Port Yönlendirme ve Firewall Kuralı Oluşturma



Benzer belgeler
5.Port Yönlendirme ve Firewall

İnternet ortamından iç ağa nasıl port yönlendirmesi yapılır (Virtual Host nasıl oluşturulur)

Bridge Mod Modem ve Firewall Ayarları

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

Cyberoam Firewall Kullanıcı ve Grup Oluşturma

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

CİSCO ANY CONNECT UYGULAMASI İLE İÇ KAYNAKLARA ERİŞİMİ KLAVUZU

Useroam Cloud Kurulum Rehberi

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

ZyWALL USG 1000 KURULUMU Cihazı Tanıyalım USG 1000

Content Filter Uygulamaları

ZyWALL USG 100 KURULUMU

ZyWALL USG 100 KURULUMU Cihazı Tanıyalım USG 100

ZyWALL USG 300 KURULUMU Cihazı Tanıyalım USG 300

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

Useroam Cloud Kurulum Rehberi Cyberoam

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

BEUN VPN Hizmeti. VPN Nedir?

DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı

MIRACLE DATA WORKS KURULUM DOKÜMANI

ZyWALL USG 100. Kurulum ve Kullanım Kılavuzu USG 100

WINDOWS SERVER 2008 R2 REMOTE DESKTOP SERVICES RD Connection Broker

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

ZyWALL USG Kurulum ve Kullanım Kılavuzu USG 1000

BOT - Başlangıç. Başlangıç Konfigrasyonu

Firewall Log Server. Kurulum Kılavuzu

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

Xpeech VoIP Gateway Konfigurasyon Ayarları

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

ZyXEL Açilan ekranda ethernet baglantimizi bulalim ve yine sag tus-özellikler

ZyWALL USG 300. Kurulum ve Kullanım Kılavuzu USG 300

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME

F2114 GPRS MODEM İLE SERİ HABERLEŞME VE VCOM UYGULAMASI KILAVUZU

ZyWALL USG Kurulum ve Kullanım Kılavuzu

CNet/INCA MODEMLERDE AYARLAR

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

Windows Live ID ve parolanızı giriniz.

IIS 7.5 ÜZERİNDE FTP SİTE KURULUMU VE YAPILANDIRILMASI

AYBEY ELEKTRONİK. LiftNet KURULUM KILAVUZU

Windows Server 2008R2 de Lisans Server ın Aktive Edilmesi

P-TECH RF MODEM MODBUS SERİ HABERLEŞME KILAVUZU

General myzyxel.com myzyxel.com Servis Yönetim Servis Name Content Filter Name Password myzyxel.com Submit Redirected URL

FortiGate (SNMP) MRTG ve PRTG ile FortiGate Analizi

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

Wireless Router Kurulumu a. Kurulum 1

Useroam Cloud Kurulum Rehberi Sophos

Cyberoam Single Sing On İle

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

2332 NX4RT 4 KANAL TRIPLEX NETWORK DVR CİHAZI KOLAY KURULUM KILAVUZU

BATMAN ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA KAMPÜS DIŞINDAN ERİŞİM REHBERİ


FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

KURULUM CD Sİ MODEM KURULUMU

FortiGate (SSLVPN) Tunnel Mode & Web App. Mode

FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build /10

Useroam Kurulum Rehberi

Sophos XG Firewall High Availability (HA) Kurulumu

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

AHTAPOT Güvenlik Duvarı Yönetim Sistemi Kullanımı

BOLOGNA İŞLEMLERİ. Seçilen fakülte bölüm programı düzenlemek için; Değiştir butonuna tıklayınız.

Bu kılavuzda DS Manager ile, NP311 Serial to Ethernet dönüştürücünün kurulum ve konfigürasyonuna ilişkin pratik bilgiler bulunmaktadır.

INTERNET BAĞLANTISININ KURULMASI İÇİN GEREKLİ YÖNLENDİRİCİ AYARLARI

Microsoft Outlook 2003 Kurulumu

Windows Server 2008 R2 Remote Desktop Licensing Servisi ve Kurulumu RD Licensing Installation

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

Kolay Kurulum Kılavuzu

Outlook Web Access'a Güvensiz Girmeyin

Useroam Kurulum Rehberi

Scream! e gelen veri akışlarından bazılarını diğer bir kurum yada bilgisayarla paylaşmak için kullanılabilir.

2602HWL-D1A TEMEL KURULUM BİLGİLERİ

Uygulama web, ios ve Android platformlarında sorunsuz bir şekilde çalışmaktadır.

Tellcom.net.tr ve Quiknet.com.tr Eposta Servisleri Aktivasyonu

T.C. istanbul ÜNiVERSiTESi ÖĞRENCi BiLGi SiSTEMi. ÖĞRETiM ELEMANI KULLANIM KILAVUZU

AUTODESK PORTALI İÇİN AKADEMİK HESAP OLUŞTURULMASI

Smartnet PRO-W Kullanım Kılavuzu

Websense Content Gateway HTTPS tarama konfigurasyonu

CLR-232-WS RS232 - Seri Wi-Fi Ethernet Çevirici

D Link DSL 2640U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

ADSL USB Router Geniş Bantlı Internet Erişimi ADSL Modem NAT Router USB Ağ Portu Hızlı Kurulum Rehberi

HIZLI KULLANMA KLAVUZU

F2114 İLE VIRTUAL COM PORT (TCP2COM) KILAVUZU


Useroam Sonicwall Kurulum Rehberi

ADOBE CONNECT PRO MEETİNG NASIL KULLANIRIM. Her yerden kolayca erisilebilen sinif. Erzurum

2 Server 1 Storage üzerinde HyperV Cluster kurulumu ve dikkat edilmesi noktalar aşağıdaki gibidir.

Bilgi ve Olay Yönetim Sistemi

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

FortiGate & FortiAP WiFi Controller

Kablosuz N USB Adaptör

DYNED SİSTEMİNİ AKTİF OLARAK KULLANMAK İÇİN ÖĞRETMEN OLARAK HANGİ İŞLEMLER YAPACAĞIZ AŞAĞIDA ADIM ADIM YAZILMIŞTIR

AIRTIES MESH NETWORK KURULUMU:

Turgut Özal Üniversitesi WEB Sitesi Kullanım Kılavuzu

BIL411 - BİLGİSAYAR AĞLARI LABORATUVARI

Wolvox Kapı Ekranı. AKINSOFT Wolvox Kapı Ekranı Yardım Dosyası. Doküman Versiyon :

Transkript:

Port Yönlendirme ve Firewall Kuralı Oluşturma Zywall üzerinde port yönlendirme işlemleri için Network_NAT menüsü kullanılır. Örnek olarak içerideki bir sunucuya iç network dışından bir Uzak masaüstü bağlantısı yapacağımızı düşünelim. Yapmak istediğimiz işlem ofis dışındaki bir IP den mstsc (remote desktop connection) ekranına wan1_ppp gerçek IP mizi(örnek:88.245.34.45) yazarak içerideki 192.168.1.x IP li sunucuya ulaşmak. Bunun için ilk olarak NAT menüsünde Add butonuna tıklayarak kural eklememiz gerekiyor. Burada oluşturacağımız kuralı aktiflemek için Enable Rule u seçip tanımlayıcı bir ifadeyle kurala isim veriyoruz. Incoming interface olarak dışarıdan geleceğimiz IP yi alan interface i wan1_ppp yi seçiyoruz. Original Ip ye any olarak giriş yapıp Mapped IP ye içeride bağlanmak istediğimiz IP yi yazıyoruz. Bunun için bu Ip yi bir object olarak cihaza tanımlamamız gerekiyor. Sol üst köşeden Create object seçilerek karşınıza gelecek popup menüsü ekranında bu tanım yapılabilir.

Bu ekranda bu uygulamada ihtiyacımız olacak tek bir IP tanımlamak için Adress Type kısmında HOST seçilerek name kısmına tanımlayıcı bir isim ve IP adress kısmına da içeride ulaşmak istediğimiz cihazın Ip sini tanımlıyoruz. Bu ekranı kaydedince otomatik olarak kural ekranına dönüş yapacağız. Mapped IP kısmında oluşturmuş olduğumuz object i seçiyoruz.

Port mapping Type kısmında Service, Port ve Ports seçilebilir. Port seçerek Original ve Mapped Port kısmına Remote Desktop Connection ın kullandığı 3389 portunu yazınız. Nat Loopback özelliğini devre dışı bırakarak ayarlarınızı kaydediniz. Bu örnekte 3389 portunu yönlendiriyoruz. Eğer belirli bir port aralığını yönlendirmemiz gerekseydi, ports seçeneğini kullanmamız gerekirdi. Port olarak seçim yapıldığında ihtiyacımız olan 3389 portunu; hem Zywall gelişi hem de içerideki cihaza erişim için bu port kullanılacağından; hem original porta hem de mapped porta girmemiz gerekiyor. Dışarıdan içeriye doğru Zywall a gelecek olan 3389 trafiğini ilgili sunucuya yönlendirdik fakat bu noktada göz önüne alınması gereken bir diğer faktör de Firewall davranışıdır. Fabrika ayarları gereğince LAN dan WAN a doğru (içeriden dışarıya) tüm trafik açık durumda iken WAN dan LAN a (dışarıdan içeriye); ki bu örnekte de Zywall a dışarıdan içeriye bir trafik söz konusu; tüm trafik kapalıdır.

Firewall da WAN dan LAN a 3389 trafiği ile ilgili bir istisna kuralı oluşturmaz isek yapılan port yönlendirme işleminin herhangi bir faydası olmayacaktır. Bunun için Firewall menüsünden add butonuna basarak kural tanımlamamız gerekiyor. Kuralı aktiflemek için Enable seçilir. Tanım için description kısmına bir isim verilir ve trafiğin yönü WAN dan LAN a doğru olduğu için From kısmı WAN to kısmı LAN1 olarak seçilir.

Schedule,User, Source,Destination menüsü any olarak seçilir.(source kısmı create object ile tanımlanacak dış Ipler olarak seçilirse kaynak adresi belirli bir IP veya IPlerden gelirse ancak bu kuralın geçerli olacağı anlamına gelecek ve sadece belirli IP lerin uzak bağlantı yapmasına izin veren bir kısıtlama yapılmış olacaktır. Destinationa herhangi bir hedef girişine gerek yoktur. Zaten sonuç olarak Zywall a gelecek herhangi bir 3389 trafiği sadece bizim virtual server menüsünde tanımını yaptığımız sunucuya gidecektir. Service kısmında create object ile 3389 portu için servis tanımı yaparak bu kuralı sadece bu servis için tanımladığımızı bildireceğiz. Bu popup menüsünde ayarları kaydettiğimizde kurala geri dönmüş olacağız ve son hali aşağıdaki gibi olacaktır. Kuralı kaydettiğimizde Firewall genel menüsünde WAN dan LAN a tüm trafiği yasaklayan 2 numaralı kuralın üzerinde 3389 trafiğine izin verecek kural oluşmuş olacaktır. Firewall işleyişinde kuralların sıralaması önemlidir. Örneğin burada Zywall a gelen trafik 3389 trafiği ise sırayla kontrol edeceği kurallardan 1 numaralı kurala uyduğu algılanacak ve ona göre işleme tabii olacaktır. Fakat bu trafik WAN dan Lan a farklı bir porttan trafik olsaydı, 1 numaralı kurala uymayacak, bunun dışındaki tüm trafik için 2 numaralı tüm portları kapatan kurala tabi olacaktır. Bu genel kuralın 3389 nolu port için oluşturduğumuz istisnai kuralın sıralamada üzerinde olduğunu varsayalım. Bu genel kural üstte olsaydı, 3389 dan da trafik gelse genel kurala uyacağı için yasaklanacak ve alttaki buna izin veren kurala bakılmayacaktı. Bu kural tamamen etkisiz hale gelirdi. Bu tip birbirini ezecek kuralların sıralamasını düzenlemek için sağdaki N butonu kullanınız.

Port yönlendirme ve Firewall ayarlarınızı yaptıktan sonra sonuç alınamadıysa aşağıdaki linkte belirtilen basamakları tekrar gözden geçiriniz. http://www.zyxel.com.tr/web/support_category.php?programno=prg2008018#soru31 Port yönlendirme ve Firewall kuralları ile ilgili ileri düzey ayarlar veya sıkıntı yaşadığınız spesifik senaryolar hakkında destek almak için bizlerle irtibata geçiniz.