Ağ Güvenliği
pfSense ile ağ güvenliği
Segment içi yönlendirme, VPN sonlandırma ve esnek kural yazımı pfSense üzerinde yapılandırılıyor. Donanımsal güvenlik duvarının arkasında ikinci bir denetim katmanı oluşturuyor.
- Şifreli uzak erişim
- VPN
- Adres ve port yönlendirme
- NAT
- Segment içi filtreleme
- Kural bazlı
- Trafik görünürlüğü
- Kayıt
İki katmanlı güvenlik neden anlamlı?
Güvenlikte tek katmana güvenmek, o katmanın atlatılması hâlinde hiçbir engel kalmaması demektir. Bu yüzden mimaride kenarda FortiGate, iç segmentlerde pfSense olacak şekilde iki bağımsız denetim noktası kuruyoruz.
pfSense'in güçlü olduğu alan esneklik. Segment içi yönlendirme, adres çevirisi, port yönlendirme, VPN sonlandırma ve ayrıntılı kural yazımı bu katmanda yapılıyor. Yönetimsel erişimin sunucu portlarını internete açmadan, şifreli tünel üzerinden sağlanması da buradan geçiyor.
Bu ayrım aynı zamanda operasyonel: kenar politikaları nadiren değişirken, iç kurallar uygulama geliştikçe daha sık güncelleniyor. İkisini ayrı katmanlarda tutmak, sık yapılan değişikliklerin kenar güvenliğine dokunmamasını sağlıyor.
- Kenar ve iç katman birbirinden bağımsız
- Şifreli VPN üzerinden yönetimsel erişim
- Sunucu portları internete açılmadan bağlantı
- Port yönlendirme ve adres çevirisi yapılandırması
- Trafik kayıtları olay incelemesinde kullanılabilir
Özellikler
pfSense katmanında yapılandırılanlar
VPN sonlandırma
Ekibinizin sunuculara şifreli tünel üzerinden erişmesi sağlanır; RDP ve SSH portları internete açık kalmaz.
Segment içi yönlendirme
Çok katmanlı mimarilerde trafiğin hangi yoldan akacağı ve hangi segmentlere ulaşacağı burada belirlenir.
Ayrıntılı kural setleri
Kaynak, hedef, port ve protokol kombinasyonlarıyla ince ayarlı politikalar yazılır.
Port yönlendirme (NAT)
Dış dünyaya açılacak servisler adres çevirisiyle yönlendirilir; iç adresleme dışarıya sızmaz.
Trafik kaydı
İzin verilen ve engellenen bağlantılar kayıt altına alınır; şüpheli erişim denemeleri sonradan incelenebilir.
Yönetim erişimi kısıtlama
Yönetim arayüzleri yalnızca tanımlı kaynaklardan erişilebilir; genel internete kapalı tutulur.
SSS
Sıkça sorulan sorular
VPN erişimi kaç kullanıcı için tanımlanabilir?
Ekibinizin ihtiyacı kadar. Kullanıcı bazlı tanım yapıldığı için bir çalışan ayrıldığında yalnızca o erişim kapatılır; ortak parola paylaşımına gerek kalmaz.
SSH ve RDP portlarını internete açmam gerekir mi?
Önerimiz açmamanız. Bu portlar internete açık bırakıldığında sürekli otomatik parola denemesi trafiği çekiyor. VPN üzerinden erişim kurgulandığında portlar dışarıya kapalı kalıyor ve bu yüzey tamamen ortadan kalkıyor.
Kural değişikliği ne kadar sürede uygulanıyor?
Talep destek kanalından ulaştığında teknik ekibimiz değerlendirip uyguluyor. Rutin değişiklikler genellikle aynı gün içinde tamamlanıyor; güvenlik etkisi olan taleplerde önce birlikte gözden geçiriyoruz.
Devamı
İlgili sayfalar
- Güvenlik DuvarıFortiGate güvenlik duvarıAğ kenarında donanımsal FortiGate koruması: durum bilgili filtreleme, IPS imzaları, VLAN segment politikaları ve VPN erişimi.
- DDoS KorumasıDDoS saldırılarına karşı korumaHacimsel, protokol ve uygulama katmanı DDoS saldırılarına karşı sürekli açık koruma. Kenar süzme, anomali algılama ve meşru trafiğin korunması.
- Ağ10 Gbps izole VLAN ağ mimarisiMüşteri başına izole VLAN, sunucular arası 10 Gbps yerel ağ ve kural tabanlı segment geçişi. Yerel trafik internet kotasını tüketmez.
Altyapınızı birlikte planlayalım
İhtiyacınızı dinleyip size özel konfigürasyon ve fiyatlandırma hazırlıyoruz. Hazır paket satmıyoruz; kurulum, lisans ve yedekleme planını birlikte kuruyoruz.