Sanal Kablo ile Filtreleme Yapılandırması

Sanal kablo, iki etherneti birbirine bağlayarak bir güvenlik duvarı kurulmaktadır. Birbirine bağlanan iki kablo arasında geçen trafik için güvenlik kural seti/kuralları yazılabilmektedir.

Topoloji

Filtering_of_VirtualWire.drawio

Not: Topolojide yer alan Core Firewall yerine NAT yapan herhangi bir cihaz(Router, Modem) geçebilmektedir.

Yapılandırma örneğinde istemcinin 10.2.4.0/24 IP bloklu Core Firewall’dan IP alıp, internete çıkarken Antikor NGFW’de filtrelenmesi ve yapılan bu filtrelemenin loglarının görüntülenmesi planlanmıştır.

  • Ağ Yapılandırması menüsü altında bulunan Sanal Kablo sayfasına gidilir.

image

image

  • Yeni Sanal Kablo eklenir. Sanal kablo eklerken üyeler herhangi bir yerde kullanılmayan ethernetler arasından seçilmektedir.

image

Not: Seçilecek olan üyelere ait ethernetler aynı marka veya model değil ise Yazılımsal RSS aktifleştirilir. Yazılımsal RSS’in aktifleştirilmesi performans düşüşüne sebebiyet vermektedir. Bu nedenle aynı marka ve model ethernetler arasında sanal kablo çalışmasının yapılması önerilmektedir.

  • Ayarlar kaydedilir ve tanımlar uygulanır.

image

image

image

image

  • Gösterge Panelinde arayüz durumlarından sanal kabloların bağlı olduğu kontrol edilir.

image

  • Gösterge panelinde servis durumlarından Sanal Kablo Motoru açılır.

image

image

  • Sanal kabloya bağlı istemcinin 10.2.4.0/24’lü bloktan IP aldığı ve internete çıktığı kontrol edilir.

image

image

  • Güvenlik Ayarları menüsü altında bulunan Güvenlik Kurallarına gidilir.

image

  • Yeni bir Güvenlik Kuralı Paketi eklenir.

image

  • Paket Modu Sanal Kablo seçilir, filtrelenecek sanal kablo ile birlikte adı ve açıklaması girilir ve kaydedilir. (Adı alanı maksimum 15 karakter olarak kabul edilmektedir.)

image

  • Oluşturulan güvenlik kuralı paketine kural yazmak için ilgili paketin Kurallar butonuna tıklanır.

image

  • Ekle butonuna tıklanır.

image

  • Yazılan güvenlik kuralında daha önce ICMP erişimi sağladığımız 46.101.122.133 IP adresine engel kuralı yazıldı.

image

image

  • Tanımlar uygulanır.

image

image

image

  • İstemcide yapılan ICMP testlerinde ilgili IP adresini engellediği ve diğer IP adreslerinin izinli olarak erişim sağlandığı gözlemlenir.

image

  • Raporlar menüsü altında bulunan Dinamik Raporlar sayfasına gidilir.

image

image

  • Logları görüntülemek için Sanal Kablo Raporlarına tıklanır.

image

  • İlgili istemciden belirlediğimiz IP adresinin engel logu görüntülenmektedir.

image

ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.

Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE

Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39