Firewall Cihazlarının Kurulumu Nasıl Yapılır?

Firewall Cihazlarının Kurulumu Nasıl Yapılır?

Adım Adım Kurumsal Firewall Kurulum Rehberi

Firewall kurulumu, kurumların ağ güvenliğini sağlamak için yapılması gereken en kritik işlemlerden biridir. Doğru yapılandırılmış bir firewall, dış tehditleri engellerken şirket ağının güvenli ve kesintisiz çalışmasını sağlar. Ancak yanlış yapılandırılan bir güvenlik duvarı; internet kesintileri, VPN sorunları, açık portlar ve ciddi güvenlik açıklarına neden olabilir.

Bu rehberde firewall cihazlarının kurulum sürecini, dikkat edilmesi gereken güvenlik ayarlarını, en sık yapılan hataları ve kurumsal yapılarda uygulanması gereken en iyi yöntemleri detaylı olarak inceleyeceğiz.

Firewall Nedir?

Firewall (Güvenlik Duvarı), kurum ağı ile internet arasında bulunan ve tüm veri trafiğini analiz ederek güvenlik politikalarına göre izin veren veya engelleyen ağ güvenlik cihazıdır.

Modern firewall cihazları yalnızca port filtreleme yapmaz.

  • IPS (Saldırı Önleme)
  • Antivirüs Tarama
  • Application Control
  • Web Filtering
  • SSL Inspection
  • VPN
  • SD-WAN
  • QoS
  • Sandbox
  • Zero Trust

gibi gelişmiş güvenlik teknolojilerini tek cihaz içerisinde sunmaktadır.

Firewall Kurulumu Öncesi Hazırlık

Kurulum başlamadan önce mevcut ağ yapısı analiz edilmelidir.

  1. Ağ Topolojisi Çıkartılmalıdır

  • Modem
  • Switch
  • Access Point
  • Sunucular
  • NAS Sistemleri
  • IP Kameralar
  • Yazıcılar
  • VoIP Santral
  • VPN Kullanıcıları

tam olarak belirlenmelidir.

  1. IP Planlaması Yapılmalıdır

Arayüz IP
WAN Statik IP / PPPoE
LAN 192.168.1.1/24
DMZ 192.168.10.1/24
Guest VLAN 192.168.20.1/24
Server VLAN 192.168.30.1/24
  1. Lisans Kontrolü

Kurulumdan önce lisans aktif olmalıdır.

  • IPS
  • Antivirus
  • Web Filter
  • Application Control
  • Sandstorm / Sandbox
  • SSL VPN
  • Firmware Güncellemesi

kontrol edilmelidir.

Firewall Fiziksel Kurulumu

  1. Rack Montajı

  • Rack kabinine monte edilir.
  • UPS bağlantısı yapılır.
  • Topraklama kontrol edilir.
  • Yedek güç kaynakları bağlanır.
  1. WAN Bağlantısı

İnternet servis sağlayıcısından gelen ethernet kablosu WAN portuna takılır.

Desteklenen bağlantılar:

  • Static IP
  • DHCP
  • PPPoE
  • Fiber Ethernet
  • Metro Ethernet
  • MPLS
  1. LAN Bağlantısı

Switch bağlantısı LAN portuna yapılır.

Firewall ↓ Core Switch ↓ Access Switch ↓ Kullanıcılar şeklinde yapı önerilir.

İlk Kurulum Sihirbazı

Kurulum sırasında genellikle aşağıdaki bilgiler istenir.

Ayar Örnek
Hostname FW-ANKARA
LAN IP 192.168.1.1
Subnet 255.255.255.0
DNS 1.1.1.1 / 8.8.8.8
NTP pool.ntp.org
Timezone Europe/Istanbul

Firmware Güncellemesi

Kurulum tamamlandıktan sonra mutlaka:

  • Firmware yükseltilmeli
  • Security Pattern güncellenmeli
  • IPS Signature güncellenmeli
  • Application Database güncellenmeli

VLAN Yapılandırması

Kurumsal yapılarda ağ segmentasyonu mutlaka yapılmalıdır.

VLAN Amaç
10 Kullanıcılar
20 Misafir
30 Sunucular
40 Kamera Sistemi
50 VoIP
60 IoT

Firewall Policy Oluşturulması

En önemli aşama güvenlik politikalarının oluşturulmasıdır. Örnek:

Kaynak Hedef İşlem
LAN Internet Allow
Guest LAN Deny
Guest Internet Allow
Internet LAN Deny

NAT Ayarları

Firewall üzerinden NAT yapılandırılır.

  • Source NAT
  • Destination NAT
  • Masquerading
  • Port Forwarding
  • 1:1 NAT

VPN Yapılandırması

Kurum çalışanlarının uzaktan güvenli erişimi için VPN kurulmalıdır. Desteklenen VPN türleri:

  • SSL VPN
  • IPSec VPN
  • Site-to-Site VPN
  • L2TP
  • IKEv2
  • OpenVPN

IPS ve Tehdit Koruması

IPS mutlaka aktif edilmelidir. Koruduğu saldırılar:

  • SQL Injection
  • XSS
  • Buffer Overflow
  • Brute Force
  • Ransomware
  • Botnet
  • Exploit Kit

SSL Inspection

Günümüzde internet trafiğinin büyük bölümü HTTPS olduğundan SSL Inspection etkinleştirilmelidir. Avantajları:

  • Şifreli zararlı yazılımlar yakalanır.
  • HTTPS üzerinden gelen virüsler engellenir.
  • Web filtreleme etkin çalışır.
  • Application Control doğru analiz yapar.

Application Control

Kurumlarda aşağıdaki uygulamalar kontrol altına alınabilir.

  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • Torrent
  • VPN Programları
  • ChatGPT
  • Dropbox
  • Google Drive
  • AnyDesk
  • TeamViewer

Web Filtering

Kategori bazlı erişim engellenebilir.

  • Bahis
  • Yetişkin İçerik
  • Zararlı Siteler
  • Phishing
  • Malware
  • Torrent
  • Kripto Madenciliği

Log Yönetimi

Firewall logları mutlaka merkezi olarak saklanmalıdır.

  • Syslog
  • SIEM
  • 5651 Loglama
  • Cloud Log

Yüksek Erişilebilirlik (HA)

Kritik yapılarda iki firewall önerilir. Aktif-Pasif veya Aktif-Aktif HA kurulumu sayesinde cihaz arızalarında internet kesintisi yaşanmaz.

Firewall Kurulumunda En Sık Yapılan Hatalar

Hata Sonuç
Default Şifre Kullanılması Yetkisiz erişim
Firmware Güncellenmemesi Güvenlik Açıkları
IPS Kapalı Saldırılar engellenemez
SSL Inspection Kapalı HTTPS tehditleri kaçırılır
Any Any Rule Büyük güvenlik riski
Yedek Alınmaması Konfigürasyon kaybı

Firewall Kurulumundan Sonra Yapılması Gerekenler

  1. Konfigürasyon yedeği alın.
  2. Yönetici parolasını değiştirin.
  3. Çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin.
  4. E-posta uyarılarını yapılandırın.
  5. Yedek internet hattı (Failover) tanımlayın.
  6. VPN kullanıcılarını test edin.
  7. IPS loglarını inceleyin.
  8. Web filtrelerini doğrulayın.
  9. Yük testi gerçekleştirin.
  10. Periyodik bakım planı oluşturun.

Kurumsal Firewall Kurulumu Neden Uzmanlık Gerektirir?

Firewall cihazları yalnızca internete çıkışı sağlayan bir ağ ekipmanı değildir. Yanlış yapılandırılmış bir güvenlik duvarı; veri sızıntısı, fidye yazılımı saldırıları, yetkisiz erişimler ve iş sürekliliğinin kesintiye uğraması gibi ciddi risklere yol açabilir. Bu nedenle kurulum sürecinin üretici dokümantasyonuna uygun şekilde, sertifikalı uzmanlar tarafından gerçekleştirilmesi büyük önem taşır.

Profesyonel kurulum hizmeti kapsamında ağ analizi, güvenlik politikalarının oluşturulması, VLAN tasarımı, VPN yapılandırması, IPS ve web filtreleme ayarları, SSL Inspection, yüksek erişilebilirlik (HA), log yönetimi ve düzenli bakım işlemleri birlikte planlanmalıdır. Böylece kurumunuz hem güncel siber tehditlere karşı korunur hem de performans ve erişilebilirlik açısından maksimum verim elde eder.

Sık Sorulan Sorular

Firewall kurulumu ne kadar sürer?

Küçük işletmelerde temel kurulum genellikle 2–4 saat içerisinde tamamlanırken, VLAN, VPN, yüksek erişilebilirlik (HA) ve gelişmiş güvenlik politikalarının bulunduğu kurumsal projelerde süre 1–3 güne kadar uzayabilir.

Firewall kurulumu interneti yavaşlatır mı?

Hayır. Donanımı doğru seçilmiş ve doğru yapılandırılmış yeni nesil firewall cihazları, ağ trafiğini optimize ederek güvenlik sağlarken performansı korur. Yanlış kapasite seçimi veya hatalı kurallar ise hız sorunlarına neden olabilir.

Firewall kurulumu sonrası uzaktan erişim sağlanabilir mi?

Evet. SSL VPN, IPSec VPN veya Site-to-Site VPN yapılandırmaları sayesinde çalışanlar şirket ağına güvenli şekilde uzaktan bağlanabilir.

Firewall kurulumunda lisans gerekli midir?

Cihaz temel yönlendirme ve filtreleme işlevlerini lisanssız sunabilir; ancak IPS, antivirüs, web filtreleme, uygulama kontrolü, sandbox ve gelişmiş tehdit koruma gibi kritik güvenlik servislerinden yararlanabilmek için üretici lisanslarının aktif olması gerekir.

Firewall kurulumu, sadece cihazın ağa bağlanmasından ibaret değildir. Ağ mimarisinin planlanması, güvenlik politikalarının oluşturulması, VLAN ve VPN yapılandırmaları, tehdit önleme servislerinin etkinleştirilmesi ve düzenli bakım süreçleri kurumsal siber güvenliğin temelini oluşturur. Doğru planlanan ve uzman ekipler tarafından gerçekleştirilen bir firewall kurulumu; işletmenizi fidye yazılımları, veri sızıntıları ve gelişmiş ağ saldırılarına karşı korurken, aynı zamanda yüksek performans ve kesintisiz erişim sağlar.

Kurumsal Firewall Kurulum ve Destek Hizmeti

Firewall kurulumu, lisanslama, ağ güvenliği analizi, VPN yapılandırması ve yıllık bakım hizmetleri hakkında detaylı bilgi almak için uzman ekibimizle iletişime geçebilirsiniz.

📞 0850 885 21 20
📧 info@epoxsoft.com