IPCop ile Ağ Güvenliği ve Yönlendirme. Kerem Can Karakaş. kerem.can.karakas@linux.org.tr



Benzer belgeler
5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

Computer and Network Security Cemalettin Kaya Güz Dönemi

-Floating, Wan ve Lan arayüzleri için ayrı kural yazma alanı vardır.

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

Belge Ozan UÇAR tarafından yazılmıştır ve yazarın ismine sadık kalmak kaydı ile belge izin alınmaksızın her şekilde paylaşılabilir ve dağıtılabilir.

Coslat Monitor (Raporcu)

Kampüs Ağlarında Köprü-Güvenlik Duvarı (Bridge Firewall) ve Transparent Proxy

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

Linux Ubuntu Kurulumu

Quedra L MON Log Yönetim ve Güvenli Kayıt Yazılımı

Web Servis-Web Sitesi Bağlantısı

Kurumsal Güvenlik ve Web Filtreleme

Kurumsal Güvenlik ve Web Filtreleme

FOUR-FAITH F-DPU100 M2M 3G/4G ENDÜSTRİYEL PROTOKOLLERİ DESTEKLEYEN ÖZEL MODEM

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

NETFİLTER VE LİNUX TABANLI BİR FİREBOX TASARIMI

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

Kuruluma başlamadan önce gerekli tüm bileşenlerin mevcut olup olmadığını kontrol edin. Kutuda şunlar bulunmalıdır:

Bridge Mod Modem ve Firewall Ayarları

Useroam Kurulum Rehberi

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

Firewall Log Server. Kurulum Kılavuzu

BOT - Başlangıç. Başlangıç Konfigrasyonu

SmoothWall Express 3.1 Kurulumu

T. C. İSTANBUL TEKNİK ÜNİVERSİTESİ Bilişim Enstitüsü ENFORMASYON SİSTEMLERİNİN TASARIMI VE YÖNETİMİ

Berqnet Sürüm Notları Sürüm 4.1.0

SmoothWall Express 3.0 Kurulumu

b r o a d b a n d r o u t e r 4 p o r t s 1 0 / m b p s

İNFOSET İNFOSET Ses Kayıt Sistemi v2.0. Sistem Kataloğu

İşletme ve Devreye Alma Planı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi TRscaler Technology Solutions

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız.

3G Modem İstasyonu Kullanma Kılavuzu V:1.0 Model: 433R

Kuruluma başlamadan önce gerekli tüm bileşenlerin mevcut olup olmadığını kontrol edin. Pakette şunlar bulunmalıdır:

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Clonera Bütünleşik İş Sürekliliği Gereksinimler ve Kurulum Dökümanı

Eğitim Dokümanı Yerel Okul Sunucusu Uygulama Yazılımları Prototipi (Merkez Yönetim Yazılımı Uygulama Ekranları )

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

Xpeech VoIP Gateway Konfigurasyon Ayarları

Ağ Bağlantısı Hızlı Kurulum Kılavuzu

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

Xpeech VoIP Gateway Konfigurasyon Ayarları

Bir Bilgisayar Bağlanıyor Diğeri Bağlanmıyor

CAP1300 Hızlı Kurulum Kılavuzu

Bilgisayar Mühendisliği Bölümü. Cisco PT Kullanımı. Arzu Kakışım BİL 372 Bilgisayar Ağları. GYTE - Bilgisayar Mühendisliği Bölümü

CLIENT MODE KURULUMU

Doğru Adaptor soket kutuplaması.

Useroam Kurulum Rehberi

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

YRD. DOÇ. DR. AGÂH TUĞRUL KORUCU

EKLER EK 12UY0106-5/A4-1:

7/24 destek hattı AirTouch Üç yıl garanti

Siemens SINEMA RC Sertifika Geçerlilik, Otomatik Güncelleme ve NTP zaman senkronizasyonu

Güvenlik Araçları. Savunmadan çok saldırı ya yönelik araçlar. Amaç, saldırganlardan önce sistemdeki açıkları ortaya çıkarıp gereken önlemleri almak.

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

Labris LBR-S Labris LBR-S4-100A YILI DEVLET MALZEME OFİSİ ÜRÜN KATALOĞU Labris Güvenlik Programlar

Öğrencilerin Canlı derslere katılması, * Sisteme giriş

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

Sophos XG Firewall High Availability (HA) Kurulumu

Ağ Topolojisi ve Ağ Yazılımları

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

ADSL USB Router Geniş Bantlı Internet Erişimi ADSL Modem NAT Router USB Ağ Portu Hızlı Kurulum Rehberi

Erişim Noktası Ayarları

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

AĞ KURULUMU ANA MAKİNA İÇİN:

Güvenlik Duvarı ve İçerik Filtreleme Sistemlerini Atlatma Yöntemleri. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

HACETTEPE ÜNİVERSİTESİ BİLGİSAYAR MÜHENDİSLİĞİ BÖLÜMÜ BİLGİSAYAR AĞLARI LABORATUVARI DENEY 5. Yönlendiricilerde İşlem İzleme ve Hata Ayıklama

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

Sistem Nasıl Çalışıyor: Araç İzleme ve Filo Yönetim Sistemi

DSL 2520U ALL IN ONE ADSL2+ ETHERNET/USB COMBO ROUTER ADIM ADIM KURULUM KILAVUZU

LİNUX İŞLETİM SİSTEMİNİN KÖPRÜ MODUNDA ÇALIŞTIRILMASI VE GÜVENLİK DUVARI İŞLEMLERİ

Bilgi ve Olay Yönetim Sistemi

Vitel. Manage Engine. Opmanager Yönetici Özeti

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

Siemens Gigaset A580 IP Phone Kurulum ve Kullanım Kılavuzu

Xpeech VoIP Gateway Konfigurasyon Ayarları. Xpeech VoIP ( Voice Over IP ) Gateway Cihazları Hakkında Genel Bilgiler


Merkez Noktasında Yapılması Gerekenler Öncelikle modem ve bilgisayarınız arasına lütfen bir Ethernet (LAN) kablosu takınız

SpamTitan CD'den kurulum

Linux Çekirdeği 2.6 ve Güvenlik. Fatih Özavcı IT Security Consultant.

BİLGİ TEKNOLOJİLERİ EĞİTİM KILAVUZU

VS-858(Veri Toplama Terminali)

Meşrutiyet Caddesi 12/ Kızılay/ANKARA T: +90 (312) info@cliguru.com

Wireless Coaxial Modem / Router

EC-232C. Ethernet RS232 Çevirici. İstanbul Yazılım ve Elektronik Teknolojileri

ETA:MOBİL KURULUM TALİMATI

HotelTV. HotelTV Kurulum Öngereksinimleri REV A0.2 D Ekim

Useroam Kurulum Rehberi

SERVİS MENÜSÜ KULLANIM REHBERİ

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

BİLGİ NOTU. SpeedTouch 530v6 ADSL Router

Kablosuz yaşam YM.AR.5050.UM. TR.D01REV

Hızlı Kurulum Kılavuzu

FirewallSuite TM Kurulum Kılavuzu

Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSH Tünelleme(SSH in SOCKS proxy ozelligini kullanacagiz).

Kets DocPlace LOGO Entegrasyonu

Transkript:

IPCop ile Ağ Güvenliği ve Yönlendirme Kerem Can Karakaş kerem.can.karakas@linux.org.tr

Neden Bir Ateş Duvarı Sahibi Olmalıyım? İç ağım dışarıdan korunabilmeli, Birden çok bilgisayar beraberce tek bağlantıdan internete çıkabilmeli, Bağlantımın ne durumda olduğunu ve baglantımla neler yapıldığını gozlemleyebilmeliyim, Güvende olmalıyım, Sistemimi güncel tutmalıyım,

Neden Bir Ateş Duvarı Sahibi Olmalıyım? İç servisleri dışarıda güvenli kullanabilmeliyim, Gerekli dış servislerden faydalanabilmeliyim, Bunu yaparken ölçeklenebilir, esnek, yenilenebilir olmalıyım.

Ne Kullanabilirim? Linux :)) Esnek, güvenli, hızlı kurulan, Kolay yönetilebilir, hafif. IpCop

IpCop nasıl bir dağıtım? Sağlam bir Linux Ateş Duvarı dağıtımı Güvenli bir Linux Ateş Duvarı dağıtımı Açık Kodlu bir Linux Ateş Duvarı dağıtımı Kapsamlı ayarlanabilir bir Linux Ateş Duvarı dağıtımı, Kapsamlı yöntilebilir bir Linux Ateş Duvarı dağıtımı,

IpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı bir PC. Cd üzerinden başlatılabilir bir bios. 2-10 GB IDE Sabit disk PCI en az bir, en çok 3 ethernet kartı Modemle bağlanılacaksa gerçek bir modem ATX Standartlarını destekleyen bir güç kaynağı

IpCop Kurulumu Dikkat: IpCop diskinizdeki varolan tüm veriyi silecektir.

IpCop Kurulumu Başlangıç Ekranı

IpCop Kurulumu Dil seçimi

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

IpCop Kurulumu

Kurulum için yararlı birkaç bilgi

Kurulum için yararlı birkaç bilgi

Artık Web Arayüzüne Geçebiliriz

Artık Web Arayüzüne Geçebiliriz Eğer pppoe ayarlı bir adsl modeminiz ya da normal modeminiz varsa bağlantı burada gözükür. Bu ekrana girmek için şifre gerekmez. Kullandığınız dağıtıma göre 81 nolu normal yada 441 445 444 nolu https portları kullanılır.

Bilgi - Servisler

Bilgi - Servisler Kısaca Hangi çalışmadığını servislerin çalışıp hangilerinin gösterir

Bilgi - Bellek

Bilgi - Bellek Ne kadar bellek kullanıldığını ve Sistemin yeterli kıstastır. olup swap alanı bulunduğunu gösterir. olmadığı ile ilgili ve bir

Bilgi - Disk Ne kadar disk alanının kullanıldığını bildirir.

Bilgi - Uptime Uptime bilgisini ve sisteme bağlı kullanıcıları görüntüler.

Bilgi - Arayüzler

Bilgi - Arayüzler Sistemdeki VPN dahil tüm arayüzleri ve onların ifconfig bilgilerini gösterir.

Bilgi - Modüller

Bilgi - Modüller Sistemdeki yüklü modülleri gösterir.

Bilgi Trafik Grafikleri

Bilgi Trafik Grafikleri Sistemin trafik durumunu gösterir. Üzerine tıklandığında aylık ve yıllık olarak da görülebilir.

Bilgi Proxy Grafikleri

Bilgi Proxy Grafikleri Proxy sunucunun durumunu Sistemdeki devamlılık ölçütüdür belirtir.

Bilgi Bağlantılar

Bilgi Proxy Grafikleri Sisteme o an yapılan tüm bağlantıları listeler. Bağlanan iplere alınabilir. tılanarak geniş whois bilgisi

Çevirmeli - PPP Ayarları

Çevirmeli - PPP Ayarları İnterface seçilmesiyle menü ayarları değişebilir. Örnek olarak alınan ppp ayarları modeme aittir. Diğer seçenekler pppoe ve usb adsl seçenekleridir.

Çevirmeli - Adsl Firmware

Çevirmeli - Adsl Firmware Usb Adsl modemlerin linux tarafından tanınması ile ilgili firmware buradan girilir. Her USB modem DESTEKLENMEYEBİLİR

Çevirmeli - Modem ayarları

Çevirmeli - Modem ayarları Modemin neleri nasıl yapacağına dair konutlardır. Her modem her komutu DESTEKLEMEYEBİLİR

Hizmetler - Proxy

Hizmetler - Proxy Proxy Transparan sunucu hale ayarlarını getirilmesi içerir. yararlıdır. Bağlantı performansına %50'lere varan katkılar sağlaması giren çıkan ve saklanan dosya boyutları ayarlanarak sağlanabilir.

Hizmetler - DHCP

Hizmetler - DHCP DHCP Sunucusu ile Mac adresi tabanlı buradan yapılır. ilgili static ayarları lease saklar ayarları da

Hizmetler Port İletimi

Hizmetler Port İletimi İç ağdan dış ağa port iletimini Dhcp ile kullanıldığında sunucunun kullandığına dikkat sağlar. static lease edilmelidir. Portların dış ağa iletilmiş olması onlara dışarıdan ulaşma izniniz olduğunu göstermez!

Hizmetler External Aliaslar

Hizmetler External Aliaslar Birden çok arayüzleri dış ip buradan olarak sanal ethernet tanımlanabilir. Bu tanımlamalar daha sonra ip yönlendirme işleri için kullanılabilir.

Hizmetler Harici Hizmet Erişimi

Hizmetler Harici Hizmet Erişimi Port iletimi sonucu olan ya da olmayan tüm işlemlere dışarıdan erişim buradan sağlanır. Dilenirse dışarıdan bağlanan filtreleme de yapılabilir. ağ üzerinde

Hizmetler DMZ İğne Delikleri

Hizmetler DMZ İğne Delikleri Dmz üzerindeki bir makinenin yeşil bölgedeki bir makineye belirlenen porttan erişimini sağlar. Dikkatli kullanılmalıdır.

Hizmetler Dinamik Dns

Hizmetler DMZ İğne Delikleri Dinamik ip sahibi ortamlarda statik alan adları alınmasını sağlar. Bu sistemin işlemesi için dış network ip adresinin dış ağ arayüzünde tanımlı olması gereklidir.

VPN Kontrol

VPN Kontrol VPN arayüzünün VPN sistemi kapatılabilir. açılıp buradan kapanmasından sorumludur. denetlenebilir, açılıp Bir makine için birden çok VPN tanımlanabilir.

VPN Bağlantılar

VPN Balantılar İki sistem için de ayarlar aynı arayüz için farklı farklı yapılır. Biri için sağ olan arayüz diğeri için sol olur. İki arabirim de bulunmalıdırlar. farklı subnetler üzerinde

Kayıtlar Diğer

Kayıtlar Diğer Ppp Bağlantı zamanları, değişiklikleri gibi timeserver kayıtları ağ bilgileri tutar. Kayıt açısından belirli aralıklarda belirli sistemlerde sorun çıkması dikkat çekmelidir.

Kayıtlar Proxy

Kayıtlar Proxy Hangi ipden bilgilerini ne zaman nereye girildiğinin tutar. Cgi ve diğer scriptlerde get methodu ile aktarılan verileri tutmaz.

Kayıtlar Firewall

Kayıtlar Firewall Firewall tarafından durdurulan paketleri listeler. Ip adreslerinin yanlarındaki kutular işaretlenerek o ip ya da ipler ile ilgili ayrıntılı whois bilgisi alınabilir.

Kayıtlar Snort

Kayıtlar Snort Saldırı tesbit İp adresleri ulaşılabilir. sistemi kayıtlarını tıklanarak whois görüntüler. bilgilerine

Sistem Güncellemeler

Sistem Güncellemeler Güncellemeleri kontrol eder. Sizin yerinize sistemi güncellemez. Güncellemleri indirip sisteme göndermenizi bekler.

Sistem Snort Snort programını açıp kapatır

Sistem Ssh SSH hizmetini açıp kapatır. İpcop üzerinde ssh hizmeti 222 nolu porttan verilir.

Sistem Zaman

Sistem Zaman Sistem zamanını atom Loglama için gereklidir. saati ile eşleştirir.

Sistem Parolalar Sistem web arayüzü parolaları buradan değişir

Sistem Kapat

Yararlı Linkler http://www.ipcop.org/ IpCop resmi adresi http://firewalladdons.sourceforge.net Yararlı IpCop eklentileri http://www.plominski.de/ IpCop Home Edition Home edition için firewalladdons

IPCop ile Ağ Güvenliği ve Yönlendirme Sorular

IPCop ile Ağ Güvenliği ve Yönlendirme Teşekkürler Kerem Can Karakaş kerem.can.karakas@linux.org.tr