklayarak Discover işlemine başlıyorum.

WatchGuard Kurulumu

9- Select an Ethernet interface on yor computer adımında, bilgisarımda birden fazla Network Interface Card-NIC yüklü olduğu için, 10.0.1.10/24 IP adresi tanımladığım Network Interface Card'ı seçip, Next butonuna tıklayarak Discover işlemine devam ediyorum.

WatchGuard Kurulumu

10- The wizard is searching for the WatchGuard device... adımında, Firewall cihazımın tespit edilme (Discover) işlemini yürüyor.

WatchGuard Kurulumu

11- Firewall cihazımın tespit edilme (Discover) işlemini tamamlandı. Firewall cihazımın Model, versiyon ve seri numarası gibi bilgiler geldi.

WatchGuard Kurulumu

12- Add device information adımında, Firewall cihazıma bana anlamlı gelecek bir isim, konumlandırılacağı yer ismi ve sorumlu kişi gibi bilgileri giriyorum. Dilerseniz, Send device feedback to WatchGuard seçeneğini de seçerek, cihaz ile ilgili bilgilerin WatchGuard fimasına gönderilmesini sağlayabilirsiniz. Ben bu alanı işaretlemiyorum.

WatchGuard Kurulumu

13- Configure the External interface of your device adımında, WAN bağlantı türünün nasıl yapılandırılacağını belirtiyorum. Bu adımda;

PPPoE(Point-to-Point Protocol over Ethernet): Bu seçenek, Modem'inizde daha önceden (Bridge Mode'a almadan önce) tanımlı olan ve ISP'niz tarafından size verilen Kullanıcı Adı ve Parola bilgilerini girerek devam edeğimizi belirttiğimiz seçenektir.
Static IP Addressing: Bu seçenek, Metro Ethernet ya da Radio Link (Radyo Link) Internet hizmeti kullanmanız durumunda, size verilecek olan IP adresi, Subnetmask ve Gateway bilgilerini gireceğimiz seçenektir.

Ben bu adımda PPPoE seçeneğini seçip, Next butonuna tıklayarak bir sonraki adıma geçiyorum.

WatchGuard Kurulumu

14- Bir önceki adım olan Configure the External interface of your device adımının devamda da PPPoE seçeneğini seçtiğim için PPPoE için gerekli olan, ISP'niz tarafından size verilen Kullanıcı Adı ve Parola bilgilerini bu adımda giriyorum. Bu alanda IP adresi için önemli bir ayrıntı bulunuyor.

14.1- Static IP kullandığımız için, Obtain an IP address automatically ya da Use a static IP address seçeneklerinden herhangi birini kullanmamız fark oluşturmayacaktır. IP adresini otomatik de alsak, elle de giriş yapsak, sonuç itibariyle aynı IP adresini kullanıyor olacağız.

WatchGuard Kurulumu

WatchGuard Kurulumu

15- Configure the Internal interface of your device adımında, Firewall cihazımın LAN Port'u için bir IP adresi tanımlaması giriyorum. Ben burada 10.10.10.254/24 IP adresini girdim. Siz, dilediğiniz bir IP adresi girebilirsiniz.

WatchGuard Kurulumu

16- Configure the DNS information adımında, Firewall cihazının Internet çıkışı yapabilmesi için bir DNS IP adresi girişi yapmamız gerekiyor.

WatchGuard Kurulumu

16.1- DNS server information is provided by my ISP seçeneğini seçmemiz durumda, ISP'mizin DNS IP adresleri otomatik olarak tanımlanacaktır.

16.2- Use this DNS server information seçeneğinde ise, dilediğiniz bir DNS Server IP adresini manuel olarak tanımlayabilirsiniz. Ben Internet hizmetimi TTNET üzerinden aldığım için yine manuel olarak TTNET DNS IP adresleri olan 195.175.39.39 ve 195.175.39.40 IP adreslerini menual girebilirim. Dilerseniz, örneğin 8.8.8.8 ve 8.8.4.4 GOOGLE DNS IP adresleri gibi farklı bir DNS IP adresi girişi de yapabilirsiniz.

WatchGuard Kurulumu

17- Activate the software for your device adımınıda, Firewall cihazımızın aktivasyon işlemini gerçekleştirmemiz gerekmektedir. Browse... butonuna basarak, aktivasyon için aktivasyon dosyasını Import etemiz gerekiyor.

WatchGuard Kurulumu

17.1- Aktivasyon dosyasını Import etmeden önce, Watchguard'ın sitesi üzerinden ürün aktivasyon işlemlerini gerçekleştirmeniz gerekmektedir. Aktivasyon işleminizi gerçekleştirdikten sonra size lisans bilgilerini içeren bir içerik sunulacaktır.

WatchGuard Kurulumu

17.2- Lisans bilgilerini içeren bu içeriğinin tamanını seçerek kopyaladıktan sonra bir TXT dosyasına yapıştırdıktan sonra bilgisayarımda bir dizine kaydediyorum.

WatchGuard Kurulumu

WatchGuard Kurulumu

17.3- Browse... botonuna bastıktan sonra açılan pencereye geri döndüğümde, Lisans dosyasının bulunduğu dizine giderek, lisans dosyasını seçip, Open butonuna basıyor ve Import ediyorum, Next botuna basarak işlemlerime devam ediyorum.

WatchGuard Kurulumu

WatchGuard Kurulumu

18- WebBlocker Settings adımında herhangi bir ayar değişikliği yapmadan Next botuna basarak işlemlerime devam ediyorum.

WatchGuard Kurulumu

19- Create passphrase for your device adımında, WatchGuard System Manager'a giriş, ve yönetimsel ayarlar için gerekli olan sistem hesaplarını için gerekli olan şifrelerin belirlenmesi işlemlerini gerçekleştiriyorum. Bu hesaplar, Status ve Admin hesaplarıdır.

Status: Bu hesap, WatchGuard System Manager'a giriş ve Monitoring işlemleri için kullanılan hesaptır. Bu hesapla WatchGuard System Manager'a giriş yaptıktan sonra, WatchGuard System Manager'da yapılandırma işlemleri yapabilirsiniz ancak yapılandırma işlemlerinin Firewall cihazına kaydedilmesi işlemlerinde yetkili bir hesap değildir!

Admin: Bu hesap, Status hesabı ile giriş yapıldıktan sonra, ihtiyacımız olan yapılandırma işlemlerini Firewall cihazına kaydedilmesi işlemlerinde kullanılacak olan yetkili hesaptır. Status ve Admin hesapları için şifre belirleme işlemlerini tamamladıktan sonra, Next botuna basarak işlemlerime devam ediyorum.

WatchGuard Kurulumu

20- Confirm the configuration for your device adımında karşıma, yaptığım yapılandırma ayarlarının bir özeti çıkıyor. Next botuna basarak, yapılandırma ayarlarının Firewall cihazına yazılması işlemini gerçekleştiriyorum.

WatchGuard Kurulumu

WatchGuard Kurulumu

21- Yapılandırma ayarlarının Firewall cihazına yazılması işlemi tamamlandı. Finish butonuna basarak, Wizard'ı sonlandırıyorum.

WatchGuard Kurulumu

22- Ayarların kaydedilmesinin ardından, cihaza bağlantı sağlamak için, aşağıdaki resimde görüldüğü gibi, Connect to Device butonuna basıyorum.

WatchGuard Kurulumu

23- Karşıma çıkan ekranda;

IP Address or Name: Bu alana Firewall cihazım için belirlediğim LAN Port'u IP adresini giriyorum. Bu IP adresi, aynı zamanda Network'ümün Default Gateway IP adresidir.
User Name: Bu alanda Status hesabının kullanıcı adını yazıyorum.
Passphrase: Bu alanda Status hesabının şifresini giriyorum.

Login butonuna basarak cihaza bağlantı işlemini gerçekleştiriyorum.

WatchGuard Kurulumu

24- Bağlantı başarılı bir şekilde geçekleşti. Firebox Status altında, WAN ve LAN Interface'lerimizin durumları ve aldığı IP adreslerinin bilgileri yer alıyor. Interface'lerin yeşil renkte olması, Interface'lerin aktif olduğu anlamına gelmektedir.

WatchGuard Kurulumu

25- Policy ayarlarına ulaşmak için aşağıdaki resimde işaretli olan Policy Manager butonuna tıklıyorum.

WatchGuard Kurulumu

26- Policy Manager açıldığında, varsayılan olarak oluşturulmuş Policy'leri ve açık Port'ları görmekteyiz. Burada iki Policy önemli. Bunlar; Internet'e çıkış için gerekli olan, 80 Port'u ile ilişkili HTTP-Proxy ve 443 Port'u ile ilişkili HTTPS-Proxy Policy'leridir ve yine varsayılan olarak Network ortamındaki tüm Client'ların Internet'e erişimleri için açık olan Port'lardır. Sonrasında ihtiyaca göre kısıtlama ve diğer Policy yapılandırma işlemleri yapılabilir.

WatchGuard Kurulumu

27- Bir Browser üzerinden LAN IP adresi ve varsayılan 8080 Port numarası ile de Firewall cihazının yönetim panel'ine erişmek mümkün.

NOT 4: Yönetim panel'i üzerinden yapılan ayarlar, doğrudan Firewall cihazının Firmware'ine yazılmaktadır. Bu nedenle Yönetim panel'i yerine, WatchGuard System Manager'ı kullanmanızı tavsite ederim.

WatchGuard Kurulumu

WatchGuard Kurulumu

28- Soldaki NETWORK>Interfaces menüsünden yine WAN ve LAN Interface'lerimizi ve IP adreslerini görüntüleyebiliriz.

WatchGuard Kurulumu

29- FIREWALL>Firewall Policies menüsünden de yine varsayılan olarak olarak oluşturulmuş Policy'leri ve açık Port'ları görmekteyiz.

WatchGuard Kurulumu

WatchGuard Firewall cihazı için cihaz bağlantılarının ve sıfırdan kurulumun nasıl yapılacağından bahsetmeye çalıştım. Kurulum tamamlantan sonra ihtiyaca göre Policy ve diğer yapılandırma ayarlarını yapabilirsiniz.

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Yazar Hakkında

firatboyan.com


1985 yılında Alanya'da doğdum. İlk, orta ve lise öğrenimimi Alanya'da tamamladım. Liseden mezun olduktan sonra Akdeniz Üniversitesi Bilgisayar Teknolojisi Ön Lisans programına yerleştim ve bu programdan mezun oldum. Ön Lisans programından mezun olduktan bir süre sonra Dikey Geçiş Sınavı (DGS) ile İstanbul Teknik Üniversitesi (İTÜ) Bilgisayar Mühendisliği Lisans programına yerleştim.

2003 yılından beri Bilgi Teknolojileri sektöründe Sistem ve Network alanlarında çalışıyorum. Bir çok firma bünyesinde onlarca farklı projelerde yer alarak bu alanda yıllar içinde ciddi bir bilgi birikimi ve deneyimler kazandım. Bilgi Teknolojileri sektöründeki profesyonel çalışma hayatımın uzunca bir dönemini entegratör firma bazında, ağılıklı olarak Microsoft ürünleri üzerine danışman olarak sürdürüyor ve yüksek seviyeli projeler geliştiriyorum. Uzunca bir süredir de Türkiye'nin önde gelen entegratör firmalarından olan Data Market bünyesinde Senior Cloud Engineer olarak çalışıyorum.

Ek olarak, 2015 yılında Network Akademi bünyesinde Microsoft Certified Trainer (MCT) ünvanı ile Sistem ve Network Uzmanlık eğitimleri vermeye başladım. Sistem ve Network Uzmanlığı alanındaki eğitmenlik serüvenime Network Akademi bünyesinde devam etmekteyim.

YORUMLAR
Bu makaleye 2 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.


750 karakter yazabilirsiniz.
Captcha
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.
* E-posta, yorum onay bildirimi için gereklidir. Yayınlanmaz.


13.09.2020 Halil Akgül
Başarılarınızın devamını dilerim.
08.10.2019 Hasan Kaba
Fırat hocam eline sağlık açıklayıcı be net bir makale olmuş yeni başlayacaklar için bir rehber olacak makale.