Ana Sayfa
AkıllıPanda
Siber Güvenlik

Firewall Kurulumu ve Ağ Güvenliği

FortiGate ve pfSense / OPNsense ile işletmenizin ağını dış tehditlere karşı koruyan, uzaktan erişimi güvenli hale getiren firewall kurulumu yapıyoruz.

  • Fortinet FortiGate
  • pfSense
  • OPNsense
  • IPsec / SSL VPN
  • VLAN / 802.1Q
ag-semasi.conf
İnternet
Firewall
VLAN 10Ofis
VLAN 20Sunucular
VLAN 30Kameralar
VLAN 40Misafir

örnek kural seti

İZİN VPN kullanıcıları → Sunucular

İZİN Ofis → İnternet

ENGEL Misafir → Ofis, Sunucular

ENGEL İnternet → RDP (3389)

Kurumsal Seçenek
FortiGate
Lisanslı güvenlik servisleriyle yönetilen donanım firewall
Açık Kaynak Seçenek
pfSense / OPNsense
Lisans maliyeti olmadan esnek ve güçlü yapılandırma
Şube Bağlantısı
Site-to-Site VPN
Şubeler ve uzaktan çalışanlar için şifreli erişim
Teslim
Yazılı Belge
Kural seti ve ağ şeması belgelenerek teslim edilir

Kurulumda Neler Yapılır?

İhtiyaç Analizi

Kullanıcı sayısı, hat hızı, şube yapısı ve kullanılan uygulamalar incelenir; cihaz buna göre boyutlandırılır.

Kural Yapılandırması

Varsayılan olarak her şeyin açık olduğu yapı yerine yalnızca gereken trafiğe izin veren kural seti kurulur.

VPN Kurulumu

Uzaktan çalışanlar için SSL / IPsec VPN, şubeler arası için site-to-site tünel yapılandırılır.

Ağ Ayrıştırma (VLAN)

Misafir ağı, kamera sistemi, sunucular ve ofis bilgisayarları ayrı segmentlere bölünür.

İçerik ve Uygulama Filtresi

Zararlı site kategorileri ve istenmeyen uygulamalar politika bazında engellenir.

Kayıt ve İzleme

Trafik kayıtları tutulur; şüpheli hareketler ve bant genişliği kullanımı raporlanır.

Çalıştığımız Platformlar

firewall.confaktif

$ platform --bilgi

Fortinet FortiGate

Kurumsal ağlar için UTM, IPS ve web filtreleme özellikli donanım firewall

1 / 5

Firewall Kurulum Süreci

Kurulum mesai dışında planlanır; geçiş sırasında çalışma kesintisi en aza indirilir.

  1. Adım 1

    Keşif

    Mevcut ağ yapısı, internet hatları ve erişim ihtiyaçları çıkarılır.

    • Ağ şeması çıkarımı
    • Kullanıcı ve cihaz envanteri
    • Uzaktan erişim ihtiyacı
    • Cihaz boyutlandırma
  2. Adım 2

    Tasarım

    Segmentler, kural seti ve VPN yapısı yazılı olarak planlanır.

    • VLAN planı
    • Kural matrisi
    • VPN mimarisi
    • Onay
  3. Adım 3

    Kurulum ve Geçiş

    Cihaz yapılandırılır, planlanan saatte ağ yeni yapıya alınır.

    • Yapılandırma
    • Mesai dışı geçiş
    • Bağlantı testleri
    • Geri dönüş planı
  4. Adım 4

    Teslim ve Destek

    Belgeler teslim edilir; güncelleme ve kural değişiklikleri takip edilir.

    • Kural ve şema belgesi
    • Yönetici eğitimi
    • Yedek yapılandırma
    • Destek

Firewall Kurulumu Kimler İçin Gerekli?

En sık karşılaştığımız ihtiyaç senaryoları.

Modem Arkasında Çalışan Ofisler

Operatör modeminin tek koruma olduğu ağlarda kontrollü bir güvenlik katmanı kurulur.

Uzaktan Çalışan Ekipler

Port açmak yerine VPN ile şirket kaynaklarına güvenli erişim sağlanır.

Şubeli İşletmeler

Şubeler merkeze şifreli tünelle bağlanır, tek noktadan yönetilir.

Sunucu Barındıran Firmalar

Dışa açık servisler ayrı segmentte tutulur, iç ağa erişimleri sınırlanır.

Sıkça Sorulan Sorular

Firewall, iç ağınız ile internet arasındaki trafiği kurallara göre denetler. Yalnızca izin verilen bağlantılar geçer; dışarıdan gelen yetkisiz erişim denemeleri ve zararlı sitelere giden trafik engellenir. Ayrıca uzaktan çalışanlar için güvenli VPN erişimi sağlar.

Modemler temel adres çevirisi yapar ancak ayrıntılı kural yönetimi, ağ ayrıştırma, içerik filtresi ve kayıt tutma gibi özellikleri sınırlıdır. İşletme verisi ve dışa açık servis varsa ayrı bir firewall katmanı önerilir.

FortiGate lisanslı güvenlik servisleri, üretici desteği ve merkezi yönetim isteyen yapılar için uygundur. pfSense / OPNsense ise lisans maliyeti olmadan esnek bir çözüm isteyen, kendi donanımını kullanabilecek işletmeler için güçlü bir seçenektir. Seçim; kullanıcı sayısı, bütçe ve destek beklentisine göre yapılır.

Geçiş planlı yapılır ve genellikle mesai dışına alınır. Kesinti, cihazın ağa alındığı kısa süreyle sınırlıdır; sorun çıkması halinde eski yapıya dönüş planı hazır tutulur.

Maliyeti belirleyen ana kalemler kullanıcı ve cihaz sayısı, internet hattı hızı, şube sayısı, FortiGate için lisans süresi ve kapsamı, pfSense için kullanılacak donanımdır. Keşif sonrası yazılı teklif verilir.

Evet. Yazılım güncellemeleri, kural değişiklikleri ve yeni kullanıcı / VPN tanımları için destek sağlıyoruz. Yapılandırmanın yedeği ve belgesi de size teslim edilir.

Bir işletmenin ağında en sık görülen tablo şudur: internet operatörün verdiği modemden gelir, tüm bilgisayarlar, kameralar, yazıcılar ve misafir telefonları aynı ağdadır, uzaktan erişim için modemde birkaç port açılmıştır. Bu yapı çalışır ama hiçbir şeyi ayırmaz ve neredeyse hiçbir şeyi kaydetmez.

Firewall kurulumu hizmetimiz bu tabloyu kontrollü bir güvenlik katmanıyla değiştirir.

Firewall kurulumunda neler yapılır?

  • Kural seti: Hangi cihazın nereye erişebileceği tek tek tanımlanır; izin verilmeyen trafik varsayılan olarak engellenir.
  • Ağ ayrıştırma: Misafir Wi-Fi, IP kameralar, sunucular ve personel bilgisayarları ayrı VLAN’lara alınır. Bir segmentteki sorun diğerine yayılmaz.
  • VPN: Uzaktan çalışanlar için SSL veya IPsec VPN kurulur; modemde açık bırakılan uzak masaüstü portları kapatılır.
  • Filtreleme: Zararlı site kategorileri ve istenmeyen uygulamalar politika bazında engellenir.
  • Kayıt: Trafik kayıtları tutulur; bir olay yaşandığında ne olduğunu geriye dönük görmek mümkün olur.

FortiGate ve pfSense / OPNsense

İki farklı yaklaşımla çalışıyoruz. Fortinet FortiGate, saldırı önleme (IPS), web filtreleme ve uygulama kontrolü gibi servisleri lisansla sunan, üretici destekli bir donanım firewall’dur. Merkezi yönetim ve kurumsal destek isteyen yapılar için uygundur.

pfSense ve OPNsense ise açık kaynaklı platformlardır. Lisans maliyeti yoktur, uygun bir donanım üzerine kurulur ve paketlerle genişletilebilir. Bütçeyi verimli kullanmak isteyen küçük ve orta ölçekli işletmeler için güçlü bir seçenektir.

Hangisinin uygun olduğu; kullanıcı sayısı, hat hızı, şube yapısı ve destek beklentisine göre keşif aşamasında belirlenir. Tek bir markayı her projeye dayatmıyoruz.

En sık gördüğümüz açıklar

  • İnternete doğrudan açık uzak masaüstü (RDP) portları
  • Varsayılan şifresi değiştirilmemiş modem ve kamera kayıt cihazları
  • Misafir ağının şirket ağıyla aynı olması
  • Güncellenmeyen firewall yazılımları ve süresi dolmuş lisanslar
  • Kimin ne zaman hangi kuralı eklediğinin bilinmemesi

Kurulumdan önce bu maddeler mevcut ağınızda tek tek kontrol edilir ve bulgular yazılı olarak paylaşılır.

Kurulum sonrası

Firewall bir kez kurulup unutulacak bir cihaz değildir. Yazılım güncellemeleri, yeni personel için VPN tanımları ve değişen iş ihtiyaçlarına göre kural düzenlemeleri düzenli takip gerektirir. Teslimde kural seti, ağ şeması ve yapılandırma yedeği size verilir; destek kapsamı ihtiyaca göre belirlenir.

Ağınızın bugünkü durumunu birlikte değerlendirmek için aşağıdaki formu doldurabilirsiniz.

Firewall Kurulumu Proje Teklifi

Projenizi bize anlatın, uzman ekibimiz en kısa sürede size özel çözüm önerisi ve fiyat teklifi hazırlasın.

24 Saat

İçinde Dönüş

Ücretsiz

İlk Görüşme