FortiGate, dünyada en yaygın kullanılan NGFW (Next-Generation Firewall) platformlarından biridir. FortiOS'un sezgisel arayüzü, güçlü UTM özellikleriyle birleşince kurumsal güvenlik için ideal bir çözüm sunar.
İlk Kurulum Adımları
- Varsayılan IP (192.168.1.99) üzerinden GUI'ye bağlan
- Admin şifresini hemen değiştir (min 12 karakter, karmaşık)
- Sistem saatini NTP ile senkronize et
- DNS sunucularını tanımla (8.8.8.8 veya iç DNS)
- Firmware güncellemesini kontrol et
- Lisansları aktifleştir (FortiCare + UTM Bundle)
Temel Policy Yapısı
FortiGate'de trafik kontrolü Policy & Objects > Firewall Policy altında yapılır. Her kural: kaynak (IP/interface), hedef (IP/interface), servis (port/protokol) ve aksiyon (Allow/Deny) içerir. En iyi pratik: varsayılan "deny all", üstüne izinleri ekle.
| Policy Türü | Açıklama |
|---|---|
| LAN → WAN | İç ağdan internete çıkış |
| WAN → DMZ | İnternetten web sunucusuna erişim |
| LAN → DMZ | İç ağdan DMZ sunucularına |
| VPN → LAN | Uzak kullanıcıdan iç ağa erişim |
| Inter-VLAN | Farklı VLAN'lar arası trafik |
UTM Profilleri
UTM (Unified Threat Management) profilleri her policy'ye uygulanabilir: Antivirus (dosya tarama), Web Filter (URL kategorisi), IPS (saldırı önleme), Application Control (uygulama tanıma), DNS Filter (zararlı domain engeli). SSL Inspection ile şifreli trafik de incelenebilir.
Proserver, FortiGate kurulumu ve konfigürasyonunda Fortinet Partner seviyesinde hizmet vermektedir. FortiGate 40F'den 200F'ye tüm serileri stoğumuzda bulunduruyoruz.