5.Port Yönlendirme ve Firewall



Benzer belgeler
Port Yönlendirme ve Firewall Kuralı Oluşturma

Bridge Mod Modem ve Firewall Ayarları

İnternet ortamından iç ağa nasıl port yönlendirmesi yapılır (Virtual Host nasıl oluşturulur)

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Useroam Cloud Kurulum Rehberi

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

ZyWALL USG 100 KURULUMU

Content Filter Uygulamaları

ZyWALL USG 1000 KURULUMU Cihazı Tanıyalım USG 1000

Cyberoam Firewall Kullanıcı ve Grup Oluşturma

ZyWALL USG 100 KURULUMU Cihazı Tanıyalım USG 100

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

CİSCO ANY CONNECT UYGULAMASI İLE İÇ KAYNAKLARA ERİŞİMİ KLAVUZU

ZyWALL USG 300 KURULUMU Cihazı Tanıyalım USG 300

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

Useroam Cloud Kurulum Rehberi Cyberoam

BEUN VPN Hizmeti. VPN Nedir?

DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı

Firewall Log Server. Kurulum Kılavuzu

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

BOT - Başlangıç. Başlangıç Konfigrasyonu

ZyWALL USG 100. Kurulum ve Kullanım Kılavuzu USG 100

ZyWALL USG Kurulum ve Kullanım Kılavuzu USG 1000

WINDOWS SERVER 2008 R2 REMOTE DESKTOP SERVICES RD Connection Broker

MIRACLE DATA WORKS KURULUM DOKÜMANI

Xpeech VoIP Gateway Konfigurasyon Ayarları

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

ZyWALL USG 300. Kurulum ve Kullanım Kılavuzu USG 300

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

Windows Server 2008R2 de Lisans Server ın Aktive Edilmesi

ZyWALL USG Kurulum ve Kullanım Kılavuzu

Windows Live ID ve parolanızı giriniz.

AYBEY ELEKTRONİK. LiftNet KURULUM KILAVUZU

ZyXEL Açilan ekranda ethernet baglantimizi bulalim ve yine sag tus-özellikler

Wolvox Kapı Ekranı. AKINSOFT Wolvox Kapı Ekranı Yardım Dosyası. Doküman Versiyon :

2332 NX4RT 4 KANAL TRIPLEX NETWORK DVR CİHAZI KOLAY KURULUM KILAVUZU

General myzyxel.com myzyxel.com Servis Yönetim Servis Name Content Filter Name Password myzyxel.com Submit Redirected URL

Wireless Router Kurulumu a. Kurulum 1

Cyberoam Single Sing On İle

Useroam Cloud Kurulum Rehberi Sophos

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

F2114 GPRS MODEM İLE SERİ HABERLEŞME VE VCOM UYGULAMASI KILAVUZU

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

FortiGate (SSLVPN) Tunnel Mode & Web App. Mode

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

FortiGate SSLVPN (Tunnel Mode & Web Mode) v4.00-build /10

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

Useroam Kurulum Rehberi

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

SHOP INGENICO DOKUMANI

Useroam Sonicwall Kurulum Rehberi

IIS 7.5 ÜZERİNDE FTP SİTE KURULUMU VE YAPILANDIRILMASI

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

Useroam Kurulum Rehberi


CNet/INCA MODEMLERDE AYARLAR

Windows Server 2008 R2 Remote Desktop Licensing Servisi ve Kurulumu RD Licensing Installation

FOUR FAITH ROUTER LAR İLE SERİ HABERLEŞME KILAVUZU

Websense Content Gateway HTTPS tarama konfigurasyonu

BOLOGNA İŞLEMLERİ. Seçilen fakülte bölüm programı düzenlemek için; Değiştir butonuna tıklayınız.

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

AIRTIES MESH NETWORK KURULUMU:

Vasco Kurulumu ve Active Directory Entegrasyonu

Kolay Kurulum Kılavuzu

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

P-TECH RF MODEM MODBUS SERİ HABERLEŞME KILAVUZU

Outlook Web Access'a Güvensiz Girmeyin

Kullanıcı Giriş Ekranı

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

Stok Modülü Muhasebeleştirme İşlemleri

AKINSOFT OfficeMessenger

Smartnet PRO-W Kullanım Kılavuzu

FortiGate (SNMP) MRTG ve PRTG ile FortiGate Analizi

CLR-232-WS RS232 - Seri Wi-Fi Ethernet Çevirici

KÖHLER. Okuma Programı Kullanma Klavuzu v 2.86 TEL: TEL: FX: FX:

Kablosuz N Access Point/Router Kurulum ve Kullanım Kılavuzu

DESTEK DOKÜMANI KAYIT NUMARALAMA ŞABLONLARI

AHTAPOT Güvenlik Duvarı Yönetim Sistemi Kullanımı

ADSL USB Router Geniş Bantlı Internet Erişimi ADSL Modem NAT Router USB Ağ Portu Hızlı Kurulum Rehberi

FortiGate Active Directory Uygulaması. v4.00-build /08

INTERNET BAĞLANTISININ KURULMASI İÇİN GEREKLİ YÖNLENDİRİCİ AYARLARI


CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

Bu kılavuzda DS Manager ile, NP311 Serial to Ethernet dönüştürücünün kurulum ve konfigürasyonuna ilişkin pratik bilgiler bulunmaktadır.

Sophos XG Firewall High Availability (HA) Kurulumu

KARADENİZ TEKNİK ÜNİVERSİTESİ YENİ WEB SİTESİ BİRİM YETKİLİSİ WYS (WEB YÖNETİM SİSTEMİ) KULLANIM KLAVUZU

İnternet Bağlantı Ayarları. Kablosuz Bağlantı Ayarları. Pirelli DRG A226G. Modem Kurulum Kılavuzu. VodafoneNET

5. Bu alt butonlardan Kanal ve SSID isimli butona tıklayınız. B. AP-300 AYARLARI Bu bölümde 2 AP-300 ün Kanal ve SSID bölümü ile kablosuz ayarları LAN

NA VNC SERVER KULLANIMI. Genel Bilgi NA VNC Server Ayarları

Kategori:Allplan->Teknik Destek ve Kurulum->SSS_Allplan_2016_Server_Lisans_Kurulumu

2602HWL-D1A TEMEL KURULUM BİLGİLERİ

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

T.C. istanbul ÜNiVERSiTESi ÖĞRENCi BiLGi SiSTEMi. ÖĞRETiM ELEMANI KULLANIM KILAVUZU

TTEC Standalone DVR Kolay Kurulum Dokümanı. Kurulum Adımları

Exchange Server 2013 Kurulum Sonrası Yapılandırmalar

Transkript:

5.Port Yönlendirme ve Firewall Zywall üzerinde port yönlendirme işlemleri için Network_Virtual Server menüsü kullanılır. Örnek olarak içerideki bir sunucuya iç network dışından bir Uzak masaüstü bağlantısı yapacağımızı düşünelim. Yapmak istediğimiz işlem ofis dışındaki bir IP den mstsc (remote desktop connection) ekranına gerçek IP mizi(örnek:88.245.34.45) yazarak içerideki 192.168.1.x IP li sunucuya ulaşmak. Bunun için ilk olarak virtual server menüsünde sağ taraftaki artı butonuna tıklayarak kural eklememiz gerekiyor. Burada oluşturacağımız kuralı aktiflemek için Enable Rule u seçip tanımlayıcı bir ifadeyle kurala isim veriyoruz. Incoming interface olarak dışarıdan geleceğimiz IP yi alan interface i wan1_ppp yi seçiyoruz.

Original Ip ye any olarak giriş yapıp Mapped IP ye içeride bağlanmak istediğimiz IP yi yazıyoruz. Bunun için bu Ip yi bir object olarak cihaza tanımlamamız gerekiyor. Create object seçilerek karşınıza gelecek popup menüsü ekranında bu tanım yapılabilir.

Bu ekranda bu uygulamada ihtiyacımız olacak tek bir IP tanımlamak için Adress Type kısmında HOST seçilerek name kısmına tanımlayıcı bir isim ve IP adress kısmına da içeride ulaşmak istediğimiz cihazın Ip sini tanımlıyoruz. Bu ekranı kaydedince otomatik olarak Virtual Server kural ekranına dönüş yapacağız. Port mapping Type kısmında Service, Port ve Ports seçilebilir. Service seçerek buradan port bazında cihazda otomatik tanımlı servislerden ihtiyacımız olanı bulabilir veya create object i kullanarak bu trafiğin kullanacağı portu tanımlayarak seçebiliriz.

Bu örnekte 3389 portunu yönlendiriyoruz. Eğer belirli bir port aralığını yönlendirmemiz gerekseydi, ports seçeneğini kullanmamız gerekirdi. Port olarak seçim yapıldığında ihtiyacımız olan 3389 portunu; hem Zywall gelişi hem de içerideki cihaza erişim için bu port kullanılacağından; hem original porta hem de mapped porta girmemiz gerekiyor. Policy Route menüsüne otomatik bir rota girilmesi için de NAT 1:1 mapping seçilmeli ve ayarlar kaydedilmelidir. Dışarıdan içeriye doğru Zywall a gelecek olan 3389 trafiğini ilgili sunucuya yönlendirdik fakat bu noktada göz önüne alınması gereken bir diğer faktör de Firewall davranışıdır. Fabrika ayarları gereğince LAN dan WAN a doğru (içeriden dışarıya) tüm trafik açık durumda iken WAN dan LAN a (dışarıdan içeriye); ki bu örnekte de Zywall a dışarıdan içeriye bir trafik söz konusu; tüm trafik kapalıdır.

Firewall da WAN dan LAN a 3389 trafiği ile ilgili bir istisna kuralı oluşturmaz isek yapılan port yönlendirme işleminin herhangi bir faydası olmayacaktır. Bunun için Firewall menüsünden sağdaki artı butonuna basarak kural tanımlamamız gerekiyor.

Kuralı aktiflemek için Enable seçilir. Tanım için description kısmına bir isim verilir ve trafiğin yönü WAN dan LAN a doğru olduğu için From kısmı WAN to kısmı LAN1 olarak seçilir. Schedule,User, Source,Destination menüsü any olarak seçilir.(source kısmı create object ile tanımlanacak dış Ipler olarak seçilirse kaynak adresi belirli bir IP veya IPlerden gelirse ancak bu kuralın geçerli olacağı anlamına gelecek ve kısıtlama yapılmış olacaktır. Destinationa herhangi bir hedef girişine gerek yoktur. Zaten sonuç olarak Zywall a gelecek herhangi bir 3389 trafiği sadece bizim virtual server menüsünde tanımını yaptığımız sunucuya gidecektir.) Service kısmında create object ile 3389 portu için servis tanımı yaparak bu kuralı sadece bu servis için tanımladığımızı bildireceğiz. Bu popup menüsünde ayarları kaydettiğimizde kurala geri dönmüş olacağız ve son hali aşağıdaki gibi olacaktır.

Kuralı kaydettiğimizde Firewall genel menüsünde WAN dan LAN a tüm trafiği yasaklayan 2 numaralı kuralın üzerinde 3389 trafiğine izin verecek kural oluşmuş olacaktır. Firewall işleyişinde kuralların sıralaması önemlidir. Örneğin burada Zywall a gelen trafik 3389 trafiği ise sırayla kontrol edeceği kurallardan 1 numaralı kurala uyduğu algılanacak ve ona göre işleme tabii olacaktır. Fakat bu trafik WAN dan Lan a farklı bir porttan trafik olsaydı, 1 numaralı kurala uymayacak, bunun dışındaki tüm trafik için 2 numaralı tüm portları kapatan kurala tabi olacaktır. Bu genel kuralın 3389 nolu port için oluşturduğumuz istisnai kuralın sıralamada üzerinde olduğunu varsayalım. Bu genel kural üstte olsaydı, 3389 dan da trafik gelse genel kurala uyacağı için yasaklanacak ve alttaki buna izin veren kurala bakılmayacaktı. Bu kural tamamen etkisiz hale gelirdi. Bu tip birbirini ezecek kuralların sıralamasını düzenlemek için sağdaki N butonu kullanınız.

Port yönlendirme ve Firewall kuralları ile ilgili ileri düzey ayarlar veya sıkıntı yaşadığınız spesifik senaryolar hakkında destek almak için bizlerle irtibata geçiniz.