FortiGate Firewall Nedir? Başlangıç Rehberi

Günümüzde ağ güvenliği, siber tehditlerin artmasıyla birlikte her zamankinden daha önemli hale gelmiştir. Fortinet’in sunduğu FortiGate firewall cihazları, kurumsal ağ güvenliğini sağlamak için güçlü ve ölçeklenebilir çözümler sunar.

FG-90G-1-1024x467 FortiGate Firewall Nedir? Başlangıç Rehberi

Fortinet ve FortiGate’in Temel Özellikleri

Fortinet Nedir?

Fortinet, 2000 yılında kurulmuş, ağ güvenliği, tehdit istihbaratı ve siber güvenlik çözümleri sunan lider bir şirkettir. Şirketin en bilinen ürünü FortiGate firewall cihazlarıdır. Fortinet, Next-Generation Firewall (NGFW) teknolojisi ile gelişmiş güvenlik özellikleri sunarak işletmelerin ve kurumların ağlarını siber tehditlere karşı korumasına yardımcı olur.

FortiGate Firewall’un Temel Özellikleri

FortiGate, geleneksel güvenlik duvarlarının ötesine geçerek aşağıdaki gelişmiş özellikleri sunar:

  • Stateful Inspection Firewall: Gelen ve giden trafiği analiz ederek güvenlik kurallarına uygunluğu denetler.
  • Intrusion Prevention System (IPS): Ağ trafiğini izleyerek saldırıları tespit eder ve engeller.
  • Antivirus & Anti-Malware: Zararlı yazılımlara karşı koruma sağlar.
  • Web Filtering: Kullanıcıların belirli web sitelerine erişimini kontrol eder.
  • Application Control: Uygulama bazlı trafik yönetimi sağlar.
  • VPN (IPSec & SSL): Güvenli uzaktan bağlantılar için sanal özel ağ (VPN) desteği sunar.
  • SD-WAN: Şube ofis bağlantıları için güvenli ve optimize edilmiş WAN yönetimi sunar.
  • Logging & Monitoring: Ağ olaylarını takip eder ve raporlar.

FortiGate, bu özellikleri sayesinde küçük ölçekli işletmelerden büyük kurumsal ağlara kadar geniş bir yelpazede kullanılabilir.

FortiGate Firewall Yönetimi: Web Arayüzü (GUI) ve CLI Kullanımı

FortiGate firewall cihazını yönetmek için iki temel yöntem bulunur:

  1. Grafik Kullanıcı Arayüzü (GUI – Web Arayüzü)
  2. Komut Satırı Arayüzü (CLI – Command Line Interface)

1. FortiGate Web Arayüzü (GUI) Kullanımı

FortiGate cihazınızı web arayüzü üzerinden yönetmek için aşağıdaki adımları takip edebilirsiniz:

Web Arayüzüne Erişim

  1. FortiGate cihazınızı bir Ethernet kablosu ile bilgisayarınıza bağlayın.
  2. Tarayıcınızı açın ve FortiGate’in varsayılan IP adresi olan https://192.168.1.99 adresine gidin.
  3. Varsayılan giriş bilgileri:
    • Kullanıcı Adı: admin
    • Parola: (ilk girişte boş bırakılabilir veya cihaz etiketi üzerinde yazılı olabilir)
  4. Giriş yaptıktan sonra, FortiGate’in yönetim paneline erişebilirsiniz.

Temel Konfigürasyonlar

  • Ağ Arayüzlerini Yapılandırma: Network > Interfaces sekmesine giderek WAN ve LAN bağlantılarını yapılandırabilirsiniz.
  • Güvenlik Duvarı Kurallarını Yönetme: Policy & Objects > Firewall Policy sekmesinden kurallar oluşturabilirsiniz.
  • Web Filtreleme ve Uygulama Kontrolleri: Security Profiles bölümünden filtreleme ayarlarını düzenleyebilirsiniz.

2. FortiGate Komut Satırı Arayüzü (CLI) Kullanımı

FortiGate’i yönetmek için SSH veya seri bağlantı ile CLI kullanabilirsiniz. CLI, gelişmiş yapılandırmalar yapmak isteyen kullanıcılar için daha fazla kontrol sağlar.

CLI ile Cihaza Bağlanma

  • FortiGate’e SSH ile bağlanmak için bir terminal açarak aşağıdaki komutu kullanabilirsiniz:
ssh admin@192.168.1.99
  • Seri bağlantı için bir terminal programı (örneğin, PuTTY) kullanabilirsiniz.

Temel CLI Komutları

  • Mevcut konfigürasyonu görüntüleme:
show full-configuration
  • Ağ arayüzlerini listeleme:
show system interface
  • Yeni bir firewall kuralı ekleme:
config firewall policy 
edit 1 
set name "Allow_HTTP" 
set srcintf "lan" 
set dstintf "wan" 
set srcaddr "all" 
set dstaddr "all" 
set service "HTTP" 
set action "accept" 
next 
end
  • Sistem güncellemelerini kontrol etme:
execute update-now

CLI, sistem yöneticileri için güçlü bir araç olup otomasyon ve detaylı yapılandırmalar için önerilir.

FortiGate Firewall Üzerine Türkçe Kaynak Önerileri:

https://www.udemy.com/course/fortigate-firewall-egitimii

https://academycb.online/kurs/projelerle-fortinet-fortigate-firewall-kursu-online-kayitlar-40-saat

Sonuç

FortiGate firewall, sunduğu gelişmiş güvenlik özellikleri ile ağınızı siber tehditlere karşı koruyan güçlü bir çözümdür. Web arayüzü (GUI) sayesinde kolay kullanım sunarken, CLI üzerinden detaylı ve profesyonel yapılandırmalar yapılabilir. Bu rehberde, FortiGate’in temel özelliklerini ve yönetim arayüzlerini ele aldık. Daha ileri seviyede FortiGate yönetimi için Fortinet’in resmi dökümantasyonlarını takip edebilir veya FortiGate sertifikasyon programlarına katılabilirsiniz.

Share this content:

Merhabalar,ben Barış.Ağ ve sistem alanlarında kendimi geliştirmekteyim.Öğrenme sürecimde edindiğim tecrübeleri sizlerle paylaşarak fayda sağlamayı amaçlıyorum.

Yorum gönder