Firewall qurulması və konfiqurasiyası
Last updated
Last updated
Firewall qurulması və konfiqurasiyasına başlamamışdan əvvəl , biz öz şirkətimizin və ya firewallu quracağımız mühitin infrastrukturunu başa düşməliyik.
Daha sonra quracağımız firewallun software və ya hardware əsaslı olacağını dəqiqləşdirməliyik.
Göstərəcəyim nümunədə software əsaslı firewall (FORTİGATE) quracağıq.
İlk öncə biz FORTİGATE firewallunu onun öz rəsmi səhifəsindən Virtual Maşın üçün olan imageni yükləməliyik.
Daha sonra mən VMWare Virtual Maşınını istifadə etdiyimə görə əlavə olaraq Windows 10/11 əməliyyat sistemini yükləməliyik. Bu firewallumuza inteqrasiya etmək üçün lazım olacaq.
https://www.microsoft.com/en-us/software-download/windows10
Bunları öz Komputerimizə yüklədikdən sonra növbəti mərhələyə - Quruluma keçid edirik.
WINDOWS
VMWareni açırıq və Windows 10/11 i ora əlavə edirik.
Yeni virtual maşın əlavə edirik
Öz Windowsumuzun .iso faylını əlavə edirik.
Daha sonra RAM, prosessor və yaddaş təyin edirik.
Windowsun versiyasını seçirik və yükləyirik.
Windows Əməliyyat Sistemimiz hazırdır.
FİREWALL(Network)
Firewallun internetə çıxışını təmin etmek üçün onun networkunu konfiqurasiya etmək lazımdır.
Öz əməliyyat sistemimizdə network settings'ə daxil olub VM Connentionsları bridgeyə çevirmək lazımdır.
Həmin settings ayarlarından öz network adapter adına baxırıq. Bunu firewallumuz interneti bu adapterdən götürsün.
İndi isə VMdən (Virtual network preferences) bu adapteri seçirik.
Firewallumuzun network settings hissəsindən network adapter 2 ye uyğun port 2 yaradıb qoşuruq.
Daha sonra həmin portu öz windowsun network settingsdən seçirik.
Firewallumuza daxil olub commandline ara üzü açılacaq.
Network interfeysimizi öyrənmək üçün
Daha sonra portu internetə çıxarmaq üçün o portu konfiqurasiya etməliyik.
DHCP modunu aktiv edirik.
Port üçün icazələri veririk.
Yadda saxlayırıq.
Qrafik ara üzə girmək üçün port 4-ün ipsinə baxırıq və browserdə onu yazırıq.
Username və parolu daxil edib daxil oluruq.
Dashboardda Network hissəsindən görürük ki Firewalla Virtual DHCP tərəfindən İP verilib.
Biz yuxarda portu konfiqurasiyasın etdik və həmin bu prossesi GUİ üzərindən edə bilərik.
Firewallda policyləri Policy and Objectives bölməsindən əlavə edib və ya silə bilərik.
Firewall da policyləri bu bölümdən əlavə edirik.
Create New seçirik və əlavə edirik.
Burada Name hissəsində yaradacağımız Policyin adını yazırıq.
Daha sonra İncoming İnterface hissəsindən hansi portdan gələcəyini seçirik.
Daha sonra Outgoing İnterface hissəsindən hansi porta gedəcəyini seçirik.
Source Destination və Serviceləri öz istəyimizə uyğun seçirik.
Daha sonra biz bu yazdığımız rule ları qebul və ya deny etməyimizi seçməliyik.
Daha sonra bu policydə istədiyimiz Security Profilləri seçə bilərik.
POLİCYMİZİ yaratdiqdan sonra o həmin dashboarda görüləcək. Bəzi konfiqurasiyalaı biz ordan da edə bilərik.
Daha sonrakı policy bizim DDOS/DOS attacklara qarşı istifadə edilən Policydir.
Orda biz Tresholdalari təyin edə bilərik. Yəni 5000 request gəlsə onu bloklamağı və ya alert və ya bloklamağı konfiqurasiya edirik.