<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://sistemdoktoru.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Fortinet</title><link>http://sistemdoktoru.com/blogs/fortinet/default.aspx</link><description /><dc:language>tr-TR</dc:language><generator>CommunityServer 2.1 SP2 (Build: 61129.2)</generator><item><title>Fortinet Fortigate Firewall ile Ipsec Vpn Nasıl Yapılır ?</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/21/fortinet-fortigate-firewall-ile-_3101_psec-vpn-nas-l-yap-l-r.aspx</link><pubDate>Thu, 20 Mar 2008 22:37:33 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58801</guid><dc:creator /><slash:comments>6</slash:comments><comments>http://sistemdoktoru.com/blogs/fortinet/comments/58801.aspx</comments><wfw:commentRss>http://sistemdoktoru.com/blogs/fortinet/commentrss.aspx?PostID=58801</wfw:commentRss><description>&lt;p&gt;Merhaba ; &amp;#214;ncelikle Fortigate Ipsec Vpn yapısı ile ilgili bilgi verelim.Ipsec vpn yaparak merkez ağımıza bir şubeden yada mobil bir kullanıcının bağlanmasını sağlayarak sanki ofisimizdeymiş gibi &amp;#231;alışırız.Bu konu ile ilgili olarak Ip sec vpn bize merkez network&amp;#252;m&amp;#252;ze izin verilen kurallar i&amp;#231;erisinde bağlanmamızı sağlayan yapıdır.G&amp;#252;venliği diğer bağlantı şekillerine nazaran daha g&amp;#252;&amp;#231;l&amp;#252; olduğu i&amp;#231;in en &amp;#231;ok rağbet g&amp;#246;ren sanal &amp;#246;zel ağ yapılandırmasıdır.Ipsec vpn iki şekilde yapılır.Side to Side (Fortigate&amp;#8217;ten Fortigate cihazına) Client to Side (Mobil bir pc (notebook,pc vs&amp;#8217;den Fortigate cihaza)Bu makalede Client to Side ipsec vpn&amp;#8217;i g&amp;#246;receğiz.   &lt;br /&gt;&amp;#214;ncelikle Fortigate Firewalla bağlanıyoruz ve sırası ile resimdeki adımları ger&amp;#231;ekleştiriyoruz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 1&lt;/p&gt;  &lt;p&gt;Var olan bir yapıyı inceleyelim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="333" alt="clip_image001" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image001_33068914-1d19-4b79-b894-81e708621253.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burda yapılması gereken create phase1 diyerek aşağıdaki resimdeki gibi yapımızı ayarlıyoruz.&lt;/p&gt;  &lt;p&gt;Preshared Key kısmına g&amp;#252;vendiğimiz sağlam bir şifre veriyoruz.3 aşamalı encryption sağlayabiliriz.Ama yapılan encryptiona g&amp;#246;re performans kaybı yaşanabilir.Bu y&amp;#252;zden &amp;#246;nerilen 2 aşamalı encryptiondır.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 2&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="591" alt="clip_image002" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image002_471f6664-609a-4504-b3df-d0f0772a528f.jpg" width="581" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; &amp;#252;zere remote gateway kısmında dialup user se&amp;#231;ilmiştir.&lt;/p&gt;  &lt;p&gt;Şimdi Phase2 oluşturulmalı ve Phase 1 entegre edilmelidir.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 3&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="467" alt="clip_image003" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image003_ff8704f3-b734-4276-8666-aa1844cee7aa.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi Ipsec vpn kullananlar i&amp;#231;in servis tanımlamamız gerekmektedir.Buna network adminler karar vermeli.Bundan sonraki aşama Policy uygulamaktır.&lt;/p&gt;  &lt;p&gt;Policy resmi&lt;/p&gt;  &lt;p&gt;IPSEC Resim 4&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image004" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image004_f512489a-958c-4b4d-9b37-0bdedf7ccbe9.jpg" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ipsec servis gurubumuzda neler var.&amp;#214;rneğin http,https,pop3,rdp,ftp gibi servislerimiz bulunmakta.Ipsec profile ile ftp de virus taraması yapabiliriz.Bunlar ile ilgili &amp;#246;rnek vermek gerekirse;Merkezimizde word,excel,autocad vb&amp;#160; &amp;#231;alışmalar olmakta.Kullanıcımız şehir dışından ftp sunucumuza Kullanıcı adı ve şifre ile bağlanarak ipsec vpn ile transfer edeceği dosyalarda, merkezde koruma sağlamış olacağız.Bu da ağımıza viruslerin bulaşmasını engelleyecektir.Ayrıca kullanıcıların farkında olmadan yapabileceği atakları Fortigate karşılayacak ve karşı hareket ile g&amp;#252;venliğimizi sağlayacaktr.&lt;/p&gt;  &lt;p&gt;Merkez ofisimizi ayarladık.Şimdi kullanıcımızı ayarlamamız gerekmekte.Bunun i&amp;#231;in forticlient yazılımı var.Ipsec vpn modulu &amp;#252;cretsizdir.Download linki &lt;a&gt;ftp://mail.f1bilgisayar.com/fortıclıent/mr6_forticlientsetup_3.0.534.zip&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Yazılımını indiriniz.Kurulum esnasında custom se&amp;#231;eneği ile sadece vpn mod&amp;#252;l&amp;#252;n&amp;#252; y&amp;#252;kleyiniz.Y&amp;#252;kleme tamamlandır ise aşağıdaki resimdeki g&amp;#246;r&amp;#252;nt&amp;#252; olucaktır.Ben full kurduğum i&amp;#231;in sizde sadece ipsec vpn mod&amp;#252;l&amp;#252; ve maintanence,logs kısmı g&amp;#246;r&amp;#252;necektir.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 5&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="511" alt="clip_image005" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image005_37e48871-573f-409e-b091-bb14e9bf4e48.jpg" width="590" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimdeki gibi tıklayarak aşağıdaki ekranı alırız.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 6&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="407" alt="clip_image006" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image006_ee651816-43f4-4b77-ad9e-675ebebfdf6a.jpg" width="694" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; gibi bağlantımız sağlandı.Fortigate izin verilen kurallar &amp;#246;l&amp;#231;&amp;#252;s&amp;#252;nde merkezimiz ile haberleşebiliriz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 7&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="474" alt="clip_image007" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image007_e5f80068-3a67-4e29-a606-d587c21e3edc.jpg" width="696" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Peki bağlantımız olduğu zaman Fortigate bağlanan kullanıcı g&amp;#246;r&amp;#252;l&amp;#252;yor mu ? Yanıtı aşağıda.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 8&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="256" alt="clip_image008" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image008_2cb0519d-0645-4a1d-a1a5-d7edb55c549e.jpg" width="700" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; &amp;#252;zere merkez ile bağlantımız yapılmış durumdadır.Benim bilgisayarımın modemden almış olduğu ip monit&amp;#246;rde g&amp;#246;r&amp;#252;lmektedir.Merkeze Ping atalım ve smtp i&amp;#231;in telnet &amp;#231;ekelim.Servislerimizde ping yasak iken telnete izin verdim denemek i&amp;#231;in.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 9&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="88" alt="clip_image009" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image009_d9fda91e-b9e5-4c0d-b795-592e9e8d9eaf.jpg" width="703" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İlgili policymiz yukarıdaki gibi servisleri g&amp;#246;rd&amp;#252;k.&lt;/p&gt;  &lt;p&gt;Şimdi testleri g&amp;#246;receğiz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 10&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="343" alt="clip_image010" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image010_8f06012c-6fc9-45e2-8f2a-7a760e5b89eb.jpg" width="705" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;G&amp;#246;rd&amp;#252;ğ&amp;#252;n&amp;#252;z &amp;#252;zere Vpn yapılandırmamız tamamlanmıştır.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek bir proje aşağıdaki gibi yapılandırılmıştır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="754" alt="clip_image011" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image011_84a1788a-90d1-4a09-97ef-18a6bded1c8a.jpg" width="501" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Saygılar İyi &amp;#199;alışmalar&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58801" width="1" height="1"&gt;</description></item><item><title>Fortigate Antispam</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/20/fortigate-antispam.aspx</link><pubDate>Thu, 20 Mar 2008 20:33:06 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58794</guid><dc:creator /><slash:comments>7</slash:comments><comments>http://sistemdoktoru.com/blogs/fortinet/comments/58794.aspx</comments><wfw:commentRss>http://sistemdoktoru.com/blogs/fortinet/commentrss.aspx?PostID=58794</wfw:commentRss><description>&lt;p&gt;Fortinet Fortigate ANTISPAM Servisi Nasıl Kullanılır?&lt;/p&gt;  &lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Bu makalede elimizdeki Fortigate cihazımız ile istenmeyen mailleri engellemek i&amp;#231;in spam servisimizi kullanmayı anlatacağım. Fortigate &amp;#252;zerinde spam maillerin % 70 e yakınını engellememiz m&amp;#252;mk&amp;#252;n. Standart korumaya ek tanımlamalar nasıl yapılır bunları da resim resim anlatacağım.&lt;/p&gt;  &lt;p&gt;Mail serverımız var ve artık mailleri kendi b&amp;#252;nyemizde kullanmak istiyorsak sırası ile aşağıdakileri uygulayacağız.   &lt;br /&gt;&amp;#214;ncelikle mail server i&amp;#231;in mx kayıtlarımızı kendi kullanmış olduğumuz ip adresimize transfer işlemini ger&amp;#231;ekleştirmeliyiz.Dsl kullanıcıları mutlaka ilk &amp;#246;nce reverse dns kayıtlarını d&amp;#252;zeltmeliler.Bunun i&amp;#231;in &amp;#246;ncelikle ip adresimizi &lt;a href="mailto:dnsadmin@turktelekom.com.tr"&gt;dnsadmin@turktelekom.com.tr&lt;/a&gt; adresine aşağıdaki gibi bir &amp;#246;nek mail atmalıyız.    &lt;br /&gt;Merhaba Sayın Yetkili    &lt;br /&gt;Mail Server Adımız mail.sunucum.com    &lt;br /&gt;Mail Server İp Adresimiz 213.243.12.xxx    &lt;br /&gt;L&amp;#252;tfen ters dns kaydı a&amp;#231;armısınız.    &lt;br /&gt;Bu işlemi yapmazsanız Hotmail gibi bazı mail sunucuları maillerinizi engeller. Reverse dns kayıtlarını tutan     &lt;br /&gt;Rbl veya Dns-Bl sunucuların listelerinde bulunabiliriz. Antispam kullanan reverse dns isteyen yerlere maillerimiz ulaşmaz.&lt;/p&gt;  &lt;p&gt;&amp;#214;ncelikle Fortigate cihazımıza bağlanıyoruz. Sırası ile yapılması gerekenler.&lt;/p&gt;  &lt;p&gt;1 Adım Servis Aktif Etme   &lt;br /&gt;Aşağıdaki adımda sekmelerin işretlerini kontrol ediyoruz.&lt;/p&gt;  &lt;p&gt;Şu an servisimizi aktif ettik ve system status ekranından antispam servisimizin yeşil check li olduğunu g&amp;#246;r&amp;#252;yoruz. Şayet servis aktif edildiği halde hala Yeşil olmadı ise Test Availability kısmına tıklayarak servis g&amp;#252;ncelleme isteği yapıyoruz.&lt;/p&gt;  &lt;p&gt; 2. Adım Dışarıdan İ&amp;#231;eri Port Y&amp;#246;nlendirme   &lt;br /&gt;Mail serverımıza maillerin gelmesi i&amp;#231;in 25 (smtp) y&amp;#246;nlendirmemiz gerekmektedir istenirse diğer portlar 110(pop3),443(https),80(http),143(imap) y&amp;#246;nlendirilebilir.&lt;/p&gt;  &lt;p&gt;Fortigate cihazımızda firewall kısmına tıklarız. Resimdeki adımları sırası ile uygulayınız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image001[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image001%5B8%5D_b051146d-9546-488c-a6ce-92177a189a35.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail serverımızın ipsine 25 nolu portu y&amp;#246;nlendirdik. Şimdi mail serverımızın g&amp;#252;venliğini sağlamak i&amp;#231;in sırası ile aşağıdaki işlemi yapıyoruz. Gerekli korumayı sağladıktan sonra Policy kısmında kural yazılışını g&amp;#246;receğiz.&lt;/p&gt;  &lt;p&gt;Virus korumamızı sağlamak i&amp;#231;in kutucukları se&amp;#231;iyoruz. &lt;/p&gt;  &lt;p&gt;Şimdi dosyaların filtrelenmesini g&amp;#246;receğiz. Fortigate uzantı bazında dosyaları ağ girişinde durdurur. Dosya engellemek i&amp;#231;in yapılması gereken create new *.dosya_uzantısı yaparak istemediklerimizi engelleriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="379" alt="clip_image002[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image002%5B8%5D_56165c8b-acf9-49bf-a77c-2161096acf10.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi gelen maillerin i&amp;#231;inde istemediğimiz s&amp;#246;zc&amp;#252;kler ge&amp;#231;iyorsa nasıl engelleyeceğiz bunu g&amp;#246;receğiz. Klasik bilinen ve de fazlası ile bıktıran kelimeleri engellememiz m&amp;#252;mk&amp;#252;n. Bunun i&amp;#231;in aşağıdaki adımları tamamlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="335" alt="clip_image003[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image003%5B8%5D_691e3e82-43e7-4ab3-8ba7-b131b5e9eb64.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi domain bazında engelleme y&amp;#226;da izin vermeyi g&amp;#246;receğiz. Tavsiyemiz aşağıdaki resimdeki gibi bir yapılandırmada bulunmanız. Şirketinize yurt dışından mesela taywandan mail gelmesini istemiyorsanız domain bazında engelleme şansınız bulunmakta.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="283" alt="clip_image004[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image004%5B8%5D_4a3f4a84-9c29-4ceb-a664-af49b495fbb8.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ip bazında engellemek i&amp;#231;in&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="291" alt="clip_image005[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image005%5B8%5D_147949a4-e6a5-44eb-8b58-9ad1c54c1073.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi koruma profilimizde yapmış olduğumuz hazırlığı birleştiriyoruz. Tanımlamaları bir araya getirdik&amp;#231;e spam koruma g&amp;#252;c&amp;#252;de artacaktır. L&amp;#252;tfen dikkatle uygulayınız. Virus, spam ve saldırı korumasını bu kısımdan sağlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="497" alt="clip_image006[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image006%5B8%5D_9e1148c3-cd37-427e-953c-b36b79a3d74e.jpg" width="712" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&amp;#214;NEMLİ: Bu&lt;/u&gt;&lt;/b&gt; kısımda mailler Discard ile sisteme alınmayacak. İstenirse maillerin başlığına spam yazılarak i&amp;#231;eri alınabilinir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="668" alt="clip_image007[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image007%5B8%5D_e5a80224-169b-4857-b367-73bf96d6714b.jpg" width="624" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi bu yaptığımız hazırlığı policymizde birleştiriyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek resim aşağıdaki gibidir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image008[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image008%5B8%5D_6a254def-34ec-47b8-a022-5e33a65b6ae5.jpg" width="610" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Dışarıdan i&amp;#231;eri yaptığımız y&amp;#246;nlendirmeyi tanımlıyoruz. Loglamak istiyorsak Log Allowed Traffic kutucuğuna tıklıyoruz. Şu anda sistemimiz spam mailleri engellemeye başlayacak. Cihazımızın system status ekranından spam maillerin durumunu g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image009[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image009%5B8%5D_b1dd0319-027a-4a14-b71f-bd16d75696a5.jpg" width="683" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail serverımızı hem spam maillerden hem vir&amp;#252;slerden hem saldırılardan bu şekilde koruruz. Rbl ve Dnsbl tanımlamaları console ekranından yapılmaktadır. Bu işlem i&amp;#231;in yapılması gerekenler. Console ekranına telnet veya hyperterminal ile bağlanıp aşağıdaki komutları yazıyoruz.&lt;/p&gt;  &lt;p&gt;config spamfilter dnsbl&lt;/p&gt;  &lt;p&gt;edit 1&lt;/p&gt;  &lt;p&gt;set name Mail&lt;/p&gt;  &lt;p&gt;config entries&lt;/p&gt;  &lt;p&gt;edit 1&lt;/p&gt;  &lt;p&gt;set action reject&lt;/p&gt;  &lt;p&gt;set server xxx.xxx.com&lt;/p&gt;  &lt;p&gt;next&lt;/p&gt;  &lt;p&gt;edit 2&lt;/p&gt;  &lt;p&gt;set action reject&lt;/p&gt;  &lt;p&gt;set server xxx.xxx.com&lt;/p&gt;  &lt;p&gt;next&lt;/p&gt;  &lt;p&gt;end&lt;/p&gt;  &lt;p&gt;end&lt;/p&gt;  &lt;p&gt;config firewall profile&lt;/p&gt;  &lt;p&gt;edit &amp;quot;Mail_Profile&lt;/p&gt;  &lt;p&gt;set smtp block scan bannedword fragmail spamemailbwl spamfsip spamfschksum spamfsurl spamipbwl spamrbl splice&lt;/p&gt;  &lt;p&gt;end&lt;/p&gt;  &lt;p&gt;end &lt;/p&gt;  &lt;p&gt;bu ilsem ile atamış olduğumuz koruma profili'ne rbl server tanımlamasını eklemiş oluyoruz&lt;/p&gt;  &lt;p&gt;rbl adresler bunları firewall a girip antispam desteğini g&amp;#252;&amp;#231;lendirebiliriz&lt;/p&gt;  &lt;p&gt;bl.spamcop.net sbl-xbl.spamhaus.org blacklist.spambag.org list.dsbl.org unconfirmed.dsbl.org&lt;/p&gt;  &lt;p&gt;multihop.dsbl.org&amp;#160; rbl-plus.mail-abuse.org&amp;#160;&amp;#160; dul.dnsbl.sorbs.net&amp;#160;&amp;#160;&amp;#160; ubl.unsubscore.com&amp;#160;&amp;#160; combined.njabl.org&amp;#160;&amp;#160; relays.ordb.org&lt;/p&gt;  &lt;p&gt;Bir sonraki makalede g&amp;#246;r&amp;#252;şmek &amp;#252;zere   &lt;br /&gt;İyi g&amp;#252;nler iyi &amp;#231;alışmalar.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58794" width="1" height="1"&gt;</description></item><item><title>Fortinet FortiGate Temel Kurulum</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/20/fortinet-fortigate-temel-kurulum.aspx</link><pubDate>Thu, 20 Mar 2008 08:06:01 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58729</guid><dc:creator /><slash:comments>23</slash:comments><comments>http://sistemdoktoru.com/blogs/fortinet/comments/58729.aspx</comments><wfw:commentRss>http://sistemdoktoru.com/blogs/fortinet/commentrss.aspx?PostID=58729</wfw:commentRss><description>&lt;p&gt;Fortinet FortiGate Temel Kurulum&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; System - Ana Menu&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Router - Y&amp;#246;nlendirme&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Firewall - G&amp;#252;venlik Tanımlamaları &lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Vpn - &amp;#214;zel Ağ Yapılandırması (Ipsec, Pptp, Ssl)&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Ips&amp;amp;Idp - Saldırı Tespiti Ve Durdurma&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; Web Filter - Web Ve İ&amp;#231;erik kısıtlamalar&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Antivirus &amp;amp; File Block - Virus Koruması-Dosya Engelleme - Grayware Koruması&lt;/p&gt;  &lt;p&gt;8 &amp;#8211; Antispam BWL List - İstenmeyen Maillerden Kurtulma&lt;/p&gt;  &lt;p&gt;9 &amp;#8211; Log - Report İzleme ve Raporlama&lt;/p&gt;  &lt;p&gt;10-Fortinet Ek Donanım&lt;/p&gt;  &lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Fortinet &amp;#220;r&amp;#252;nlerinden FortiGate U.T.M. ile ilgili temel kurulum bilgilerini aktaracağım.   &lt;br /&gt;Kuruluma başlamadan bilinmesi gereken bazı konular var. &amp;#214;nce bunlara cevap verelim.    &lt;br /&gt;U.T.M. Nedir? Unified Threat Management &amp;#8211; B&amp;#252;t&amp;#252;nleşik Tehdit Y&amp;#246;netimi&lt;/p&gt;  &lt;p&gt;U.T.M. Neden Tercih Ediliyor? G&amp;#252;n&amp;#252;m&amp;#252;z bilgisayar teknolojileri fazlası ile ilerledi. Sadece bir firewall ya da antivirus sistemi korumamızda g&amp;#252;&amp;#231;s&amp;#252;z kalıyor. &amp;#199;oklu tehditler her an karşımıza &amp;#231;ıkabilir. &amp;#214;rneğin bir web sayfasından bulasan vir&amp;#252;s bu esnada sisteme gelen bir trojan ihtiva eden elektronik posta sistemimizin bozulmasına &amp;#231;eşitli kayıplara sebep olmaktadır. Tehlikeler ağ girişinde daha ağa girmeden tespit edilip savuşturulabilir. Gereksiz yere bilgi kaybı, zaman kaybı ve firmaların maddi kayıpları bu sayede engellenmektedir. Fortinet bu konuda firewall, ips&amp;amp;idp, antivirus (malware, spyware, grayware),Web Category Filter, Antispam Koruması, IM&amp;amp;P2P Koruması, Vpn Desteği (SSL, IPSEC, PPTP) ile g&amp;#252;n&amp;#252;m&amp;#252;z kullanıcılarına en &amp;#252;st seviyede g&amp;#252;venlik &amp;#231;&amp;#246;z&amp;#252;m&amp;#252; sağlamaktadır.&lt;/p&gt;  &lt;p&gt;Kurulum &amp;#8211; Giriş&lt;/p&gt;  &lt;p&gt;SYSTEM &lt;/p&gt;  &lt;p&gt;Fortigate cihazımız fabrika değeri olarak 192.168.1.99 ip adresi ile set edilmiştir.Cihaza ulamsak i&amp;#231;in HTTP,HTTPS,TELNET,SSH,SNMP ile erişebilir y&amp;#246;netimini ve ayarlarını yapabiliriz.&amp;#214;ncelikle bilgisayarımızın ip adresini 192.168.1.250 veriyoruz.Web Browser adres kısmına &lt;a href="https://192.168.1.99/"&gt;https://192.168.1.99&lt;/a&gt; yazıyoruz.Sertifika uyarısına devam ederek kullanıcı adi admin password kısmını bos bırakarak cihaza giriyoruz.karşımıza gelen ana ekran aşağıdaki gibidir.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image001%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image001%5B6%5D_thumb.jpg" width="643" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Resimde gorulen cihaz register edilmiş t&amp;#252;m servisleri kullanılan bir cihazdır.Cihazımızı &amp;#246;ncelikle &lt;a href="https://support.fortinet.com/Login/UserRegistration.aspx"&gt;https://support.fortinet.com/Login/UserRegistration.aspx&lt;/a&gt; linkinden kayıt ediyoruz.Kurulum bitene kadar resimdeki gibi servislerimizin &amp;#252;zerinde yeşil check işreti olacaktır.Register edildikten sonra 15 ile 30 dk arasında servisler aktif olur.Kısaca men&amp;#252;ler hakkında bilgi vermek gerekirse    &lt;br /&gt;Status Ekranı =&lt;/p&gt;  &lt;p&gt;* Sessionlar &amp;#8211; cihazımız &amp;#252;zerinden gecen networkteki gelen giden tcp, udp paketlerini g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;* İstatistik bilgileri &amp;#8211; Saldırılar, vir&amp;#252;sler, spamlar ve yapılan itekleri g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;* Lisans Durumu &amp;#8211; Cihazımızın register başlangı&amp;#231; ve bitiş suresini servis durumunu g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;* Tarih zaman &lt;/p&gt;  &lt;p&gt;* Log bilgileri&lt;/p&gt;  &lt;p&gt;* Komut satiri y&amp;#246;netimi &amp;#8211; Web ara y&amp;#252;z&amp;#252;nden yapamadığımız işlemler i&amp;#231;in kullandığımız alan.&lt;/p&gt;  &lt;p&gt;* Memory ve Cpu durumunu g&amp;#246;rebiliriz. Resimdeki s&amp;#252;r&amp;#252;m FORTI OS MR 6.&lt;/p&gt;  &lt;p&gt;Network Ekranı = Ağ ge&amp;#231;idi ip adresimiz, Wan bağlantılarımız,Dns ayarımız,vlan trunk oluşturma,Secondary Ip yapılandırma,Y&amp;#246;netim portlari (https,http,telnet vs) Bu kısımdan modemimizi bridge moduna alarak internet bağlantılarımızı sağlarız.Dikkat edilmesi gereken husus Over ride internal dns ve Retrive default gateway from sunucu kutucuklarının dolu olması gerekmektedir.Dışarıdan cihaza bağlanıp y&amp;#246;netim yapılacaksa http,https e izin vermek gerekir.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek Resim&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image002%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image002%5B6%5D_thumb.jpg" width="576" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dhcp sunucu yapılandırma &lt;/p&gt;  &lt;p&gt;Config - Bu bol&amp;#252;mden mesajların i&amp;#231;eriğine m&amp;#252;dahale edebiliriz. Default İngilizcedir.&lt;/p&gt;  &lt;p&gt;Admin &amp;#8211; Bu kısımdan admin veya user yaratarak cihaza girişleri kontrol altına alırız.   &lt;br /&gt;Certificates &amp;#8211; Kısmından cihazımızın sertifika &amp;#252;retmesini sağlarız.    &lt;br /&gt;Maintanance kısmından backup, restore ve fortiguard antivirus, antispam ve web category filter servisimizi aktif ederiz.&lt;/p&gt;  &lt;p&gt;Router    &lt;br /&gt;Statick ve Policy Route yaptığımız kısım.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek Resim&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image003%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="303" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image003%5B6%5D_thumb.jpg" width="470" border="0" /&gt;&lt;/a&gt;    &lt;br /&gt;Ben daha &amp;#231;ok policy &amp;#252;zerinde duracağım. Bu y&amp;#252;zden diğer kısımlar i&amp;#231;in yakin zamanda yeni makaleler hazırlayacağım.&lt;/p&gt;  &lt;p&gt;Policy &amp;#8211; Kural   &lt;br /&gt;Sistemimizdeki kullanıcıların hangi haklar ile hangi servise erişeceğine karar verdiğimiz kişimdir.    &lt;br /&gt;Aşağıdaki ekranda g&amp;#246;rebileceğiniz gibi &amp;#231;eşitli senaryolar uygulayabiliriz.    &lt;br /&gt;&amp;#214;rnek: Finansman, Muhasebe, Y&amp;#246;netim guruplarımız var.    &lt;br /&gt;Kullanıcı Hakları hakkında Bilgi    &lt;br /&gt;&lt;b&gt;&lt;u&gt;Finansman Hakları: gov&lt;/u&gt;&lt;/b&gt;.tr,org.tr,net.tr,edu.tr sitelerde filtre uygulanmayacak. ips,idp koruması sağlanacak.Antivirus (Malware,spyware,grayware) koruması olacak.2 MB &amp;#252;zerindeki dosyaları ftp den ge&amp;#231;ebilirken,mail veya web ara y&amp;#252;z&amp;#252;nden 2 MB &amp;#252;zeri dosyalar engellenecek.Zip,Rar i&amp;#231;in hi&amp;#231; bir kısıtlama engel olmayacak.Web filter uygulanarak istenmeyen siteler engellenecek.Msn den dosya transferi engellenirken P2P Programlarda download engellenecek veya Limit verilecek.Bu kullanıcıların banka ve finans sitelerine erişimlerinde garanti olarak 30 KB hız verilecek,mail vs diğer web sitelerinde 10 KB &amp;#252;zerine &amp;#231;ıkamayacak.Http,https,pop3,SMTP,NTV,im portlari,acık olacak.diğer t&amp;#252;m portlara erişimi kapatılacak.&lt;/p&gt;  &lt;p&gt;Kelime engellenecek &amp;#246;rneğin google&amp;#8217;da &amp;#231;ocuk pornosu gibi.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;Muhasebe Hakları: gov&lt;/u&gt;&lt;/b&gt;.tr,org.tr sitelerde filtre uygulanmayacak.Antivirus (Malware,spyware,grayware) koruması olacak.1 MB &amp;#252;zerindeki dosyaları web,ftp,pop3,SMTP den engellenecek. Web filter uygulanarak t&amp;#252;m web siteleri engellenecek. Msn, icq, aol, yahoo gibi IM&amp;#8217;ler engellenirken P2P Programlarda engellenecek. Sadece &amp;#246;ğlen tatilinde 30 dk im,p2p veya izin verilen t&amp;#252;m siteler a&amp;#231;ılacak. ips, idp koruması sağlanacak. Http,https,pop3,SMTP,NTV,im portlari,acık olacak.    &lt;br /&gt;&lt;b&gt;&lt;u&gt;Y&amp;#246;netim Hakları: Her&lt;/u&gt;&lt;/b&gt; turlu siteye erişim olacak. Antivirus koruması sağlanarak malware, spyware, grayware&amp;#8217;ler engellenecek. Kandırmaca şifre sayfaları engellenecek. IM,P2P acık olacak. IM &amp;#8217; de gelen giden dosyalarda vir&amp;#252;s taraması sağlanacak. Ips, idp koruması sağlanacak. T&amp;#252;m portlar izinli olacak.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image004%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="303" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image004%5B6%5D_thumb.jpg" width="644" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bu kurallarımız i&amp;#231;erden dışarı &amp;#231;alışacak. Mail serverımız kendi ofisimizde ise ya da terminal server bağlantımız var ise yapılması gerekenler. Didardan i&amp;#231;eri policy oluşturulmalı. Sabit portlar kullanılmamalı. &amp;#214;rneğin Uzak masa ustu i&amp;#231;in 3389 kullanılır. Bunun yerine dışarıdan 45345 isteklerini i&amp;#231;eriye 3389 olarak al ve Terminal Server&amp;#8217;a y&amp;#246;nlendir demeliyiz. Fortigate firewall da en &amp;#246;nemli yer Protection Profile (Koruma Profili) kısmıdır.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image005%5B8%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="clip_image005[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image005%5B8%5D_thumb.jpg" width="544" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Aklımıza gelen her turlu kısıtlama bu bol&amp;#252;mden yapılır.&amp;#214;rneğin proxyleri,web chat sitelerini,youtube tarzı multi medya download sitelerini,hacking ile ilgili siteleri gibi bir&amp;#231;ok siteyi engelleyebiliriz.Su an d&amp;#252;nya &amp;#252;zerinde 98.000.000 web sitesi bulunmaktadır.Fortinet firması Fortiguard Center&amp;#8217;da 49.000.000 web sitesini kategorize etmiş durumda.Antivirus koruması http,https,ftp,SMTP,pop3,IM,imap,Nntp koruması ve dosya transferi engelleme yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image006%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="296" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image006%5B6%5D_thumb.jpg" width="644" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kullanıcıların web, antivirus, ips, idp, fileblock gibi haklarını tamamen bu kısımdan ayarlarız.&lt;/p&gt;  &lt;p&gt;Fortigate firewall ipsec, ssl, pptp vpn&amp;#8217;de de vir&amp;#252;s koruması, port engellemesi gibi g&amp;#252;venlik sağlar. Şayet istenirse authentication yapılabilinir. Token cihazlar ile t&amp;#252;mleşik &amp;#231;alışabilir. Active directory ile birlikte &amp;#231;alışabilir.   &lt;br /&gt;Gelecek Makale Fortigate &amp;#252;zerinde spam ayarları, dmz mail server kullanmak, dnsbl, rbl, email bwl, ip bwl, banned word konuları hakkında bilgi vereceğim. T&amp;#252;rk&amp;#231;e karakter kullanmadan yazdığım i&amp;#231;in &amp;#252;zg&amp;#252;n&amp;#252;m.    &lt;br /&gt;Saygılarımla.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58729" width="1" height="1"&gt;</description></item></channel></rss>