İçerikleri sosyal medya üzerinden paylaşarak daha fazla kişiye ulaşmasına yardımcı olabilirsiniz.




Kategori: Firewall
Fırat Boyan 07.10.2019 2

WatchGuard Firewall (Güvenlik Duvarı) Kurulumu

Network güvenliğini sağlamak ve yönetmek isteyen IT profesyonelleri için WatchGuard Firewall kurulumu önemli bir adımdır. WatchGuard, güvenlik duvarı çözümleri ile Network trafiğini izler, tehditlere karşı koruma sağlar ve Network performansını optimize eder. Bu kurulumu ve yapılandırmayı doğru yapmak, Network güvenliğinin etkin bir şekilde sağlanmasında kritik bir rol oynar.

Güvenli bir Network altyapısı oluşturmak için kurulum sürecinde cihazın fiziksel bağlantılarının yapılması, yazılımın yüklenmesi ve ilk yapılandırmanın gerçekleştirilmesi gerekir. Firewall cihazının doğru bir şekilde kurulması, Network güvenliği politikalarının etkin bir şekilde uygulanmasını ve yönetilmesini sağlar. Bu süreçte, cihazın ağa bağlanması ve temel Network ayarlarının yapılması büyük önem taşır. IP adresi yapılandırması, DNS ayarları ve Network segmentlerinin belirlenmesi gibi adımlar, cihazın ağa doğru bir şekilde entegre edilmesine yardımcı olur.

WatchGuard Firewall, güçlü güvenlik özellikleriyle dikkat çeker. Stateful Packet Inspection (SPI), Deep Packet Inspection (DPI) ve Intrusion Prevention System (IPS) gibi özellikler, Network trafiğini analiz ederek potansiyel tehditleri tespit eder ve önler. Ayrıca, URL filtreleme, uygulama kontrolü ve Data Loss Prevention - DLP (veri kaybı önleme) gibi ek güvenlik önlemleri de sunar. Bu güvenlik katmanları, Network'ünüzü daha güvenli hale getirir ve tehditlere karşı korur.

Kurulum sırasında, yönetim arayüzüne erişim sağlanarak detaylı yapılandırma yapılır. Web tabanlı bir arayüz veya komut satırı arayüzü kullanılarak yapılan bu işlemler, güvenlik ayarlarının kolayca yapılmasına olanak tanır. Yönetim arayüzü sayesinde, politikaların oluşturulması, uygulanması, trafik izleme ve raporlama gibi işlemler de kolayca gerçekleştirilebilir.

Network güvenliğini artırmanın yanı sıra, WatchGuard Firewall kurulumu Network performansını da optimize eder. Cihazın sunduğu QoS (Quality of Service) özellikleri, Network trafiğinin önceliklendirilmesini sağlar ve böylece kritik uygulamaların performansı korunur. Ayrıca, VPN (Virtual Private Network) desteği sayesinde, uzak kullanıcılar güvenli bir şekilde ağa erişebilirler.

Sonuç olarak, WatchGuard Firewall kurulumu Network güvenliğinin sağlanması ve yönetilmesi için önemli bir adımdır. Bu süreç, cihazın fiziksel ve yazılımsal olarak kurulması, temel Network ayarlarının yapılması ve detaylı güvenlik yapılandırmalarının gerçekleştirilmesini içerir. WatchGuard Firewall cihazlarının sunduğu güçlü güvenlik özellikleri ve kullanıcı dostu yönetim arayüzü, IT profesyonellerinin Network'lerini etkin bir şekilde korumasına ve yönetmesine olanak tanır. Bu nedenle, WatchGuard Firewall kurulumu, modern Network güvenliği stratejilerinde kritik bir rol oynar ve Network performansını optimize ederek, güvenli bir Network altyapısı sağlar.

Bu makalemde temel Firewall kurulum işlemini WatchGuard T15 marka ve model Firewall üzerinden göstereceğim. WatchGuard T15 serisi Firewall cihazının ürün bilgilerine WatchGuard Firebox T15 sayfasından erişebilirsiniz. Ayrıca tüm WatchGuard ürünleri ile ilgil bilgiyi All WatchGuard Products sayfasından edinebilirsiniz.

Firewall Cihaz Bağlantısı Yapılandırma

1- Kurulum işlemine geçmeden önce, bir Firewall'un Network üzerinde nasıl konumlandırıldığı ve en temel seviyede cihaz kablo bağlantılarının nasıl yapılması gerektiğinden bahsetmekte fayda görüyorum. Marka ya da model fark etmeksizin tüm Firewall cihazlarında temelde LAN ve WAN olmak üzere iki temel Port'tan bulunur.

WatchGuard FireBox

LAN Port'u, iç Network'ünüz için; WAN Port'u ise, dış Network'ünüz için kullanılacak Port'lardır. Buna göre;

• Elinizde bir adet Modem olduğunu düşünürsek, bu Modem'e Internet için kullanılan RJ11 konnektörlü telefon kablosu, Modem'deki RJ11 Port'una takılır.
• Yine Modem üzerindeki RJ45 Port'larından herhangi birisinden bir CAT kablo ile çıkış yapılarak, Firewall cihazınızın WAN Port'una takılır.
• Modem ile Firewall arasındaki bu bağlantı da yapıldıktan sonra, Firewall üzerindeki LAN Port'undan bir CAT kablo ile çıkış yapılarak Switch'inizin herhangi bir Port'una takılır. İç Network'ünüzdeki (LAN) tüm bilgisayalar ve diğer Network cihazları da bu Switch'e bağlanarak, Firewall güvenlik şemsiyesi altına alınmaktadır.

WatchGuard FireBox

WatchGuard T15 Firewall (Güvenlik Duvarı) Kurulumu

Aktif cihaz bağlantılarının yapılandırılmasının ardından sıra, ilk temel kurulum işlemlerini yapılandırmaya geldi.

2- Elinizde bir Modem olduğunu düşünerek, ilk yapılması gereken, Modem'in Bridge Mode'a alınmasıdır.

NOT 1: Modem'lerin Marka ve modellerine göre Bridge Mode ayarları değişeceği için, Modem'inizin Bridge Mode'a nasıl alınacağı ile ilgili Google'dan araştırma yapabilirsiniz.

NOT 2: Bu noktada Internet bağlantısı kesilecektir.

3- Switch'ten yine ikinci bir CAT kablo çıkarak, kurulum işlemini yapacağımız bilgisayarın Network Interface Card-NIC Port'una takılması gerekmektedir.

4- Watchguard Firewall Default IP adresi 10.0.1.1/24'tür. Bu IP adresi de, Firewall'un LAN Port'unda Default olarak tanımlıdır. Yani 10.0.1.0 Network ID'sinden bir IP adresini bilgisayarın Network Interface Card-NIC yapılandırmasına tanımlamamız gerekmektedir. Ben, kurulum işlemi için 10.0.1.10/24 IP adresini girdim.

NOT 3: IP adresi tanımlamasından sonra 10.0.1.1 IP adresine Ping atarak, bağlantı Test'ini yapmanızı öneririm.

5- Tüm bu fiziksel ön hazırlık işlemleri tamamlandıktan sonra sıra, Watchguard System Manager uygulamasını indirmeye geldi. WatchGuard System Manager uygulaması, hem WatchGuard Firewall cihaz kurulumu hem de Firewall yönetimi için Web Portal'a gerek kalmadan, yönetim ve yapılandırma imkanı sağlayan bir Tool'dur.

Watchguard System Manager uygulamasını BURADAN indirebilirsiniz.

WatchGuard System Manager

5.1- İndirdiğimiz .exe uzantılı kurulum dosyasını çalıştırdığımızda karşımıza Setup Wizard çıkacaktır. Wizard üzerindeki ilk pencerede Setup Language adımında dil ayarlarımızı seçip, Next butonuna basarak kuruluma başlıyorum.

WatchGuard System Manager Kurulumu

5.2- Select Components adımında, Client Software ve alt seçeneği olan WatchGuard System Manager seçenekleri varsayılan olarak seçili gelmektedir. Diğer seçeneklere şuan için ihtiyacım olmadığı için bu varsayılan iki seçenek seçili halde iken Next butonuna basarak kurulum işlemime devam ediyorum.

WatchGuard System Manager Kurulumu

5.3- Setup Status adımında, kurulum işlemleri başladı.

WatchGuard System Manager Kurulumu

5.4- WatchGuard System Manager kurulumu tamamlandı. Finish butonuna basarak Wizard'ı sonlandırıyorum.

WatchGuard System Manager Kurulumu

6- Watchguard System Manager uygulamasın indirip kurtan sonra, uygulamayı açıyor, Tools menüsünden Quick Setup Wizard'ı tıklıyorum.

WatchGuard Kurulumu

7- Watchguard Quick Setup Wizard penceresinde yapılandırma işlemine, Next butonuna tıklayarak başlıyorum.

WatchGuard Kurulumu

8- Select the current state of the device adımında, cihazımızın Discover edilerek otomatik olarak bulunabilmesi için Yes, my device is ready to be discovered. seçeneğine tıklıyor, Next butonuna tıklayarak Discover işlemine başlıyorum.

WatchGuard Kurulumu

9- Select an Ethernet interface on yor computer adımında, bilgisarımda birden fazla Network Interface Card-NIC yüklü olduğu için, 10.0.1.10/24 IP adresi tanımladığım Network Interface Card'ı seçip, Next butonuna tıklayarak Discover işlemine devam ediyorum.

WatchGuard Kurulumu

10- The wizard is searching for the WatchGuard device... adımında, Firewall cihazımın tespit edilme (Discover) işlemini yürüyor.

WatchGuard Kurulumu

11- Firewall cihazımın tespit edilme (Discover) işlemini tamamlandı. Firewall cihazımın Model, versiyon ve seri numarası gibi bilgiler geldi.

WatchGuard Kurulumu

12- Add device information adımında, Firewall cihazıma bana anlamlı gelecek bir isim, konumlandırılacağı yer ismi ve sorumlu kişi gibi bilgileri giriyorum. Dilerseniz, Send device feedback to WatchGuard seçeneğini de seçerek, cihaz ile ilgili bilgilerin WatchGuard fimasına gönderilmesini sağlayabilirsiniz. Ben bu alanı işaretlemiyorum.

WatchGuard Kurulumu

13- Configure the External interface of your device adımında, WAN bağlantı türünün nasıl yapılandırılacağını belirtiyorum. Bu adımda;

PPPoE (Point-to-Point Protocol over Ethernet): Bu seçenek, Modem’in Bridge Mode’a alınmadan önce ISP (Interner Service Provider) tarafından sağlanan ve Modem’e tanımlı olan Kullanıcı Adı ve Parola bilgilerini girerek Internet bağlantısını başlattığımız seçenektir. PPPoE, özellikle ISP’lerin dinamik IP dağıtımı yaptığı bağlantılarda tercih edilir ve Client tarafında PPPoE kimlik doğrulaması yapılması gerekir. Bu işlem, Kullanıcı Adı ve Parola bilgilerini kullanarak oturum açmayı sağlar. PPPoE protokolü, Ethernet üzerinde PPP oturumları kurarak veri paketlerini güvenli ve kontrollü bir şekilde iletir. Bu bağlantı türü, çok kullanıcılı ortamlarda bireysel oturum açma işlemlerini kolaylaştırır ve her oturum için ayrı bir veri kanalını devreye alır.

Static IP Addressing: Bu seçenek, Metro Ethernet veya Radio Link Internet hizmeti kullanıldığında tercih edilir ve ISP tarafından sağlanan IP Adresi, Subnetmask ve Gateway bilgilerini manuel olarak girmenizi gerektirir. Static IP Adresleme, bağlantının sürekli ve sabit kalmasını sağladığı için daha yüksek performans ve güvenilirlik sunar. Bu yöntem, genellikle sabit bir IP adresine ihtiyaç duyulan işletme Network’lerinde veya kesintisiz bir bağlantı için kritik olan uygulamalarda kullanılır. Static IP kullanımı, Network cihazlarının sürekli aynı IP üzerinden erişilmesini sağlar ve IP değişikliği olmadan hizmet sunmaya devam eder.

Ben bu adımda PPPoE seçeneğini seçip, Next butonuna tıklayarak bir sonraki adıma geçiyorum.

WatchGuard Kurulumu

14- Bir önceki adım olan Configure the External interface of your device adımının devamda da PPPoE seçeneğini seçtiğim için PPPoE için gerekli olan, ISP'niz tarafından size verilen Kullanıcı Adı ve Parola bilgilerini bu adımda giriyorum. Bu alanda IP adresi için önemli bir ayrıntı bulunuyor.

14.1- Static IP kullandığımız için, Obtain an IP address automatically ya da Use a static IP address seçeneklerinden herhangi birini kullanmamız fark oluşturmayacaktır. IP adresini otomatik de alsak, elle de giriş yapsak, sonuç itibariyle aynı IP adresini kullanıyor olacağız.

WatchGuard Kurulumu

WatchGuard Kurulumu

15- Configure the Internal interface of your device adımında, Firewall cihazımın LAN Port'u için bir IP adresi tanımlaması giriyorum. Ben burada 10.10.10.254/24 IP adresini girdim. Siz, dilediğiniz bir IP adresi girebilirsiniz.

WatchGuard Kurulumu

16- Configure the DNS information adımında, Firewall cihazının Internet çıkışı yapabilmesi için bir DNS IP adresi girişi yapmamız gerekiyor.

WatchGuard Kurulumu

16.1- DNS server information is provided by my ISP seçeneğini seçmemiz durumda, ISP'mizin DNS IP adresleri otomatik olarak tanımlanacaktır.

16.2- Use this DNS server information seçeneğini seçtiğinizde, DNS Server IP adreslerini manuel olarak belirleyebilirsiniz. Örneğin, TTNET üzerinden hizmet alıyorsanız, TTNET’in DNS IP adresleri olan 195.175.39.39 ve 195.175.39.40 DNS IP adreslerini manuel olarak girebilirsiniz. Alternatif olarak, Google DNS IP adresleri olan 8.8.8.8 ve 8.8.4.4 gibi farklı DNS IP adresleri de tanımlanabilir. Bu seçenek, DNS çözümleme işlemlerini manuel olarak belirlediğiniz sunucular üzerinden yapmanızı sağlar ve DNS trafiğinizin belirli bir DNS Server’a yönlendirilmesini mümkün kılar.

Teknik olarak DNS çözümleme işlemi, Client cihazların Domain isimlerini IP adreslerine çevirmesine olanak tanır ve Network üzerindeki kaynaklara erişimi kolaylaştırır. Manuel DNS Server ayarları, genellikle daha hızlı veya daha güvenilir DNS hizmetlerinden yararlanmak isteyen kullanıcılar tarafından tercih edilir. Bununla birlikte, manuel olarak tanımlanan DNS adresleri, ISP tarafından sağlanan DNS Server’lardan bağımsız çalışır, bu da size Network kontrolü ve güvenliği üzerinde daha fazla esneklik sağlar.

Bu ayar, özellikle DNS üzerinden güvenlik veya hız optimizasyonu yapmak isteyen kullanıcılar için faydalıdır.

WatchGuard Kurulumu

17- Activate the software for your device adımınıda, Firewall cihazımızın aktivasyon işlemini gerçekleştirmemiz gerekmektedir. Browse... butonuna basarak, aktivasyon için aktivasyon dosyasını Import etemiz gerekiyor.

WatchGuard Kurulumu

17.1- WatchGuard cihazınız için aktivasyon işlemi gerçekleştirmeden önce, WatchGuard’ın resmi sitesi üzerinden gerekli ürün aktivasyon işlemlerini tamamlamanız gerekmektedir. Aktivasyon işlemi tamamlandıktan sonra, cihazınıza özel lisans bilgilerini içeren bir Feature Key oluşturulur ve bu bilgiler, ilgili cihazınızın tüm lisanslı özelliklerini detaylandıran bir metin dosyası şeklinde sunulur.

Bu Feature Key dosyasını cihazınıza Import ederek lisanslanan özelliklerin etkin hale gelmesini sağlarsınız. Import işlemi yapılmadan önce, tüm lisans detaylarını dikkatlice kontrol etmeniz önemlidir. Örneğin, lisansınızda tanımlı olan Firewall Rules, Dimension Command Trial, LiveSecurity gibi özellikler ve bu özelliklerin geçerlilik tarihleri cihazın işlevselliğini doğrudan etkiler. Özellikle Network Discovery, VPN Tunnel, ve Application Control gibi Network güvenliği ve yönetiminde kritik rol oynayan bileşenlerin doğruluğundan emin olunmalıdır. Bu, lisans bilgilerinin ve özelliklerin aktif olup olmadığını, süresinin geçip geçmediğini ve cihazda doğru şekilde tanımlandığını kontrol etme açısından önemlidir. 

Bu lisans dosyası, cihazınızın Network üzerindeki güvenlik işlevlerini eksiksiz yerine getirebilmesi için zorunlu olup, ayrıca güncelleme işlemleri sırasında bu bilgilerin geçerlilik süresi dolmadan yenilenmesi gerekmektedir.

WatchGuard Kurulumu

17.2- Lisans bilgilerini içeren bu içeriğinin tamanını seçerek kopyaladıktan sonra bir TXT dosyasına yapıştırdıktan sonra bilgisayarımda bir dizine kaydediyorum.

WatchGuard Kurulumu

WatchGuard Kurulumu

17.3- Browse... botonuna bastıktan sonra açılan pencereye geri döndüğümde, Lisans dosyasının bulunduğu dizine giderek, lisans dosyasını seçip, Open butonuna basıyor ve Import ediyorum, Next botuna basarak işlemlerime devam ediyorum.

WatchGuard Kurulumu

WatchGuard Kurulumu

18- WebBlocker Settings adımında herhangi bir ayar değişikliği yapmadan Next botuna basarak işlemlerime devam ediyorum.

WatchGuard Kurulumu

19- Create Passphrase for Your Device adımında, WatchGuard System Manager’da yönetim ve izleme işlemleri için gerekli olan sistem hesaplarının şifrelerini tanımlıyorsunuz. Bu adımda Status ve Admin olmak üzere iki temel hesap için şifre belirlenir.

Status: Bu hesap, WatchGuard System Manager girişi ve Monitoring işlemleri için kullanılır. Bu hesapla giriş yaptıktan sonra, WatchGuard System Manager’da yapılandırma adımlarını gerçekleştirebilirsiniz; ancak, bu hesap Firewall cihazına yapılan yapılandırma değişikliklerini kaydetme yetkisine sahip değildir. Yani, Status hesabı sadece izleme ve görüntüleme amaçlı kullanılırken, doğrudan yapılandırma değişikliklerini aktif hale getiremez.

Admin: Bu hesap, yapılandırma işlemlerini Firewall cihazına kaydetme yetkisine sahip olan tam yetkili hesaptır. Status hesabı ile izleme işlemleri yapılırken, Admin hesabı, yapılan değişikliklerin cihaz üzerinde uygulanmasını sağlar. Yani, değişikliklerin kalıcı olması ve cihaz üzerinde aktif hale gelmesi için Admin hesabının kullanılması gerekmektedir.

Bu iki hesabın şifrelerinin güçlü ve en az 8 karakter uzunluğunda olması gereklidir. Güçlü bir passphrase seçimi, cihazın güvenliğini sağlamak açısından kritik öneme sahiptir. Şifrelerin belirlenmesinden sonra Next butonuna basarak yapılandırma işlemlerine devam edebilirsiniz.

WatchGuard Kurulumu

20- Confirm the configuration for your device adımında karşıma, yaptığım yapılandırma ayarlarının bir özeti çıkıyor. Next botuna basarak, yapılandırma ayarlarının Firewall cihazına yazılması işlemini gerçekleştiriyorum.

WatchGuard Kurulumu

WatchGuard Kurulumu

21- Yapılandırma ayarlarının Firewall cihazına yazılması işlemi tamamlandı. Finish butonuna basarak, Wizard'ı sonlandırıyorum.

WatchGuard Kurulumu

22- Ayarların kaydedilmesinin ardından, cihaza bağlantı sağlamak için, aşağıdaki resimde görüldüğü gibi, Connect to Device butonuna basıyorum.

WatchGuard Kurulumu

23- Karşıma çıkan ekranda;

IP Address or Name: Bu alana Firewall cihazınız için tanımladığınız LAN Port’un IP adresini giriyorsunuz. Bu IP adresi, aynı zamanda Network’ünüzdeki cihazların Internet erişimini sağlamak için kullanılan Default Gateway IP adresidir. Bu IP, Firewall cihazı ile yapılan tüm iletişimlerin ve yönetim işlemlerinin başlangıç noktasıdır. Güvenli ve yönetilebilir bir Network için doğru IP adresinin girilmesi önemlidir.

User Name: Bu alana Status hesabının kullanıcı adı bilgisini yazıyorsunuz. Status hesabı, WatchGuard System Manager’a giriş yapmak ve Monitoring işlemlerini gerçekleştirmek için kullanılır. Ancak bu hesap, yapılandırma değişikliklerini Firewall cihazına kaydetme yetkisine sahip değildir, yani sadece izleme ve analiz amaçlı bir kullanıcı hesabıdır.

Passphrase: Bu alana, Status hesabı için belirlediğiniz parola bilgisini giriyorsunuz. Passphrase, hesap güvenliğini sağlamak için güçlü bir kombinasyon olmalıdır. Status hesabına ait Passphrase, izinsiz erişimlerin önüne geçmek ve yalnızca yetkili kişilerin erişimini sağlamak için dikkatle korunmalıdır.

Bu bilgileri doğru bir şekilde girdikten sonra, Login butonuna basarak WatchGuard cihazınıza Status hesabıyla giriş yapabilir ve Network’ünüzün durumunu gözlemleyebilirsiniz.

WatchGuard Kurulumu

24- Bağlantı başarılı bir şekilde gerçekleşti. Firebox Status altında, cihazın WAN ve LAN Interface’lerinin durumları ve aldıkları IP adresleri görüntüleniyor.

eth0 (External): Bu Interface, cihazın dış Network bağlantısını sağlayan WAN Port'udur ve PPPoE protokolü aracılığıyla ISP üzerinden aldığı IP adresi burada görüntülenir. Örneğin, PPPoE üzerinden 88.235.54.34 IP adresini almış. External Interface, cihazın dış Network erişimini yönetir ve güvenlik duvarı işlevlerini aktif hale getirir.

eth1 (Trusted): Bu Interface, cihazın iç Network bağlantısını sağlayan LAN Port'udur ve iç Network'ün Default Gateway IP adresidir. Bu durumda, 10.10.10.254 IP adresini kullanmaktadır. Trusted Interface, iç Network trafiğini güvenli bir şekilde yönetir ve iç Network cihazlarının dış Network'e güvenli bir şekilde erişmesini sağlar.

Interface’lerin yeşil renkte olması, bu Interface’lerin aktif ve sağlıklı bir bağlantı durumunda olduğunu gösterir. Bu durum, Interface’lerin bağlı olduğu Network’lerde veri trafiğinin kesintisiz bir şekilde devam ettiğini ifade eder. Her iki Interface de aktif olduğunda, Firewall cihazı dış ve iç Network’ler arasında güvenli bir geçiş sağlar.

WatchGuard Kurulumu

25- Policy ayarlarına ulaşmak için aşağıdaki resimde işaretli olan Policy Manager butonuna tıklıyorum.

WatchGuard Kurulumu

26- Policy Manager açıldığında, varsayılan olarak tanımlanmış Policy'leri ve açık Port'ları görüntüleyebilirsiniz. Bu Policy'ler, Network üzerindeki trafik akışını kontrol eder ve güvenliği sağlamak amacıyla belirli Port'ları yönlendirir. Özellikle iki önemli Policy öne çıkar:

1- HTTP-Proxy: 80 numaralı Port ile ilişkilidir ve Network ortamındaki tüm Client'ların Internet'e erişimini sağlar. Bu Port, HTTP protokolü üzerinden yapılan trafiğin güvenli ve filtrelenmiş bir şekilde yönlendirilmesine olanak tanır. HTTP-Proxy, Internet'e çıkış yapan trafiği kontrol ederek zararlı içeriklere karşı bir koruma katmanı sağlar.

2- HTTPS-Proxy: 443 numaralı Port ile ilişkilidir ve SSL/TLS şifrelemesi kullanılarak güvenli bağlantıları destekler. Network üzerindeki Client'lar için şifreli Internet erişimi sağlar ve özellikle gizli veya hassas bilgilere erişim sırasında güvenlik sağlar. HTTPS-Proxy, güvenli bir tünelleme yapısı sunarak veri güvenliğini üst seviyede tutar.

Bu iki Policy, varsayılan olarak tüm Client'ların Internet erişimine izin veren Port'lardır. Ancak, Network güvenliği gereksinimlerine göre bu Policy'lerde kısıtlama veya ek yapılandırma yapılabilir. Örneğin, belirli IP adreslerine veya cihaz gruplarına özel erişim izinleri tanımlanabilir ya da yalnızca belirli türdeki trafiğe izin verilecek şekilde ayarlanabilir.

Bu yapılandırmalar, Network üzerinde güvenlik kontrollerini optimize etmek ve her bir Client'ın Internet erişimini yönetmek için kritik öneme sahiptir.

WatchGuard Kurulumu

27- Bir Browser üzerinden LAN IP adresi ve varsayılan 8080 Port numarası ile de Firewall cihazının yönetim panel'ine erişmek mümkün.

NOT 4: Yönetim panel'i üzerinden yapılan ayarlar, doğrudan Firewall cihazının Firmware'ine yazılmaktadır. Bu nedenle Yönetim panel'i yerine, WatchGuard System Manager kullanmanızı tavsite ederim.

WatchGuard Kurulumu

WatchGuard Kurulumu

28- Soldaki NETWORK > Interfaces menüsünden yine WAN ve LAN Interface'lerimizi ve IP adreslerini görüntüleyebiliriz.

WatchGuard Kurulumu

29- FIREWALL > Firewall Policies menüsünden de yine varsayılan olarak olarak oluşturulmuş Policy'leri ve açık Port'ları görmekteyiz.

WatchGuard Kurulumu

WatchGuard Firewall cihazı için cihaz bağlantılarının ve sıfırdan kurulumun nasıl yapılacağından bahsetmeye çalıştım. Kurulum tamamlantan sonra ihtiyaca göre Policy ve diğer yapılandırma ayarlarını yapabilirsiniz.

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Yazar Hakkında

firatboyan.com


1985 yılında Alanya'da doğdum. İlk, orta ve lise öğrenimimi Alanya'da tamamladım. Liseden mezun olduktan sonra Akdeniz Üniversitesi Bilgisayar Teknolojisi Ön Lisans programına yerleştim ve bu programdan mezun oldum. Ön Lisans programından mezun olduktan bir süre sonra Dikey Geçiş Sınavı (DGS) ile İstanbul Teknik Üniversitesi (İTÜ) Bilgisayar Mühendisliği Lisans programına yerleştim.

2003 yılından beri Bilgi Teknolojileri sektöründe Sistem ve Network alanlarında çalışıyorum. Bir çok firma bünyesinde onlarca farklı projelerde yer alarak bu alanda yıllar içinde ciddi bir bilgi birikimi ve deneyimler kazandım. Bilgi Teknolojileri sektöründeki profesyonel çalışma hayatımın uzunca bir dönemini entegratör firma bazında, ağılıklı olarak Microsoft ürünleri üzerine danışman olarak sürdürüyor ve yüksek seviyeli projeler geliştiriyorum. Uzunca bir süredir de Türkiye'nin önde gelen entegratör firmalarından olan Data Market bünyesinde Senior Cloud Engineer olarak çalışıyorum.

Ek olarak, 2015 yılında Network Akademi bünyesinde Microsoft Certified Trainer (MCT) ünvanı ile Sistem ve Network Uzmanlık eğitimleri vermeye başladım. Sistem ve Network Uzmanlığı alanındaki eğitmenlik serüvenime Network Akademi bünyesinde devam etmekteyim.

YORUMLAR
Bu makaleye 2 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.

   
   
  750 karakter yazabilirsiniz.
 
Captcha
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.
* E-posta, yorum onay bildirimi için gereklidir. Yayınlanmaz.


13.09.2020 Halil Akgül
Başarılarınızın devamını dilerim.
08.10.2019 Hasan Kaba
Fırat hocam eline sağlık açıklayıcı be net bir makale olmuş yeni başlayacaklar için bir rehber olacak makale.