İçeriğe geç

Ağ Güvenliği

pfSense ile ağ güvenliği

Segment içi yönlendirme, VPN sonlandırma ve esnek kural yazımı pfSense üzerinde yapılandırılıyor. Donanımsal güvenlik duvarının arkasında ikinci bir denetim katmanı oluşturuyor.

Şifreli uzak erişim
VPN
Adres ve port yönlendirme
NAT
Segment içi filtreleme
Kural bazlı
Trafik görünürlüğü
Kayıt

İki katmanlı güvenlik neden anlamlı?

Güvenlikte tek katmana güvenmek, o katmanın atlatılması hâlinde hiçbir engel kalmaması demektir. Bu yüzden mimaride kenarda FortiGate, iç segmentlerde pfSense olacak şekilde iki bağımsız denetim noktası kuruyoruz.

pfSense'in güçlü olduğu alan esneklik. Segment içi yönlendirme, adres çevirisi, port yönlendirme, VPN sonlandırma ve ayrıntılı kural yazımı bu katmanda yapılıyor. Yönetimsel erişimin sunucu portlarını internete açmadan, şifreli tünel üzerinden sağlanması da buradan geçiyor.

Bu ayrım aynı zamanda operasyonel: kenar politikaları nadiren değişirken, iç kurallar uygulama geliştikçe daha sık güncelleniyor. İkisini ayrı katmanlarda tutmak, sık yapılan değişikliklerin kenar güvenliğine dokunmamasını sağlıyor.

  • Kenar ve iç katman birbirinden bağımsız
  • Şifreli VPN üzerinden yönetimsel erişim
  • Sunucu portları internete açılmadan bağlantı
  • Port yönlendirme ve adres çevirisi yapılandırması
  • Trafik kayıtları olay incelemesinde kullanılabilir

Özellikler

pfSense katmanında yapılandırılanlar

  • VPN sonlandırma

    Ekibinizin sunuculara şifreli tünel üzerinden erişmesi sağlanır; RDP ve SSH portları internete açık kalmaz.

  • Segment içi yönlendirme

    Çok katmanlı mimarilerde trafiğin hangi yoldan akacağı ve hangi segmentlere ulaşacağı burada belirlenir.

  • Ayrıntılı kural setleri

    Kaynak, hedef, port ve protokol kombinasyonlarıyla ince ayarlı politikalar yazılır.

  • Port yönlendirme (NAT)

    Dış dünyaya açılacak servisler adres çevirisiyle yönlendirilir; iç adresleme dışarıya sızmaz.

  • Trafik kaydı

    İzin verilen ve engellenen bağlantılar kayıt altına alınır; şüpheli erişim denemeleri sonradan incelenebilir.

  • Yönetim erişimi kısıtlama

    Yönetim arayüzleri yalnızca tanımlı kaynaklardan erişilebilir; genel internete kapalı tutulur.

SSS

Sıkça sorulan sorular

VPN erişimi kaç kullanıcı için tanımlanabilir?

Ekibinizin ihtiyacı kadar. Kullanıcı bazlı tanım yapıldığı için bir çalışan ayrıldığında yalnızca o erişim kapatılır; ortak parola paylaşımına gerek kalmaz.

SSH ve RDP portlarını internete açmam gerekir mi?

Önerimiz açmamanız. Bu portlar internete açık bırakıldığında sürekli otomatik parola denemesi trafiği çekiyor. VPN üzerinden erişim kurgulandığında portlar dışarıya kapalı kalıyor ve bu yüzey tamamen ortadan kalkıyor.

Kural değişikliği ne kadar sürede uygulanıyor?

Talep destek kanalından ulaştığında teknik ekibimiz değerlendirip uyguluyor. Rutin değişiklikler genellikle aynı gün içinde tamamlanıyor; güvenlik etkisi olan taleplerde önce birlikte gözden geçiriyoruz.

Altyapınızı birlikte planlayalım

İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.