<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://sistemdoktoru.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="tr-TR"><title type="html">Security</title><subtitle type="html" /><id>http://sistemdoktoru.com/blogs/guvenlik/atom.aspx</id><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/guvenlik/default.aspx" /><link rel="self" type="application/atom+xml" href="http://sistemdoktoru.com/blogs/guvenlik/atom.aspx" /><generator uri="http://communityserver.org" version="2.1.61129.2">Community Server</generator><updated>2008-03-12T15:42:34Z</updated><entry><title>Check Point Temel Network Tanımları</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/24/check-point-temel-network-tan-mlar.aspx" /><id>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/24/check-point-temel-network-tan-mlar.aspx</id><published>2008-03-24T21:45:29Z</published><updated>2008-03-24T21:45:29Z</updated><content type="html">&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Hiyerarşik olarak devam eden makale serimizde Check Point kurulumu, Smart Dashboard kurulumundan sonra sıra Smart Dashboard &amp;#252;zerinden kural tanımlama &amp;#246;ncesi temel yapılandırmalara geldi. &lt;/p&gt;  &lt;p&gt;Check Point ilk kurulduğunda yapınızla uyum sağlaması, policylere imkan vermesi i&amp;#231;in network &amp;#252;zerinde dizaynı gerekmektedir. Bu aşamada Check Pointe vereceğiniz roller, şube yapılarınız, DMZ planlarınız, i&amp;#231; &amp;#8211; dış paket akış durumları, firewall &amp;#246;n&amp;#252; ve arkası gibi geleneksel se&amp;#231;enekler masaya yatırılmalı ve en uygun pozisyon belirlenmelidir. &lt;/p&gt;  &lt;p&gt;Şu an Check Point Firewall kurulumu tamamlandı fakat hen&amp;#252;z hi&amp;#231;bir kural yazmaya ve policy install etmeye başlamadık. Bunları yapabilmemiz i&amp;#231;in &amp;#246;ncelikle firewall yapımızın netwokt&amp;#252;m&amp;#252;zdeki rolu ve network&amp;#252;m&amp;#252;zde bulunan sunucuların yada client yapılarının tanıtılması geremektedir.&lt;/p&gt;  &lt;p&gt;Ben bu anlatım i&amp;#231;in 2 lokasyonlu bir yapı tasarladım. Birisi şirketin genel m&amp;#252;d&amp;#252;rl&amp;#252;ğ&amp;#252; bir diğer lokasyon ise şubemizdir.&amp;#160; &amp;#214;ncelikle bir takım tanımlamalar ile;&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Check Point ağacına genel bakış&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Genel M&amp;#252;d&amp;#252;rl&amp;#252;k firewall tanımı&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Şube firewall tanımı&lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Genel M&amp;#252;d&amp;#252;rl&amp;#252;k host tanımı&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Şube host tanımı&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; Network tanımları&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Tanımlama g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;&lt;/p&gt;  &lt;p&gt;Şimdi adım adım kuruluma ge&amp;#231;meden &amp;#246;nce Check Point ağacının yapısına bir bakalım. &amp;#199;&amp;#252;nk&amp;#252; bu yapı t&amp;#252;m tanımlamalarda kullanılacaktır.&lt;/p&gt;  &lt;p&gt;Check point konsol ağacında ilk olarak Network Objects b&amp;#246;l&amp;#252;m&amp;#252; g&amp;#246;r&amp;#252;l&amp;#252;r. Network ile ilgili t&amp;#252;m ayarlar bu sekmede yapılır. Yeni Gateway tanıtımları, VPN ve Network tanıtımları, Host eklemeleri bunların bir ka&amp;#231;ıdır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="196" alt="clip_image001" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image001_a935ee27-28c1-4928-9705-9057d9189e54.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;Sonraki sekme ise Check point servislerini olduğu sekmedir. TCP &amp;#8211; UDP &amp;#8211; RPC vs gibi servisler burada toparlanmıştır. İsterseniz sağ tuş ile yeni servisler ekleyebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="254" alt="clip_image002" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image002_342d12c6-4dad-4bd8-bf35-9a1308e6a527.jpg" width="188" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;Bir diğer sekme ise Server and OPSEC Applications sekmesidir. Bu sekmede sayesinde Authentication i&amp;#231;in RADIUS serverlar, Tacacs yapısı, LDAP Account Unit gibi se&amp;#231;enekler ekleyebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="175" alt="clip_image003" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image003_03c41913-6682-4270-b2a7-860b38a2ad0f.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;Users sekmesinden ise template oluşturabilir, yeni user (VPN Client) yada gruplar ekleyebilir,&amp;#160; Administrator Groups lar oluşturabilirsiniz. Bu d&amp;#246;rt sekme sizin s&amp;#252;rekli kullanacağınız en belirgin Check Point &amp;#252;r&amp;#252;nleridir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="184" alt="clip_image004" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image004_87888069-1e61-43f7-88ce-a02c05de8fec.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4 &lt;/p&gt;  &lt;p&gt;Check Point ağacından sonra Genel m&amp;#252;dr&amp;#252;l&amp;#252;k ve bir Şube yapımızın olduğu konfigurasyonumuza başlayalım.&lt;/p&gt;  &lt;p&gt;İlk olarak kendi gateway yapımızı Check point &amp;#252;zerinde tanıtmalıyız. Buna Genel m&amp;#252;d&amp;#252;rl&amp;#252;kte diyebiliriz. &amp;#199;&amp;#252;nk&amp;#252; şube yapımızda olduğu i&amp;#231;in iki firewall yapısının konuşması gerekmekte. İlk olarak Check Point adımına sağ tıklayarak yeni bir GATEWAY ekliyoruz. Bu bizim şu an &amp;#252;st&amp;#252;nde işlem yaptığımız GENEL M&amp;#220;D&amp;#220;RL&amp;#220;Ğ&amp;#220;M&amp;#220;ZDE bulunan firewall.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="206" alt="clip_image005" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image005_bc1eb3bc-0ced-4b13-93fc-7ac2b8e263db.jpg" width="443" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;Yukarıda ki ekrana tıkladığımızda yapımız i&amp;#231;in gerekli bilgileri girmeliyiz. Bu bilgiler network yapınızla doğru orantılı olmalı yoksa sorunla karşılaşabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image006" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image006_a1cb379b-c479-4491-856f-e68a328b754b.jpg" width="277" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;Ben Genel M&amp;#252;d&amp;#252;rl&amp;#252;k i&amp;#231;in gerekli network ve &amp;#252;r&amp;#252;n tanımlarını aşağıdaki gibi yaptım. Unutmamalı ki IP adres sizin dışarı bakan bacağınız. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image007" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image007_44218298-d6e8-48d0-9d64-f9bfb9a4fda1.jpg" width="288" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 7&lt;/p&gt;  &lt;p&gt;Bu işlemden iki şubeli bir yapımız olduğu i&amp;#231;in ve karşı şubemizde de bir Check point olduğu i&amp;#231;in tekrar Check point sekmesinden karşı şubemizin GATEWAY tanımını yukarıdaki gibi yapmalıyız. B&amp;#246;ylece karşı şubemizin firewall &amp;#252;zerinde ilk tanımı yapılmış olur. Aşağıda bu tanımın yapılmış hali mevcut. Yukarıdaki iki adımı tekrarlayarak uzak şubemizin firewall tanımını Genel M&amp;#252;d&amp;#252;rl&amp;#252;k şubemize yaptım. Ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;nden de anlaşılacağı gibi uzak şubemize Remote-1-GW adını verdim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="193" alt="clip_image008" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image008_19020d0a-89da-43ca-8be5-a3435e9c1d8b.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;Bu işlemlerden sonra network arkasında kalan hostlarımızı gerekli şekilde eklemeye geldi. Network arkasıdan yada uzak network arkasında hostlarımız, web server, mail server, file server gibi yapılarımız olabilir. Bunları firewall &amp;#252;zerine Nodes adımından New Node &amp;#8211; Host diyerek tanıtıyoruz. Host dediğimizde aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; bizi karşılar.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image009" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image009_5788e0e6-61ae-482c-973f-de33872c9b4a.jpg" width="296" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;Bu ekranda Web server yada kendi hostunuzla ilgili bilgileri girmeniz gerekmektedir. Ben kendi yapıma uygun bilgileri girdim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image010" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image010_38a99219-3b3b-4fa0-baaa-6d867a5a06d1.jpg" width="336" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;Yine bu şekilde yapımda şube mevcut olduğu i&amp;#231;in uzak şube netwok&amp;#252;nde bulunan&amp;#160; host tanımlarınıda yapabilirsiniz. Tekrar hatırlatmakta fayda var. İki lokasyona birden Check Point kurulumu yapıyorum. Siz isterseiz bu adımları tek seferde tek lokasyon i&amp;#231;in yapabilirsiniz. Uzak hostlarda eklenince ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; aşağıdadır. Anlaşılacağı gibi yapımız gittik&amp;#231;e genişliyor. Ben Mail server ve Web server i&amp;#231;in Genel M&amp;#252;d&amp;#252;rl&amp;#252;k tanımlarını aşşağıdaki gibi yaptım. Her iki Server da Genel m&amp;#252;dr&amp;#252;l&amp;#252;ğ&amp;#252;mde. Sizde başka farklı lokasyonlarda da olabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="263" alt="clip_image011" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image011_f055f132-25dc-489f-985d-5ec350c7c33a.jpg" width="227" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim - 11&lt;/p&gt;  &lt;p&gt;Sıra geldi firewall yapımızın arkasında bulunan netwokleri tanıtmaya. Bu sayede network erişmleri ileride yazılacak bir kural ile sağlanacak. Unutmamalı ki kuralı yazmadan &amp;#246;nce bu ayarların yapılamsı ŞART. Ben hem Check Point arkasındaki local networku, DMZ yapısını ve Uzak network tanıtımını yaptım.&amp;#160; Tanım i&amp;#231;in Network &amp;#252;zerinde sağ tuş se&amp;#231;erek New Network dememiz gerekli&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image012" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image012_dd3b8bc4-e88a-4554-8f99-115843756aef.jpg" width="344" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;Bu ekranıda yapımıza uygun şekilde dolduruyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="286" alt="clip_image013" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image013_068ece98-59ec-46ac-bab6-eeb83002e27b.jpg" width="319" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;T&amp;#252;m bunlardan sonra Check point ağacımız aşağıdaki gibi g&amp;#246;r&amp;#252;necektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="290" alt="clip_image014" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image014_49042451-04b2-486f-b4dd-a33984795745.jpg" width="227" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;Anlaşılacağı gibi biz bu makalede hen&amp;#252;z kural yazımına ve policy belirlemeye başlamadık. Bu ilk makalemizde Check point yapısını kurduk. Sonraki makalemizde ise Check pointin y&amp;#246;netim konsolu olan Smart Dashboard kurulumunu adım adım inceledik. Şimdi ise kurulum sonrası ilk konfigurasyonu bitirdik. Check Point ilk kurulduğunda siz network tanımlarını, dizayn işlemlerini bitirene kadar hi&amp;#231;birşey vermez. Hi&amp;#231;bir firewall vermez. Şu an 2 şubeli bir yapıda ilk olarak kendi merkesimize Check Point tanımlarını daha sonra uzaktaki gateway tanımını yaptık. Firewall arkasında kalan ve g&amp;#252;venliği sağlanacak loglanacak olan bir ka&amp;#231; hostumuzu ( web, mail server) Firewall &amp;#252;zerine ekledik. Son olarakta bunların bağlı olduğu network tanımlarını yaptık ki Check point iletişimi sağlaren nerde ne var bilsin.&lt;/p&gt;  &lt;p&gt;Bu aşamada hen&amp;#252;z tanımlarımız yeni bitti. Bundan sonra kurallar yazacak, trafik oluşumlarını engelleyecek yada izin vereceğiz. Loglama yapısını g&amp;#246;recek ve SmartView Tracker kullanımını g&amp;#246;receğiz. Makale ser&amp;#252;vnimiz Check point konularının tamamlanmsı ile son bulacak.&lt;/p&gt;  &lt;p&gt;&amp;#214;n&amp;#252;m&amp;#252;zdeki makalemizde ise kurallar yazmaya başlayacak ve detaylı kural analizlerine bakacağız.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59015" width="1" height="1"&gt;</content><author><name>InetdETC</name><uri>http://sistemdoktoru.com/members/InetdETC.aspx</uri></author></entry><entry><title>Smart Dashboard Kurulumu</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/20/smart-dashboard-kurulumu.aspx" /><id>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/20/smart-dashboard-kurulumu.aspx</id><published>2008-03-20T17:36:28Z</published><updated>2008-03-20T17:36:28Z</updated><content type="html">&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Firewall&amp;#8217;ın ne olduğunu anlatarak ( &lt;a href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/12/firewall-nedir.aspx" target="_blank"&gt;Firewall Nedir?&lt;/a&gt; ) başladığımız makale yolculuğumuz &lt;a href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/15/check-point-kurulumu.aspx" target="_blank"&gt;Check Point Kurulumu&lt;/a&gt;&amp;#160; ile devam etmişti. Şimdi ise Check Pointe bağlanıp managament işlemlerini yapabileceğimiz,kurallar oluşturup politikalar install edebileceğimiz Smart Dashboard kurulumuna geldi.&lt;/p&gt;  &lt;p&gt;Peki nedir Smart Dashboard?&lt;/p&gt;  &lt;p&gt;Smart Dashboard Check Point &amp;#252;r&amp;#252;n&amp;#252; ile gelen ve t&amp;#252;m y&amp;#246;netimsel işlemleri yapabileceğiniz bir konsoldur. Bu konsolda Check Point &amp;#252;r&amp;#252;n&amp;#252; i&amp;#231;in kurallar tanımlayabilir, VPN domainler oluşturabilir, SSL-VPN yapılarını y&amp;#246;netebilir, Userlar a&amp;#231;abilirsiniz. Kısacası Smart Dashboard Check Point firewall &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;n eli&amp;#160; ayağıdır.&lt;/p&gt;  &lt;p&gt;Kuruluma ge&amp;#231;meden &amp;#246;nce kurulum sonunda elde edeceğimiz Smart Dashboard ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;ne bir bakalım. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image001%5B6%5D_03139109-cf26-4662-9846-94c9d3840d4b.jpg" width="703" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;Kurulum kolay olduğu i&amp;#231;in kurulum adımlarını tek tek numaralandırarak yazmayacağım. Direk olarak ekran g&amp;#246;r&amp;#252;nt&amp;#252;leri ile kuruluma başlayalım.&lt;/p&gt;  &lt;p&gt;-CD takıldıktan sonra ilk olarak aşağıdki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelir. Bu ekranda istersek Evaluation Se&amp;#231;eneklerine bakabilir, installation hakkında daha fazla bilgi alabiliriz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="437" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image002%5B6%5D_0d3df742-93ec-4efe-8aea-d8b18d0b5499.jpg" width="562" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;-Next ile ilerlediğimizde ise artık t&amp;#252;m yazılımların vazge&amp;#231;ilmezi olan lisans anlaşmasını onaylamamız gerekir. Lisans anlaşmasını onaylayarak ge&amp;#231;ebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="348" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image003%5B6%5D_7c10331b-15bd-45bc-937b-a2709eeb7d73.jpg" width="560" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;-Lisans anlaşmasından sonra Check Point product options ekranı ile karşılaşırız. Check Point Express se&amp;#231;eneği minimum alan ve configurasyon demektir. 15 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;r&amp;#252;m&amp;#252;nde dahi Check Point Enterprise Pro se&amp;#231;eneğini se&amp;#231;ebilirsiniz. Merkez ve şube gibi lokasyonlarınız varsa bu se&amp;#231;imi yapmalısınız.&amp;#160; Check Point Enterprise Pro&amp;#8217;yu se&amp;#231;erek next diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="424" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image004%5B6%5D_c2c07314-86a4-44a7-bdca-ef8ddd70f594.jpg" width="560" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4&lt;/p&gt;  &lt;p&gt;-Check Point Enterprise Pro se&amp;#231;iminden sonra aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelecektir.&amp;#160; Burada ister demo &amp;#252;r&amp;#252;n&amp;#252; kurabilir, isterseniz varolan konfigurasyondan import export yapabilirsiniz. Yeni bir kurulum yapıyorsanız &lt;b&gt;New Installation&lt;/b&gt; diyerek devam etmelsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="403" alt="clip_image005[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image005%5B6%5D_6dca257b-f056-4554-8c36-ec6d42a6f2ee.jpg" width="547" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;-New installation ile yeni kuruluma başladığımızda bize hangi &amp;#252;r&amp;#252;nleri kullanmak istediğimiz soran ekran gelir. Bu ekrandadaki &amp;#252;r&amp;#252;nler sizin lisanslama yapınız ile direk ilgilidir. &amp;#214;rneğin, Eventia reporter bir raporlama &amp;#252;r&amp;#252;n&amp;#252;d&amp;#252;r. Ben VPN-1 Pro, SmartCenter ve SmartConsole diyerek kuruluma devam ediyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="393" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image006%5B6%5D_808ae04e-e69b-4d35-9453-47eb63caaf2d.jpg" width="550" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;-Next diyerek ilerleidğimizde ise SmartCenter tipini belirlememiz gerekiyor. Bu ekranda ilk kurulumumuz olduğu i&amp;#231;in Primary SmartCenter diyerek yola devam ediyoruz. Ayrıca &lt;b&gt;LOG Server&lt;/b&gt; kurlumu da bu ekranda belirtiliyor.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="420" alt="clip_image007[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image007%5B6%5D_152563a4-757c-4da4-97f2-45b164853b96.jpg" width="556" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim -7&lt;/p&gt;  &lt;p&gt;-Next dediğimizde ise aşağıda g&amp;#246;receğiniz ekran g&amp;#246;t&amp;#252;nt&amp;#252;s&amp;#252; gelecek. Bu ekranlarda yaptığımız işlemlerin &amp;#246;zeti ve kurulum dosyalarının lokasyonlarını g&amp;#246;rebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="422" alt="clip_image008[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image008%5B6%5D_3c54f30d-1723-4479-b2d6-586fd5a75a94.jpg" width="560" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;-İlk olarak VPN-1 Pro kurulumu ger&amp;#231;ekleşecek. New Installation da se&amp;#231;imi yaptığımızı hatırlayın. Daha sonra kurulum, dosyalarının lokasyonlarını g&amp;#246;steren ekran ile devam edecek.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="281" alt="clip_image009[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image009%5B6%5D_169751a9-546f-429b-b2c0-10cb20ea9e7f.jpg" width="436" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="105" alt="clip_image010[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image010%5B6%5D_af516eb6-cc40-4f08-a771-ca5d626bd876.jpg" width="525" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;-Bu kurulumdan sonra ise Smart Console kurulumu yapılacak. Kurulum i&amp;#231;in lokasyon belirtmemiz istenecek. Next diyerek kuruluma başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="391" alt="clip_image011[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image011%5B6%5D_62a16c46-e451-46b6-b521-b551df500c2b.jpg" width="508" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 11&lt;/p&gt;  &lt;p&gt;-Next diyerek devam ettiğimizde ise Client tarafında i&amp;#231;in se&amp;#231;imleri yapmamız gerekli. Buradaki t&amp;#252;m &amp;#252;r&amp;#252;nleri kurabileceğiniz gibi se&amp;#231;imde yapabilrsiniz. En &amp;#246;nemli &amp;#252;r&amp;#252;nler ise; &lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Smart Dashboard ( Y&amp;#246;netim Konsolu )&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; SmartView Tracker ( Loglama ve izleme sistemi )&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; SmartView Monitor ( Check Point monitoring ) dir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="388" alt="clip_image012[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image012%5B6%5D_39351b45-8074-481f-bd2d-390a289328eb.jpg" width="506" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;-Bu se&amp;#231;imlerden sonra next ile devam ettiğimizde ise kurulum dosyaları kopyalanacak, kurulum lokasyonu se&amp;#231;ilecek ve kurulum tamamlanacaktır. Sıralı ekran g&amp;#246;r&amp;#252;nt&amp;#252;leri aşağıdadır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="112" alt="clip_image013[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image013%5B6%5D_4d9250b7-cc3f-4685-a2ed-90aa8a464436.jpg" width="547" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="141" alt="clip_image014[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image014%5B6%5D_e1552b68-5e14-4db5-b1b8-777e3359b981.jpg" width="393" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;-Kurulum b&amp;#246;ylece tamamlandı. Smart Dashboard, SmartView Tracker ve SmartView Monitor simgeleri masa &amp;#252;st&amp;#252;nde belirecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="123" alt="clip_image015[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image015%5B6%5D_30416f6d-d0c0-4553-bfda-ae44202a0e04.jpg" width="556" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 15&lt;/p&gt;  &lt;p&gt;-Sıra artık Smart Dashboard ile Check Pointe logon olmaya geldi. Smart Dashboard simgesini tıkladığınızda aşağıaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelir. Daha &amp;#246;nceki makalede belirttiğimiz gibi bağlantı i&amp;#231;in internal IP adresi yazmamız gerekli. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="300" alt="clip_image016[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image016%5B6%5D_6fa2945e-d18e-429c-ab4c-810e34da45d7.jpg" width="332" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;-Kurulum sonrası Smard Dashboard aracını OK diyerek a&amp;#231;tığımızda ilk a&amp;#231;tğınızda yine lisanslama ile ilgili ekranlar bizi karşılayacak. Burada lisans bilgilerini girebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="355" alt="clip_image017[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image017%5B6%5D_f143cab0-3014-4acd-afff-49ee572ad78c.jpg" width="338" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 16&lt;/p&gt;  &lt;p&gt;-T&amp;#252;m bu işlmerden sonra kurulumu tamamlamış ve aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;n&amp;#252; elde etmiş oluruz. Bu ekran bizim t&amp;#252;m y&amp;#246;netimleri yapacağımız Smart Dashboard ekranıdır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="357" alt="clip_image018[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image018%5B6%5D_a63b8482-ae85-4c00-a270-fdb8776310f1.jpg" width="695" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 17&lt;/p&gt;  &lt;p&gt;-B&amp;#246;ylece firewall tanımı ile başladğımız ve Check Point kurulumu ile devam ettiğimiz makalemizde Check Pointe logon olmak ve y&amp;#246;netim işlmlerini yapmak i&amp;#231;in gerekli Smart Dashboard, kurulumunu tamamladık. Tekrar hatırlatmak gerekirse Smart Dashboard bizim Check Point &amp;#252;zerinde t&amp;#252;m y&amp;#246;netimleri yapabileceğimiz y&amp;#246;netim konsolumuzdur. Bu konsol sayesinde kurallar yazabilecek, ilkeler belirleyebilecek ve gerekli loglamaları sağlayabileceğiz.&lt;/p&gt;  &lt;p&gt;Kurulum sonrası ve Smart Dashboard logon sonrası makalemizden sonra sıra Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252; sağlıklı highlevel şekilde kullanmaya geldi. Sırası ile kural yazmayı, SmartView Tracker kullanmayı, NAT configurasyonu, VPN konfigurasyonu gibi gelişmiş makalelerle Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252; tanımaya devam edeceğiz. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;*Ben bu kurulumda R60 serinisini kullandım. Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;n şu an R65 versiyonu &amp;#231;ıktı. Unutulmamsı gereken kurulumun hepsinde aynı olduğudur.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;**VMWare gibi sanal makinalarda Chack Point kurulumunu tamamne kendiniz yapabilrsiniz. Yapmanız gereken tek şey Vmware Bridge modda kullanmak ve bir interface (ethernet) daha eklemek. Test etme ve kendinizi geliştirme imkanını bu şekilde bulabilirsiniz.&lt;/b&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58787" width="1" height="1"&gt;</content><author><name>InetdETC</name><uri>http://sistemdoktoru.com/members/InetdETC.aspx</uri></author></entry><entry><title>Check Point Kurulumu</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/15/check-point-kurulumu.aspx" /><id>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/15/check-point-kurulumu.aspx</id><published>2008-03-15T21:47:38Z</published><updated>2008-03-15T21:47:38Z</updated><content type="html">&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Bir &amp;#246;nceki makalemizde Firewall&amp;#8217;ın ne olduğunu, temel firewall yapılarını, nelere dikkat edilmesi gerektiğini anlatan bir makale yazmıştım. Bu makalede ise firewall denince akla ilk gelen &amp;#252;r&amp;#252;n olan Check Point kurulumunu ve temel yapılandırmasını anlatacağım. Herşeyden &amp;#246;nce şu bilinmeli ki, ardı sıra gelen makaleler de birbirini izleyen ve tamamlayıcı bir yapıda olacaktır. Sadece kurulumla Check Point sonlandırılmayacak. Nat yapısından Office Mod VNP kurulumuna kadar herşey en detaylı hali ile yazıya &amp;#231;evrilecektir. &lt;/p&gt;  &lt;p&gt;Check Point g&amp;#252;n&amp;#252;m&amp;#252;z firewall sistemlerinin en bilineni ve piyasanın hakim &amp;#252;r&amp;#252;n&amp;#252;d&amp;#252;r. Olduk&amp;#231;a kapsamlı bir &amp;#252;r&amp;#252;n olan Check Point ile bir şirketin t&amp;#252;m ihtiyacları karşılanabilir. Aynı zamanda firewall yapılarında bir &amp;#231;ok standardında &amp;#246;nc&amp;#252;s&amp;#252; olmuştur. Kolay y&amp;#246;netilebilir olması, bir&amp;#231;ok sistemi ve protokol&amp;#252; desteklemesi, &amp;#252;r&amp;#252;n sonrası desteğinin yaygın olması Check Pointi diğer &amp;#252;r&amp;#252;nlerden avantajlı kılmıştır.&lt;/p&gt;  &lt;p&gt;Bu makale de adım adım kurulum ve yapılandırmayı ger&amp;#231;ekleştireceğiz. En son makalemizde ise Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;n b&amp;#252;t&amp;#252;n &amp;#246;zelliklerini g&amp;#246;rm&amp;#252;ş olacağız.&lt;/p&gt;  &lt;p&gt;*Check Point s&amp;#252;r&amp;#252;m bilgilerini (R61 &amp;#8211; R62 vs) gibi vermeyeceğim. &amp;#199;&amp;#252;nk&amp;#252; kurulum temelde hepsinde aynıdır. &lt;/p&gt;  &lt;p&gt;**Bu anlatımda Check Point kurulumu Red Hat Linux &amp;#252;zerine ger&amp;#231;ekleştirildi.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Check Point kurulum adımları:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Welcome ekranı&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Hardware işlemlerin se&amp;#231;ilebileceği ekran&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Secure Platform Mod&amp;#252;l ekranı &lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Keybord Se&amp;#231;imi&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Network Interface Konfigurasyonu&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; HTTPS aray&amp;#252;z yapılandırması&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Harddisk Bi&amp;#231;imlendirme&lt;/p&gt;  &lt;p&gt;8 &amp;#8211; Dosyaların kopyalanması&lt;/p&gt;  &lt;p&gt;9 &amp;#8211; Reboot sonrası temel yapılandırmalar. (Hostname &amp;#8211; Time zone &amp;#8211; User vs..)&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Kurulum:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;-Check Point Secure Platform Cd nizi boot ettiğinizde &amp;#246;n&amp;#252;m&amp;#252;ze ilk olarak welcome ekranı &amp;#231;ıkar. 90 saniye i&amp;#231;inde bu ekranda bir tuşa basıp devam etmemiz gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="188" alt="clip_image001[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image001%5B4%5D_9bc951e1-a596-404f-9673-98fb69f1e1a8.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim - 1&lt;/p&gt;  &lt;p&gt;- Sonraki adımda ise Check Point kurulumu ile ilgili kısa bir bilgilendirme ve device list d&amp;#252;zenlemelerini g&amp;#246;rebileceğimiz ekran gelmektedir. Burada kuruluma &lt;b&gt;OK&lt;/b&gt; diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="287" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image002%5B6%5D_530e8270-8536-42b2-89eb-84db1136b5ee.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;-OK dedikten sonra ise Check Point &amp;#252;r&amp;#252;n&amp;#252; Secure Platform se&amp;#231;imini soruyor. Secure Platform i&amp;#231;inde bir&amp;#231;ok paket mevcuttur ve hepsinin lisanslama yapısı farklıdır. Şirket yapınıza en uygun lisanslama ile buradaki se&amp;#231;imi istekleriniz doğrultusunda yapabilirisiniz. Ben uygulama i&amp;#231;in Secure Platform Pro&amp;#8217;yu se&amp;#231;iyorum. 15 g&amp;#252;n deneme s&amp;#252;r&amp;#252;m&amp;#252; olarak kullanabiliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="226" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image003%5B4%5D_b3a4a991-68f7-4bb5-99db-d5122e51c861.jpg" width="351" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;-Secure Platform Pro se&amp;#231;iminden sonra ilk gelen ekran Klavye ayarlarımızı i&amp;#231;ermekte. T&amp;#252;rk&amp;#231;e klavye se&amp;#231;erek işleme devam edebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="62" alt="clip_image004[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image004%5B4%5D_3e342f7c-1384-4b26-a0b8-db1f2419a0c5.jpg" width="258" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4&lt;/p&gt;  &lt;p&gt;-Klavye se&amp;#231;iminden sonra ise bize Secure Platformun i&amp;#231; bacak ip adresini soran ekran gelmektedir. Bu i&amp;#231;eriye bakan interface olacaktır. Gateway ve subnet ayarlarını girerek devam ediyoruz. İstersek bu ayarları daha sonrada girebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="249" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image005%5B4%5D_a1743110-f462-4055-9c71-5a9cb0f00dc4.jpg" width="307" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;-Bildiğiniz gibi genelde Firewall yapıları Web aray&amp;#252;z&amp;#252;nden de y&amp;#246;netilebilmektedir. Bu ekranımızda ise web aray&amp;#252;z&amp;#252; yapılandırması bilgileri girilir. Listen port default olarak 443 ssl portudur. Burayı aynen bırakıyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="226" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image006%5B4%5D_869eb984-8bc5-40f2-8b54-c9b36d4f6fdd.jpg" width="446" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;-Web aray&amp;#252;z yapılandırmasından sonra kurulumun yapılacağı harddisk bi&amp;#231;imlendirlecektir. Check Point diski belirli b&amp;#246;l&amp;#252;mlere ayıracak ve loglama, işletim sistemi kurulumunu i&amp;#231;in yapılandıracaktır. Kurulum i&amp;#231;in 5 GB alan Check Point i&amp;#231;in yeterlidir. Fakat daha b&amp;#252;y&amp;#252;k olması her a&amp;#231;ıdaın daha iyidir. &lt;b&gt;OK&lt;/b&gt; diyerek formatlama işlemini başlatıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="173" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image007%5B4%5D_050eda84-0ffa-4f6e-9254-8c7dd2402912.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 7&lt;/p&gt;  &lt;p&gt;-OK dediikten sonra ise diskimiz formatlanacak ve gerekli yapılandırma dosyaları kopyalanmaya başlayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="162" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image008%5B4%5D_2b3273ea-a0b1-4fc2-80e1-217345f778b1.jpg" width="477" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;-Kurulum sonrasında check ponit CD otomatik olarak &amp;#231;ıkacaktır. Sistem kendini reboot edecek ve aşşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelecektir. &amp;#214;nemli olan reboot sırasında s&amp;#252;r&amp;#252;c&amp;#252;lerin boş olmasına dikkat etmenizdir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="115" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image009%5B4%5D_406a4532-0c96-4325-83a2-735eeb6bddde.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;-Reboot sonrasında ise login ekranı gelir. Login ekranında ilk olarak şifre değiştirmemiz gerekmektedir. İlk a&amp;#231;ılışta User ve şifreler Admin&amp;#8217;dir. Check Point yeni şifre se&amp;#231;imlerinde kompleks şifrelere sizi y&amp;#246;nlendirir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="126" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image010%5B4%5D_843935b1-bcd2-4f25-bed8-4f734aab0063.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;-Admin şifre değişikliğinden sonra ise Check Point i&amp;#231;in user oluşturma ekranı gelmektedir. Burada istersek user oluşturabilir istersek Enter basarak ge&amp;#231;ebiliriz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="133" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image011%5B4%5D_d9cc0d6d-24ae-41c1-bdae-17850c621051.jpg" width="430" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 11&lt;/p&gt;  &lt;p&gt;-Buraya kadar Check Point &amp;#252;zerinde ilk kurulum ayaralarını yaptık. Buradan sonra ise kurulum sonrası temel sistem yapılandırmaları aşaması gelmektedir. Biraz linux bilginiz varsa zorlanmadan bu aşamaları ge&amp;#231;ebilirsiniz. İlk olarak kurulumdan sonra &lt;b&gt;expert moda&lt;/b&gt; ge&amp;#231;meliyiz. Tabi ki bu aşamada da şifre değiştirmemiz istenecek. &lt;b&gt;Expert mod Check Point&amp;#8217;te bir&amp;#231;ok konfig&amp;#252;rasyonu yapacağınız moddur.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="154" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image012%5B4%5D_62b337ca-d678-4997-9bae-9976f871709b.jpg" width="446" border="0" /&gt;&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;-Expert moda ge&amp;#231;tikten sonra ise hostname, time&amp;#8212;zone gibi temel ayarların yapılacağı ekrana ge&amp;#231;memiz gerekli. Bu ekranda N ile ileri ge&amp;#231;ebilir Q ile &amp;#231;ıkış yapabiliriz. Gerekli bilgiler ekranda g&amp;#246;r&amp;#252;lmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="165" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image013%5B4%5D_5f364042-6a8f-4684-a04d-7bd0ce594904.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;-Next dediğimizde ise aşşağıdaki ekran bizi karşılar. Bu ekranda Hostname &amp;#8211; Domain Name&amp;#8211; Domain Name servers &amp;#8211; Network Connections ve Routing gibi temel yapılandırmaları d&amp;#252;zenleyebiliriz. İlgili d&amp;#252;zenleme i&amp;#231;in belirtilen sayıyı &lt;b&gt;Your Choice&lt;/b&gt; kısmında girmemiz yeterlidir. Ben ilk olarak hostname yapıladırmasını se&amp;#231;tim ve ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;lerini ekledim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="133" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image014%5B4%5D_645ef6e3-e804-4175-bfa5-26f2a634ac73.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="97" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image015%5B4%5D_c8329a45-cc1f-4f84-a5ce-9b327c732226.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 15&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="158" alt="clip_image016[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image016%5B4%5D_f39b8444-2d44-4501-8c68-9d5bf0a017e1.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 16&lt;/p&gt;  &lt;p&gt;-Bu işlemlerden sonra network ayarlarını yapmamız gerekmetedir. Bunun i&amp;#231;in 4 nolu Network Connections se&amp;#231;eneğini a&amp;#231;tığımızda karşımıza aşşağıdaki ekran gelir. Bu ekranda yeni connection ekleyebilir, management se&amp;#231;imlerini d&amp;#252;zenleyebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="115" alt="clip_image017[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image017%5B4%5D_3db308b5-1bb9-4182-b4c1-cd6efd550999.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 17&lt;/p&gt;  &lt;p&gt;-Bu işlemlerden Next ile ge&amp;#231;tilten sonra karşımıza lisans anlaşmaları gelir. Bunlarıda N ile ge&amp;#231;tiğinizde kurulum tamamlaması i&amp;#231;in iligli ekran gelir. Burada se&amp;#231;im sizin yapınızla ve &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;zle iligili. Ben 1 nolu se&amp;#231;eneği se&amp;#231;erek devam edeceğim ki management kısmıda karşımıza gelsin.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="124" alt="clip_image018[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image018%5B4%5D_e34b9d60-7930-4f57-beef-5b1bd6508aa2.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 18&lt;/p&gt;  &lt;p&gt;-1 nolu se&amp;#231;eneği se&amp;#231;tiğinizde ise karşınıza install se&amp;#231;enekleri gelecektir. Burada yeni kurulum yapacaksanız &lt;b&gt;New Installation&lt;/b&gt; se&amp;#231;eneğini se&amp;#231;meniz gerekmete. Ben 1 diyerek devam ediyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="141" alt="clip_image019[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image019%5B4%5D_15a0b9f7-b6c4-46df-8571-ea4a7726c373.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 19&lt;/p&gt;  &lt;p&gt;-Daha sonraki ekranda ise yapımızda nelerin olacağını se&amp;#231;iyoruz. Ben VPN-1 Pro ve y&amp;#246;netim i&amp;#231;in Smart Center se&amp;#231;eneklerini se&amp;#231;erek devam ediyorum. Bir sonraki ekranda ise ilk kurulum olduğu i&amp;#231;in Primary Smart Center se&amp;#231;enei ile yola devam edebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="192" alt="clip_image020[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image020%5B4%5D_9a510063-bd68-4310-a1a6-dc6ec873c866.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 20&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="170" alt="clip_image021[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image021%5B4%5D_02cd91d4-78b0-4843-bc7a-8dbf698d4f9e.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 21&lt;/p&gt;  &lt;p&gt;-T&amp;#252;m bu işlmelerden sonra lisanslama ile ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelir. Burada istersek lisan bilgilerini girebilir istersen 15 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;r&amp;#252;m&amp;#252;n&amp;#252; kullanabiliriz. Ben &lt;b&gt;No&lt;/b&gt; diyerek bu aşamayı ge&amp;#231;iyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="240" alt="clip_image022[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image022%5B4%5D_4b68ede3-c868-47b0-af12-ae8a87cc5398.jpg" width="500" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 22&lt;/p&gt;  &lt;p&gt;-Lisans aşamasını No diyerek ge&amp;#231;tikten sonra ise Administrator se&amp;#231;enekleri konfig&amp;#252;rasyonu bizi bekliyor. Gerekli ayarlamaları yapmak i&amp;#231;in bir admin kullanıcısı tanımlamalıyız. Bu admin hesabı, Smart Dashboard (GUI) &amp;#252;zerinden gerekli kuralları yazmamızı, policyleri install etmemizi sağlayacaktır. Kısacası her t&amp;#252;rl&amp;#252; management bu user ile yapılabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="119" alt="clip_image023[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image023%5B4%5D_3619d0f6-cdec-46aa-931d-ced5916c36d2.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 23&lt;/p&gt;  &lt;p&gt;-Son olarak sıra Gui&amp;#8217;nin bağlanacağı IP adreslerini belirlemeye geldi. Bu sayade Smart Dashboard ile Check Point y&amp;#246;netimi ger&amp;#231;ekleştirilebilecek ve kural ve tanımlarımızı yapabileceğiz. Ben belirli IP adreslerinden ziyede burada network tanımlamayı tercih ettim ki, ilgili networkten gelen talepler kabul edilsin. Bunu da &lt;b&gt;192.168.10.*&lt;/b&gt; şeklinde belirtebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="258" alt="clip_image024[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image024%5B4%5D_47504dc6-1449-4642-aa01-5620a7cf0f14.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 24&lt;/p&gt;  &lt;p&gt;-Yine diğer t&amp;#252;m local ayarlarını yapabileceğiniz ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; ise aşşağıdadır. Bu ekrandan istediğiniz t&amp;#252;m y&amp;#246;netimsel yarları network ve lisansınıza uygun olarak girebilirsiniz. B&amp;#252;t&amp;#252;n ayarlarınız bittikten sonra &lt;b&gt;REBOOT&lt;/b&gt; işlemi ile sistemi yeniden başlattığınızda Check Point hazır demektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="252" alt="clip_image025[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image025%5B4%5D_21fa0968-5851-476f-8980-1684bead28f5.jpg" width="470" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 25&lt;/p&gt;  &lt;p&gt;G&amp;#252;n&amp;#252;m&amp;#252;z&amp;#252;n vazge&amp;#231;ilmez network &amp;#252;r&amp;#252;nlerinden olan firewall i&amp;#231;in bu makalemizde Check Point&amp;#8217;in temel anlamda kurulumunu g&amp;#246;rd&amp;#252;k. İ&amp;#231; bacak IP adresini, admin adımlarını yapılandırdık. GUI Client i&amp;#231;in yapılması gerekenleri irdeledik. Fakat hen&amp;#252;z yolun başında olduğumuzu bilmemiz gerekli. &amp;#199;&amp;#252;nk&amp;#252; firewall bundan sonra yapacağımız kuralarla &amp;#246;nem kazanmaktadır. G&amp;#246;rd&amp;#252;ğ&amp;#252;n&amp;#252;z gibi kurulum o kadar da zor değildir. Hatta VMware gibi sanal bir makinaya kurarak test edebilirsiniz. Temel anlamda kurulum firewall yapısının install kısmını ve y&amp;#246;netimsel bir ka&amp;#231; işlemi kapsar. İlerleyen b&amp;#246;l&amp;#252;mlerde Check Point firewall temel komutlarını, kural yazmayı, nat opsiyonlarını, VPN Client yapsını g&amp;#246;receğiz. &lt;/p&gt;  &lt;p&gt;***Bir sonraki makalemiz ise Check Point&amp;#8217;e bağlanıp t&amp;#252;m managementi kapsayan Smart Dashboar kurulumu olacaktır. Adım adım Smart Dashboard kurulumu anlatılacak ve ilk kurallarımızı yazmaya başlayacağız.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58544" width="1" height="1"&gt;</content><author><name>InetdETC</name><uri>http://sistemdoktoru.com/members/InetdETC.aspx</uri></author></entry><entry><title>Firewall Nedir?</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/12/firewall-nedir.aspx" /><id>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/12/firewall-nedir.aspx</id><published>2008-03-12T13:42:34Z</published><updated>2008-03-12T13:42:34Z</updated><content type="html">&lt;p&gt;&lt;b&gt;Firewall Temelleri&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bilgiye ulaşmanın gittik&amp;#231;e kolaylaştığı g&amp;#252;n&amp;#252;m&amp;#252;z yapısında hi&amp;#231; ş&amp;#252;phesiz &lt;b&gt;Security&lt;/b&gt; en &amp;#246;nemli yeri kaplamaktadır. G&amp;#252;n&amp;#252;m&amp;#252;z teknolojilerinde mekan bağımlılığı ortadan kalkmıştır. Bilgiye ve local lokasyonlarımıza ulaşmak bir ka&amp;#231; hareketle m&amp;#252;mk&amp;#252;n hale gelmiştir. Gelişimin başd&amp;#246;nd&amp;#252;rc&amp;#252; şekilde aktığı bu okyanusta hi&amp;#231; ş&amp;#252;phesiz en b&amp;#252;y&amp;#252;k atılımı Firewall yapısı ger&amp;#231;ekleştirmiştir. Şurasıda bir ger&amp;#231;ek ki, gelecek teknolojiler ne kadar yeni olursa olsun Security onlardan her zaman bir adım &amp;#246;nde olmak, varlığını her zaman gelişime paralel s&amp;#252;rd&amp;#252;rmek zorundadır. Son yıllarda Security gittik&amp;#231;e daha fazla değer kazanmaktadır. Artık b&amp;#252;y&amp;#252;k şirketler dışında orta ve k&amp;#252;&amp;#231;&amp;#252;k &amp;#246;l&amp;#231;ekli şirketler bile firewall &amp;#252;r&amp;#252;nlerine yatırım yapmaya başlamış ve network yapısında ciddi bir departman olarak g&amp;#246;rmeye y&amp;#246;nelmişlerdir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Nedir Firewall?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İngilizce anlamıdan ziyade hepimiz i&amp;#231;in firewall g&amp;#252;venlik duvarı ile &amp;#246;zdeşleşir. İnternet son derece a&amp;#231;ık, b&amp;#252;y&amp;#252;k ve g&amp;#252;vensiz bir yapıdır. Aynı zamanda g&amp;#252;n ge&amp;#231;tik&amp;#231;e b&amp;#252;y&amp;#252;mektedir. Her ge&amp;#231;en g&amp;#252;n daha kullanışlı, paralelinde g&amp;#252;vensiz hale gelmektedir. Firewall bir yada daha fazla network yapısı arasına kurulan, bu ağlardaki ge&amp;#231;işi denetleyen ve s&amp;#252;rd&amp;#252;ren sistemlerin b&amp;#252;t&amp;#252;n&amp;#252;ne verilen isimdir.&lt;/p&gt;  &lt;p&gt;İlk anda hepimizin aklına local networklerimizi dış d&amp;#252;nyaya kapatmak, dış d&amp;#252;nya erişimlerini engellemek, kontrol altında tutmak olarak algılanabilir firewall. Fakat artık bilgi o kadar değerli bir duruma gelmiştir ki, b&amp;#252;y&amp;#252;k şirketler i&amp;#231; netwoklerine dahi firewall yapısı kurmakta, erişmleri sınırlamakta ve izin verilen erişimleri kontrol altında tutmak istemektedir. Yapılan araştırmalar g&amp;#246;stermiştir ki en az dış tehlikeler kadar i&amp;#231; tehlikelere de dikkat etmeliyiz. &lt;/p&gt;  &lt;p&gt;&amp;#199;ok sayıda network arasına yada internet ile lokal network yapımız arasına firewall kurularak izolasyon yapılabilir. Bir &amp;#231;ok kişi firewall deyince zaten bunu anlamaktadır. Local network ile internet ortamını ayırmayı. Fakat firewall kullanımı internet , m&amp;#252;şteri ağları , hizmet alınan 3rd şirketler, destek verdiğiniz şirketler olmasının yanında Local network lokasyonlarımızı da kapsamalıdır. &amp;#214;rneğin serverlarınız ve clientlerınız i&amp;#231;in ayrı ayrı birer subnetiniz olabilir. Bu sabnetlere bağlı DMZ yapılarınız olabilir. T&amp;#252;m bunların denetimlerini local network akışını takip edecek bir firewall ile rahatlıkla kontrol altına alabilirsiniz ki kanımca oması gereknde budur.&lt;/p&gt;  &lt;p&gt;Firewall Yapısı &amp;#214;rneği&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image001_2.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="483" alt="clip_image001" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image001_thumb.gif" width="512" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Firewall sadece internet ile local network ayrımı i&amp;#231;in d&amp;#252;ş&amp;#252;n&amp;#252;lmemelidir. Local network yapısı i&amp;#231;inde de mutlaka bir adet firewall bulundurulmalıdır. &amp;#199;eşitli kurallarla erişemler denetlenmeli, loglanmalı ve bilginin g&amp;#252;venliğini korumayı hedef almalıdır. &amp;#199;&amp;#252;mk&amp;#252; bilgi artık o kadar &amp;#246;nemli ve değerlidir ki yanlış kişilerin eline ge&amp;#231;mesi her a&amp;#231;ıdan engellenmelidir.. &lt;/p&gt;  &lt;p&gt;Firewallın y&amp;#246;netilmesi bir ka&amp;#231; kural yazarak yada bir ka&amp;#231; portun erişmini sınırlayarak yapılmamalıdır. Herşeyden &amp;#246;nce Highlevel yapılar planlanmalıdır. Firewall dizayn yapıları iyi hesaplanmalıdır. Trafik yoğunluğuna sebep vermemelidir. &amp;#220;r&amp;#252;n se&amp;#231;imi herşeyden &amp;#246;nce kendi yapınıza uygun olmalıdır. Adı olan &amp;#252;r&amp;#252;n değil yapıya uygun &amp;#252;r&amp;#252;n se&amp;#231;ilmeldir.&lt;/p&gt;  &lt;p&gt;G&amp;#252;n&amp;#252;m&amp;#252;zde &amp;#252;r&amp;#252;n &amp;#231;eşitliliği ve gelişimi o kadar artmıştır ki firewall yapısını software ve hardware olarak rahatlıkla iki kısma ayırabiliriz.&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Firewall yapılarını ise şu &amp;#252;&amp;#231; başlıkta topalayabiliriz.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;1 &amp;#8211; Statik filitreleme&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;2 &amp;#8211; Dinamik filitreleme &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;3 &amp;#8211; Proxy yapısı &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;1 - Statik Filitreleme&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Linux gibi bazı a&amp;#231;ık kaynak kodlu firewall sistemlerinde kullanılmaktadır. Paketleri sadece source ve destination port adreslerine g&amp;#246;re inceler. &amp;#214;rneğin siz bir telnet isteğinde bulunduğunuzda firewall bunun 23 nolu port i&amp;#231;in bir istek olduğunu ve geldiği adresi bilerek hareket eder ve session i&amp;#231;in izin verir. En b&amp;#252;y&amp;#252;k eksikiliği oturumu a&amp;#231;an yeri tespi edemiyor olmasıdır.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image002%5B10%5D.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="218" alt="clip_image002[10]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image002%5B10%5D_thumb.gif" width="536" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;2 &amp;#8211; Dinamik Filitreleme&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;CheckPoint tarafından &amp;#252;retilmiştir. CheckPoint &amp;#252;r&amp;#252;nlerini temelini oluşturur. Stateful Inspection adı ile tescillemiştir. Bilinmesi gereken şudur ki TCP oturumlarının başı ve sonu vardır. Ayrıca giden paketlerin doğruluğu kontrol edilir. Dolayısı ile pakaetlerin doğru oturumdan gelip gelmediği kontrol edilerek hareket eder. Kaynak host bir istekte bulunduğunda Statik Filitrelemedeki gibi geri d&amp;#246;n&amp;#252;ş yolu ve portu firewall &amp;#252;zerinden ge&amp;#231;mez. Bir nevi oturumun nerden hangi hosttan a&amp;#231;ıldığı bilinir ve iletişime izin verilir.ICMP ve UDP paketlerini de kapsar. En belirgin zayıflığı ise Proxy yappılardaki gibi paketlerin i&amp;#231;eriğini kontrol etmez. Oturum bazlı haeket eder.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image003_2.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="241" alt="clip_image003" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image003_thumb.gif" width="536" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;3 &amp;#8211; Proxy Firewall&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Paketlerin i&amp;#231;eriğine ve IP adreslerine m&amp;#252;dahale edebilme en b&amp;#252;y&amp;#252;k &amp;#246;zellğidir. T&amp;#252;m oturum istekleri Firewall ile istemci arasında ger&amp;#231;ekleşir. Yani bir oturum a&amp;#231;ıldığında bu paket &amp;#246;nce firewalla gelir. Bu paketi firewall hedefe g&amp;#246;nderir. Yanıt ise tekrar firewall tarafından istemciye g&amp;#246;nderilir. Oturum a&amp;#231;ıldıktan sonra da bu işlem aynı şekilde devam eder. Her yapı gibi proxy yapınında eksileri vardır. En belirgin zayıflıkları ise ciddi bir yavaşlık sorunu yaratır. &amp;#199;ok b&amp;#252;y&amp;#252;k ve yoğunluğun olduğu ağlarda sorunlar &amp;#231;ıkarabilir.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image004%5B10%5D.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="229" alt="clip_image004[10]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image004%5B10%5D_thumb.gif" width="536" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bu makalede kısaca firewallın ne olduğu ve yapıları hakkında bilgiler vermeye &amp;#231;alıştım. Unutulmaması gereken firewallın artık vazge&amp;#231;ilmez bir network &amp;#252;r&amp;#252;n&amp;#252; olduğudur. Firewall bir yada daha fazla network yapısı arasına kurulan, bu ağlardaki ge&amp;#231;işi denetleyen ve s&amp;#252;rd&amp;#252;ren sistemlerin b&amp;#252;t&amp;#252;n&amp;#252;ne verilen isimdir. Doğru yapılandırma ile highlevel yapılar elde edilebilir. &lt;/p&gt;  &lt;p&gt;Not:Bu makalenin hazırlanmasında bizleri yetiştiren yol g&amp;#246;steren &lt;b&gt;Fatih &amp;#214;zavcı&amp;#8217;ya teşekk&amp;#252;rler&lt;/b&gt;&lt;b&gt;.&lt;/b&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58283" width="1" height="1"&gt;</content><author><name>InetdETC</name><uri>http://sistemdoktoru.com/members/InetdETC.aspx</uri></author></entry></feed>