Bu makalemde sizlere, Watchguard marka bir Firewall cihazının sıfırdan kurulum aşamalarını anlatıyor olacağım ancak öncelikle hiç bilmeyenler ya da yeni başlayanlar için Firewall'un ne olduğundan ve ne işe yaradığından bahsetmek istiyorum.
Firewall (güvenlik duvarı) sistemleri, gelen ve giden tüm Network trafiğini kontrol ederek belirli filtrelerden geçirip, Network trafiği içerisindeki zararlı eylemleri durdurmayı amaçlar. Bu sayede Network güvenliği sağlanır. Şirket içi Network veya Network'ler üzerindeki cihaz ve bilgisayarlarınızı diğer dış Network'ler (Internet) üzerinden gelebilecek saldırılara karşı koruyan, iç ve dış Network'ler (LAN & WAN) arası Network trafiğini belirli kurallara göre denetleyen bir güvenlik mekanizmasıdır.
Temel olarak Firewall, Network üzerinde kendisine gelen paketlerin ulaşması gereken yerlere (önceden tanımlanmış kurallarla) gidip gidemeyeceğine karar verir. Güvenlik duvarı üzerinde belirtilmiş kuralla uymayan trafiği engelleyerek koruma sağlanır.
Firewall sistemleri donanım ve yazılım tabanlı olarak ikiye ayrılırlar. Yazılım tabanlı olan Firewall uygulamaları genelde Client veya Server üzerindeki işletim sistemlerine kurulur. Donanım tabanlı Firewall cihazları ise özel donanımlar üzerinde çalışan sistemlerdir.
Firewall cihazları veya yazılımları temel olarak içinde bulunduğunuz Network'ü, Internet gibi güvenilmeyen dış Network'ler (WAN) üzerinden gelebilecek zararlı trafiğe ve saldırganlara karşı korumayı amaçlamaktadır.
Bu korumayı sağlarken üzerinde belirtilmiş olan özel kuralları işleyerek Internet trafiğinizi denetlerler. Eğer Firewall, güvenlik politikanıza aykırı bir Network trafiği tespit ederse, iç Network'ünüze erişmesine engel olmak için güvenli bir katman sağlar ve bu trafiği bloke eder. Firewall cihazları sadece izin verilen trafiğin geçebileceği özel bir katman oluştururlar ve dış Network'ler (WAN) ile şirket veya ev içi Network'ünüz (LAN) arasındaki iletişimin seviyesini kontrol ederek çalışırlar.
Bu makalemde temel Firewall kurulum işlemini WatchGuard T15 marka ve model Firewall üzerinden göstereceğim.
WatchGuard T15 serisi Firewall cihazının ürün bilgilerine WatchGuard Firebox T15 sayfasından erişebilirsiniz.
Tüm WatchGuard ürünleri ile ilgil bilgiyi All WatchGuard Products sayfasından edinebilirsiniz.
Firewall Cihaz Bağlantısı Yapılandırma
1- Kurulum işlemine geçmeden önce, bir Firewall'un Network üzerinde nasıl konumlandırıldığı ve en temel seviyede cihaz kablo bağlantılarının nasıl yapılması gerektiğinden bahsetmekte fayda görüyorum. Marka ya da model fark etmeksizin tüm Firewall cihazlarında temelde LAN ve WAN olmak üzere iki temel Port'tan bulunur.

LAN Port'u, iç Network'ünüz için; WAN Port'u ise, dış Network'ünüz için kullanılacak Port'lardır.
Buna göre;
• Elinizde bir adet Modem olduğunu düşünürsek, bu Modem'e Internet için kullanılan RJ11 konnektörlü telefon kablosu, Modem'deki RJ11 Port'una takılır.
• Yine Modem üzerindeki RJ45 Port'larından herhangi birisinden bir CAT kablo ile çıkış yapılarak, Firewall cihazınızın WAN Port'una takılır.
• Modem ile Firewall arasındaki bu bağlantı da yapıldıktan sonra, Firewall üzerindeki LAN Port'undan bir CAT kablo ile çıkış yapılarak Switch'inizin herhangi bir Port'una takılır. İç Network'ünüzdeki (LAN) tüm bilgisayalar ve diğer Network cihazları da bu Switch'e bağlanarak, Firewall güvenlik şemsiyesi altına alınmaktadır.

WatchGuard T15 Firewall (Güvenlik Duvarı) Kurulumu
Aktif cihaz bağlantılarının yapılandırılmasının ardından sıra, ilk temel kurulum işlemlerini yapılandırmaya geldi.
2- Elinizde bir Modem olduğunu düşünerek, ilk yapılması gereken, Modem'in Bridge Mode'a alınmasıdır.
NOT 1: Modem'lerin Marka ve modellerine göre Bridge Mode ayarları değişeceği için, Modem'inizin Bridge Mode'a nasıl alınacağı ile ilgili Google'dan araştırma yapabilirsiniz.
NOT 2: Bu noktada Internet bağlantısı kesilecektir.
3- Switch'ten yine ikinci bir CAT kablo çıkarak, kurulum işlemini yapacağımız bilgisayarın Network Interface Card-NIC Port'una takılması gerekmektedir.
4- Watchguard Firewall Default IP adresi 10.0.1.1/24'tür. Bu IP adresi de, Firewall'un LAN Port'unda Default olarak tanımlıdır. Yani 10.0.1.0 Network ID'sinden bir IP adresini bilgisayarın Network Interface Card-NIC yapılandırmasına tanımlamamız gerekmektedir. Ben, kurulum işlemi için 10.0.1.10/24 IP adresini girdim.
NOT 3: IP adresi tanımlamasından sonra 10.0.1.1 IP adresine Ping atarak, bağlantı Test'ini yapmanızı öneririm.
5- Tüm bu fiziksel ön hazırlık işlemleri tamamlandıktan sonra sıra, Watchguard System Manager uygulamasını indirmeye geldi. WatchGuard System Manager uygulaması, hem WatchGuard Firewall cihaz kurulumu hem de Firewall yönetimi için Web Portal'a gerek kalmadan, yönetim ve yapılandırma imkanı sağlayan bir Tool'dur.
Watchguard System Manager uygulamasını BURADAN indirebilirsiniz.

5.1- İndirdiğimiz .exe uzantılı kurulum dosyasını çalıştırdığımızda karşımıza Setup Wizard çıkacaktır. Wizard üzerindeki ilk pencerede Setup Language adımında dil ayarlarımızı seçip, Next butonuna basarak kuruluma başlıyorum.

5.2- Select Components adımında, Client Software ve alt seçeneği olan WatchGuard System Manager seçenekleri varsayılan olarak seçili gelmektedir. Diğer seçeneklere şuan için ihtiyacım olmadığı için bu varsayılan iki seçenek seçili halde iken Next butonuna basarak kurulum işlemime devam ediyorum.

5.3- Setup Status adımında, kurulum işlemleri başladı.

5.4- WatchGuard System Manager kurulumu tamamlandı. Finish butonuna basarak Wizard'ı sonlandırıyorum.

6- Watchguard System Manager uygulamasın indirip kurtan sonra, uygulamayı açıyor, Tools menüsünden Quick Setup Wizard'ı tıklıyorum.

7- Watchguard Quick Setup Wizard penceresinde yapılandırma işlemine, Next butonuna tıklayarak başlıyorum.

8- Select the current state of the device adımında, cihazımızın Discover edilerek otomatik olarak bulunabilmesi için Yes, my device is ready to be discovered. seçeneğine tıklıyor, Next butonuna tıklayarak Discover işlemine başlıyorum.

9- Select an Ethernet interface on yor computer adımında, bilgisarımda birden fazla Network Interface Card-NIC yüklü olduğu için, 10.0.1.10/24 IP adresi tanımladığım Network Interface Card'ı seçip, Next butonuna tıklayarak Discover işlemine devam ediyorum.

10- The wizard is searching for the WatchGuard device... adımında, Firewall cihazımın tespit edilme (Discover) işlemini yürüyor.

11- Firewall cihazımın tespit edilme (Discover) işlemini tamamlandı. Firewall cihazımın Model, versiyon ve seri numarası gibi bilgiler geldi.

12- Add device information adımında, Firewall cihazıma bana anlamlı gelecek bir isim, konumlandırılacağı yer ismi ve sorumlu kişi gibi bilgileri giriyorum. Dilerseniz, Send device feedback to WatchGuard seçeneğini de seçerek, cihaz ile ilgili bilgilerin WatchGuard fimasına gönderilmesini sağlayabilirsiniz. Ben bu alanı işaretlemiyorum.

13- Configure the External interface of your device adımında, WAN bağlantı türünün nasıl yapılandırılacağını belirtiyorum. Bu adımda;
• PPPoE(Point-to-Point Protocol over Ethernet): Bu seçenek, Modem'inizde daha önceden (Bridge Mode'a almadan önce) tanımlı olan ve ISP'niz tarafından size verilen Kullanıcı Adı ve Parola bilgilerini girerek devam edeğimizi belirttiğimiz seçenektir.
• Static IP Addressing: Bu seçenek, Metro Ethernet ya da Radio Link (Radyo Link) Internet hizmeti kullanmanız durumunda, size verilecek olan IP adresi, Subnetmask ve Gateway bilgilerini gireceğimiz seçenektir.
Ben bu adımda PPPoE seçeneğini seçip, Next butonuna tıklayarak bir sonraki adıma geçiyorum.

14- Bir önceki adım olan Configure the External interface of your device adımının devamda da PPPoE seçeneğini seçtiğim için PPPoE için gerekli olan, ISP'niz tarafından size verilen Kullanıcı Adı ve Parola bilgilerini bu adımda giriyorum. Bu alanda IP adresi için önemli bir ayrıntı bulunuyor.
14.1- Static IP kullandığımız için, Obtain an IP address automatically ya da Use a static IP address seçeneklerinden herhangi birini kullanmamız fark oluşturmayacaktır. IP adresini otomatik de alsak, elle de giriş yapsak, sonuç itibariyle aynı IP adresini kullanıyor olacağız.


15- Configure the Internal interface of your device adımında, Firewall cihazımın LAN Port'u için bir IP adresi tanımlaması giriyorum. Ben burada 10.10.10.254/24 IP adresini girdim. Siz, dilediğiniz bir IP adresi girebilirsiniz.

16- Configure the DNS information adımında, Firewall cihazının Internet çıkışı yapabilmesi için bir DNS IP adresi girişi yapmamız gerekiyor.

16.1- DNS server information is provided by my ISP seçeneğini seçmemiz durumda, ISP'mizin DNS IP adresleri otomatik olarak tanımlanacaktır.
16.2- Use this DNS server information seçeneğinde ise, dilediğiniz bir DNS Server IP adresini manuel olarak tanımlayabilirsiniz. Ben Internet hizmetimi TTNET üzerinden aldığım için yine manuel olarak TTNET DNS IP adresleri olan 195.175.39.39 ve 195.175.39.40 IP adreslerini menual girebilirim. Dilerseniz, örneğin 8.8.8.8 ve 8.8.4.4 GOOGLE DNS IP adresleri gibi farklı bir DNS IP adresi girişi de yapabilirsiniz.

17- Activate the software for your device adımınıda, Firewall cihazımızın aktivasyon işlemini gerçekleştirmemiz gerekmektedir. Browse... butonuna basarak, aktivasyon için aktivasyon dosyasını Import etemiz gerekiyor.

17.1- Aktivasyon dosyasını Import etmeden önce, Watchguard'ın sitesi üzerinden ürün aktivasyon işlemlerini gerçekleştirmeniz gerekmektedir. Aktivasyon işleminizi gerçekleştirdikten sonra size lisans bilgilerini içeren bir içerik sunulacaktır.

17.2- Lisans bilgilerini içeren bu içeriğinin tamanını seçerek kopyaladıktan sonra bir TXT dosyasına yapıştırdıktan sonra bilgisayarımda bir dizine kaydediyorum.


17.3- Browse... botonuna bastıktan sonra açılan pencereye geri döndüğümde, Lisans dosyasının bulunduğu dizine giderek, lisans dosyasını seçip, Open butonuna basıyor ve Import ediyorum, Next botuna basarak işlemlerime devam ediyorum.


18- WebBlocker Settings adımında herhangi bir ayar değişikliği yapmadan Next botuna basarak işlemlerime devam ediyorum.

19- Create passphrase for your device adımında, WatchGuard System Manager'a giriş, ve yönetimsel ayarlar için gerekli olan sistem hesaplarını için gerekli olan şifrelerin belirlenmesi işlemlerini gerçekleştiriyorum. Bu hesaplar, Status ve Admin hesaplarıdır.
• Status: Bu hesap, WatchGuard System Manager'a giriş ve Monitoring işlemleri için kullanılan hesaptır. Bu hesapla WatchGuard System Manager'a giriş yaptıktan sonra, WatchGuard System Manager'da yapılandırma işlemleri yapabilirsiniz ancak yapılandırma işlemlerinin Firewall cihazına kaydedilmesi işlemlerinde yetkili bir hesap değildir!
• Admin: Bu hesap, Status hesabı ile giriş yapıldıktan sonra, ihtiyacımız olan yapılandırma işlemlerini Firewall cihazına kaydedilmesi işlemlerinde kullanılacak olan yetkili hesaptır. Status ve Admin hesapları için şifre belirleme işlemlerini tamamladıktan sonra, Next botuna basarak işlemlerime devam ediyorum.

20- Confirm the configuration for your device adımında karşıma, yaptığım yapılandırma ayarlarının bir özeti çıkıyor. Next botuna basarak, yapılandırma ayarlarının Firewall cihazına yazılması işlemini gerçekleştiriyorum.


21- Yapılandırma ayarlarının Firewall cihazına yazılması işlemi tamamlandı. Finish butonuna basarak, Wizard'ı sonlandırıyorum.

22- Ayarların kaydedilmesinin ardından, cihaza bağlantı sağlamak için, aşağıdaki resimde görüldüğü gibi, Connect to Device butonuna basıyorum.

23- Karşıma çıkan ekranda;
• IP Address or Name: Bu alana Firewall cihazım için belirlediğim LAN Port'u IP adresini giriyorum. Bu IP adresi, aynı zamanda Network'ümün Default Gateway IP adresidir.
• User Name: Bu alanda Status hesabının kullanıcı adını yazıyorum.
• Passphrase: Bu alanda Status hesabının şifresini giriyorum.
Login butonuna basarak cihaza bağlantı işlemini gerçekleştiriyorum.

24- Bağlantı başarılı bir şekilde geçekleşti. Firebox Status altında, WAN ve LAN Interface'lerimizin durumları ve aldığı IP adreslerinin bilgileri yer alıyor. Interface'lerin yeşil renkte olması, Interface'lerin aktif olduğu anlamına gelmektedir.

25- Policy ayarlarına ulaşmak için aşağıdaki resimde işaretli olan Policy Manager butonuna tıklıyorum.

26- Policy Manager açıldığında, varsayılan olarak oluşturulmuş Policy'leri ve açık Port'ları görmekteyiz. Burada iki Policy önemli. Bunlar; Internet'e çıkış için gerekli olan, 80 Port'u ile ilişkili HTTP-Proxy ve 443 Port'u ile ilişkili HTTPS-Proxy Policy'leridir ve yine varsayılan olarak Network ortamındaki tüm Client'ların Internet'e erişimleri için açık olan Port'lardır. Sonrasında ihtiyaca göre kısıtlama ve diğer Policy yapılandırma işlemleri yapılabilir.

27- Bir Browser üzerinden LAN IP adresi ve varsayılan 8080 Port numarası ile de Firewall cihazının yönetim panel'ine erişmek mümkün.
NOT 4: Yönetim panel'i üzerinden yapılan ayarlar, doğrudan Firewall cihazının Firmware'ine yazılmaktadır. Bu nedenle Yönetim panel'i yerine, WatchGuard System Manager'ı kullanmanızı tavsite ederim.


28- Soldaki NETWORK>Interfaces menüsünden yine WAN ve LAN Interface'lerimizi ve IP adreslerini görüntüleyebiliriz.

29- FIREWALL>Firewall Policies menüsünden de yine varsayılan olarak olarak oluşturulmuş Policy'leri ve açık Port'ları görmekteyiz.

WatchGuard Firewall cihazı için cihaz bağlantılarının ve sıfırdan kurulumun nasıl yapılacağından bahsetmeye çalıştım. Kurulum tamamlantan sonra ihtiyaca göre Policy ve diğer yapılandırma ayarlarını yapabilirsiniz.
Faydalı olması dileğiyle...
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.