Eğitim için kurulan Lab Topolojisi aşağıdaki gibidir. Aşağıda bir adet site (2 PC) gösterilmiştir. Topoloji bunun gibi 5 siteden oluşmaktadır.

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "Eğitim için kurulan Lab Topolojisi aşağıdaki gibidir. Aşağıda bir adet site (2 PC) gösterilmiştir. Topoloji bunun gibi 5 siteden oluşmaktadır."

Transkript

1 Eğitim için kurulan Lab Topolojisi aşağıdaki gibidir. Aşağıda bir adet site (2 PC) gösterilmiştir. Topoloji bunun gibi 5 siteden oluşmaktadır. Topolojide kullanılan FW lar 5.0 versiyonundaki Fortigate 60C Firewallarıdır. Örnek olarak Site 4 ün IP Planlaması şu şekildedir:

2 Diğer sitelerde site numarasına göre bu ip leri değiştirir. Örnek olarak; site 4 Wan-1: ise site 2 Wan-1: şeklinde. FW ları 4 kısımda inceleyebiliriz. Bu kısımlar şöyledir: - IP Access (Interface, Zone, Routing) - HA (High Avaliability) - Security - Management FW iki modda çalışır. Bunlara CLI da anadizinde get system status komutu ile bakılabilir ve şöyledir: - Transfer Mode (Layer 2 gibi çalışır) - Operation Mode (NAT Layer 3 gibi çalışır) İlk olarak FW un IP Access kısmı halledilecektir. Bu yüzden FW a DMZ portundan bağlanılır. FW un Switch portlarına , DMZ portuna den bağlanılır. Bu FW a göre değişebilir. (Quick Start Guide dan bakılabilir.) İlk olarak switch portlarını interface moda çekmemiz gerekiyor. Bunun için, config system global get grep -i internal set internal-switch-mode interface komutları kullanılır. Hata alınıyorsa internal portu bir yerlerde kullanılıyor demektir. Lab daki FW da iki yerde kullanılıyor çıktı. Biri DHCP Server da, biri de policy de. DHCP server ı silmek için: config system dhcp server sekmesinin altından purge komutu ile tüm satırlar silinir. Policy için: config firewall policy sekmesinin altından ilgili kural silinebilir. (Aynı şekilde GUI den de silinebilir.) Daha sonra Wan1 ve Wan2 statik moda çekilir. Bunun için; config system interface edit (wan1 ve wan2) set mode static

3 komut dizisi uygulanır ve en baştaki portu switch moddan interface moda geçiren kod yazılıp interface moda çekilir. Interface lere IP vermeden önce iki FW active-standby olarak HA yapılabilir. Bunun için Gui den HA sekmesi altından ayar yapılabilir. Hangi porttan HA yapacaksak o portun priority lerini iki FW da da eşit olarak veriririz. (ör: internal 2 için, iki FW da da 50 verebiliriz.) Not: Bizim site içindeki FW lara bu priority eşit olarak verildiğinde HA olmadı, farklı verildiğinde HA oldu. Default priority ise yüksek olan master cihaz olacaktır. Buna göre birine 128, birine 64 verebiliriz. Bu aşamadan sonra GUI den Ha durumunda aktif ve pasif cihazı görüyorsak HA oturmuş demektir. Ayrıca, config system ha get komutları ile de HA kontrol edilebilir. İpucu: HA ler arası CLI da geçiş yapılabilir. Bunun için şu komutlar kullanılarbilir: get system ha status execute ha manage 0 (0 ya da 1 HA ların id si.) exit (bu komut ile bir önceki cihaza geçeriz.) Not: Upgrade i master da yapabiliriz. Slave de yaparsak master a basmaz. Cihazın hostname adresini CLI dan şu şekilde değiştirebiliriz. İsim belli bir kurala göre kısa ve cihazı tanıtıcı olmalıdır. config system global set hostname "SITE6_FG60C_UST" end (end komutu içindeki dizini kaydetmeyi sağlar. Kaydetmeden çıkmak için CTRL + C yapılabilir.) IP Access: IP Access 3 kısımdan oluşmaktadır. Bunlar: - Interface - Zone - Routing

4 BB tarafı trunk modda iken, native vlan tag sız gelir. BB tarafına taglattırmak daha iyi yoksa paket VLAN ana dizine gider. Dinamik routing kullanılırsa Loopback Interface kullanılmalıdır. 1) INTERFACE VLAN, Loopback, Wifi, 802.3ad, redundant (backup interface) 802.3ad (LAG) ikiye ayrılır. LACP (dinamik) ve statik. Dinamik olan da ikiye ayrılır (active ve pasif). Default modda active dir. Bu aşamadan sonra interface lere ve PC lere topolojiye göre IP adresleri verilir. Konfigürasyonlar Site 6 ya göre yapılmıştır. PING, HTTPS, SSH gibi seçeneklerde açık bırakılmıştır. 2) ZONE Inteface altından zone ayarlanır. Böylece yönetimsel kolaylık sağlanır. Biz topolojide kendi sitemizi INSIDE, dışarıdaki bağlantıları OUTSIDE zonu altında konumlandırdık. Not: Zone oluşturulurken Block seçeneği işaretliyse işaretliyse zone içinde iletişim bloklanır. Açıksa Layer 3 gibi davranır. 3) ROUTING Routing iki kısma ayrılır. - Ingress Routing o Source Based (PBR) o Destination Based (route selection aşağıdaki gibidir.) Subnet Aralığı Metric (D.C=0, Static=10, OSPF=110) Priority küçük olan kullanılır. - Egress Routing o Cisco da default da yok.

5 FW da LB Mimarisi: - Source-Based - Waited (ör: %60 - %40 gibi dağıtım yap denilebilir.) - Split-over (ör: 95 Mbit e kadar kullan sonra diğerkine geç) Topolojide Routing ler şu şekilde ayarlanır: Source Routing: PBR (Policy Based Routing) Örnek olarak, LAN2 den WAN2 ye PBR yazılırsa, LAN2 den LAN1 e erişilemez; fakat LAN1 den LAN2 ye erişilebilir. Çünkü oluşan session a FW dokunmaz. New Dead Gateway Detection or luyor. Bağlantıların biri giderse down olur.

6 1. GÜN NAT Çeşitleri (Baskın olana doğru): - Interface IP NAT - L3 VIP - IP Pool Not: Örnek olarak OUTSIDE dan INSIDE a doğru yazılan bir VIP NAT var. Eğer bir daha NAT yapılırsa gelinen interface e natlar. Not: L4 VIP yazılınca kuralda ALL bırakılabilir. Böylece birkaç VIP aynı kuralda yazılabilir. Not: L4 VIP tek taraflı, L3 VIP çift taraflıdır. Not: FW da NP-> antivirus throughput yüksek olur, CP-> latency yüksek. NP nin artmasıyla FW da küçük paketlerde performans düşer. NAT ayarları: - Overload (PortAdressTranslation) - One-to-one (1. Port 1. Porta, 2. Port 2. porta) - Fixed port range VPN: İki çeşit VPN vardır. Bunlar: - Policy Based VPN ve Routed Based VPN Not: Hafta için belli bir saat aralığında policy i etkin kılmak için kullanılan kod: Config firewall policy -> Edit -> set schedule-timeout enable Site-to-Site VPN: VPN için Faz1 ve Faz2 tanımlanır. Faz 1 session agreament için Faz 2 hangi network ün exchange olacağıyla ilgilidir. Troubleshoot yaparken bu konular unutulmamalıdır. Not: Config vpn ipsec phase1-information komutu ile faz1 için yapılan tanımlamalar alınabilir. Site-to-Site VPN konfigürasyonu için; her site kendi domain indeki sitelerde hem wan1 üzerinden hem de wan2 üzerinden vpn yapabilir. Site 6 için yapılan konfigürasyonda, hem site5 e hem de site4 e doğru yapılmalıdır. Faz1 aşağıdaki görüldüğü gibi tanımlanmalıdır.

7 Faz2 de aşağıdaki gibi konfigüre edilmelidir. Keep alive seçeneği işaratlenmelidir. Akabinde routingler girilmelidir. VPN de interface de source dest kullanmadığımızdan direk routing e bakılır. Son olarak policy e de kurallar eklenir. Bağlantı gerçekleştikten sonra, routing tablosunda VPN bağlantıları gözükür.

8 Client-to-Side VPN (IpSeq): VPN Wizard bağıntısı kullanılarak VPN bağlantısı ayarlanır. Bu bağlantıyı gerçekleştirmek için FortiClient gibi bir yazılıma ihtiyaç duyulur. Bu bağlantı seçeneğinde split tunel isterse uygulanabilir. Split tunel uygulanmazsa kullanıcı hem iç network e hem de internete şirket üzerinden çıkar. Split tunel uygulanırsa kullanıcı şirketin sadece iç sayfalarına ulaşabilir. Client-to-Site Konfigürasyonları şöyledir: Policy: Interface Zone: Static route: Policy-Based VPN: Policy based VPN yapmak için faz1 de interface modu kaldırırız. En önemli kısım sağ üstten tunnel mod seçilir. Faz2 de auto keep alive seçeneği yine işaretlenir. Policy aşağıdaki gibi yazılır: SSL VPN:

9 SSL VPN ayarları SSL menüsü altından portal ve config sekmelerinden yapılmaktadır. Config sekmesinden login portu olarak ayarlamalıyız. (Defaultta 443 gelebilir, versiyona göre) Portal sekmesinden ise view portal sekmesi kullanılarak ayarlar yapılır. Akabinde policy aşağıdaki gibi yazılır. İlk olarak authentication kuralı yazılır (policy yerine vpn işaretlenir). Ayrıca bu noktada oluşturduğumuz user group u bu kurala ekleriz. Akabinde aşağıdaki gibi normal policy yazılır. Forticlient üzerinden SSL VPN yapabileceğimiz gibi şeklinde browser üzerinden de SSL VPN yapabiliriz. SSL VPN yaptıktan sonra routing tablosuna bakmak için netstat r komutu kullanılabilir. IPSeq & SSL VPN farkları: IPSeq; tek grup, tek ip pool ve tek network için tanımlanır. SSL VPN ise many group, many pool ve grupları istedikleri networklere eriştirmek için yapılabilir. İkisinin de güvenlik düzeyleri eşit sayılır.

10 2. GÜN Not: Bir VLAN için HTTPS, PING gibi izinler verildiyse, bunlara SSH ı eklemek istersek CLI dan set komutunu kullanmıyoruz. Bunun yerine: Config system interface Edit VL-12 Append allowaccess ssh Append komutunun tersi de unselect Not: Ssl interception (encryptied trafikte araya girerek bir nevi proxy lik yapma.)[ ssl interception proxies] Not: FortiAnalyzer VM üzerine kurulur. Collector ve Report Mode Not: VoIP konfigürasyonu için disable edilmeli -> config voip profile, siphelper ve mgcp Not: TCP sessions default ta 1 saat. UDP 5 dk. TCP sessions süresi 3 yerden ayarlanır. Bunlar (en baskına doğru) şöyledir: - Config system session-ttl Config port Set timeout Default Config firewall policy - Config firewall services custom UDP süresini değiştirmek için: - Config system globl Get grep i timer Not: Default ta disable gelen reset sessionless-tcp komutunu enable yaparak üzerinde olmayan sessionları kapatır. Çünkü eski serverlar (ör:as400) sessions ı kapatmıyor/geç kapatıyor. Config system global Reset sessionless-tcp:enable Not: Fortigate i modem ile konfigüre etmek için: Config system modem Set status enable End Bu komut ile gui de modem sekmesi çıkıyor. Akabinde gui den modem ayarları yapılır. Not: Product matrix den forti modelleri donanımsal kıyaslanabilir.

11 Security Profiles: Antivirus: İki metod var. Bunlar; - Flow Based: IPS gibi akan suya dıştan bakıyor ve inceliyor - Proxy based: Trafiği havuzuna alır, inceler ve akıtır. (fortide defaultta 12 MB buffer) Config antivirus service ftp -> burdan buffer size a bakılabilir. Gui den antivirus sekmesi altından MONITOR-AV profili oluşturabiliriz. Buradan ayarları yapılabileceği gibi, CLI dan set options MONITOR-AV komutu ile de bakılabilir. WebFilter: Bu sekmeden web sayfaları engellenebilir, monitor edilebilir. Monitor = Allow + Log Enable web site filter ile siteler block lanabilir. Exempt komutu antivirus ü baypass eder. Fortiguard ın sitesinde web filtering URL-lookup ile bir sitenin hangi kategoride olduğu görülebilir. Not: Log config ve log settings sekmelerinden logların analayzer a gönderimi yapılabilir. Not: Config -> Replacement Message (Web sitesi engellediğinde kullanıcının önüne çıkan sayfalar burada editlenebilir.) SSL Inspection ile sayfa http den https e giderken araya fortigate trusted sertifikası araya girer. Bunu yapmak için: Config webfilter profile Edit monitor-web Set options https-url-scan Set li komut yerine unset yazarsak Deep Inspection yapmış oluruz. Bu durumda https sertifikası kırılır. Araya girince hangi sertifika araya giriyor bakmak için -> config-> features -> Certificates Not: diagnose system top 1 10 Diagnose system kill (ör:http için) Not: IPS, webfilter dan önce devreye girer. Diagnose test application ipmonitor 99 (ips restart/stop) Application: Log-all-url enable komutu ile kullanıcının URL bazında hangi sitelere girdiği görülebilir. Bunu yapmayın, özel hayat

12 Config application list Edit monitor-ap Set unknown-application enable Set extended-utm enable Set log enable Set other-application enable Traffic Shaper: Forti 1p5q mantığına göre çalışır. Bir VIP frameninden ve 1 den 5 e kuyruktan oluşur. Ses trafikleri gibi durumlarda hız garantisi, hız ayarlamaları buradan yapılır. Garanti edilen hıza göre paket high/medium/low ölçüsüne göre iletilir. Transparent VDOM: Küçük kutularda Vdom u etkin hale getirmek için: Config system global Set-vdom admin enable End Transparent VDOM yaparak (ör: kabloyu int 2 den int 3 e takarak.) yapılır. Örnek olarak int2: , int3: yapılır. INT2_VL_41 interface i oluşturulur. CLI dan forward domain yapılır. Set forward domain 41 Next Edit INT2_VL_41 şeklinde.

13 diag debug flow filter addr diag debug flow show function-name enable diag debug flow show console enable diag debug enable diag debug flow trace start 20 *************** diag debug application ike 1 diagnose vpn ike log-filter **************** get system status execute formatlogdisk ( need restart ) diag sys top (delay) Order: (P)rocessor usage, (M)emory usage, (Q)uit command get system performance status

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz. FORTIGATE 5.4 VERSION SSLVPN KONFIGURASYONU Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz. User & Device a gelip User Definition dan Create New diyerek

Detaylı

Cyberoam Single Sing On İle

Cyberoam Single Sing On İle Cyberoam Single Sing On İle Active Directory Konfigürasyonu Cyberoam üzerinde bu konfigurasyonunun yapılmasının amacı DC üzerinde bulunan son kullanıcı ve grupların hepsini Cyberoam üzerine alıp yönetebilmektir.

Detaylı

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı AirLink ES4X0, diğer bir router ile birlikte kullanıldığında birden fazla bilgisayar veya cihaz için esas bağlantı noktası ve internet üzerinden yedekleme

Detaylı

FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar

FortiGate (Terminal Server) Terminal Sunucu Üzerinden Gelen Kullanıcılar 2011 FortiGate (Terminal Server) [Bu dökümanda Terminal Server üzerinden internete çıkan kullanıcılara, kullanıcı bazında kural ve UTM işlemlerinin nasıl uygulandığı anlatılmıştır.] v400-build0328-rev.01

Detaylı

FortiGate (SSLVPN) Tunnel Mode & Web App. Mode

FortiGate (SSLVPN) Tunnel Mode & Web App. Mode 2011 FortiGate (SSLVPN) [Bu dökümanda SSLVPN ile kullanıcıların iç kaynaklara erişimi, Tunnel Mode ve Web App. Mode kullanımı ve SSLVPN kullanıcılarının FortiGate üzerinden Internete çıkışı anlatılmıştır.]

Detaylı

FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build0320-2011/10

FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build0320-2011/10 FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build0320-2011/10 0 FortiGate (SSLVPN) Tunnel & Web App. Mode Datasheet FortiGate (SSLVPN) tunnel mode router 1 my pc (192.168.1.99) client web app. mode

Detaylı

Useroam Cloud Kurulum Rehberi

Useroam Cloud Kurulum Rehberi Useroam Cloud Kurulum Rehberi for Gereksinimler 1- Statik IP adresi Önemli not: Useroam Cloud sadece statik IP adresi ile çalışmaktadır. Dinamik DNS vb. servisler ile çalışmamaktadır. Kurulum 1 Öncelikle

Detaylı

FortiGate Proxy Yazılımlarını Bloklama. v5.00-ga5-build0252-2014/01

FortiGate Proxy Yazılımlarını Bloklama. v5.00-ga5-build0252-2014/01 FortiGate Proxy Yazılımlarını Bloklama v5.00-ga5-build0252-2014/01 0 FortiGate (Proxy Yazılımlarını Bloklama) Datasheet Application Control (Uygulama Kontrolu ) FortiGate cihazları, UTM kapsamındaki Application

Detaylı

FortiGate & FortiAP WiFi Controller

FortiGate & FortiAP WiFi Controller 2011 FortiGate & FortiAP [Bu dökümanda Fortigate üzerinden FortiAP cihazlarının nasıl kontrol edildiği ve nasıl ayarlandığı anlatılmıştır.] v400-build0496-rev.01 RZK Mühendislik ve Bilgisayar Sistemleri

Detaylı

FortiGate SSL İçerik Denetimi

FortiGate SSL İçerik Denetimi 2011 FortiGate SSL İçerik Denetimi [Bu dökümanda SSL içeriğinin nasıl denetlendiği ve ayarlarının nasıl yapılandırıldığı anlatılmıştır.] v400-build0320-rev.01 RZK Mühendislik ve Bilgisayar Sistemleri 0

Detaylı

IP Adres Subnet Mask Default Gateway ??

IP Adres Subnet Mask Default Gateway ?? IP Adres Tablosu Cihaz Arayüz Adres Subnet Mask Default Gateway Bilisim internet Fa0/0? 255.255.255.240 n/a S0/0/0? 255.255.255.240 n/a Fa0/0? 255.0.0.0 n/a S0/1/0 128.107.0.5 255.255.255.252 n/a Fa0/0

Detaylı

PALO ALTO FIREWALL HAZ LG LER

PALO ALTO FIREWALL HAZ LG LER PALO ALTO FIREWALL HAZ LG LER Haz rlayan : Mehmet Emin DO AN Sistem Mühendisi HAZA ER M NASIL SA LANIR? Default IP User Password 192.168.1.1 admin admin Cihaz za seri/console port, SSH ve Web GUI üzerinden

Detaylı

DRAYTEK VIGOR 3300V VPN Dial-in Fonksiyonu

DRAYTEK VIGOR 3300V VPN Dial-in Fonksiyonu DRAYTEK VIGOR 3300V VPN Dial-in Fonksiyonu Bu bölüm VPN Dial-in fonksiyonunun nasıl ayarlanacağını göstermektedir. Bu bölüm iki kısımdan oluşmuştur. Kısım 11.1: Giriş Kısım 11.2: Örnekler ve web konfigürasyonu

Detaylı

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. ŞTI. Kavaklıdere Mah. Atatürk Bulvarı No: 151/804 Çankaya / Ankara info@ztelemetry.com Tel: +90 312

Detaylı

Kolay Kurulum Kılavuzu

Kolay Kurulum Kılavuzu Kolay Kurulum Kılavuzu Robustel R3000 Serisi Endüstriyel 3G / 4G VPN Router 4 e Kadar Ethernet, 2 ye Kadar Seri Port İçindekiler Sayfa 3 R3000 Serisi Alt Modelleri Başlık 5 R3000 Serisi: Dış Görünüş 6

Detaylı

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI D-Link 500G Router Ayarları web arayüzüne ulaşmak için modemin standart IP adresi olan 10.1.1.1 yazıyoruz. o Modeminizin IP adresini web tarayıcınızın

Detaylı

NextGeneration USG Series

NextGeneration USG Series NextGeneration USG Series Unified Security Gateway UTM Fonksiyonları: Content Filter: Kullanıcıların internet erişimleri esnasında sistem yöneticisinin yasakladığ i çeriklere erişimi engelleyen, yasaklama

Detaylı

Layer 2 Güvenlik Yöntemleri(Bölüm1) SAFA Kısıkçılar / İTÜ BİDB 2010

Layer 2 Güvenlik Yöntemleri(Bölüm1) SAFA Kısıkçılar / İTÜ BİDB 2010 Layer 2 Güvenlik Yöntemleri(Bölüm1) SAFA Kısıkçılar / İTÜ BİDB 2010 Pekçok güvenlik ve network yöneticisi sistemlerinin güvenliğini sağlayabilmek için gelebilecek tehditleri üst katmanlara kadar taşımaktansa,

Detaylı

Websense Content Gateway HTTPS tarama konfigurasyonu

Websense Content Gateway HTTPS tarama konfigurasyonu Websense Content Gateway HTTPS tarama konfigurasyonu Ultasurf ve benzeri programların HTTPS tarama sayesinde bloklanması Amaç Websense in proxy tabanli cozumu Web Content Gateway in özellikleri arasında

Detaylı

Bazı Cisco Router Modelleri: Cisco 1720 Router

Bazı Cisco Router Modelleri: Cisco 1720 Router Router,OSI modelinin 3.katmanında çalışan ve ağ protokollerini destekleyen ve ağları birbirine bağlayan cihazdır. Bir router içersinde birbirinden farklı amaçlar için dört tür bellek vardır.bunlar; ROM:

Detaylı

Virtual Router Redundancy Protocol (VRRP)

Virtual Router Redundancy Protocol (VRRP) Virtual Router Redundancy Protocol (VRRP) VRRP teknolojisi IEEE temel alınarak geliştirilmiştir.[13] VRRP, HSRP gibi teknolojilerde olduğu gibi birden fazla yönlendiricinin veya üçüncü seviye bir anahtarlayıcının

Detaylı

DRAYTEK VIGOR 3300V VPN Dial-out Fonksiyonu

DRAYTEK VIGOR 3300V VPN Dial-out Fonksiyonu DRAYTEK VIGOR 3300V VPN Dial-out Fonksiyonu Bu bölüm VPN Dial-out fonksiyonunun nasıl ayarlandığını göstermektedir. Bölüm aşağıdaki iki kısıma ayrılmıştır, Kısım 12.1 : Giriş Kısım 12.2 : Örnekler ve Web

Detaylı

FortiMail Gateway Modunda Kurulum. v4.00-build0245-2011/08

FortiMail Gateway Modunda Kurulum. v4.00-build0245-2011/08 FortiMail Gateway Modunda Kurulum v4.00-build0245-2011/08 0 FortiMail Kurulumu Gateway Modunda Kurulum Datasheet FortiMail - Gateway Modunda Kurulum Şemada görüldüğü gibi FortiMail 10.10.10.20 IP adresi

Detaylı

Konfigürasyon Dokümanı

Konfigürasyon Dokümanı Revizyon No: 1.0 Tarih: 02.09.2013 Konfigürasyon Dokümanı Teknoloji Çözüm ve Hizmetleri Grubu Güvenlik Birimi Check Point Gateway ler arası VPN Dokümanı www.yigitturak.com Hazırlayan: Yiğit Turak Amaç

Detaylı

PALO ALTO FIREWALL NAT

PALO ALTO FIREWALL NAT Haz rlayan : Mehmet Emin DO AN Sistem Mühendisi PALO ALTO FIREWALL NAT KAVRAMI VE KONF GÜRASYONU Bu makaleyi PAN web sayfas ndaki dökümandan faydalanarak yazaca bildirmek isterim. Palo Alto i letim sistemi

Detaylı

Bilgisayar Mühendisliği Bölümü. Cisco PT Kullanımı. Arzu Kakışım BİL 372 Bilgisayar Ağları. GYTE - Bilgisayar Mühendisliği Bölümü

Bilgisayar Mühendisliği Bölümü. Cisco PT Kullanımı. Arzu Kakışım BİL 372 Bilgisayar Ağları. GYTE - Bilgisayar Mühendisliği Bölümü Bilgisayar Mühendisliği Bölümü Cisco PT Kullanımı Arzu Kakışım BİL 372 Bilgisayar Ağları Cisco Packet Tracer Cisco Packet Tracer programı, hiç bir fiziki makine veya araç kullanmadan cisco işlemlerinin

Detaylı

XSR Firewall Security Router Ailesi

XSR Firewall Security Router Ailesi Tipik WAN router ve Firewall cihazlarından farklı olarak, güvenlik özellikleri uygulandığında IP routing, QoS gibi üstün özellikleri ile dikkat çekmektedir. Özellikle uçtan uca ve uzak bağlantılar için

Detaylı

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim? AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim? AntiKor Güvenlik sunucusu, yerel ağ ile interneti sağlayan DSL modem veya Router arasına girerek bütün İnternet trafiğinin üzerinden geçmesini sağlar

Detaylı

Windows Server 2012 Active Directory Kurulumu

Windows Server 2012 Active Directory Kurulumu Windows Server 2012 Active Directory Kurulumu Active Directory(A.D): Merkezi yönetim yapmamızı sağlayan servisin adı. Windows 2000 Server ile gelen özelliklerin basında "Active Directory" gelir. Active

Detaylı

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP

TCP/IP. TCP (Transmission Control Protocol) Paketlerin iletimi. IP (Internet Protocol) Paketlerin yönlendirmesi TCP / IP TCP/IP Protokolü TCP/IP TCP/IP nin tarihi ARPANET ile başlayan Internetin tarihidir. Adreslerin dağıtımı NIC (Network Information Center) tarafından yapılır. Türkiye de ise bunu ODTÜ-TUBİTAK yapmaktadır.

Detaylı

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL huzeyfe@enderunix.org

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL huzeyfe@enderunix.org Açık Kod VPN Çözümleri: OpenVPN Huzeyfe ÖNAL huzeyfe@enderunix.org EnderUNIX Yazılım m Geliştirme Ekibi Sunum Planı VPN Tanımı VPN Çeşitleri VPN terimleri VPN Teknolojileri AçıkKod VPN Projeleri OpenSSH

Detaylı

Smoothwall URL Filter Kurulumu

Smoothwall URL Filter Kurulumu Smoothwall URL Filter Kurulumu Dosya, Kelime, Site, Url, İp bazlı erişim ve yasaklama işlemleri Merhaba bu yazımızda Smoothwall da URL Filter servisini ekleme ve özelliklerinden bahsedeceğiz. URL Filter

Detaylı

Bridge Mod Modem ve Firewall Ayarları

Bridge Mod Modem ve Firewall Ayarları Bridge Mod Modem ve Firewall Ayarları Public (WAN) IP Private (LAN) IP 88.34.45.43 192.168.1.1 192.168.1.33--- ZyWALL cihazınız öncesi yapınız; yukarıdaki şemada anlatılan; modeminizin sizi internete bağlayan

Detaylı

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu SSL VPN yapılandırmasında ilk önce Sophos Firewall ayarlamalarını yapacağız. Sophos Firewall cihazımıza bağlanıyoruz. 1. Kullanıcı Hesabı Tanımlama

Detaylı

Seminar. İnternetin Kontrol Edilmesi. Recep Tiryaki Teknik Servis Muduru 1

Seminar. İnternetin Kontrol Edilmesi. Recep Tiryaki Teknik Servis Muduru 1 Seminar İnternetin Kontrol Edilmesi Recep Tiryaki Teknik Servis Muduru 1 Taslak Bolum 1 Content Security Management (CSM) - Web Content Filter ile DNS Filter - APP Enforcement User Management - Ayarlanabilir

Detaylı

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır. PfSense, FreeBSD tabanlı bir dağıtım olarak, BSD sağlamlığını taşıyan, son zamanlarda adından sıkça söz ettiren oldukça gelişmiş ve yetenekli bir güvenlik duvarı dağıtımıdır. Psense kullanılmaya başlandığı

Detaylı

Xpeech VoIP Gateway Konfigurasyon Ayarları

Xpeech VoIP Gateway Konfigurasyon Ayarları Xpeech VoIP Gateway Konfigurasyon Ayarları Xpeech VoIP ( Voice Over IP ) Gateway Cihazları Hakkında Genel Bilgiler Bölüm 2 Bu bölümde Xpeech VoIP Gateway cihazlarının kullanım alanlarıyla ilgili olarak

Detaylı

Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı

Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı İçindekiler 1. Yazılım Gereksinimleri 1 2. Network Gereksinimleri 1 3. Müşteri Analizi 2 4. Kurulum Adımları 2 4.1 Clonera Virtual Replication

Detaylı

KABLOLU AĞLAR. 1.2. Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

KABLOLU AĞLAR. 1.2. Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır; KABLOLU AĞLAR SWITCH AYARLARI 1.1. Switch konfigürasyonuna başlamadan önce, herhangi olumsuz bir duruma karşın switch konfigürasyonunun yedeği alınması önerilmektedir. 1.2. Switch tarafında 802.1x desteğini

Detaylı

Packet tracer arayüzü yukarıdaki şekilden de görüldüğü gibi üç ana araç çubuğundan oluşmaktadır.

Packet tracer arayüzü yukarıdaki şekilden de görüldüğü gibi üç ana araç çubuğundan oluşmaktadır. Lab1 Packet Tracer Arayüzü ve Komut Satırı Kullanımı Packet tracer arayüzü yukarıdaki şekilden de görüldüğü gibi üç ana araç çubuğundan oluşmaktadır. Main Toolbar: Sırayla, New: yeni çalışma alanı oluşturma,

Detaylı

İnternet ortamından iç ağa nasıl port yönlendirmesi yapılır (Virtual Host nasıl oluşturulur)

İnternet ortamından iç ağa nasıl port yönlendirmesi yapılır (Virtual Host nasıl oluşturulur) İnternet ortamından iç ağa nasıl port yönlendirmesi yapılır (Virtual Host nasıl oluşturulur) Cyberoam cihazınız üzerindeki portları faklı bölgeler (zone) olarak tanımlayabilirsiniz. Bu tanımladığınız farklı

Detaylı

Kurumsal Güvenlik ve Web Filtreleme

Kurumsal Güvenlik ve Web Filtreleme S a y f a 1 antikor Kurumsal Güvenlik ve Web Filtreleme SshClient, Putty v.s. S a y f a 2 S a y f a 3 S a y f a 4 S a y f a 5 S a y f a 6 S a y f a 7 şeklini alır. Bu durumda kullanıcı yasaklı konumdadır.

Detaylı

HotelTV. HotelTV Kurulum Dökümanı REV A0.4 D0257. 2014 Ekim. Web : http://support.vestek.com.tr Mail : support@vestek.com.tr Tel : +90 212 286 01 06

HotelTV. HotelTV Kurulum Dökümanı REV A0.4 D0257. 2014 Ekim. Web : http://support.vestek.com.tr Mail : support@vestek.com.tr Tel : +90 212 286 01 06 D0257 HotelTV HotelTV Kurulum Dökümanı 2014 Ekim 1. Düzeltme Geçmişi Date Owner Version Reason & Change 8 Şubat 2012 Bora Tunçer A0.1 İlk Oluşturma 22 Temmuz 2013 Uğur Daltaban A0.2 İçerik Ekleme 25 Kasım

Detaylı

DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı

DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı K&K DS Manager; EDS10E Seri-Ethernet Çevirici Yazılımı DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı 1. GENEL EDS10E Device server bir seri-ethernet çeviricidir. Seri interface

Detaylı

Kurumsal Güvenlik ve Web Filtreleme

Kurumsal Güvenlik ve Web Filtreleme S a y f a 1 antikor Kurumsal Güvenlik ve Web Filtreleme SshClient, Putty v.s. S a y f a 2 S a y f a 3 Yönetici olarak AntiKor a girmek için SshClient veya Putty programı kullanılır. IP olarak kurum içinden

Detaylı

FOUR FAITH ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

FOUR FAITH ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU FOUR FAITH ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. ŞTI. Kavaklıdere Mah. Atatürk Bulvarı No: 151/804 Çankaya / Ankara info@ztelemetry.com Tel: +90

Detaylı

Free Cooling (Tibbo Ethernet Modüllü)

Free Cooling (Tibbo Ethernet Modüllü) Free Cooling (Tibbo Ethernet Modüllü) Cihaz İnternet Ayarları Cihazı ethernet kablosu kullanarak ilk olarak ayar yapacağınız bilgisayara direkt olarak bağlayınız. Cihazlar varsayılan olarak 192.168.1.40

Detaylı

FreeBSD Üzerinde VLAN Kullanımı

FreeBSD Üzerinde VLAN Kullanımı FreeBSD Üzerinde VLAN Kullanımı VLAN Nedir? Virtual Local Area Network (VLAN), network kullanıcılarının ve kaynaklarının bir switch üzerindeki portlara bağlanarak yapılan mantıksal bir gruplamadır. VLAN,

Detaylı

IPCop ile Ağ Güvenliği ve Yönlendirme. Kerem Can Karakaş. kerem.can.karakas@linux.org.tr

IPCop ile Ağ Güvenliği ve Yönlendirme. Kerem Can Karakaş. kerem.can.karakas@linux.org.tr IPCop ile Ağ Güvenliği ve Yönlendirme Kerem Can Karakaş kerem.can.karakas@linux.org.tr Neden Bir Ateş Duvarı Sahibi Olmalıyım? İç ağım dışarıdan korunabilmeli, Birden çok bilgisayar beraberce tek bağlantıdan

Detaylı

FortiGate Active Directory Uygulaması. v4.00-build0328-2011/08

FortiGate Active Directory Uygulaması. v4.00-build0328-2011/08 FortiGate Active Directory Uygulaması v4.00-build0328-2011/08 0 FortiGate (Active Directory) Datasheet FortiGate (Active Directory) Client - A internet Client - B fortigate AD Server 192.168.56.45 switch

Detaylı

Xpeech VoIP Gateway Konfigurasyon Ayarları

Xpeech VoIP Gateway Konfigurasyon Ayarları Xpeech VoIP Gateway Konfigurasyon Ayarları Xpeech VoIP ( Voice Over IP ) Gateway Cihazları Hakkında Genel Bilgiler Bölüm 1 Tüm modellerimizde cihazların WEB arayüzlerine erişim sağlayarak konfigurasyonları

Detaylı

1 NETWORK KABLO VE CIHAZLAR

1 NETWORK KABLO VE CIHAZLAR VII 1 NETWORK KABLO VE CIHAZLAR 1 Kablolar 1 Bakır Kablolar 1 Cat5 Türü Kablolar 1 Cat6 Türü Kablolar 2 Cat7 Türü Kablolar 2 Fiber Kablolar 3 Fiber Kablo renkleri 6 Fiber Patch Kablosu çeşitleri 6 Switches

Detaylı

Computer and Network Security Cemalettin Kaya Güz Dönemi

Computer and Network Security Cemalettin Kaya Güz Dönemi Computer and Network Security 153101010 Cemalettin Kaya Güz Dönemi 2016-2017 Giriş pfsense Nedir? Neden pfsense? Diagram Kurulum Donanım Seçimleri Minimum Gereksinimler Yapılandırma Konfigurasyon Ayarlar

Detaylı

Firewall Log Server. Kurulum Kılavuzu

Firewall Log Server. Kurulum Kılavuzu Firewall Log Server Kurulum Kılavuzu 1 Kurulum Seri Port Adaptör Girişi OPT Port WAN Portu LAN Portu 1 Bağlantı: - Kutu içerisinden çıkan Coslat cihazınızı çalıştırdıktan sonra ilk kurulum için bilgisayarınızın

Detaylı

Yeni Nesil Ağ Güvenliği

Yeni Nesil Ağ Güvenliği Yeni Nesil Ağ Güvenliği Ders 6 Mehmet Demirci 1 Bugün Taşıma katmanı güvenliği (TLS, SSL) İnternet katmanı güvenliği (IPSec) Kablosuz bağlantı güvenliği Güvenlik duvarları 2 SSL/TLS SSL ilk olarak Netscape

Detaylı

b. İnterneti ayarlamak için wan 1 editin de :

b. İnterneti ayarlamak için wan 1 editin de : FORTİGATE KURULUMU Aşağıdaki yapıda olan bir network için fortigate kurulumu şöyledir. (Buradaki yapıda tek internet bağlantısı ve serverlar vardır. Server ların özel olarak korunması için DMZ portuna

Detaylı

EC-485. Ethernet RS485 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri

EC-485. Ethernet RS485 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri EC-485 Ethernet RS485 Çevirici İstanbul Yazılım ve Elektronik Teknolojileri TR+: RS485 TR+ bağlantısı için kullanılır. TR-: RS485 TR- bağlantısı için kullanılır. EC-485, cihazlarınıza veya bilgisayara

Detaylı

Cyberoam Firewall Kullanıcı ve Grup Oluşturma

Cyberoam Firewall Kullanıcı ve Grup Oluşturma Cyberoam Firewall Kullanıcı ve Grup Oluşturma Cyberoam Firewall User ve Grup Oluşturma Cyberoam Firewall ile sisteminizi ve ağınızı daha iyi yönetebilmek için bir kimlik doğrulama sistemine sahip olmanız

Detaylı

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB Tarih: 29/01/2013 Versiyon Tarih Açıklama 1.0 29-01-13 İlk yazımı İÇİNDEKİLER 1. AMAÇ... 1-2 2. SSLVPN BAĞLANTI ADIMLARI... 2-2 2.1 Linux

Detaylı

HAZIRLAYAN BEDRİ SERTKAYA bedri@bedrisertkaya.com Sistem Uzmanı CEH EĞİTMENİ

HAZIRLAYAN BEDRİ SERTKAYA bedri@bedrisertkaya.com Sistem Uzmanı CEH EĞİTMENİ HAZIRLAYAN BEDRİ SERTKAYA bedri@bedrisertkaya.com Sistem Uzmanı CEH EĞİTMENİ KOKLAYICILAR: Sniffing Nedir? Sniffing türkçe anlamı ile koklama bilgi güvenliğinde giden gelen veriyi araya girerek ele geçirmektir.sniffing'in

Detaylı

BOT - Başlangıç. Başlangıç Konfigrasyonu

BOT - Başlangıç. Başlangıç Konfigrasyonu BOT - Başlangıç Başlangıç Konfigrasyonu BOT aktive edillmeden önce BOT yöneticiliğini yapıcak olan PC ayarları tanımlanmalıdır. Bunun için: IPCop WebGUI goto Firewall -> BlockOutTraffic seçildekten sonra

Detaylı

Web Servis-Web Sitesi Bağlantısı

Web Servis-Web Sitesi Bağlantısı Web Servis-Web Sitesi Bağlantısı MCKS İthalatçı web servisleri internet üzerinden güvenli şekilde erişime açılmıştır. Erişime ait ağ bağlantısı aşağıda şematik olarak gösterilmiştir. Şekil - 1: MCKS-ithalatçı

Detaylı

Quedra L MON Log Yönetim ve Güvenli Kayıt Yazılımı

Quedra L MON Log Yönetim ve Güvenli Kayıt Yazılımı PC veya Server Üzerinde Quedra Kurulumu Önemli Notlar : Kurulum sırasında Quedra a vereceğiniz IP adresinin internete çıkışında bir kısıtlama olmadığından emin olunuz. Özellikle Firewall veya modem içerisindeki

Detaylı

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir. TEMEL AĞ TANIMLARI Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir WAN ve LAN Kavramları Bilgisayarlar ve paylaşılan

Detaylı

OPNET IT Guru- Güvenlik Duvarı ve Sanal Özel Ağ (Firewalls and Virtual Private Network, VPN)

OPNET IT Guru- Güvenlik Duvarı ve Sanal Özel Ağ (Firewalls and Virtual Private Network, VPN) OPNET IT Guru- Güvenlik Duvarı ve Sanal Özel Ağ (Firewalls and Virtual Private Network, VPN) Amaç: Bu laboratuvar uygulamasının amacı, Internet gibi kamuya açık paylaşımlı ağların güvenliğinde Güvenlik

Detaylı

Useroam Cloud Kurulum Rehberi Sophos

Useroam Cloud Kurulum Rehberi Sophos Useroam Cloud Kurulum Rehberi Sophos User roaming service Gereksinimler 1- Statik IP adresi 2- Sophos SFOS 15.01.0 firmware Önemli not: Useroam Cloud sadece statik IP adresi ile çalışmaktadır. Dinamik

Detaylı

Yapılacaklar. İnterface Yapılandırması. 1-) Port 1 : ( Wan 1 personel internet )

Yapılacaklar. İnterface Yapılandırması. 1-) Port 1 : ( Wan 1 personel internet ) Yapılacaklar İnterface Yapılandırması 1-) Port 1 : ( Wan 1 personel internet ) - İp adresi : 192.168.80.129/30 olacak - Amacı : lokaldeki personellerimin internet çıkması için internet bacağı olacak, -

Detaylı

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği ÖNDER BİLGİSAYAR KURSU Sistem ve Ağ Uzmanlığı Eğitimi İçeriği BÖLÜM 1 KİŞİSEL BİLGİSAYAR DONANIMI 1.1. Kişisel Bilgisayarlar ve Uygulamalar Bilgisayarların Kullanım Şekli ve Yeri Bilgisayar Tipleri (Sunucular,

Detaylı

SİMET TEKNOLOJİ SAN.TİC.AŞ. TEKNOLOJİLER SUNUMU

SİMET TEKNOLOJİ SAN.TİC.AŞ. TEKNOLOJİLER SUNUMU SİMET TEKNOLOJİ SAN.TİC.AŞ. TEKNOLOJİLER SUNUMU Sunum İçeriği 1. Simet Teknoloji 2. Network Nedir? 3. Network Güvenliği Nedir? 4. DDOS / Storm Nedir? 5. DNS Proxy Nedir? 6. SMC 6.a. 802.3ad Link Aggregation

Detaylı

Paloalto LDAP Yapılandırılması LDAP: Lightweight Directory Access Protocol DAP (Directory Access Protocol) API (Application Programming Interface)

Paloalto LDAP Yapılandırılması LDAP: Lightweight Directory Access Protocol DAP (Directory Access Protocol) API (Application Programming Interface) Paloalto Yapılandırılması LDAP LDAP: Açılımı Lightweight Directory Access Protocol olan LDAP, X.500 standardı ile tanımlanan dizin erişim protokolünün hafifletilmiş sürümüdür. İletişim protokolü TCP/IP

Detaylı

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY 27.01.2014

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY 27.01.2014 HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU Levent Gönenç GÜLSOY 27.01.2014 1. GİRİŞ 1.1 Network Access Control (NAC) Metodları MAC Doğrulaması: 802.1x ve Web Kimlik doğrulaması desteklemeyen

Detaylı

Aktif Dizin Logon/Logoff Script Ayarları Versiyon 0.0.1. http://support.labrisnetworks.com/index.php?/knowledgebase/list

Aktif Dizin Logon/Logoff Script Ayarları Versiyon 0.0.1. http://support.labrisnetworks.com/index.php?/knowledgebase/list Aktif Dizin Logon/Logoff Script Ayarları Versiyon 0.0.1 http://support.labrisnetworks.com/index.php?/knowledgebase/list Genel Bakış Labris ürünlerinin Aktif Dizin ile entegrasyonu yapılarak Güvenlik Duvarı,

Detaylı

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER Mert Demirer Copyright Fortinet Inc. All rights reserved. Siber Suçlular Neden Başarılı Oluyor? IoT (M2M) APT Gelişmiş Tehdit Koruma Jenerasyon 3 MİMARİ Tehditlerin

Detaylı

Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu

Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu 2018 Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu Eren, Ilker (RC-TR PD PA CI) Unrestricted Ilke.eren@siemens.com wwww.siemens.com/.tyr.simatic.net[type text]

Detaylı

Yedek Almak ve Yedekten Geri Dönmek

Yedek Almak ve Yedekten Geri Dönmek McAfee EPO 4.0 Yedek Yedek Almak ve Yedekten Geri Dönmek Yedek Almak ve Yedekten Geri Dönmek Amaç Mcafee EPO 4.0 kurulum yedeğinin felaket kurtarma senaryonusa uygun şekilde alınması ve yeni bir makinada

Detaylı

WiFi RS232 Converter Sayfa 1 / 12. WiFi RS232 Converter. Teknik Döküman

WiFi RS232 Converter Sayfa 1 / 12. WiFi RS232 Converter. Teknik Döküman WiFi RS232 Converter Sayfa 1 / 12 WiFi RS232 Converter Teknik Döküman WiFi RS232 Converter Sayfa 2 / 12 1. ÖZELLĐKLER 60.20mm x 40.0mm devre boyutları (5-15)VDC giriş gerilimi Giriş ve çalışma gerilimini

Detaylı

Bu kılavuzda DS Manager ile, NP311 Serial to Ethernet dönüştürücünün kurulum ve konfigürasyonuna ilişkin pratik bilgiler bulunmaktadır.

Bu kılavuzda DS Manager ile, NP311 Serial to Ethernet dönüştürücünün kurulum ve konfigürasyonuna ilişkin pratik bilgiler bulunmaktadır. K&K NP311 Seri-Ethernet Çevirici Kurulum Örneği RS232/RS485 Serial to Ethernet Converter Yazılımı 1. GENEL NP311 Device server bir seri-ethernet çeviricidir. Seri interface leri üzerinden veri alış verişi

Detaylı

CLR-IES-x Serisi Endüstriyel Yönetilebilir Switchler

CLR-IES-x Serisi Endüstriyel Yönetilebilir Switchler CLR-IES-x Serisi Endüstriyel Yönetilebilir Switchler Web Arayüzü Kullanım Kılavuzu Version V2.1 Bu kılavuzda, CLR Networks yönetilebilen endüstriyel switch cihazlarının, web GUI üzerinden konfigurasyonu

Detaylı

SERVİS MENÜSÜ KULLANIM REHBERİ

SERVİS MENÜSÜ KULLANIM REHBERİ D0204 HotelTV1 SERVİS MENÜSÜ KULLANIM REHBERİ 2014 Ekim 1. Doküman Geçmişi Tarih Düzenleyen Sürüm Yapılan Değişiklik 10 Temmuz 2010 Çağatay Akçadoğan A0.1 Doküman Yaratma 4 Nisan 2012 Görkem Giray A0.2

Detaylı

Useroam Sonicwall Kurulum Rehberi

Useroam Sonicwall Kurulum Rehberi Useroam Sonicwall Kurulum Rehberi User roaming service İndirme Useroam güncel sürümünü www.useroam adresinden indirebilirsiniz. İndirmiş olduğunuz iso dosyasını Useroam ürününü kuracağınız platforma taşıyınız.

Detaylı

Oracle 12c Flex Cluster - Flex ASM

Oracle 12c Flex Cluster - Flex ASM Oracle 12c Flex Cluster - Flex ASM Özgür Umut VURGUN Ajanda Oracle Cluster 11g Oracle ASM Flex Cluster Flex Cluster Monitoring Flex Cluster Dönüşümü Flex ASM Flex ASM Cluster Flex ASM Network Flex ASM

Detaylı

FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU

FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. ŞTI. Kavaklıdere Mah. Atatürk Bulvarı No: 151/804 Çankaya / Ankara info@ztelemetry.com Tel:

Detaylı

Kurulum Dökümanı. v

Kurulum Dökümanı. v Kurulum Dökümanı v1.0 04.02.2017 Ön Gereksinimler FortiLogger ı bilgisayarınıza kurmak için aşağıdaki ön gereksinimlere ihtiyaç duyulmaktadır: 1. Min. 8 GB Bellek, çift çekirdek işlemci, cihaz başına min.

Detaylı

Useroam Cloud Kurulum Rehberi Cyberoam

Useroam Cloud Kurulum Rehberi Cyberoam Useroam Cloud Kurulum Rehberi Cyberoam User roaming service Gereksinimler 1- Statik IP adresi 2- Cyberoam 10.6.3 + firmware Önemli not: Useroam Cloud sadece statik IP adresi ile çalışmaktadır. Dinamik

Detaylı

Bilgisayarım My Computer

Bilgisayarım My Computer My Computer Elbistan Meslek Yüksek Okulu 2012 2013 Bahar Yarıyılı 12-13 Mar. 2012 Öğr. Gör. Murat KEÇECİOĞLU Bilgisayarım (my computer) simgesine sağ tıklar ve özellikler (properties) seçeneğini seçeriz.

Detaylı

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. ŞTI. Kavaklıdere Mah. Atatürk Bulvarı No: 151/804 Çankaya / Ankara info@ztelemetry.com Tel: +90 312 417

Detaylı

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri 5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall 5651 Sayılı Kanun Kanunun Tanımı : İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen

Detaylı

Eğitim Dokümanı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi (Merkez Yönetim Yazılımı Uygulama Ekranları )

Eğitim Dokümanı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi (Merkez Yönetim Yazılımı Uygulama Ekranları ) Eğitim Dokümanı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi (Merkez Yönetim Yazılımı Uygulama Ekranları ) 05.12.2013 Technology Solutions İçindekiler 1. Giriş... 2 2. Cihaz Ayarları... 3 i. Yeni

Detaylı

General myzyxel.com myzyxel.com Servis Yönetim Servis Name Content Filter Name Password myzyxel.com Submit Redirected URL

General myzyxel.com myzyxel.com Servis Yönetim Servis Name Content Filter Name Password myzyxel.com Submit Redirected URL ZyWALL-70 Content Filter General 1- Content Filter uygulamasını etkinleştirmek için kutucuğu doldurunuz 2- Content Filter uygulamasının ZyWall cihazını gateway olarak gören VPN tünelleri için de geçerli

Detaylı

Module 2 Managing User And Computer accounts

Module 2 Managing User And Computer accounts 16 Creating Users Accounts With Command ( Komutla Kullanıcı Hesabı Oluşturma ) Organization Unit i komutla oluşturmak istersek aşağıda bulunan şekildeki yönergeleri takip ediyoruz. Module 2 Managing User

Detaylı

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. ŞTI. Kavaklıdere Mah. Atatürk Bulvarı No: 151/804 Çankaya / Ankara info@ztelemetry.com Tel: +90 312 417 1243

Detaylı

Hot Standby Router Protocol (HSRP)

Hot Standby Router Protocol (HSRP) Hot Standby Router Protocol (HSRP) HSRP, birden fazla yönlendiricinin veya üçüncü seviye bir anahtarlayıcının son kullanıcıya tek yönlendirici olarak görünmesini sağlayan protokoldür. Birden fazla yönlendirici

Detaylı

PocketRest Kullanımı

PocketRest Kullanımı PocketRest Kullanımı El Terminalinden ayarlanan parametreler sayesinde Adisyon basılabilir, İade alınabilir, Masa değiştirilebilir, Hesap alınabilir Ödeme alınabilir gibi birçok işlem yapılabilmesi mümkündür.

Detaylı

FortiGate Sertifika Yönetimi. v4.00-build0637-2013/02

FortiGate Sertifika Yönetimi. v4.00-build0637-2013/02 Sertifika Yönetimi v4.00-build0637-2013/02 0 FortiGate (Admin Web Erişimi) Sertifikalı Erişim Datasheet FortiGate Cihazında Sertifika İsteği Oluşturmak FortiGate cihazınızın web arayüzünden System > Certificates

Detaylı

Kurulum Dökümanı * v * Bu döküman FortiLogger versiyonu için hazırlanmıştır.

Kurulum Dökümanı * v * Bu döküman FortiLogger versiyonu için hazırlanmıştır. Kurulum Dökümanı * v1.4.3 9.11.2017 * Bu döküman FortiLogger 3.1.7 versiyonu için hazırlanmıştır. Ön Gereksinimler FortiLogger ı bilgisayarınıza kurmak için aşağıdaki ön gereksinimlere ihtiyaç duyulmaktadır:

Detaylı

F.Ü. MÜH. FAK. BİLGİSAYAR MÜH. BÖL. BİLGİSAYAR SİSTEMLERİ LAB. DENEY NO : 5 ROUTER KONFİGÜRASYONU VE LAN TEKNOLOJİLERİ DENEYİ

F.Ü. MÜH. FAK. BİLGİSAYAR MÜH. BÖL. BİLGİSAYAR SİSTEMLERİ LAB. DENEY NO : 5 ROUTER KONFİGÜRASYONU VE LAN TEKNOLOJİLERİ DENEYİ F.Ü. MÜH. FAK. BİLGİSAYAR MÜH. BÖL. BİLGİSAYAR SİSTEMLERİ LAB. DENEY NO : 5 ROUTER KONFİGÜRASYONU VE LAN TEKNOLOJİLERİ DENEYİ 1. GİRİŞ Bu deneyin amacı Cisco 1760 Router ve Cisco Catalyst 2950 switch kullanarak:

Detaylı

Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz).

Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz). SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak UYARI: Burada uygulanan/anlatılan yöntem ile yapacağınız erişimler şirket politikalarınıza aykırı olabilir. Lütfen bunu göz önünde bulundurarak kullanın!.

Detaylı

CLR-CNS-L500 @ Endüstriyel Tip 5Port 10/100M RJ45 4G LTE Ethernet Router

CLR-CNS-L500 @ Endüstriyel Tip 5Port 10/100M RJ45 4G LTE Ethernet Router Telkolink Kurumsal Bilgi Teknolojileri www.telkolink.com CLR-CNS-L500 @ Endüstriyel Tip 5Port 10/100M RJ45 4G LTE Ethernet Router Ethernet Mesafe Uzatıcılar & IP Kamera Çözümleri # Port Bilgileri WAN Portu

Detaylı

Güvenli Switching. Başka Bir Switch: ARUBA Tunneled Node. Semih Kavala ARUBA Sistem Mühendisi. #ArubaAirheads

Güvenli Switching. Başka Bir Switch: ARUBA Tunneled Node. Semih Kavala ARUBA Sistem Mühendisi. #ArubaAirheads Güvenli Switching Başka Bir Switch: ARUBA Tunneled Node Semih Kavala ARUBA Sistem Mühendisi AJANDA Yeni Nesil Uç Nokta Yaklaşımı Yönetimsel Açıdan Kablolu Ağlar ile Kablosuz Ağlar Arasındaki Farklar ARUBA

Detaylı