Sophos XG Firewall High Availability (HA) Kurulumu

Benzer belgeler
FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

Useroam Cloud Kurulum Rehberi Cyberoam

F3938 OTOBÜS MODEMİ KULLANIM KILAVUZU

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

EW-7416APn v2 & EW-7415PDn Macintosh Kurulum Kılavuzu

Firewall Log Server. Kurulum Kılavuzu

Edimax Gemini Ev Wi-Fi Dolaşım Güncelleme Kiti RE11 Hızlı Kurulum Kılavuzu

Cyberoam Firewall Kullanıcı ve Grup Oluşturma

Port Yönlendirme ve Firewall Kuralı Oluşturma

Kablosuz ADSL2+ Modem Router Kurulumu

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

IPCop ile Ağ Güvenliği ve Yönlendirme. Kerem Can Karakaş.

5.Port Yönlendirme ve Firewall

Free Cooling (Tibbo Ethernet Modüllü)

FOUR FAITH ROUTER LAR İLE SERİ HABERLEŞME KILAVUZU

Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

Wireless Router Kurulumu a. Kurulum 1

Useroam Kurulum Rehberi

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

Kuruluma başlamadan önce gerekli tüm bileşenlerin mevcut olup olmadığını kontrol edin. Kutuda şunlar bulunmalıdır:

Checkpoint Yönetim Sunucusu Yedekliliği

Useroam Kurulum Rehberi

SAVİOR OTOMASYON TEKNİK DESTEK BİRİMİ

Belge Ozan UÇAR tarafından yazılmıştır ve yazarın ismine sadık kalmak kaydı ile belge izin alınmaksızın her şekilde paylaşılabilir ve dağıtılabilir.

KABLOLU AĞLAR Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

Useroam Cloud Kurulum Rehberi

TTEC Standalone DVR Kolay Kurulum Dokümanı. Kurulum Adımları

PocketRest Kullanımı

Bazı Cisco Router Modelleri: Cisco 1720 Router

CNet/INCA MODEMLERDE AYARLAR

Subnet A da bulunan DHCP Server makinesinin ve client makinenin IP yapılandırması aşağıdaki gibidir.

ACR-Net 100 Kullanım Kılavuzu

UltraView IP XP3 Gündüz/Gece Sabit Kamera Hızlı Başlangıç Kılavuzu

Xpeech VoIP Gateway Konfigurasyon Ayarları

SQL ALWAYS ON SİSTEMİNE YENİ CLUSTER NODE EKLENMESİ

Useroam Cloud Kurulum Rehberi Sophos

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME

Kolay Kurulum Kılavuzu

FOUR-FAITH F-DPU100 M2M 3G/4G ENDÜSTRİYEL PROTOKOLLERİ DESTEKLEYEN ÖZEL MODEM

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

Windows Server 2003 sistemde oluşabilecek hataları giderebilmemiz için bize bir çok araç sunmaktadır. Bunlar:

İÇİNDEKİLER Ön söz... İçindekiler...

DSL 2520U ALL IN ONE ADSL2+ ETHERNET/USB COMBO ROUTER ADIM ADIM KURULUM KILAVUZU

Çok işlevli USB Ağ Sunucusu Serileri

NP311. Genel. Uygulanışı. Datasheet NP311 device (terminal) server uygulaması

Erişim Noktası Ayarları

TÜRKÇE TANITIM, KURULUM VE KULLANMA KILAVUZU

KABLOSUZ-N MİNİ YÖNLENDİRİCİ

Kuruluma başlamadan önce gerekli tüm bileşenlerin mevcut olup olmadığını kontrol edin. Pakette şunlar bulunmalıdır:

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

CLIENT MODE KURULUMU

Setup Yardımcı Programı

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

KURULUM. Cihazın Bağlanması. Not Lütfen router ayarları için yanlızca kablolu ağ bağlantısını kullanınız.

NBG416N. Kullanım Kılavuzu ve Garanti Kartı NBG416N

Hızlı Kurulum Kılavuzu

Ağ Bağlantısı Hızlı Kurulum Kılavuzu

CAP1300 Hızlı Kurulum Kılavuzu

Bridge Mod Modem ve Firewall Ayarları

KURULUM CD Sİ MODEM KURULUMU

Harici Aygıtlar Kullanıcı Kılavuzu

AYBEY ELEKTRONİK. LiftNet KURULUM KILAVUZU

DRAYTEK VIGOR 3300V VoIP Örnek 1 (Temel Konfigürasyon Ve Kayıt)

PALO ALTO FIREWALL HAZ LG LER

1 LOGGER Yapılandırma Kılavuzu

Wireless Coaxial Modem / Router

F2114 İLE VIRTUAL COM PORT (TCP2COM) KILAVUZU

JasperReports Server ve Ireport raporlama Sistemi Kurulumu / Kullanımı 1. Bölüm 2. Bölüm 1- JasperReports Server ve Ireport Nedir?

D-Link DSL-6740U KOLAY KURULUM KILAVUZU. TEKN K SERV S ve DESTEK. Kablosuz N300 ADSL/ADSL2+ VDSL/VDSL2 Router (D-Smart İnternet Kullanıcıları için)

tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız. tıklayınız.

Computer and Network Security Cemalettin Kaya Güz Dönemi

NEUTRON DDNS KURULUMU

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

Universal Repeater Mod Kurulumu

Bu kılavuzda DS Manager ile, NP311 Serial to Ethernet dönüştürücünün kurulum ve konfigürasyonuna ilişkin pratik bilgiler bulunmaktadır.

NicProxy Registrar AWBS Modül Kurulumu Versiyon 1.0

Kullanıcı Kılavuzu. Linksys PLEK500. Elektrik Hattı Ağ Adaptörü

IP Adres Subnet Mask Default Gateway ??

BİLGİ NOTU. SpeedTouch 530v6 ADSL Router

Çok işlevli USB Ağ Sunucusu Serileri

F2114 GPRS MODEM İLE SERİ HABERLEŞME VE VCOM UYGULAMASI KILAVUZU

İnternet Bağlantı Ayarları. Kablosuz Bağlantı Ayarları. Pirelli DRG A226G. Modem Kurulum Kılavuzu. VodafoneNET

Sedna Mobile TourSale

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

CLR-232-ES RS232 - Seri Ethernet Çevirici

FABREKA YAZILIM ELEKTRONİK DANIŞMANLIK TİC. LTD. ŞTİ.

Bilgi ve Olay Yönetim Sistemi

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

Kablosuz N Access Point/Router Kurulum ve Kullanım Kılavuzu

DS Manager (Tibbo) RS232/RS485 Serial to Ethernet Converter Kurulum Yazılımı

SmoothWall Express 3.0 Kurulumu

Erasmus+ Programı Öğrenim ve Staj Hareketliliği Başvuru Rehberi


P-TECH RF MODEM MODBUS SERİ HABERLEŞME KILAVUZU

Smartnet PRO-W Kullanım Kılavuzu

Transkript:

Sophos XG Firewall High Availability (HA) Kurulumu High Availability (HA), güç, donanım veya yazılım hatası durumunda kesintisiz hizmet sunmak için kullanılan bir kümeleme teknolojisidir. Sophos XG Firewall cihazları Aktif-Aktif veya Aktif-Pasif HA modlarında yapılandırılabilir. Aygıtlar (Birincil ve Yardımcı Aygıtlar) fiziksel olarak ayrılmış bir HA bağlantı noktası üzerinden bağlanır. Birincil cihaz trafiği dengelemekle sorumluyken, hem birincil cihaz hem de yardımcı cihaz işlemleri gerçekleştirir. Yük dengeleme, Birincil Cihaz tarafından kararlaştırılır. Yardımcı Cihaz, birincil cihazda güç / donanım / yazılım hatası görülürse etkin bir şekildi işlemine kesintisiz devam eder. Etkin-Pasif modda,yardımcı cihaz bekleme modunda kalırken yalnızca Birincil Aygıt, trafiği işler. Birincil cihaz da bir Güç / Donanım / Yazılım hatası yaşanırsa Yardımcı Cihaz devreye girer.

Sophos High Availability (HA) kurulumuna başlamadan önce bazı koşulların sağlanması gerekmetedir. Bunlar; 1. HA kümesindeki her iki cihaz da (yani Birincil Cihaz ve Yardımcı Cihaz) aynı model olmalıdır. 2. Her iki cihaz da kayıtlı olmalıdır. 3. Her iki cihazın da aynı sayıda arabirimi olması gerekir. 4. Her iki cihazda da aynı sürüm kurulu olmalıdır. 5. Active Active : İki ayrı lisans gereklidir; Biri Ana Cihaz için, diğeri Yardımcı Cihaz için. Her iki cihazda da aynı abonelik modülleri etkin olmalıdır. 6. Active - Passive: Birincil Aygıt için bir lisans gereklidir. Yardımcı Cihaz için hiçbir lisans gerekmez. 7. Her iki cihazda da aynı abonelik modüllerinin etkinleştirilmesi gerekir. 8. Her iki cihazın da izlenen tüm portlarına kablo bağlanmalıdır. Her iki aygıtın ayrılmış HA bağlantı bağlantı noktasını bir çapraz veya düz kablo ile bağlayın. 9. Her iki cihazda da Dedicated HA bağlantı noktası DMZ bölgesinin bir üyesi olmalı ve başka bir bölge olmamalıdır ve benzersiz bir IP Adresine sahip olmalıdır. 10.DMZ Zonundaki SSH üzerinden Aygıt Erişimi her iki aygıt için de etkinleştirilmelidir. 11.HA yapılandırması denemeden önce DHCP, PPPoE, WWAN ve WLAN yapılandırması devre dışı bırakılmalıdır.

Kuruluma başlarken aşağıda ki gibi bir yapımız olduğunu varsayalım. Kurulum için ilk önce Sophos XG Firewall a giriş yapıyoruz. Girdikten sonra sol menüde bulunan System başlığı altında Administrator kısmına giriyoruz. Burada DMZ için SSH özelliğini aktif ediyoruz.

Daha sonra Yardımcı Cihaza bağlanalım. Sol menüde bulunan Configure Başlığı altında System Services kısmına girelim ve Hih Availability kısmına bilgileri girelim. Bu bilgiler doğru ve eksiksiz girilmez ise Birincil Cihaz, Yardımcı Cihaza bağlanamaz. Serial Number otomatik olarak gelecektir. Initial HA Device State kısmında Yardımcı Cihaz için Auxiliary seçeneğini seçiyoruz. Passphrase kısmında da bir şifre oluşturuyoruz. Dedicated HA Link Port kısmında da iki cihazın bir birine bağlı olduğu portu seçiyoruz. Save diyerek kaydediyoruz.

Birinci cihazımızın ayarlarını yapmak için, sol menüden Configure başlığı altında System Services kısmında High Availability kısmına gerekli bilgileri eksiksiz olarak giriyoruz. HA Configuration Mode kısmında Active Active yada Active Passive olarak istedğimiz modu seçiyoruz. Initial HA Device State birincil cihaz olacağı için Primary olarak seçiyoruz. Passphrase kısmına Yardımcı Cihaz a girdiğimi şifrenin aynısını giriyoruz. Dedicated HA Link Port kısmına da iki cihazı birbirine bağladığımız portu giriyoruz. Peer HA Link Ipv4 kısmına Yardımcı cihazımızın C Portuna verdiğimiz IP adresini giriyoruz. Peer Administration Port yardımcı cihazımızın LAN portunu seçiyoruz ve Peer Administration IP kısmına bu portun IP adresini yazıyoruz. Select ports to be Monitoring kısmında da A ve B portlarını seçiyoruz. Enable HA diyrek kaydediyoruz.

Sophos XG Firewall HA'nın yapılandırıldığı aygıt Birincil Cihaz olur ve diğer cihaz Yardımcı Cihaz olur. HA birincil ve yardımcı cihaz arasında kurulduktan sonra, Birincil Cihazın tüm yapılandırmaları Yardımcı Cihazla senkronize edilir ve ek yapılandırmalara gerek duyulmaz.