




已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
FORTIGATE 4.0 TEMEL KURULUMNetwork yaps aadaki gibi olan bir sistemde Fortigate 4.0 kurulumu anlatlacaktr. Aadaki yap genel olup, buradaki yapya ayrca bir DMZ baca (serverlarn bal olduu bacak) ve/veya ikinci bir WAN baca eklenebilir. Modem bridge moda alnp zerinde NAT varsa kapatlr. Daha sonra bir patch kablo ile fortigatein WAN bacana taklr. Serverlar DMZ bacana alnarak daha gvenli bir yap oluturulur. Internal bacana yerel ada bulunan bilgisayarlarn bal olduu switch taklr. Fortigate cihazna bilgisayarmz internal bacandan balayarak, internet explorerdan 9 ip adresini yazarak fortigate arayzne eriebiliriz. Burada kullanc adna admin yazn ve ifreyi bo gein. Fortigate ilk aldnda aadaki ekran karmza gelir. Buradan cihaz ile ilgili bilgileri grebiliriz. adresinden cihazn seri numarasn girip Fortigatei register edebilirsiniz. Eer register ilemini yapmazsanz gncellemeler aktif olmayacaktr. Sistem zaman varsaylan olarak Kanadaya gre ayarldr. Bunu change linkine tklayp deitirin. SystemMaintenanceFortiguard blmnde gncellemeleri aarak cihazmzn otomatik olarak update leri almasn salayabiliriz. Ayrca filtrelemeyi de aktif etmeliyiz. SystemNetwork ksmnda fortigate bacaklarnn alm olduu ip adresleri grlmektedir. 50b modelinde ayr bir DMZ baca olmad iin WAN1 baca DMZ olarak yaplandrlmtr. Internal bacana edit diyerek yerel ada kullanlacak olan ip adresini ve network maskesini tanmlarz. Administrative access ksmnda cihaza hangi yollarla eriebileceimiz seilebilir. HTTPS ve SSH daha gvenli bir eriim imkan salar. WAN baca ayarlarnda PPPoE seilir ve Trk Telekom tarafndan verilen kullanc ad ifre bilgileri girilir. “Retrieve default gateway from server” seenei iaretlenir ve eer yerel ada DNS sunucusu yoksa “Override internal DNS” seenei de iaretlenir. WAN ayarlar girildikten sonra Telekom tarafndan size verilen ip adresi gelecektir. Eer cihaz d ip adresini alamazsa WAN ayarlarn kontrol ediniz. Eer yerel ada DHCP sunucusu yoksa SystemDHCP blmnden internal bacana kullanlacak ip araln tanmlayabiliriz. Bu ksmda ip araln tanmlayp default gateway olarak Fortigatein ip adresi verilir. Advanced ksmnda da Telekomun DNS adresleri verilir. Fortigate arayzne eriim iin gerekli olan kullanc ad ifre bilgileri SystemAdmin blmnde dzenlenebilir. “Trusted Host” ksmna cihaza erimek istediimiz ip adreslerini girebiliriz. Bu sayede beyaz kullancs sadece tanmladmz ip adreslerinden cihaz arayzne eriebilir. FirewallAddress ksmnda yerel ada bulunan sunucular ve istemcileri tek tek ya da ip adres blou olarak tanmlayabiliriz. Tanmladmz kullanclar adres ksmnda gzkmektedir. Ayn zellikteki kullanclar bir grup altnda toplayabiliriz. Bunun iin FirewallAddressGroup sekmesinin altnda Create New butonuna tklarz. Burada grup adn yazarak, gruba eklemek istediimiz kullanclar ift tklayarak “members” blouna tarz. UTMAntivirus blmnde dosya uzantlarna gre engelleme yapabiliriz. Eer engellemek istediimiz dosya uzants listede yoksa create new ile ekleyebiliriz. UTMIntrusion Protection sekmesinde yaplan tanmlamalar ile amz dardan yaplan saldrlara kar koruyabiliriz. Create new ile yeni bir IPS Sensor oluturup seviye, hedef, iletim sistemi, protokol ve uygulama baznda gvenlik salanabilir. UTMWeb FilterURL Filter sekmesinde istenen web sayfalar engellenebilir ya da eriim izni verilebilir. Web Content Filterda ise web sayfas ieriklerinde kelime baznda kstlama yaplabilir. UTMEmail FilterE-mail Address ksmnda belirlediimiz mail adreslerinden gelen mailleri spam mail ya da temiz mail olarak iaretleyebiliriz. Ayn ekilde ip adresine ya da mail ierisindeki kelimelere gre engelleme yapabiliriz. UTMData Leak Prevention ksmnda belirlediimiz kurallara gre daha detayl arivleme yapabilmekteyiz. Ayrca istemeden yaplan veri szmalarn da burada engelleyebiliriz. UTMApplication Control ksmnda uygulama baznda black list ya da white list oluturulup, bu listeye gre izin verilen ya da engellenen uygulamalar tanmlanabilir. Resimde ilk iki kategorideki tm uygulamalar, dier 3 kategorideki belirtilen uygulamalar kara listeye alnm ve bunlar dndaki tm uygulamalara izin verilmitir. UTM sekmesi altnda yaptmz tm tanmlamalar protection profile iinde kullanacaz. Yoksa bu tanmlamalar geerli olmayacaktr. FirewallProtection Profile ksmnda create new ile yeni bir profil oluturuyoruz. Burada istediimiz protokollerde virs taramas ve dosya filtrelemeyi aktif edebiliriz. UTMAntivirus blmnde oluturduumuz listeyi burada seiyoruz. Resimde Internet Messaging(IM) uygulamalar ile alnacak dosya boyutu snrlamas 3 MB tr. 3 MB tan byk dosyalar engellenecektir. IPS Sensorde daha nce yaptmz tanmlama seilir. UTMWeb Filtering ksmnda yaptmz tanmlamalar ve bu tanmlamalarn hangi protokollerde ileyecei web filtering ksmnda seilir. Bu blmde fortiguard “web filtering” ve “script blocking” iaretlenir. Fortinet tarafndan oluturulan kategorilerden istediimize izin verebilir ya da istediimizi engelleyebiliriz. Email Filtreleme ksmnda POP3 ve SMTP protokollerinde resimde gsterilen ksmlar iaretlenir. SystemStatusStatistics ksmnda gsterilen bilgileri burada dzenleyebiliriz. Log tutmak istediimiz bilgiler bu ksmda seilir. Kurulumun son aamasnda oluturduumuz profiller ve tanmlamalar, kurallar yazlarak kullanclarn internete kmas ve sunucularla haberleebilmesi salanr. FirewallPolicy sekmesi altnda bu kurallar oluturulur. Resimde, yerel adaki tm kullanclar hedefteki her yere, her zaman, hibir servis kstlamas olmadan belirlediim profile gre
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 达标测试人教版八年级上册物理光现象《光的反射》定向攻克试卷(含答案解析)
- 难点解析人教版八年级上册物理声现象《噪声的危害和控制》专项测试试卷(含答案详解版)
- 解析卷-人教版八年级上册物理《声现象》章节练习试卷(解析版含答案)
- 混凝土浇筑过程监控与管理方案
- 锰镍金属催化剂电催化氧化5-羟甲基糠醛及连续流电解工艺优化
- 河北邢家湾镇农村电商人员语言生活调查研究
- 绿化水源配置与节水灌溉方案
- 聚乙烯纳米塑料对生物除磷过程中胞内和胞外聚合物的影响和机制
- J银行供应链金融业务模式优化研究-以S市粮站融资为例
- DB11T 1096-2025 白酒单位产品能源消耗限额
- 学习弘扬枫桥精神与枫桥经验PPT枫桥经验蕴含的精神和内涵PPT课件(带内容)
- 内科学-中毒总论
- 测量员岗前培训试题
- GB/T 7562-2018商品煤质量发电煤粉锅炉用煤
- T∕IAC CAMRA 20.3-2022 事故汽车维修工时测定及应用规范 第3部分:拆装工时
- DB31T 680.8-2019 城市公共用水定额及其计算方法 第8部分:公共管理和社会组织(机关单位)
- 智能制造 增材制造技术课件
- 中国古代数学中的数学文化课件
- 锚的作用与锚泊解析课件
- FHLG20型高频高压发生器说明书
- 国家自然科学基金资助项目结题报告模板(可编辑版)
评论
0/150
提交评论