Ağ güvenliği duvarları (firewall), bir ağın dış tehditlere karşı savunulmasında kritik bir rol oynar. Bu cihazlar, ağ trafiğini denetleyerek önceden tanımlanmış güvenlik kurallarına göre hangi verinin geçip hangisinin engelleneceğine karar verir. Etkin bir ağ güvenliği politikası için firewall yapılandırması hayati önem taşır. Bu eğitici içerikte, temel bir ağ güvenliği duvarı yapılandırma sürecini adım adım ele alacağız.
Temel Firewall Kavramları ve Amacı
Firewall, bilgisayar ağlarında güvenliği sağlamak amacıyla kullanılan, ağ trafiğini izleyen ve kontrol eden bir sistemdir. Temel görevi, güvenilir (iç) ağ ile güvenilmeyen (dış) ağlar arasında bir bariyer oluşturmaktır. Bu bariyer sayesinde, yetkisiz erişimler, zararlı yazılımlar ve diğer siber tehditler engellenir.
Firewall Türleri
- Paket Filtreleme Firewall’ları: En temel firewall türüdür. Veri paketlerini kaynak ve hedef IP adresleri, port numaraları ve protokol gibi bilgilere göre inceler.
- Durum Bilgili Paket Filtreleme (Stateful Inspection) Firewall’ları: Paketlerin sadece başlık bilgilerini değil, aynı zamanda paketlerin bağlamını da izler. Bu sayede, belirli bir bağlantının parçası olan paketleri daha akıllıca analiz edebilir.
- Uygulama Katmanı Firewall’ları (Proxy Firewall’lar): Ağ katmanından daha üst katmanlarda, yani uygulama katmanında çalışır. HTTP, FTP gibi belirli uygulamalar için özel güvenlik kuralları tanımlanabilir.
- Sonraki Nesil Firewall’lar (NGFW): Geleneksel firewall özelliklerinin yanı sıra derin paket incelemesi (DPI), uygulama tanıma, saldırı önleme sistemleri (IPS) gibi gelişmiş yetenekleri bir arada sunar.
Adım Adım Firewall Yapılandırması
Ağ güvenliği eğitimi kapsamında, bir firewall’u yapılandırırken izlenmesi gereken temel adımları aşağıda bulabilirsiniz. Bu adımlar, genel bir çerçeve sunmaktadır ve kullanılan firewall modeline göre değişiklik gösterebilir.
Adım 1: Fiziksel Kurulum ve Temel Ağ Bağlantıları
Firewall cihazı, genellikle ağınızın sınırına yerleştirilir. İç ağ (LAN) ve dış ağ (WAN) arayüzleri doğru şekilde bağlanmalıdır. WAN arayüzü internet servis sağlayıcınıza (ISP), LAN arayüzü ise iç ağınıza bağlanır. İlk yapılandırma genellikle bir yönetim konsolu veya web arayüzü üzerinden yapılır.
Adım 2: Temel Yönetim Ayarlarının Yapılandırılması
Cihaza erişimi güvence altına almak ilk adımdır. Bu, güçlü bir yönetici parolası belirlemeyi içerir. Ayrıca, yönetici arayüzüne erişilebilecek IP adreslerini kısıtlamak da güvenliği artırır. Varsayılan IP adreslerini değiştirmek de önerilir.
Adım 3: Ağ Arayüzlerinin Yapılandırılması
WAN ve LAN arayüzlerine uygun IP adresleri, alt ağ maskeleri ve varsayılan ağ geçitleri atanmalıdır. Statik IP adresi kullanılıyorsa bu bilgiler manuel girilir. Dinamik IP adresi (DHCP) kullanılıyorsa, firewall bu bilgileri otomatik olarak alacaktır.
Örnek Yapılandırma (Kavramsal):
- WAN Arayüzü: IP Adresi: 192.0.2.10, Alt Ağ Maskesi: 255.255.255.0, Varsayılan Ağ Geçidi: 192.0.2.1
- LAN Arayüzü: IP Adresi: 10.0.0.1, Alt Ağ Maskesi: 255.255.255.0
Adım 4: Güvenlik Duvarı Politikalarının (Security Policies) Tanımlanması
Bu, firewall yapılandırmasının en kritik bölümüdür. Güvenlik politikaları, hangi trafiğin hangi arayüzler arasında, hangi protokollere izin verilerek veya engellenerek geçebileceğini belirler.
Temel Politikalar:
- Varsayılan Engelleme (Default Deny): En güvenli yaklaşımdır. Açıkça izin verilmeyen tüm trafik engellenir.
- Gelen Trafik Kontrolü: Dışarıdan içeriye doğru gelen trafiğin kısıtlanması. Örneğin, sadece belirli sunuculara (web sunucusu gibi) dışarıdan erişime izin verilebilir.
- Giden Trafik Kontrolü: İçeriden dışarıya doğru çıkan trafiğin denetlenmesi. Zararlı yazılımların dışarıya veri sızdırmasını veya yetkisiz bağlantılar kurmasını engellemek için kullanılır.
- Port Yönlendirme (Port Forwarding): Dışarıdan gelen belirli bir isteğin, iç ağdaki belirli bir cihaza ve porta yönlendirilmesi. (Örn: Dışarıdan 80. porta gelen istek, iç ağdaki 10.0.0.50 IP adresindeki web sunucusuna yönlendirilir.)
Adım 5: NAT (Network Address Translation) Yapılandırması
NAT, özel (private) IP adreslerini genel (public) IP adreslerine dönüştürme işlemidir. Bu, IPv4 adres kıtlığı sorununu çözmek ve iç ağdaki cihazların doğrudan internette görünmesini engellemek için kullanılır.
- Source NAT (SNAT): İç ağdan dışarıya çıkan trafiğin kaynak IP adresini genel bir IP’ye çevirir.
- Destination NAT (DNAT): Dışarıdan içeriye gelen trafiğin hedef IP adresini değiştirir (genellikle port yönlendirme ile birlikte kullanılır).
Adım 6: DNS ve Diğer Servisler
Firewall’un doğru DNS sunucularını kullanması, alan adlarını IP adreslerine çözümlemesi açısından önemlidir. Gerekli durumlarda, NTP (Network Time Protocol) ayarlarının yapılarak cihazın doğru zamanı göstermesi sağlanır. Bu, log kayıtlarının doğruluğu için kritiktir.
Adım 7: Loglama ve İzleme
Güvenlik olaylarını tespit etmek ve analiz etmek için loglama hayati önem taşır. Firewall’un ürettiği logların düzenli olarak kaydedilmesi ve analiz edilmesi gerekir. Bu loglar, güvenlik ihlallerini anlamak ve gelecekteki saldırıları önlemek için değerli bilgiler sunar. Logların merkezi bir sunucuda saklanması (örn: SIEM sistemi) daha etkin bir izleme sağlar.
Adım 8: Güncelleme ve Bakım
Firewall yazılımının ve güvenlik imzalarının (signature) güncel tutulması, en son tehditlere karşı koruma sağlamak için şarttır. Düzenli bakım ve performans izleme de cihazın etkinliğini sürdürmesi açısından önemlidir. Bu, bir ağ güvenliği eğitimi programının ayrılmaz bir parçasıdır.
Sonuç
Temel bir ağ güvenliği duvarı yapılandırması, doğru adımlar izlendiğinde karmaşık gibi görünse de oldukça yönetilebilir bir süreçtir. Yukarıda belirtilen adımlar, bir ağın dış dünyaya karşı ilk savunma hattını oluşturmak için sağlam bir temel sunar. Bu tür uygulamalı güvenlik bilgileri, siber güvenlikte kariyer hedefleyenler için paha biçilmezdir. Yapılandırma sırasında karşılaşılan en büyük zorluk genellikle doğru güvenlik politikalarını belirlemektir; zira bu, iş sürekliliğini sağlamakla sıkı güvenlik gereksinimlerini dengelemeyi gerektirir.
Bu eğitimde hangi adımın sizin için en fazla fayda sağladığını veya yapılandırma sırasında karşılaştığınız ek önemli noktaları bizimle paylaşır mısınız?

